InternetIntelligenz 2.0

kostenlos Pressemitteilungen einstellen | veröffentlichen | verteilen

Pressemitteilungen

 

Warum PAM der Geheimtipp für DORA sein könnte

ID: 2263434

DORA verlangt keine PAM-Lösung. Trotzdem könnten privilegierte Zugriffe darüber entscheiden, wie aufwendig das nächste Audit wird.


(PresseBox) - WerüberDORA(den Digital Operational Resilience Act) spricht, spricht häufig über die zahlreichen, neuen regulatorischen Vorgaben an die eigene IT-Sicherheit. Tatsächlich geht es dabei weniger um neue Technologien als um die Frage, wie Sicherheitsmaßnahmen nachgewiesen werden müssen. Investitionen in mehrere Sicherheitstechnologien bedeuten deshalb nochlange keine bessere DORA-Compliance.

Fakt ist: Es reicht nicht mehr aus, Sicherheitsmaßnahmen lediglich zu dokumentieren. Entscheidend ist, ob jederzeit belegt werden kann, dass kritische Systeme kontrolliert, privilegierte Zugriffe nachvollziehbar und Sicherheitsprozesse wirksam umgesetzt wurden. Diese Nachvollziehbarkeit entscheidet über erfolgreiche Audits.

DORA ist vor allem eine Nachweis-Verordnung

DORA schreibt bewusst keine konkreten Technologien vor. Stattdessen definiert die Verordnung Anforderungen an Risikomanagement, Incident Response, Drittparteienmanagement, Resilienztests und Governance.

Gemeinsam haben diese Bereiche vor allem eins: Alle Maßnahmen müssen nachvollziehbar dokumentiert und gegenüber Prüfern&Auditoren revisionssicher belegt werden können.

In der Praxis stehen dabei vor allem privilegierte Zugriffe auf kritische Systeme im Fokus. Denn genau hier entscheidet sich, ob wir nachvollziehen können, wer auf kritische Systeme zugegriffen, Änderungen vorgenommen oder administrative Berechtigungen genutzt hat.

Ob ein Audit erfolgreich sein wird, wird also davon abhängen, ob diese Fragen zuverlässig und sicher beantwortet werden:

Wer hatte Zugriff?

Warum wurde dieser Zugriff genehmigt?

Welche Aktivitäten wurden durchgeführt?

Lassen sich diese Informationen kurzfristig nachweisen?

Warum Audits häufig an privilegierten Zugriffen scheitern





Adminkonten, externe Dienstleister, Maschinenidentiäten oder Servicekonten zählen zu den privilegierten Zugriffen und besitzen weitreichende Berechtigungen. Gleichzeitig sind genau diese Zugriffe im Alltag oft schwer vollständig nachzuvollziehen.

Fehlt eine zentrale Verwaltung privilegierter Zugriffe, beginnt häufig die mühsame Suche durch Log-Dateien, Ticketsysteme und unterschiedliche Management-Tools. Aber dieser manuelle Aufwand kostet wertvolle Zeit.

PAMwird für viele Finanzunternehmen zum strategischen Baustein der DORA-Compliance", erklärt Florian Kraus, General Manager der DAGMA GmbH. „Nicht, weil DORA PAM verlangt, sondern weil sich damit zahlreiche Anforderungen deutlich einfacher umsetzen lassen. Viele suchen für DORA nach neuen Technologien. Tatsächlich geht es aber häufig um Transparenz und Nachvollziehbarkeit."

Genau deshalb könnte Privileged Access Management zum eigentlichenGeheimtipp für die DORA-Compliancewerden: DORA verlangt Kontrolle. Und PAM liefert diese Kontrolle.

Als Boutique-Distribution für Cybersecurity mit Sitz in Berlin und Teil der DAGMA Sp. z o.o., die 1987 in Katowice gegründet wurde, unterstützt die DAGMA GmbH mit fast 40 Jahren Markterfahrung Partner und Kunden bei der Auswahl und Umsetzung moderner Sicherheitslösungen. Das Portfolio umfasst bewusst ausgewählte europäische und internationale Hersteller mit klarer technologischer Differenzierung. Neben der Distribution bietet DAGMA umfassende Unterstützung entlang des gesamten Projektzyklus: von Presales, Consulting und Schulungen bis hin zu technischem Support.

Weitere Informationen zum Portfolio unter https://dagma.eu/de/it-security

Unternehmensinformation / Kurzprofil:

Als Boutique-Distribution für Cybersecurity mit Sitz in Berlin und Teil der DAGMA Sp. z o.o., die 1987 in Katowice gegründet wurde, unterstützt die DAGMA GmbH mit fast 40 Jahren Markterfahrung Partner und Kunden bei der Auswahl und Umsetzung moderner Sicherheitslösungen. Das Portfolio umfasst bewusst ausgewählte europäische und internationale Hersteller mit klarer technologischer Differenzierung. Neben der Distribution bietet DAGMA umfassende Unterstützung entlang des gesamten Projektzyklus: von Presales, Consulting und Schulungen bis hin zu technischem Support.
Weitere Informationen zum Portfolio unter https://dagma.eu/de/it-security



drucken  als PDF  an Freund senden  MDE-Geräte reparieren oder ersetzen: Was lohnt sich wann- Arvato Systems und Lobster schließen Partnerschaft und bündeln Integrationsplattform und Managed Services
Bereitgestellt von Benutzer: PresseBox
Datum: 22.07.2026 - 08:30 Uhr
Sprache: Deutsch
News-ID 2263434
Anzahl Zeichen: 0

Kontakt-Informationen:
Ansprechpartner: Matthias Meierhofer
Stadt:

Berlin



Kategorie:

IT, New Media & Software



Dieser Fachartikel wurde bisher 4 mal aufgerufen.


Der Fachartikel mit dem Titel:
"Warum PAM der Geheimtipp für DORA sein könnte"
steht unter der journalistisch-redaktionellen Verantwortung von

DAGMA GmbH (Nachricht senden)

Beachten Sie bitte die weiteren Informationen zum Haftungsauschluß (gemäß TMG - TeleMedianGesetz) und dem Datenschutz (gemäß der DSGVO).

IT-Sicherheit braucht weniger Angst ...

Cybersecurity ist längst kein reines IT-Thema mehr – sie ist ein permanenter Wettkampf. Auf der einen Seite stehen Angreifer, die mit immer neuen Methoden versuchen, Sicherheitslücken auszunutzen und sich Vorteile zu verschaffen. Auf der anderen ...

Alle Meldungen von DAGMA GmbH



 

Wer ist Online

Alle Mitglieder: 50.302
Registriert Heute: 1
Registriert Gestern: 0
Mitglied(er) online: 0
Gäste Online: 88


Bitte registrieren Sie sich hier. Als angemeldeter Benutzer nutzen Sie den vollen Funktionsumfang dieser Seite.