Turkcell unterzeichnet seine internationalen B2B-Verträge mit qualifizierten, biometrisch geprüften Signaturen, live auf WeVerify. Zur Turkcell-Fallstudie →
Kostenlos starten
Kostenlos starten
Regulierung · 16. Januar 2025

DORA gilt: Was operative Resilienz für Ihren Identitäts-Stack bedeutet

Der Digital Operational Resilience Act gilt seit dem 17. Januar 2025. Finanzunternehmen sind jetzt für die Resilienz jedes IKT-Anbieters in ihrer Kette verantwortlich, auch für Anbieter der Identitätsprüfung.

Am 17. Januar 2025 wurde der Digital Operational Resilience Act (DORA) in der gesamten Europäischen Union anwendbar. Nach zwei Jahren Übergangszeit unterliegen mehr als 22.000 Finanzunternehmen und ihre kritischen IKT-Dienstleister jetzt einem einheitlichen Regelwerk zur Resilienz: Meldung von Vorfällen, Resilienztests und, ganz entscheidend, das Management von Drittparteienrisiken.

Ihr Identitätsanbieter ist jetzt Ihr Risiko

Nach DORA müssen Finanzunternehmen im Informationsregister jeden IKT-Dienst erfassen, der kritische Funktionen unterstützt. Das Kunden-Onboarding ist eine kritische Funktion. Damit stehen Anbieter der Identitätsprüfung direkt im Register. Compliance-Teams haben im Januar ihren Anbietern Fragen gestellt, die vielen noch nie gestellt worden waren: Wo läuft die Prüfung tatsächlich? Was passiert, wenn Ihr Dienst nur eingeschränkt verfügbar ist? Können Sie Ihre eigenen Resilienztests belegen?

Fragmentierung ist ein Resilienzproblem

Eine Onboarding-Kette aus vier Anbietern (Dokumentenerfassung vom ersten, Lebenderkennung vom zweiten, Screening vom dritten, Signatur vom vierten) vervielfacht die Registereinträge, die Exit-Pläne und die Konzentrationsanalyse. Jede Nahtstelle ist eine Abhängigkeit, die dokumentiert werden muss, und ein Fehlerfall, der getestet werden muss. Wer Identität, Screening und Signatur auf einer auditierten Plattform bündelt, senkt nicht nur Kosten. Unter DORA verkleinert er messbar den Umfang dessen, was zu melden ist.

Nachweise schlagen Behauptungen

Die Verordnung belohnt Anbieter, die Nachweise statt Zusicherungen liefern. Die Architektur von WeVerify wurde von Anfang an auf Nachweise ausgelegt: Jede Prüfung, jedes Screening und jede Signatur erzeugt ein versiegeltes Paket, bei dem jede Manipulation sichtbar wird. Weil die Plattform in der EU betrieben wird, bleiben die Antworten zur Datenresidenz kurz. Wenn Ihr DORA-Register noch vier Anbieter rund um die Identität auflistet, ist 2025 das Jahr, die Liste zu kürzen.

Identitätsprüfung · Compliance-Center · Sprechen Sie mit uns über DORA-fähiges Onboarding

Sehen Sie es in Aktion, live.

Identitätsprüfung, Screening, Signatur und Due Diligence auf einer Plattform. In 30 Minuten.