Digitale Resilienz im Realitätscheck: ESAs veröffentlichen ersten Bericht zu schwerwiegenden IKT-bezogenen Vorfällen
Weiterlesen

Digitale Resilienz im Realitätscheck: ESAs veröffentlichen ersten Bericht zu schwerwiegenden IKT-bezogenen Vorfällen

Wie resilient ist der europäische Finanzsektor wirklich? Der erste gemeinsame Bericht der Europäischen Aufsichtsbehörden (ESAs) zu schwerwiegenden IKT-bezogenen Vorfällen liefert erstmals ein europaweites Lagebild unter DORA. Die Analyse zeigt, dass insbesondere Drittparteienabhängigkeiten, Systemausfälle und grenzüberschreitende Risiken im Fokus der Aufsicht stehen.
Weiterlesen
Der Bafin-Jahresbericht 2025: Zwischen Cyber-Resilienz, Geldwäscheprävention und dem Blick nach Europa The BaFin Annual Report 2025: Between Cyber Resilience, Anti-Money Laundering and a European Perspective
Weiterlesen

Der Bafin-Jahresbericht 2025: Zwischen Cyber-Resilienz, Geldwäscheprävention und dem Blick nach Europa

Der BaFin-Jahresbericht 2025 zeigt einen tiefgreifenden Wandel der Finanzaufsicht. Neben Cyber-Resilienz, DORA und ESG-Regulierung rücken insbesondere datenbasierte Aufsicht, Geldwäscheprävention und eine stärkere europäische Harmonisierung in den Fokus. Gleichzeitig wachsen die Anforderungen an Governance, IT-Strukturen und persönliche Verantwortung von Geschäftsleitern.
Weiterlesen
9. MaRisk-Novelle und DORA: Digitale Resilienz wird Chefsache 9th MaRisk Amendment and DORA: Digital Resilience Becomes a Board-Level Responsibility
Weiterlesen

9. MaRisk-Novelle und DORA: Digitale Resilienz wird Chefsache

Die 9. MaRisk-Novelle bringt die Anforderungen der DORA systematisch in die bestehende MaRisk-Governance ein – ohne ein paralleles nationales Regelwerk zu schaffen. Damit wird digitale operationale Resilienz endgültig zur Führungsaufgabe: IKT-Risiken sind nicht länger nur ein Thema der IT-Sicherheit, sondern Teil der Gesamtbanksteuerung, der Risikostrategie und der institutsweiten Governance.
Weiterlesen
IT-Anforderungen an Finanzunternehmen in Deutschland – ein Überblick über den regulatorischen Rahmen
Weiterlesen

IT-Anforderungen an Finanzunternehmen in Deutschland – ein Überblick über den regulatorischen Rahmen

Die IT-Regulierung im Finanzsektor wird zunehmend komplexer. Mit DORA, FinmadiG, NIS-2-Umsetzungsgesetz, DSGVO, CRA, Data Act und AI Act stehen Finanzunternehmen vor weitreichenden Anforderungen an digitale Resilienz, Drittparteienmanagement und Governance. Der Beitrag gibt einen strukturierten Überblick über den aktuellen regulatorischen Rahmen in Deutschland und Europa.
Weiterlesen
EZB-Leitfaden zur Auslagerung von Cloud-Diensten: Tipps zur Umsetzung von DORA ECB Guide on Cloud Outsourcing: Implementation Tips for DORA Compliance
Weiterlesen

EZB-Leitfaden zur Auslagerung von Cloud-Diensten: Tipps zur Umsetzung von DORA

Die Europäische Zentralbank (EZB) hat im Juli 2025 einen umfassenden Leitfaden zur Auslagerung von Cloud-Diensten veröffentlicht. Darin formuliert sie ihre Erwartungen an die Einhaltung der Vorgaben der Verordnung über die digitale operationale Resilienz (DORA). Der unverbindliche Leitfaden enthält praxisnahe Empfehlungen zur Stärkung des Cloud-Risikomanagements, zur Verbesserung der Governance sowie zur Erhöhung der Resilienz im Finanzsektor.
Weiterlesen