IT - Regulatorik

Als wesentliches operationelles Risiko der Bank steht die IT vermehrt im Fokus von Bundesbank-Prüfungen. Aktuelle Erfahrungen aus zahlreichen Prüfungen zeigen den enormen Handlungsbedarf in der Bankenlandschaft, denn Feststellungen in IT-Prüfungen werden in vielen Fällen den Kategorien F3 oder F4 zugeordnet. Die wichtigsten aufsichtsrechtlichen Entwicklungen wie BAIT, MaRisk, KRITIS, sowie praxisrelevante Schwerpunkte werden in dieser Rubrik aufgezeigt.

IT-Systeme werden nicht nur relevanter, sondern auch komplexer. Mit den veröffentlichten BAIT kommen umfangreiche Konkretisierungen, die den Prozess in den Banken und Sparkassen entscheidend beeinflussen werden. Diese sind weit mehr als nur technischer Natur und stellen die Verantwortung der Geschäftsleitung in den Vordergrund.

Die BAIT wurden zusätzlich um das KRITIS-Modul ergänzt, das ausschließlich  für Betreiber kritischer Infrastrukturen beschreibt, welche zusätzlichen Anforderungen zu berücksichtigen sind, um den Nachweis gemäß § 8a Abs.3 BSI-Gesetz durch den Jahresabschlussprüfer erbringen zu lassen.

Neue EBA-Empfehlungen zur Cloud-Nutzung setzen klare Vorgaben auch für Krisenszenarien, aber erleichtern den Finanzinstituten die Nutzung der Cloud-Technologien. Neu darin ist die Informationspflicht. à Das auslagernde Institut muss wesentliche Cloud-Auslagerungen an die Aufsicht melden. Zusätzlich können weitere Informationen von der Aufsicht eingefordert werden, wie z. B. die Risikoanalyse.

EZB-/EBA-getrieben (Cyber-Risiken) rücken deshalb eine bessere Identifikation, Überwachung und Steuerung von IT-Risiken intensiver in das Blickfeld neuer Vorgaben bzw. Prüfungen durch die Aufsicht. Die qualitative Bewertung und quantitative Messung von IT-Risiken gehören zu den schwierigsten Aufgaben des IT-Fachbereichs sowie des IT-Risikomanagements.

Des Weiteren führt die immer weiter anhaltende Regelungsflut zu einer größer werdenden Bedeutung sachgerechter Prozesse rund um die Compliance, die gezwungen wird schnell zu reagieren und dennoch sauber zu dokumentieren. Die Revision hat ihrerseits saubere prozessorientierte Prüfungen mit Fokus auf typische Schwachstellen der Compliance nachzuweisen.

Ich wünsche Ihnen viel Spaß beim durchstöbern unserer Themenwolke IT-Regulatorik.

Sascha Sychov, Bereichsleiter Digitalisierung, Finanz Colloquium Heidelberg


Top Produkte

Präventionsmaßnahmen gegen Ausfälle & konkrete Maßnahmen im Krisenfall

Zoom
20.06.2024

Wirksames Zusammenspiel der Funktionen im Internen Kontrollsystem (IKS)

Beschwerdemanagement:Aufsichtsrechtliche Vorgaben rechtssicher managen

Zoom
10.10.2024

Handbuch Neu-Produkt-Prozess 2. Auflage


Neueste Beiträge

Start-Ups: Geschäftschance versus Risiko

Überblick über die Finanzierungsformen von Start-Ups und die Risikotreiber bei Beteiligungen an Start-Ups für Banken

Thomas Gerlach

Rezension: Insolvenzrecht in der Bankpraxis

Prof. Dr. Patrick Rösler

Rezension: Wertpapierhandelsrecht

WpHG, MAR

Prof. Dr. Roman Jordans

Keine Bank-Warnpflichten bei ungewöhnlicher Bargeldabhebung des Kunden

Eduard Meier

Kein Widerruf nach vollständiger Erfüllung eines Kreditvertrags

Tilman Hölldampf

BGH äußert sich zum Anspruch auf „Kopie“ nach Art. 15 Abs. 3 DSGVO

Tilman Hölldampf

Annuitätisches Immobiliardarlehen ist „befristet“

Tilman Hölldampf

Grobe Fahrlässigkeit – Überweisungsbetrug II

Tilman Hölldampf

Grobe Fahrlässigkeit – Überweisungsbetrug I

Tilman Hölldampf

Rezension: Münchener Anwaltshandbuch Bank- und Kapitalmarktrecht

3. Auflage

Prof. Dr. Roman Jordans

Rezension: Gesellschaftsrecht

BGB, PartGG, HGB, GmbHG, AktG, DCGK, GenG, UmwG, InsO, AnfG, IntGesR

Prof. Dr. Roman Jordans

Akteneinsichtsrecht eines Kreditinstitutes im Ermittlungsverfahren

Dr. Hans Ernst Richter

Um die Webseite so optimal und nutzerfreundlich wie möglich zu gestalten, werten wir mit Ihrer Einwilligung durch Klick auf „Annehmen“ Ihre Besucherdaten mit Google Analytics aus und speichern hierfür erforderliche Cookies auf Ihrem Gerät ab. Hierbei kommt es auch zu Datenübermittlungen an Google in den USA. Weitere Infos finden Sie in unseren Datenschutzhinweisen im Abschnitt zu den Datenauswertungen mit Google Analytics.