Skip to content

RTS (EU) 2025/301 – Incident Reporting

EigenschaftWert
NummerDelegierte Verordnung (EU) 2025/301
DORA-ArtikelArt. 20(1)(a)
PillarP2 – Incident Reporting
Adoption23.10.2024
Veröffentlichung20.02.2025
Anwendbar seit17.01.2025
EUR-LexLink

Inhalt

Definiert Inhalte und Fristen der 3-stufigen Meldekette:

StufeFristPflichtinhalte
Erstmeldung4h nach Klassifizierung (max. 24h nach Erkennung)Wer, Was, Wann, erste Einschätzung
Zwischenmeldung72h nach ErstmeldungStatus-Update, Impact-Analyse, Aktionsplan
Abschlussmeldung1 Monat nach ErstmeldungRoot Cause, Lessons Learned, Maßnahmen

Sowie die freiwillige Meldung signifikanter Cyberbedrohungen.

Fristversäumnis = DORA-Verstoß → Sanktionen gemäß Art. 50–52 DORA i.V.m. nationaler Umsetzung (FinmadiG).

→ Details: P2: Incident Reporting | Incident Pipeline

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT