Zum Inhalt springen

DORA · DDOS-RESILIENZTEST

DORA: Weisen Sie Ihre Widerstandsfähigkeit gegen DDoS-Angriffe nach

DORA verpflichtet jedes Finanzunternehmen, alle IKT-Systeme, die kritische oder wichtige Funktionen unterstützen, mindestens einmal jährlich zu testen. Ein dokumentierter DDoS-Resilienztest deckt mehrere Pflichten gleichzeitig ab.

  • Performance- und szenariobasierte Tests nach Art. 25(1)
  • Dokumentiertes, risikobasiertes Testprogramm — nicht nur ein jährlicher Pentest
  • Klare Nachweise für Prüfer und Aufsichtsbehörden
Cypurge-Adler als Symbol für Wachsamkeit

DORA · VERORDNUNG (EU) 2022/2554

ART. 24–25

Geprüfte Sicherheit & Vertrauen Cypurge Vertrauenszertifizierung Cypurge Vertrauenszertifizierung Cypurge Vertrauenszertifizierung Cypurge Vertrauenszertifizierung

DORA-ANWENDUNGSBEREICH

DORA schaut nicht auf Ihre Größe — sondern auf Ihre Lizenz

Anders als NIS-2 orientiert sich DORA nicht an Umsatz, Bilanzsumme oder Mitarbeiterzahl. Entscheidend ist der Unternehmenstyp nach Art. 2 DORA mit 21 Kategorien von Finanzunternehmen. Wer die entsprechende Lizenz hält, fällt in den Anwendungsbereich — unabhängig von der Größe.

Unsicher, ob Sie betroffen sind? Fragen Sie unsere Experten
01

21 Kategorien

02

Art. 2 DORA Anwendungsbereich

03

Gilt seit 17. Jan. 2025

Eine Lizenz genügt, um in den Anwendungsbereich zu fallen

  • Kreditinstitute
  • Zahlungs- & E-Geld-Institute
  • Wertpapierfirmen
  • AIFMs & UCITS-Verwaltungsgesellschaften
  • Versicherungs- & Rückversicherungsunternehmen
  • Versicherungsvermittler
  • IORPs (Pensionskassen)
  • Ratingagenturen
  • Kryptowerte-Dienstleister
  • Handelsplätze
  • Crowdfunding-Dienstleister
  • …und weitere nach Art. 2
Durchführung von DDoS-Resilienztests

ART. 24–25

BASIS-TESTPROGRAMM

Ein DDoS-Test ist kein TLPT — die Unterscheidung zählt

Kunden verwechseln beides häufig. Die richtige Einordnung spart Budget und vermeidet Prüfungsfeststellungen.

DDoS-Resilienztest

  • Teil des Basis-Testprogramms (Art. 24–25)
  • Gilt für jedes Finanzunternehmen
  • Jährlich, risikobasiert
  • Fokus auf Leistung & Verfügbarkeit
  • Durchgeführt von Cypurge mit Ihrem Team

TLPT (Art. 26)

  • Bedrohungsorientiertes Penetrationtesting
  • Nur für von Behörden benannte Unternehmen
  • Alle 3 Jahre, auf produktiven Systemen
  • Red-Team-Fokus mit TCT-Beteiligung
  • Erfordert qualifizierte externe Tester
Angebot anfordern

Das liefert ein Cypurge DDoS-Resilienztest

Realistische Angriffssimulation

Volumetrische, Protokoll- und Anwendungsszenarien, abgestimmt auf Ihre Exposition.

Kapazitäts- & Leistungsbasis

Gemessene Belastungsgrenzen und Degradationsverhalten Ihrer kritischen Systeme.

Dokumentierte Nachweise

Ein strukturierter Bericht, der Ergebnisse auf Art. 24–25 und DelVO 2024/1774 abbildet.

Maßnahmen-Roadmap

Priorisierte Maßnahmen zur Erhöhung Ihres Verfügbarkeitsschutzes.

METHODIK

Vom Scoping zum prüffertigen Nachweis

Angebot anfordern Cypurge DORA-Beratung
  1. 01

    Scoping

    Wir identifizieren die IKT-Systeme Ihrer kritischen oder wichtigen Funktionen.

  2. 02

    Testdesign

    Angriffsszenarien und Lastprofile passend zu Ihrem Risikoprofil.

  3. 03

    Durchführung

    Kontrollierte DDoS-Simulation mit Monitoring und Abbruchkriterien.

  4. 04

    Bericht

    Dokumentierte Ergebnisse und Roadmap, auf DORA abgebildet.

Häufige Fragen

Betrifft DORA meine Organisation?

Wenn Sie eine Lizenz für eine der 21 Kategorien nach Art. 2 DORA halten, ja — unabhängig von Umsatz oder Mitarbeiterzahl.

Ist ein DDoS-Test unter DORA Pflicht?

Nicht namentlich. Aber jährliche, risikobasierte Tests aller kritischen IKT-Systeme sind Pflicht — und ein DDoS-Resilienztest deckt Leistungs- und Szenariotests besonders sauber ab.

Ist ein DDoS-Test dasselbe wie TLPT?

Nein. TLPT (Art. 26) ist bedrohungsorientiertes Penetrationtesting für benannte Unternehmen alle drei Jahre. Ein DDoS-Resilienztest gehört zum Basis-Testprogramm nach Art. 24–25 und gilt für alle.

Wie oft sollten wir testen?

Mindestens jährlich für Systeme kritischer oder wichtiger Funktionen, risikoadäquat angepasst.

Machen Sie DORA-Tests messbar. Starten Sie heute.

Fordern Sie Ihr Angebot für einen Cypurge DDoS-Resilienztest an oder starten Sie mit einer DORA-Gap-Analyse.

DORA · Art. 24–25 · DelVO (EU) 2024/1774

Angebot anfordern

Erzählen Sie uns von Ihrer Organisation. Wir melden uns zeitnah.

Unverbindlich. Ihre Daten werden nur zur Bearbeitung Ihrer Anfrage verwendet.

Angebot anfordern

Angebot anfordern

Unverbindlich. Ihre Daten werden nur zur Bearbeitung Ihrer Anfrage verwendet.