Ich stimme der Verwendung von Cookies zu. Auch wenn ich diese Website weiter nutze, gilt dies als Zustimmung.

Bitte lesen und akzeptieren Sie die Datenschutzinformation und Cookie-Informationen, damit Sie unser Angebot weiter nutzen können. Natürlich können Sie diese Einwilligung jederzeit widerrufen.





Inbox: Was die FMA von Banken in Bezug auf IT-Sicherheit erwartet


08.05.2018

Zugemailt von / gefunden bei: FMA (BSN-Hinweis: Lauftext im Original des Aussenders, Titel (immer) und Bebilderung (oft) durch boerse-social.com aus dem Fotoarchiv von photaq.com)

Die Finanzmarktaufsichtsbehörde (FMA) hat heute einen Leitfaden zur Sicherheit von Informations- und Kommunikationstechnologien (IKT) in Kreditinstituten veröffentlicht. Mit der zunehmenden Bedeutung von Informations- und Kommunikationstechnologien in den Banken steigen auch die damit verbundenen Risiken. Wenn IT-Systeme ausfallen oder missbraucht werden, zum Beispiel durch technische Mängel oder Hackerangriffe, können einzelne Institute, deren Kunden, und sogar die Stabilität des Finanzmarktes erheblichen Schaden nehmen. "Die Chancen und Risiken der Digitalisierung am Finanzmarkt sind derzeit einer der großen FMA Schwerpunkte. Mit diesem Leitfaden stellen wir klar, was wir von den Banken in Bezug auf IT-Sicherheit erwarten. Das schafft Transparenz für die Institute und fördert das Vertrauen der Bankkunden in digitale Technologien und in die Datensicherheit", so die Vorstände der FMA, Helmut Ettl und Klaus Kumpfmüller.

Der Leitfaden fasst die Erwartungshaltung der FMA an das IT-Sicherheitsmanagement der Institute zusammen:

* Das Management von IT-Risiken hat im Rahmen einer IT-Strategie zu erfolgen. Dazu müssen Institute eine IT-Governance einrichten und entsprechende interne Sicherheitsrichtlinien erlassen.

* Die Hard- und Software von IT-Systemen muss auf einem angemessenen Stand der Technik gehalten werden.

* Die Funktion des Informationssicherheitsbeauftragten ist einzurichten, die zentral für die Informationssicherheit innerhalb eines Instituts und gegenüber Dritten zuständig ist.

Der Leitfaden nimmt außerdem Bezug auf die Anforderungen, die bei der Auslagerung von IT-Dienstleistungen an Drittanbieter - etwa auch Cloud-Anbieter - eingehalten werden müssen.

Bei der Umsetzung des Leitfadens können Art, Umfang und Komplexität der Geschäfte sowie der Risikostruktur eines Instituts individuell berücksichtigt werden. Damit folgt die FMA konsequent dem Grundsatz der Proportionalität in ihren Aufsichtsanforderungen. Ein höheres Risiko ist mit höheren Anforderungen an das IT-Risikomanagement verbunden.

Unternehmen am Finanzmarkt setzen immer mehr auf digitale Technologien, um einerseits ihre internen Abläufe effizienter zu gestalten und andererseits dem gestiegenen Kundeninteresse nach digitalen Dienstleistungen entgegen zu kommen. Das birgt - neben vielen Vorteilen - auch neue Gefahren und Risiken für die Unternehmen. In den vergangenen Jahren sind große Angriffe auf IT-Systeme von Unternehmen öffentlich geworden und haben die Verwundbarkeit von IT-Infrastrukturen verdeutlicht.

Der "FMA Leitfaden IKT-Sicherheit in Kreditinstituten" ist der erste Schritt einer umfassenderen und sektorübergreifenden Initiative zur IT-Sicherheit am österreichischen Finanzmarkt. Noch im Mai werden weitere Leitfäden für Versicherungsunternehmen und Pensionskassen, sowie für Wertpapierfirmen und Asset Manager in die öffentliche Konsultation gehen. Seit Ende April ist sie die FMA außerdem aktives Mitglied der im Bundeskanzleramt ansässigen Cyber Sicherheit Plattform. Dazu die FMA Vorstände Ettl und Kumpfmüller: "Wir haben in den vergangenen Jahren die IT-Kompetenz in der FMA ausgebaut und in einem Kompetenzzentrum für IT-Sicherheit und Digitalisierung gebündelt."

