IT - Regulatorik

Als wesentliches operationelles Risiko der Bank steht die IT vermehrt im Fokus von Bundesbank-Prüfungen. Aktuelle Erfahrungen aus zahlreichen Prüfungen zeigen den enormen Handlungsbedarf in der Bankenlandschaft, denn Feststellungen in IT-Prüfungen werden in vielen Fällen den Kategorien F3 oder F4 zugeordnet. Die wichtigsten aufsichtsrechtlichen Entwicklungen wie BAIT, MaRisk, KRITIS, sowie praxisrelevante Schwerpunkte werden in dieser Rubrik aufgezeigt.

IT-Systeme werden nicht nur relevanter, sondern auch komplexer. Mit den veröffentlichten BAIT kommen umfangreiche Konkretisierungen, die den Prozess in den Banken und Sparkassen entscheidend beeinflussen werden. Diese sind weit mehr als nur technischer Natur und stellen die Verantwortung der Geschäftsleitung in den Vordergrund.

Die BAIT wurden zusätzlich um das KRITIS-Modul ergänzt, das ausschließlich  für Betreiber kritischer Infrastrukturen beschreibt, welche zusätzlichen Anforderungen zu berücksichtigen sind, um den Nachweis gemäß § 8a Abs.3 BSI-Gesetz durch den Jahresabschlussprüfer erbringen zu lassen.

Neue EBA-Empfehlungen zur Cloud-Nutzung setzen klare Vorgaben auch für Krisenszenarien, aber erleichtern den Finanzinstituten die Nutzung der Cloud-Technologien. Neu darin ist die Informationspflicht. à Das auslagernde Institut muss wesentliche Cloud-Auslagerungen an die Aufsicht melden. Zusätzlich können weitere Informationen von der Aufsicht eingefordert werden, wie z. B. die Risikoanalyse.

EZB-/EBA-getrieben (Cyber-Risiken) rücken deshalb eine bessere Identifikation, Überwachung und Steuerung von IT-Risiken intensiver in das Blickfeld neuer Vorgaben bzw. Prüfungen durch die Aufsicht. Die qualitative Bewertung und quantitative Messung von IT-Risiken gehören zu den schwierigsten Aufgaben des IT-Fachbereichs sowie des IT-Risikomanagements.

Des Weiteren führt die immer weiter anhaltende Regelungsflut zu einer größer werdenden Bedeutung sachgerechter Prozesse rund um die Compliance, die gezwungen wird schnell zu reagieren und dennoch sauber zu dokumentieren. Die Revision hat ihrerseits saubere prozessorientierte Prüfungen mit Fokus auf typische Schwachstellen der Compliance nachzuweisen.

Ich wünsche Ihnen viel Spaß beim durchstöbern unserer Themenwolke IT-Regulatorik.

Sascha Sychov, Bereichsleiter Digitalisierung, Finanz Colloquium Heidelberg


Top Produkte

Unterstützung und Beratung der MaRisk-Compliance Funktion

Auslagerung: Risikoanalyse, DORA-Anforderungen & keine Feststellungen!

Zoom
16.05.2024

IT-Risikomanagement nach neuen MaRisk & BAIT sicher umsetzen

Handbuch Beschwerdemanagement 2. Auflage


Neueste Beiträge

Start-Ups: Geschäftschance versus Risiko

Überblick über die Finanzierungsformen von Start-Ups und die Risikotreiber bei Beteiligungen an Start-Ups für Banken

Thomas Gerlach

Rezension: Insolvenzrecht in der Bankpraxis

Prof. Dr. Patrick Rösler

Rezension: Wertpapierhandelsrecht

WpHG, MAR

Prof. Dr. Roman Jordans

Neue EU-RL: Im Fernabsatz geschlossene Finanzdienstleistungsverträge

Erhöhte Anforderungen und praktischer Anpassungsbedarf

Dr. Anna Izzo-Wagner, Dr. Paul Schultess,

Das Recht der Künstlichen Intelligenz: Herausforderungen & Risiken

EU-KI-Verordnung: Zeitplan & Anwendungsbereich ● KI-Systeme: Verbo-tene, Hochrisiko & General Purpose AI ● Sanktionen ● Best Practice zur Implementierung von KI-Systemen

Multikrisen als Herausforderung für Banken und deren Resilienz

Worauf ist zur Sicherstellung ausreichender Resilienz in einer Zeit unvorhersehbarer Ereignisse (z. B. makroökonomische Unsicherheiten, Zinswende, ESG-Risiken) zu achten?

Mag. Stefan Millinger

Eigenkapitaloptimierung in der Steuerung einer Sparkasse

Dr. Gennadij Seel, Dr. Gregor Broschinski

Kritische Würdigung des Zinsanstieges um 300 BP

Prof. Dr. Svend Reuse

Rezension: Münchener Anwaltshandbuch Bank- und Kapitalmarktrecht

3. Auflage

Prof. Dr. Roman Jordans

Rezension: Gesellschaftsrecht

BGB, PartGG, HGB, GmbHG, AktG, DCGK, GenG, UmwG, InsO, AnfG, IntGesR

Prof. Dr. Roman Jordans

Grobe Fahrlässigkeit – Überweisungsbetrug I

Tilman Hölldampf

Grobe Fahrlässigkeit – Überweisungsbetrug II

Tilman Hölldampf

Um die Webseite so optimal und nutzerfreundlich wie möglich zu gestalten, werten wir mit Ihrer Einwilligung durch Klick auf „Annehmen“ Ihre Besucherdaten mit Google Analytics aus und speichern hierfür erforderliche Cookies auf Ihrem Gerät ab. Hierbei kommt es auch zu Datenübermittlungen an Google in den USA. Weitere Infos finden Sie in unseren Datenschutzhinweisen im Abschnitt zu den Datenauswertungen mit Google Analytics.