Wie deutsche Versicherungsvereine auf Gegenseitigkeit DORA zu einer überschaubaren Aufgabe machten

Als die Verordnung über die digitale operationale Resilienz (DORA) in Kraft trat, befürchteten viele Finanzinstitute – insbesondere kleinere Versicherer, Genossenschaftsbanken und Pensionskassen – eine kaum bewältigbare Welle neuer Anforderungen. Diese Organisationen verfügen im Gegensatz zu großen Marktteilnehmern nicht über umfangreiche Compliance-Abteilungen.

Die Fallstudie ist für jedes DORA-pflichtige Finanzinstitut relevant.
DORApp Starting page

Partner logo
Partner logo
Partner logo
Partner logo
Partner logo
Partner logo
Partner logo
Uelzener Mensch.Tier.Wir
Vigo Krankenversicherzng VVaG
DBS - Deželna Banka Slovenije Logo
Merkur Versicherung Logo
  • Partner logo
  • Merkur Verscicherung Logo
  • Partner logo
  • Partner logo
  • Partner logo
  • Partner logo
  • Uelzener Mensch.Tier.Wir
  • Vigo Krankenversicherzng VVaG
  • DBS - Deželna Banka Slovenije Logo
  • Vzajemna d.d. - Varuh Zdravja - Logo
  • Partner logo
  • Partner logo

Kieler Rückversicherung

Fallstudie VVaG

Ein anschauliches Beispiel stammt von einem deutschen Versicherungsverein auf Gegenseitigkeit (VVaG). In einem VVaG sind Versicherungsnehmer zugleich Mitglieder und Eigentümer – eine in Deutschland weit verbreitete Rechtsform, vor allem bei kleinen und mittelgroßen Versicherern.

Feature image

Zentrale Herausforderungen

  • 1. Überwältigende Regulierung

    Überschneidungen zwischen DORA und nationalen Vorgaben.

    BaFin und europäische Aufsichtsbehörden (ESAs) lieferten teilweise widersprüchliche Auslegungen.

    Konflikte zwischen DORA-RTS/ITS, FAQ-Dokumenten und Taxonomien.

  • 2. Hoher Dokumentationsaufwand

    Vielzahl neuer Richtlinien, IT-Dokumentationen, Audits und Berichtspflichten.

    DORA verlangt ein detailliertes Informationsregister für jeden IKT-Dienstleister und jeden Vertrag.

    Keine offiziellen Werkzeuge der ESAs oder BaFin; BaFin-Excel-Vorlagen kamen spät.

    Erste Testläufe: 5–7 Tabellenzeilen pro Vertrag – für kleinere Institute enorm belastend.

  • 3. IKT-Risikomanagement und Governance

    Überschneidung mit bestehenden Rahmenwerken (z. B. ISO 27001).

  • 4. Abhängigkeit von Drittanbietern

    Begrenzte Transparenz in der Lieferkette.

    Große Technologieanbieter (AWS, Microsoft) lieferten nicht alle erforderlichen Informationen.

    Definition „wesentlicher Funktionen“ liegt beim Institut – führte zu Unsicherheit über den nötigen Detaillierungsgrad.

  • 5. Komplexität der IKT-Vorfallmeldung

    Institute müssen IKT-Vorfälle einstufen und schwere IKT-Vorfälle fristgerecht melden.

    Kriterien umfassen: Kundenbetroffenheit, Ausfallzeiten, Reputationsschäden, geografische Reichweite, finanzielle Schwellenwerte.

    Besonders kleine Institute waren unsicher: „Was ist wirklich meldepflichtig?“

    Wiederholte Vorfälle können aggregiert zum schweren Vorfall werden.

    Testmeldungen über das BaFin-MVP-Portal waren langsam und fehleranfällig.

Wie DORApp die Herausforderungen löste

  • 1. Proportionalitätsansatz

    Herausforderung: Befürchtung, ein parallel neues Framework aufbauen zu müssen.

    DORApp-Lösung: 

    • Nutzung bestehender Standards (ISO 27001, COBIT, interne IT-Governance).
    • Schließen ausschließlich der echten „DORA-Lücken“.

    Auswirkung: Kein unnötiger Aufwand, bessere Kostenkontrolle.

  • 2. Vereinfachtes Informationsregister

    Herausforderung: Komplex, Excel-basiert, anfällig für Fehler.


    DORApp-Lösung:

    • Import bestehender Vertragsdaten.
    • Automatische Anreicherung via GLEIF.
    • Validierung nach ESA-Vorgaben.
    • Automatische XBRL-Berichte im beaufsichtigungsfähigen Format

    Auswirkung: Aus einem manuellen Chaos wurde ein schlanker, revisionssicherer Prozess.

  • 3. Integration ins IKT-Risikomanagement

    Herausforderung: DORA effizient mit vorhandener Governance verbinden.

    DORApp-Lösung:

    • Bereitstellung eines ganzheitlichen Digital Operational Resilience Management Systems (DOR-MS) mit Richtlinien, Gremien, Prozessen usw. – konform mit GDPR, ISO 27001, COBIT 5 und NIST CSF.
    • DORA-Anforderungen werden nur auf die entsprechenden Elemente des DOR-MS abgebildet. So können alle Frameworks ohne doppelte Dokumentation erfüllt werden; zusätzliche Regelwerke wie der AI Act können leicht ergänzt werden.

