DORA, Verordnung (EU) 2022/2554
Was verlangt DORA zur Verschlüsselung und zu kryptografischen Schlüsseln?
DORA verlangt von Finanzunternehmen, Konzepte und Protokolle für starke Authentifizierungsmechanismen umzusetzen, die auf einschlägigen Normen und speziellen Kontrollsystemen beruhen. Außerdem müssen sie Schutzmaßnahmen für kryptografische Schlüssel vorsehen.
Daten sind auf Grundlage der Ergebnisse genehmigter Datenklassifizierungs- und IKT-Risikobewertungsprozesse zu verschlüsseln. Die weiteren technischen Elemente der IKT-Sicherheitsrichtlinien, -verfahren, -protokolle und -Tools sollen unter anderem die Wahrung der Verfügbarkeit, Authentizität, Integrität und Vertraulichkeit der Daten durch kryptografische Techniken ermöglichen.
Quellen im Verordnungstext: Art. 9 Abs. 4 Buchst. d, Art. 15 Buchst. a
Mit der Recherche im amtlichen Verordnungstext erstellt, von einem KI-Sprachmodell aus den Fundstellen formuliert. Keine Rechtsberatung und keine Prüfung Ihres Einzelfalls.