pqcstatus
Regulierung und Empfehlungen

DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774): Anforderungen an die Kryptografie und Fristen

EU-Verordnung

Verlangt eine Verschlüsselungsleitlinie, die die kryptografische Technologie entsprechend den Entwicklungen der Kryptoanalyse anpassen kann, sowie ein vollständiges Lebenszyklusmanagement für Schlüssel und Zertifikate.

Auf einen Blick

ArtEU-Verordnung
RechtsraumEU
Für wen es giltFinanzunternehmen in der EU (Banken, Versicherer, Wertpapierfirmen, Zahlungsinstitute …) und mittelbar ihre kritischen IKT-Drittdienstleister.

Anforderungen an die Kryptografie

ReferenzAnforderungWas ein Scan und ein Inventar belegen können
Art. 6Leitlinie für Verschlüsselung und kryptografische Kontrollen, einschließlich Bestimmungen zur Aktualisierung oder Änderung der kryptografischen Technologie auf der Grundlage von Entwicklungen in der Kryptoanalyse.
  • Kryptografie-Richtlinie
  • Kryptografie-Inventar
  • PQC-Migrationsplan
Art. 7Verwaltung kryptografischer Schlüssel über den gesamten Lebenszyklus sowie ein Register der Zertifikate für IKT-Assets, die kritische oder wichtige Funktionen unterstützen.
  • Schlüsselmanagement
  • Zertifikate

Quellen

  1. Commission Delegated Regulation (EU) 2024/1774 — DORA RTS on ICT risk management · European Union

Katalogversion 2026-09-28. Jede Position verweist auf ihre Primärquelle; Entwürfe sind als solche gekennzeichnet.

Häufig gestellte Fragen

Wer muss DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774) einhalten?

Finanzunternehmen in der EU (Banken, Versicherer, Wertpapierfirmen, Zahlungsinstitute …) und mittelbar ihre kritischen IKT-Drittdienstleister.

Was verlangt DORA — RTS on ICT risk management (Delegated Regulation (EU) 2024/1774) für die Kryptografie?

Art. 6: Leitlinie für Verschlüsselung und kryptografische Kontrollen, einschließlich Bestimmungen zur Aktualisierung oder Änderung der kryptografischen Technologie auf der Grundlage von Entwicklungen in der Kryptoanalyse. Art. 7: Verwaltung kryptografischer Schlüssel über den gesamten Lebenszyklus sowie ein Register der Zertifikate für IKT-Assets, die kritische oder wichtige Funktionen unterstützen.