Computer, Rechner, IT-Security, Sicherheit, Arbeitsplatz, Team Member CyberTrap GmbH, Foto: Michaela Mejta



Aktien auf dem Radar:Kapsch TrafficCom, Zumtobel, DO&CO, Bajaj Mobility AG, Polytec Group, Mayr-Melnhof, UBM, FACC, Amag, CA Immo, Uniqa, Frequentis, Austriacard Holdings AG, Semperit, Lenzing, Porr, RHI Magnesita, Telekom Austria, BKS Bank Stamm, Athos Immobilien, SW Umwelttechnik, Oberbank AG Stamm, Reploid Group AG, EuroTeleSites AG, EVN, Flughafen Wien, CPI Europe AG, OMV, Österreichische Post, Verbund, Bayer.

(BSN-Hinweis: Lauftext im Original des Aussenders, Titel (immer) und Bebilderung (oft) durch boerse-social.com aus dem Fotoarchiv von photaq.com)

Random Partner #goboersewien

Bechtle
Bechtle bietet Technologiekonzepte und umfassende IT-Lösungen für die digitale Transformation. Vom vollständigen IT-Arbeitsplatz über Datacenter und Multi-Cloud-Lösungen bis hin zu IT-Security und Künstliche Intelligenz entwickeln wir zukunftsfähige IT-Architekturen.

>> Besuchen Sie 59 weitere Partner auf boerse-social.com/goboersewien

Meistgelesen
>> mehr





PIR-Zeichnungsprodukte
Newsflow
>> mehr

Börse Social Club Board
>> mehr
    BSN MA-Event Frequentis
    BSN MA-Event CPI Europe AG
    BSN Vola-Event Bayer
    #gabb #2042

    Featured Partner Video

    BörseGeschichte Podcast: Wolfgang Matejka vor 10 Jahren zum ATX-25er

    Der ATX wurde dieser Tage 35. Rund um "25 Jahre ATX" haben wir im Dezember 2015 und Jänner 2016 eine grossangelegte Audioproduktion mit dem Ziel einer Fest-CD gemacht, die auch auf Audible als Hörb...

    Books josefchladek.com

    Matteo Girola
    Viewfinders
    2025
    Studiofaganel

    Pedro J. Saavedra
    Donde el viento da la vuelta
    2023
    Self published

    Jerker Andersson
    ABC Diary
    2025
    Self published

    Henrik Spohler
    Flatlands
    2023
    Hartmann Projects

    Jan Tschichold
    Typografische Entwurfstechnik
    1932
    Akadem. Verlag Dr. Fr. Wedekind & Co

    Inbox: Was die FMA von Banken in Bezug auf IT-Sicherheit erwartet


    08.05.2018, 3685 Zeichen

    08.05.2018

    Zugemailt von / gefunden bei: FMA (BSN-Hinweis: Lauftext im Original des Aussenders, Titel (immer) und Bebilderung (oft) durch boerse-social.com aus dem Fotoarchiv von photaq.com)

    Die Finanzmarktaufsichtsbehörde (FMA) hat heute einen Leitfaden zur Sicherheit von Informations- und Kommunikationstechnologien (IKT) in Kreditinstituten veröffentlicht. Mit der zunehmenden Bedeutung von Informations- und Kommunikationstechnologien in den Banken steigen auch die damit verbundenen Risiken. Wenn IT-Systeme ausfallen oder missbraucht werden, zum Beispiel durch technische Mängel oder Hackerangriffe, können einzelne Institute, deren Kunden, und sogar die Stabilität des Finanzmarktes erheblichen Schaden nehmen. "Die Chancen und Risiken der Digitalisierung am Finanzmarkt sind derzeit einer der großen FMA Schwerpunkte. Mit diesem Leitfaden stellen wir klar, was wir von den Banken in Bezug auf IT-Sicherheit erwarten. Das schafft Transparenz für die Institute und fördert das Vertrauen der Bankkunden in digitale Technologien und in die Datensicherheit", so die Vorstände der FMA, Helmut Ettl und Klaus Kumpfmüller.

