Neue BAIT-Vorgaben – Neue Pflichten des ISB – Neue Risiken aus Cloud-Dienstleistungen & Cyber-Angriffen

  • Informationssicherheit im Spannungsfeld zwischen Regulatorik und Praxis
  • IT-Risiken & Cyber-Risiken stärker im Fokus der Aufsicht
  • Cyber-Attacken: Prävention, (frühzeitige) Entdeckung und Maßnahmen
  • Besondere Überwachungshandlungen bei IT-Auslagerungen
  • Anforderungen an Schutzbedarfs- & Risikoanalysen
  • IT-Sicherheit und Cyber-Sicherheit bei (wesentlichen) Cloud-Auslagerungen

IT-Risiken, Cyber-Angriffe und Lücken in der Informationssicherheit führen zunehmend häufiger zu Ausfällen kritischer Geschäftsprozesse bei Banken und Unternehmen. Insbesondere Angriffe von außen haben sich hierbei zu einer immanenten Bedrohung entwickelt. Die neuen MaRisk und neuen BAIT erhöhen daher deutlich die Anforderungen an die Informationssicherheit und übernehmen auch die Anforderungen der EBA-Leitlinien zum IKT-/ICTRisiko in die nationale Aufsichtspraxis. Damit einher gehen somit auch die erweiterten Aufgaben und Verantwortlichkeiten des Informationssicherheitsbeauftragten (ISB), um Ausfälle des Geschäftsbetriebs zu vermeiden und das Institut vor Schaden zu schützen.

Auch Cyber-Risiken (u.a. aus Cloud- Dienstleistungen) sind aus dem Blickwinkel der Informationssicherheit zu beurteilen – doch wie lassen sich die mit dieser Auslagerung verbundenen Risiken messen, beurteilen und steuern? Ziel muss es in jedem Fall sein, mithilfe der Strukturanalyse und Schutzbedarfsfeststellung zu einem aussagekräftigen Sollmaßnahmenkatalog zu gelangen und ein höheres Informationssicherheitsniveau zu erreichen.

Das Seminar gibt wertvolle Praxistipps zur Herangehensweise und Umsetzung der neuen Anforderungen in der Praxis.