Onderwerp: Recht & Aufsicht
Wat is DORA?
DORA (Digital Operational Resilience Act) is een EU-verordening die sinds januari 2025 geldt voor financiële ondernemingen in de EU. Zij regelt digitale operationele weerbaarheid — IT-risicomanagement, incidentmeldingen, penetratietests en risico's van derde partijen — en vult nationale kaders als MaRisk en BAIT aan.
DORA rust op vijf pijlers: ICT-risicomanagement, ICT-incidentmanagement, weerbaarheidstests (TLPT), risicomanagement van derde partijen en informatie-uitwisseling over cyberdreigingen.
Voor Duitse instellingen ligt DORA over bestaande eisen uit MaRisk en BAIT — welke eis in een concreet geval voorgaat, is een van de meest voorkomende adviesthema's voor 2025/2026.
Gerelateerde termen
- BaFinDe BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) is de Duitse toezichthouder voor banken, verzekeraars, effectenhandel en betaaldiensten — met vestigingen in Bonn en Frankfurt am Main, opgericht in 2002.
- BAITBAIT (Bankaufsichtliche Anforderungen an die IT) is een circulaire van de BaFin uit 2017 (met herzieningen in 2021 en 2024) die de IT-eisen aan banken en financiële dienstverleners concretiseert — aanvullend op MaRisk AT 7.
- MaRiskMaRisk (Mindestanforderungen an das Risikomanagement) is een circulaire van de BaFin die de eisen aan het interne risicomanagement van Duitse banken en financiële dienstverleners regelt — inhoudelijk bindend sinds 2005, met regelmatige herzieningen.
Laatst bijgewerkt: 2026-05-05