BaFin - Navigation & Service

Thema Risikomanagement IT-Risiken bei Banken und Versichereren

Beitrag aus dem Jahresbericht 2017 der BaFin

Die BaFin hat 2017 mit den BAIT ihre Erwartungen an eine ordnungsgemäße IT-Organisation in Banken formuliert, mit Blick auf die internen IT-Systeme und mit Blick auf die IT-Dienstleistungen, die das Institut von Dritten bezieht.1 Die BAIT sollen vor allem das Bewusstsein für IT-Risiken in den Instituten schärfen – auch im Verhältnis zu den IT-Auslagerungsunternehmen.

Die BaFin beabsichtigt, Mitte 2018 die entsprechenden Anforderungen an die IT von Versicherern und Pensionsfonds (VAIT) zu veröffentlichen. Um sich einen ersten Überblick über den Umgang der Versicherer und Pensionsfonds mit ihren Cyberrisiken zu verschaffen, führte die BaFin in der zweiten Jahreshälfte eine Branchenabfrage durch. Ziel war es, die typischen Stärken und Schwächen der Unternehmen zu identifizieren.

Die Abfrage war zugleich ein Signal an die Branche, dass die BaFin IT-Risiken und damit auch Cyberrisiken als wesentlich einstuft und sie daher bei den beaufsichtigten Unternehmen künftig noch genauer untersuchen wird.2

Cloudcomputing bei Versicherern

Ein Kernthema, mit dem sich die Versicherungsaufsicht seit 2017 intensiv befasst, ist die Nutzung von Cloud Computing. Wie bei jeder Ausgliederung bleibt auch in diesem Fall das Versicherungsunternehmen für die Erfüllung aller aufsichtsrechtlichen Vorschriften und Anforderungen verantwortlich. Ferner dürfen durch die Ausgliederung die Steuerungs- und Kontrollmöglichkeiten des Unternehmens sowie die Prüfungs- und Kontrollrechte der BaFin nicht beeinträchtigt werden. Auch die Bankenaufsicht beschäftigt sich intensiv mit dem Thema Cloud Computing. Bei einer Auslagerung gelten hier die gleichen aufsichtsrechtlichen Anforderungen wie für Versicherungsunternehmen.

Referat Finanztechnologische Innovation

Die BaFin hat im Geschäftsbereich des Präsidenten ein neues Referat gegründet, dessen Hauptaufgabe darin besteht, finanztechnologische Innovationen und deren aufsichtliche Implikationen zu bewerten. Dieses Referat arbeitet in einem Netzwerk aus allen Fachbereichen der BaFin und pflegt darüber hinaus einen intensiven Austausch mit externen Experten etwa aus Wissenschaft und Technologie sowie mit anderen Behörden im In- und Ausland.

Fußnoten:

  1. 1 Zu den BAIT vgl. BAIT: Bankaufsichtliche Anforderungen an die IT.
  2. 2 Zu dieser Umfrage vgl. Digitalisierung.

Fanden Sie den Beitrag hilfreich?

Wir freuen uns über Ihr Feedback

Es hilft uns, die Webseite kontinuierlich zu verbessern und aktuell zu halten. Bei Fragen, für deren Beantwortung wir Sie kontaktieren sollen, nutzen Sie bitte unser Kontaktformular. Hinweise auf tatsächliche oder mögliche Verstöße gegen aufsichtsrechtliche Vorschriften richten Sie bitte an unsere Hinweisgeberstelle.

Wir freuen uns über Ihr Feedback