MATPROOF AUF IHREM STACK ERLEBEN — BUCHEN SIE EINE 30-MINUTEN-DEMO

DORA · Zürich

DORA Compliance in Zürich

Zürich ist das führende Finanzzentrum der Schweiz und einer der wichtigsten Bankenplätze der Welt, Heimat von UBS (die 2023 die Credit Suisse übernahm und eine Bilanzsumme von über 5 Bio. $ schuf), Swiss Re, Zurich Insurance und Julius Bär. Reguliert durch die FINMA und die Schweizerische Nationalbank, verwalten Zürcher Finanzinstitute CHF 7,9 Billionen an Vermögenswerten. Die Stadt hat sich zudem als globaler Hub für Krypto und dezentrale Finanzen etabliert, mit über 1.100 Blockchain-Unternehmen im weiteren 'Crypto Valley'-Ökosystem.

250+
Banken in Zürich
CHF 7.9T
Verwaltete Vermögenswerte
45,000+
Beschäftigte im Finanzsektor
1,100+
Krypto- & Blockchain-Unternehmen

Kontext

Warum DORA in Zürich wichtig ist

Der Digital Operational Resilience Act (DORA) verlangt von Finanzunternehmen die Implementierung umfassender IKT-Risikomanagement-Frameworks, einschließlich Vorfallsmeldung, Resilienztests und Drittanbieter-Aufsicht. Seit dem 17. Januar 2025 verpflichtend, gilt er für über 22.000 Finanzunternehmen in der EU.

Nach der erzwungenen Fusion von UBS und Credit Suisse steht Zürich vor beispiellosen Compliance-Herausforderungen bei der Integration der Risiko-Frameworks zweier Großbanken. Die FINMA hat die Aufsichtserwartungen an operationelle Resilienz und IKT-Risikomanagement deutlich verschärft. Obwohl die Schweiz kein EU-Mitglied ist, müssen Schweizer Finanzinstitute mit EU-Kunden DORA, DSGVO und andere EU-Regulierungen einhalten — eine doppelte Compliance-Last. Der boomende Kryptosektor unterliegt zusätzlicher Aufsicht unter dem Schweizer DLT-Gesetz neben den MiCA-Anforderungen der EU.

Aufsichtsbehörden

FINMA, Swiss National Bank (SNB)

Schlüsselbranchen

  • Banken & Vermögensverwaltung
  • Versicherung & Rückversicherung
  • Asset Management
  • Krypto & DeFi

Bedeutende Finanzunternehmen in Zürich

UBSSwiss ReZurich InsuranceJulius BärPartners GroupSygnumCredit Suisse (now UBS)Swiss Life

Anforderungen

DORA Kernanforderungen

IKT-Risikomanagement-Framework (Art. 5-16)
Meldung schwerwiegender Vorfälle an BaFin innerhalb von 4 Stunden (Art. 17-23)
Bedrohungsgeleitete Penetrationstests / TLPT alle 3 Jahre (Art. 24-27)
Register aller IKT-Drittanbieter (Art. 28-44)
Austausch von Cyberbedrohungsinformationen (Art. 45)
IKT-Business-Continuity- und Disaster-Recovery-Pläne

Ressourcen

Weiterführende Ressourcen

Loslegen

DORA-bereit in Wochen — nicht Monaten.

Matproof automatisiert DORA-Compliance für Unternehmen in Zürich. Audit-bereit schneller, mit EU-Hosting.