Skip to content

Anwendungsbereich

Betroffene Unternehmen (Art. 2 DORA)

DORA gilt für nahezu alle beaufsichtigten Finanzunternehmen des europäischen Finanzsektors:

BuchstabeSektorBeispiele
a)KreditinstituteBanken, Sparkassen
b)ZahlungsinstitutePayment-Provider
c)E-Geld-InstituteE-Money-Issuer
d)WertpapierfirmenBroker, Vermögensverwalter
e)Krypto-DienstleisterKrypto-Börsen, Token-Emittenten
f)ZentralverwahrerCSDs
g)Zentrale GegenparteienCCPs
h)HandelsplätzeBörsen, MTFs, OTFs
i)TransaktionsregisterTrade Repositories
j)Verwalter alt. InvestmentfondsAIFMs
k)VerwaltungsgesellschaftenUCITS ManCos
l)DatenbereitstellungsdiensteAPAs, CTPs, ARMs
m)Versicherer & RückversichererAlle nach Solvency II
n)VersicherungsvermittlerMakler, Agenten
o)Betriebliche AltersversorgungEbAV/IORPs
p)RatingagenturenCRAs
q)AbschlussprüferWP-Gesellschaften
r)Benchmark-Administratorenz.B. EURIBOR-Admin
s)Crowdfunding-DienstleisterECF-Plattformen
t)VerbriefungsregisterSecuritisation Repositories
u)IKT-DrittanbieterIT-Dienstleister, Cloud-Provider, MSPs

BAUER GROUP-Relevanz

BAUER GROUP fällt unter Buchstabe u) – IKT-Drittanbieter. Auch ohne eigene BaFin-Lizenz ist BAUER GROUP betroffen, sobald Kunden im Finanzsektor bedient werden. Die Pflichten ergeben sich primär aus den Vertragsanforderungen (Art. 28–30) und potenziell aus der CTPP-Einstufung (Art. 31 ff.).

Ausnahmen (Art. 2 Abs. 3 & 4 DORA)

Ausgenommen sind unter anderem:

  • Verwalter alternativer Investmentfonds nach Art. 3 Abs. 2 AIFMD
  • Versicherungs- und Rückversicherungsunternehmen nach Art. 4 der Solvency-II-RL (Ausnahme nach Größe)
  • Bestimmte Versicherungsvermittler (Kleinstunternehmen, kleine und mittlere)
  • Post-Trade-Infrastrukturen aus Drittstaaten (unter Bedingungen)

Unternehmenskategorisierung (Proportionalitätsprinzip)

KategorieMitarbeiterUmsatz / BilanzsummeDORA-Implikation
Kleinstunternehmen≤ 10≤ 2 Mio. EURVereinfachter IKT-Risikomanagementrahmen (Art. 16), keine TLPT; Drittparteienrisiko (Kap. V, Art. 28–44) gilt weiterhin
Kleinunternehmen≤ 50≤ 10 Mio. EURArt. 16 gilt nur für namentlich in Art. 16 Abs. 1 genannte Unternehmensarten, nicht pauschal nach Größe
Mittleres Unternehmen≤ 250Umsatz ≤ 50 Mio. / Bilanz ≤ 43 Mio. EURVoller Umfang
Großunternehmen> 250DarüberVoller Umfang + ggf. TLPT-Pflicht

FinmadiG-Erweiterung (ab 01.01.2027)

Das Finanzmarktdigitalisierungsgesetz erweitert in Deutschland den DORA-Anwendungsbereich auf:

  • Finanzdienstleistungsinstitute (Leasing, Factoring)
  • Kryptowertpapierregisterführer
  • Zweigstellen nach § 53 KWG
  • Versicherungsholdings (§ 7 Nr. 31, § 294 Abs. 4 VAG)
  • Alle KWG-Institute, die nicht bereits nach Art. 2 DORA erfasst sind

Übergangsregelung: Meldepflichten (Kapitel III) gelten bereits seit 17.01.2025, voller IKT-Risikomanagementrahmen ab 01.01.2027. BAIT gelten übergangsweise bis 31.12.2026.

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT