DORA, Verordnung (EU) 2022/2554

Was müssen Ausstiegsstrategien bei IKT-Drittdienstleistern berücksichtigen?

Ausstiegsstrategien für IKT-Dienstleistungen, die kritische oder wichtige Funktionen unterstützen, müssen insbesondere folgende Risiken berücksichtigen: einen möglichen Fehler des IKT-Drittdienstleisters, eine Verschlechterung der Dienstleistungsqualität, Geschäftsunterbrechungen durch unangemessene oder unterlassene Leistungen sowie erhebliche Risiken für die angemessene und kontinuierliche Bereitstellung der Dienstleistungen oder die Beendigung der vertraglichen Vereinbarung.

Sie müssen dem Finanzunternehmen ermöglichen, die vertragliche Vereinbarung ohne Unterbrechung der Geschäftstätigkeit, Einschränkung der Einhaltung regulatorischer Anforderungen oder Beeinträchtigung der Kontinuität und Qualität der Kundendienstleistungen zu beenden. Die Ausstiegspläne müssen umfassend, dokumentiert, ausreichend getestet und regelmäßig überprüft werden.

Außerdem müssen alternative Lösungen und Übergangspläne vorgesehen werden, damit Dienstleistungen und relevante Daten sicher und vollständig auf einen anderen IKT-Drittdienstleister übertragen oder in eigene Systeme zurückgeführt werden können. Vertragsseitig ist insbesondere ein angemessener, verbindlicher Übergangszeitraum vorzusehen, der einen Wechsel zu einem anderen Anbieter oder die Umstellung auf interne Lösungen ermöglicht.

Quellen im Verordnungstext: Art. 28 Abs. 8, Art. 30 Abs. 3 Buchst. f

Mit der Recherche im amtlichen Verordnungstext erstellt, von einem KI-Sprachmodell aus den Fundstellen formuliert. Keine Rechtsberatung und keine Prüfung Ihres Einzelfalls.

Eigene Frage an den Verordnungstext stellen