IT-Sicherheit im Fokus der Bankenaufsicht
Aufsichtskonforme Prozesse zur Vermeidung von Sicherheitslücken
- Ermittlung und Beurteilung der Informations- und IT-Risiken nach neuen MaRisk-/BAIT-/ICT-/DORA-Vorgaben und Überleitung in die Risikosteuerung
- BAIT-Verschärfungen durch DORA: Informationssicherheit und IRM im Spannungsfeld zwischen Regulatorik und Praxis
- Cyber-Security aus dem Blickwinkel der Informationssicherheit
- Notfall-Prozesse (SIEM) und wirksame (Gegen-)Maßnahmen bei IT-Sicherheitsvorfällen und Ransomeware-Angriffen
IT-Risiken, Cyber-Angriffe und Lücken in der Informationssicherheit führen zunehmend häufiger zu Ausfällen kritischer Geschäftsprozesse bei Banken und Unternehmen. Insbesondere Angriffe von außen (z. B. Cyberattacken, Ransomware) haben sich hierbei zu einer immanenten Bedrohung entwickelt, die durch die aktuelle geopolitische Lage noch verschärft werden könnte. Die neuen MaRisk und neuen BAIT erhöhen daher deutlich die Anforderungen an die Informationssicherheit und übernehmen auch die Anforderungen der EBA-Leitlinien zum IKT-/ICT-Risiko in die nationale Aufsichtspraxis. Damit einher gehen somit auch die erweiterten Aufgaben und Verantwortlichkeiten des Informationssicherheitsbeauftragten (ISB), um Ausfälle des Geschäftsbetriebs zu vermeiden und das Institut vor Schaden zu schützen. Auch Cyber-Risiken (u. a. aus Cloud-Dienstleistungen) sind aus dem Blickwinkel der Informationssicherheit zu beurteilen – doch wie lassen sich die mit dieser Auslagerung verbundenen Risiken messen, beurteilen und steuern?
Ziel muss es in jedem Fall sein, mithilfe der Strukturanalyse und Schutzbedarfsfeststellung zu einem aussagekräftigen Sollmaßnahmenkatalog zu gelangen und ein höheres Informationssicherheitsniveau zu erreichen. Das Seminar gibt wertvolle Praxistipps zur Herangehensweise und Umsetzung der neuen Anforderungen.
Referenten
Prüfungsleiter Bankgeschäftliche Prüfungen
Deutsche Bundesbank
Hannover
CISO stv. Direktor, Informationssicherheits-Risikomanager, Spezialist Notfallmanagement, BCM-/ ITSCM-Manager
SaarLB Landesbank Saar
Saarbrücken