Der Digital Operational Resilience Act ( DORA ) ist eine Verordnung, die im November 2022 von der Europäischen Union (EU) ratifiziert wurde. Als Teil eines Maßnahmenpakets zur Förderung digitaler Innovationen im EU-Finanzsektor und zur Bewältigung der damit verbundenen Risiken enthält DORA ein komplexes Regelwerk, das Finanzinstitute dazu verpflichten soll, digitale Resilienz in ihre Betriebsabläufe zu integrieren und sich vor Cyberangriffen zu schützen. Dies umfasst auch regulatorische Standards für die Softwareentwicklung. Weitere Informationen zu DORA und seinen Auswirkungen auf Mainframe-Systeme finden Sie in unserem Blog hier .
Diese Verordnung betrifft alle Finanzunternehmen mit Niederlassungen in Europa oder solche, die kritische Informations- und Kommunikationstechnologie-Dienstleistungen (IKT) für ein oder mehrere europäische Finanzinstitute erbringen. Die Komplexität der DORA zu bewältigen und die Einhaltung sicherzustellen, ist keine leichte Aufgabe. Sie umfasst 106 Präambeln, 64 Artikel und mehrere regulatorische Schemata.
Was müssen Organisationen also wissen, wenn sie sich auf die Einhaltung der DORA-Vorschriften vorbereiten? Schauen wir uns das genauer an.
Die Softwareentwicklung in Finanzinstituten muss den strengen Standards der DORA entsprechen. Eine Auswahl der Anforderungen der DORA an Softwareentwicklung und -tests gemäß Artikel 25 Absatz 1 umfasst Folgendes:
Die Einhaltung der DORA-Vorschriften ist in Multi-Code-Umgebungen, die IBM® i umfassen, besonders anspruchsvoll. Mainframe-Entwickler stehen vor besonderen Herausforderungen, wenn es darum geht, die Sicherheit ihrer IT-Umgebungen zu gewährleisten. Tools wie Open Source haben die Softwareentwicklung zwar beschleunigt, bedeuten aber auch, dass die Mainframe-Sicherheit stets höchste Priorität haben muss.
Die Integration bewährter Sicherheitspraktiken in die DevOps Toolchain – auch bekannt als DevSecOps – trägt dazu bei, dass Sicherheit während des gesamten Softwareentwicklungszyklus eine einheitliche, gemeinsame Verantwortung bleibt und dass Sicherheitsupdates schnell und reibungslos hinzugefügt werden, wodurch die Wahrscheinlichkeit von Bedrohungen verringert wird.
Hier kommt Rocket DevOps Test 10.3.1 ins Spiel. Die Testkomponente der Rocket DevOps Modernisierungsplattform, Rocket DevOps Test, ermöglicht es Multi-Code-Umgebungen, einschließlich IBM I, kontinuierliche und automatisierte Testprozesse zu integrieren und Rückschritte aufgrund von Fehlern, die erst spät entdeckt werden, zu minimieren. Sie fördert die gemeinsame Verantwortung von Teams in isolierten Bereichen, implementiert einen Shift-Left-Testansatz und stellt sicher, dass Testen und DevOps Sicherheit ein integraler, nahtloser Bestandteil von Continuous Integration und Continuous Delivery (CI/CD) sind.
Neben kontinuierlichen, automatisierten Tests und optimierten Änderungsmanagementfunktionen überwacht Rocket DevOps Test Datenbankänderungen während der Testphase, um Konsistenz und Compliance gemäß Vorschriften wie DORA zu gewährleisten. Die neue Testsoftware von Rocket bietet zudem integrierte IT-Governance und -Sicherheit, die Codequalitäts- und Sicherheitsprobleme proaktiv erkennt und behebt, um die Einhaltung von Codierungsstandards und Sicherheitsanforderungen sicherzustellen. Die Integration mit SonarQube und anderen Tools trägt proaktiv zur Verbesserung von Codequalität und -sicherheit bei und entspricht den DevSecOps-Prinzipien.
Vorschriften wie DORA in Bezug auf Cybersicherheit, Risikomanagement und Vorfallsmeldung werden die Arbeitsweise von Unternehmen beiderseits des Atlantiks verändern. Die neueste Version von Rocket DevOps Test bietet einen optimierten Ansatz, um sicherzustellen, dass die Softwareentwicklung in Finanzinstituten die strengen DORA-Standards erfüllt und somit einen klaren Weg zu Resilienz und Compliance ebnet.
Erfahren Sie, wie Rocket DevOps Test Ihrem Unternehmen helfen kann, die Einhaltung der DORA-Vorschriften zu optimieren.
Wir stellen Rocket EVA 2.0 vor.
Vertrauen ist nicht gleichbedeutend mit Gehorsam
Modernisierung des Enterprise mit dem IBM z17 Einzelrahmen- und Rack-Montagesystem [...]
