Rocket DevOps Test vereinfacht die DORA-Konformität

Von Chris White

3 Minuten Lesezeit

Der Digital Operational Resilience Act ( DORA ) ist eine Verordnung, die im November 2022 von der Europäischen Union (EU) ratifiziert wurde. Als Teil eines Maßnahmenpakets zur Förderung digitaler Innovationen im EU-Finanzsektor und zur Bewältigung der damit verbundenen Risiken enthält DORA ein komplexes Regelwerk, das Finanzinstitute dazu verpflichten soll, digitale Resilienz in ihre Betriebsabläufe zu integrieren und sich vor Cyberangriffen zu schützen. Dies umfasst auch regulatorische Standards für die Softwareentwicklung. Weitere Informationen zu DORA und seinen Auswirkungen auf Mainframe-Systeme finden Sie in unserem Blog hier .

Diese Verordnung betrifft alle Finanzunternehmen mit Niederlassungen in Europa oder solche, die kritische Informations- und Kommunikationstechnologie-Dienstleistungen (IKT) für ein oder mehrere europäische Finanzinstitute erbringen. Die Komplexität der DORA zu bewältigen und die Einhaltung sicherzustellen, ist keine leichte Aufgabe. Sie umfasst 106 Präambeln, 64 Artikel und mehrere regulatorische Schemata.

Was müssen Organisationen also wissen, wenn sie sich auf die Einhaltung der DORA-Vorschriften vorbereiten? Schauen wir uns das genauer an.

 

DORA stellt DevSecOps in den Mittelpunkt

Die Softwareentwicklung in Finanzinstituten muss den strengen Standards der DORA entsprechen. Eine Auswahl der Anforderungen der DORA an Softwareentwicklung und -tests gemäß Artikel 25 Absatz 1 umfasst Folgendes:

  • Schwachstellenanalysen und -scans.
  • Open-Source-Analysen.
  • Lückenanalysen.
  • Überprüfung der physischen Sicherheit (Sicherheitsrichtlinien und -verfahren).
  • Fragebögen und Scansoftwarelösungen.
  • Wo möglich, Überprüfung des Quellcodes. Szenariobasierte Tests.
  • Kompatibilitätstest.
  • Leistungstests.
  • End-to-End-Tests.

 

Besondere Herausforderungen für Mainframe-Entwickler

Die Einhaltung der DORA-Vorschriften ist in Multi-Code-Umgebungen, die IBM® i umfassen, besonders anspruchsvoll. Mainframe-Entwickler stehen vor besonderen Herausforderungen, wenn es darum geht, die Sicherheit ihrer IT-Umgebungen zu gewährleisten. Tools wie Open Source haben die Softwareentwicklung zwar beschleunigt, bedeuten aber auch, dass die Mainframe-Sicherheit stets höchste Priorität haben muss.

Die Integration bewährter Sicherheitspraktiken in die DevOps Toolchain – auch bekannt als DevSecOps – trägt dazu bei, dass Sicherheit während des gesamten Softwareentwicklungszyklus eine einheitliche, gemeinsame Verantwortung bleibt und dass Sicherheitsupdates schnell und reibungslos hinzugefügt werden, wodurch die Wahrscheinlichkeit von Bedrohungen verringert wird.

 

Integrierte automatisierte Konformitätsprüfung und Sicherheit

Hier kommt Rocket DevOps Test 10.3.1 ins Spiel. Die Testkomponente der Rocket DevOps Modernisierungsplattform, Rocket DevOps Test, ermöglicht es Multi-Code-Umgebungen, einschließlich IBM I, kontinuierliche und automatisierte Testprozesse zu integrieren und Rückschritte aufgrund von Fehlern, die erst spät entdeckt werden, zu minimieren. Sie fördert die gemeinsame Verantwortung von Teams in isolierten Bereichen, implementiert einen Shift-Left-Testansatz und stellt sicher, dass Testen und DevOps Sicherheit ein integraler, nahtloser Bestandteil von Continuous Integration und Continuous Delivery (CI/CD) sind.

Neben kontinuierlichen, automatisierten Tests und optimierten Änderungsmanagementfunktionen überwacht Rocket DevOps Test Datenbankänderungen während der Testphase, um Konsistenz und Compliance gemäß Vorschriften wie DORA zu gewährleisten. Die neue Testsoftware von Rocket bietet zudem integrierte IT-Governance und -Sicherheit, die Codequalitäts- und Sicherheitsprobleme proaktiv erkennt und behebt, um die Einhaltung von Codierungsstandards und Sicherheitsanforderungen sicherzustellen. Die Integration mit SonarQube und anderen Tools trägt proaktiv zur Verbesserung von Codequalität und -sicherheit bei und entspricht den DevSecOps-Prinzipien.

 

Automatisierte Compliance-Tests und integrierte Sicherheitsfunktionen sind der Schlüssel.

Vorschriften wie DORA in Bezug auf Cybersicherheit, Risikomanagement und Vorfallsmeldung werden die Arbeitsweise von Unternehmen beiderseits des Atlantiks verändern. Die neueste Version von Rocket DevOps Test bietet einen optimierten Ansatz, um sicherzustellen, dass die Softwareentwicklung in Finanzinstituten die strengen DORA-Standards erfüllt und somit einen klaren Weg zu Resilienz und Compliance ebnet.

Erfahren Sie, wie Rocket DevOps Test Ihrem Unternehmen helfen kann, die Einhaltung der DORA-Vorschriften zu optimieren.

Ähnliche Beiträge

Künstliche Intelligenz (KI)

Wir stellen Rocket EVA 2.0 vor.

6 Minuten Lesezeit
Rocket EVA 2.0 führt gesteuerte KI-Agenten für Mainframe- und Hybrid-IT-Systeme ein und unterstützt Teams dabei, Untersuchungen zu beschleunigen, Fachwissen zu erweitern und [...] anzuwenden.
Cybersicherheit

Vertrauen ist nicht gleichbedeutend mit Gehorsam

Rocket Software
4 Minuten Lesezeit
Finanzdienstleistungsorganisationen haben Vertrauen in ihre Compliance-Programme, doch dieses Vertrauen entspricht nicht immer der Realität. Trotz starker Governance [...]
Data

Modernisierung des Enterprise mit dem IBM z17 Einzelrahmen- und Rack-Montagesystem [...]

Tim Willging
3 Minuten Lesezeit
Organisationen stehen zunehmend unter Druck, ihre KI-Bereitschaft zu verbessern, ohne dabei die geschäftskritischen Systeme zu beeinträchtigen, auf die sie sich täglich verlassen.