24 12 BA139

Datum

Dienstag, 10.12.2024, 09:30 - 17:00 Uhr

Webinar

An einem beliebigen Rechner an einem Ort Ihrer Wahl

Seminarbuchung

IKT Spezial: Identity & Access Management

Datum

Dienstag, 10.12.2024, 09:30 - 17:00 Uhr

Webinar

An einem beliebigen Rechner an einem Ort Ihrer Wahl
Preis 780,00 EUR
Gesamt 780,00 EUR
Alle Preise gelten pro Person (zzgl. gesetzl. USt.). Der Teilnahmebetrag beinhaltet die Teilnahme an der Online-Veranstaltung sowie die Dokumentation als PDF-Datei.

Persönliche Angaben Teilnehmer/in
Weitere Teilnehmer
Firmendaten
Abweichende Rechnungsanschrift
Genehmigende(r) Vorgesetzte(r)
PflichtfelderBitte befüllen Sie die Pflichtfelder!

Über das Seminar

Aktuelle Aufsichts-Prüfungen haben zu (teilweise) schwerwiegenden Feststellungen im Bereich des Berechtigungsmanagements (u. a. Rechtevergabe, Rezertifizierung) geführt. Lücken in der Informationssicherheit, die auf ein nicht aufsichtskonformes Berechtigungsmanagement zurückzuführen sind, führen zunehmend häufiger zu Ausfällen kritischer Geschäftsprozesse bei Banken und Dienstleistern. Die Aufsicht hat die zentrale Bedeutung des Rechtemanagements daher noch einmal klar herausgestellt. Die neuen DORA-Vorgaben verschärfen zudem die Anforderungen an die digitale Resilienz.

Der Zugriff auf sensible Bankdaten und -prozesse soll nur durch die Personen erfolgen, die diesen Zugriff auch wirklich benötigen (»Need-to-know«- Prinzip). Aber wie kann der Rechtevergabe- Prozess institutsspezifisch definiert bzw. dokumentiert werden? In der Praxis stimmen eingerichtete Rechte oftmals nicht mit dem Rechtevergabekonzept und der IT-Strategie überein.

Das Institut hat daher nach Maßgabe der Soll-Anforderungen und des Schutzbedarfs entsprechende Prozesse zur Protokollierung und Überwachung einzurichten. Aufgrund der damit verbundenen weitreichenden Eingriffsmöglichkeiten hat das Institut insbesondere für die Aktivitäten mit privilegierten (besonders kritischen) Benutzer- und Zutrittsrechten angemessene Prozesse zur Protokollierung und Überwachung einzurichten.

Referenten

Tina Hausknecht
On-Site Inspections IT Security
Deutsche Bundesbank
Mainz
Stephan Wirth
Datenschutzbeauftragter, Informationssicherheitsbeauftragter
NRW.BANK
Düsseldorf
Markus Duda
Geschäftsführer
ReDworks GmbH
Berlin