BaFin: Zweitägige Cyber-Krisenübung der deutschen Finanzwirtschaft beendet

Die Geschäftstätigkeit und Informationstechnologie der Unternehmen des Finanzsektors sind seit langem engmaschig digital vernetzt. In den vergangenen Jahren ist dieser Grad der Vernetzung beständig größer geworden – und mit ihm die Risiken, die den Marktteilnehmern sowie dem Finanzmarkt insgesamt durch IT-Ausfälle und Cyber-Angriffe drohen. Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), die Deutsche Bundesbank, das Bundesfinanzministerium (BMF) und das Bundesamt für Sicherheit in der Informationstechnik (BSI) sowie insgesamt elf Banken, Versicherer, Wertpapierhäuser, Zahlungsinstitute und IT-Dienstleister für die Finanzbranche haben deshalb in der vergangenen Woche über einen Zeitraum von zwei Tagen erprobt, wie Deutschlands Finanzsystem einem gravierenden Cyber-Angriff effektiv und abgestimmt begegnen könnte.

Raimund Röseler, im Direktorium der BaFin zuständig für die Bankenaufsicht, unterstreicht die Bedeutung solcher Übungen: „Es ist wichtig, dass wir eine mögliche Attacke auf die IT- und Kommunikations-Infrastruktur von Finanzdienstleistern regelmäßig simulieren. Im Ernstfall ist der Handlungsdruck hoch und alle Beteiligten müssen schnell und vor allem koordiniert entscheiden. Darauf bereiten wir uns als Behörden gemeinsam mit den Unternehmen vor. Aufsichtsrechtlich steckt der Digital Operational Resilience Act (DORA) den regulatorischen Rahmen ab, auf dessen Grundlage die BaFin dafür sorgt, dass die Finanzunternehmen in Deutschland zur Abwehr von Cyber-Attacken künftig noch besser aufgestellt sind.“

Ziel der Übung war es, die Fähigkeiten zur Bewältigung eines schwerwiegenden Cyber-Angriffs zu testen, bei dem wichtige Komponenten der IT- und Kommunikations-Infrastruktur der Finanzunternehmen kompromittiert und funktionsuntauglich werden würden. Getestet wurden geeignete Gegenmaßnahmen in der IT der beteiligten Finanzdienstleister, die Abstimmung der Unternehmen untereinander und mit den Aufsichtsbehörden sowie die Kommunikation mit der Öffentlichkeit. DORA ist eine Verordnung für die Mitgliedsländer der EU, die die Widerstandsfähigkeit von IT und Kommunikation der Finanzindustrie gegenüber Cyber-Risiken verbessern soll. Im deutschen Finanzsektor wird sie für mehr als 3.500 Unternehmen ab dem Jahr 2025 verbindlich werden. (DFPA/mb1)

Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) ist eine selbstständige Anstalt des öffentlichen Rechts mit Sitz in Bonn und Frankfurt am Main. Sie vereinigt die Aufsicht über Banken und Finanzdienstleister, Versicherer und den Wertpapierhandel unter einem Dach. Ihr Hauptziel ist es, ein funktionsfähiges, stabiles und integres deutsches Finanzsystem zu gewährleisten.

www.bafin.de

 

Zurück

Wirtschaft, Märkte, Studien

Ende 2023 überstiegen zumindest in den USA die Volumina passiver Aktienfonds ...

Nach Erhebungen des Immobiliendienstleisters Aengevelt sinken die erzielbaren ...

Datenschutzeinstellungen

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell, während andere uns helfen, diese Website und Ihre Erfahrung zu verbessern.
In dieser Übersicht können Sie, einzelne Cookies einer Kategorie oder ganze Kategorien an- und abwählen. Außerdem erhalten Sie weitere Informationen zu den verfügbaren Cookies.
Gruppe Essenziell
Name Contao CSRF Token
Technischer Name csrf_contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der Website vor Fälschungen von standortübergreifenden Anfragen . Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Gruppe Essenziell
Name PHP SESSION ID
Technischer Name PHPSESSID
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Cookie von PHP (Programmiersprache), PHP Daten-Identifikator. Enthält nur einen Verweis auf die aktuelle Sitzung. Im Browser des Nutzers werden keine Informationen gespeichert und dieses Cookie kann nur von der aktuellen Website genutzt werden. Dieses Cookie wird vor allem in Formularen benutzt, um die Benutzerfreundlichkeit zu erhöhen. In Formulare eingegebene Daten werden z. B. kurzzeitig gespeichert, wenn ein Eingabefehler durch den Nutzer vorliegt und dieser eine Fehlermeldung erhält. Ansonsten müssten alle Daten erneut eingegeben werden.
Erlaubt
Gruppe Analyse
Name Google Analytics
Technischer Name _gat,_ga_gid
Anbieter Google
Ablauf in Tagen 1
Datenschutz https://policies.google.com/privacy
Zweck Tracking
Erlaubt
Gruppe Essenziell
Name Contao HTTPS CSRF Token
Technischer Name csrf_https-contao_csrf_token
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Dient zum Schutz der verschlüsselten Website (HTTPS) vor Fälschungen von standortübergreifenden Anfragen. Nach dem Schließen des Browsers wird das Cookie wieder gelöscht
Erlaubt
Gruppe Essenziell
Name FE USER AUTH
Technischer Name FE_USER_AUTH
Anbieter
Ablauf in Tagen 0
Datenschutz
Zweck Speichert Informationen eines Besuchers, sobald er sich im Frontend einloggt.
Erlaubt