    Auswirkung: Vollständige DORA-Konformität ohne Neuaufbau des Systems.

  • 4. Vertrags- & Drittanbietersteuerung

    Herausforderung: Schwierige Übertragung der Vertragsinhalte in die DORA-Datenstrukturen und Unsicherheit über DORA-Konformität. Fehlende Lieferkettentransparenz.

    DORApp-Lösung:

    • Vereinfachtes Datenmodell, automatisch ins Aufsichts-Format transformiert.
    • DORAssistant (KI-Agent) prüft Verträge auf DORA-Konformität.
    • Realistisches Supply-Chain-Management mit Fokus auf Tier-2-Lieferanten.

    Auswirkung: Effiziente Überwachung kritischer Lieferanten, weniger Rechtsrisiko.

  • 5. Klare, praktikable Regeln für IKT-Vorfallklassifizierung

    Herausforderung: Unsicherheit über Definition „schwerer IKT-Vorfall“.

    DORApp-Lösung: 

    • Einführung klarer Schwellenwerte:
      • Ausfall > 24 Stunden
      • Mehr als 100.000 Kunden betroffen
      • Wiederholte Vorfälle gleicher Ursache

    Auswirkung: Klare Entscheidungsgrundlage, zuverlässige Meldungen.

Ergebnis: DORApp machte aus DORA kein Chaos, sondern einen klar strukturierten und voll beherrschbaren Prozess.

Konkrete Resultate:

  • Klarheit statt Verwirrung: Schlanke, prüfungssichere Dokumentation.
  • Schnellere Compliance: Automatisierte ROI-Reports im geforderten Format.
  • Kostenkontrolle: Geringere Kosten durch Nutzung bestehender Strukturen.
  • Fehlerreduktion: Weniger Fehler dank automatisierter XBRL-Erstellung.
  • Volle Bereitschaft für die DORA-Aufsicht.
Feature image
Emoji icon 2705.svg

DORApp hilft Instituten, sich auf das Wesentliche zu konzentrieren, gezielt zu automatisieren und Proportionalität optimal zu nutzen.

Was unsere Nutzer sagen

“Ich bin immer noch begeistert. Gesucht war eine einfache Lösung für die Informationregister-Meldung. Wie schnell die DORApp dann nach unseren Vorstellungen fertig war und jetzt einen ausgereiften und professionellen Eindruck hinterlässt, habe ich vorher noch bezweifelt. Durch die SaaS-Lösung ist für uns die DORApp auch einfach nur das, wofür sie gedacht ist - eine Meldeplattform und keine Wartungsplattform.”

Martin Steinbach, Leiter IT bei Kieler Rück

Compliance mühelos meistern

Erleben Sie durchgängige DORA-Compliance auf einer einzigen Plattform: von der Berichterstattung über das Risikomanagement und das Incident-Handling bis hin zu Auslagerungsregistern. DORApp stellt sicher, dass Ihr Institut widerstandsfähig, sicher und jederzeit aufsichts- und prüfbereit ist.

  • Vollständig konform sein

    Decken Sie alle DORA-Anforderungen in einer Plattform ab – Informationsregister (ROI), Risikomanagement, Incident-Reporting, Auslagerungen und Audit-Trails.

  • Vollstes Vertrauen

     Garantierte Compliance, validierte Berichte und vollständige Transparenz – DORApp gibt Ihnen in jedem Schritt Sicherheit.

  • Vollständige Transparenz

    Jede Aktion wird unveränderlich protokolliert, Risiken werden kontinuierlich überwacht, und Dashboards verschaffen Management und Aufsicht sofortige Sichtbarkeit – so können Sie Ihre Compliance jederzeit nachweisen.

Bereit, Ihre Compliance zu vereinfachen?

Kontaktieren Sie noch heute unsere Branchenexpert:innen, um zu erfahren, wie DORApp DORA-Compliance für Ihr Haus deutlich einfacher und effizienter macht.

Unternehmen vertrauen uns, weil wir mit unserer Software echten Mehrwert schaffen

  • Partner logo
  • Partner logo
  • Partner logo
  • Partner logo
  • Uelzener Mensch.Tier.Wir
  • Partner logo
  • Partner logo
  • Vzajemna d.d. - Varuh Zdravja - Logo
  • DBS - Deželna Banka Slovenije Logo
  • Partner logo
  • Vigo Krankenversicherzng VVaG
  • Merkur Verscicherung Logo

Unternehmen vertrauen uns, weil wir mit unserer Software echten Mehrwert schaffen

  • Partner logo
  • Partner logo
  • Partner logo
  • Partner logo
  • Partner logo
  • Uelzener Mensch.Tier.Wir
  • Vigo Krankenversicherzng VVaG
  • Partner logo
  • Vzajemna d.d. - Varuh Zdravja - Logo
  • DBS - Deželna Banka Slovenije Logo
  • Merkur Verscicherung Logo
  • Partner logo