    Der Leitfaden fasst die Erwartungshaltung der FMA an das IT-Sicherheitsmanagement der Institute zusammen:

    * Das Management von IT-Risiken hat im Rahmen einer IT-Strategie zu erfolgen. Dazu müssen Institute eine IT-Governance einrichten und entsprechende interne Sicherheitsrichtlinien erlassen.

    * Die Hard- und Software von IT-Systemen muss auf einem angemessenen Stand der Technik gehalten werden.

    * Die Funktion des Informationssicherheitsbeauftragten ist einzurichten, die zentral für die Informationssicherheit innerhalb eines Instituts und gegenüber Dritten zuständig ist.

    Der Leitfaden nimmt außerdem Bezug auf die Anforderungen, die bei der Auslagerung von IT-Dienstleistungen an Drittanbieter - etwa auch Cloud-Anbieter - eingehalten werden müssen.

    Bei der Umsetzung des Leitfadens können Art, Umfang und Komplexität der Geschäfte sowie der Risikostruktur eines Instituts individuell berücksichtigt werden. Damit folgt die FMA konsequent dem Grundsatz der Proportionalität in ihren Aufsichtsanforderungen. Ein höheres Risiko ist mit höheren Anforderungen an das IT-Risikomanagement verbunden.

    Unternehmen am Finanzmarkt setzen immer mehr auf digitale Technologien, um einerseits ihre internen Abläufe effizienter zu gestalten und andererseits dem gestiegenen Kundeninteresse nach digitalen Dienstleistungen entgegen zu kommen. Das birgt - neben vielen Vorteilen - auch neue Gefahren und Risiken für die Unternehmen. In den vergangenen Jahren sind große Angriffe auf IT-Systeme von Unternehmen öffentlich geworden und haben die Verwundbarkeit von IT-Infrastrukturen verdeutlicht.

    Der "FMA Leitfaden IKT-Sicherheit in Kreditinstituten" ist der erste Schritt einer umfassenderen und sektorübergreifenden Initiative zur IT-Sicherheit am österreichischen Finanzmarkt. Noch im Mai werden weitere Leitfäden für Versicherungsunternehmen und Pensionskassen, sowie für Wertpapierfirmen und Asset Manager in die öffentliche Konsultation gehen. Seit Ende April ist sie die FMA außerdem aktives Mitglied der im Bundeskanzleramt ansässigen Cyber Sicherheit Plattform. Dazu die FMA Vorstände Ettl und Kumpfmüller: "Wir haben in den vergangenen Jahren die IT-Kompetenz in der FMA ausgebaut und in einem Kompetenzzentrum für IT-Sicherheit und Digitalisierung gebündelt."

    Computer, Rechner, IT-Security, Sicherheit, Arbeitsplatz, Team Member CyberTrap GmbH, Foto: Michaela Mejta





    BSN Podcasts
    Christian Drastil: Wiener Börse Plausch

    Börsepeople im Podcast S23/16: Tobias Hermeling




     

    Bildnachweis

    1. Computer, Rechner, IT-Security, Sicherheit, Arbeitsplatz, Team Member CyberTrap GmbH, Foto: Michaela Mejta   >> Öffnen auf photaq.com

    Aktien auf dem Radar:Kapsch TrafficCom, Zumtobel, DO&CO, Bajaj Mobility AG, Polytec Group, Mayr-Melnhof, UBM, FACC, Amag, CA Immo, Uniqa, Frequentis, Austriacard Holdings AG, Semperit, Lenzing, Porr, RHI Magnesita, Telekom Austria, BKS Bank Stamm, Athos Immobilien, SW Umwelttechnik, Oberbank AG Stamm, Reploid Group AG, EuroTeleSites AG, EVN, Flughafen Wien, CPI Europe AG, OMV, Österreichische Post, Verbund, Bayer.


    Random Partner

    Bechtle
    Bechtle bietet Technologiekonzepte und umfassende IT-Lösungen für die digitale Transformation. Vom vollständigen IT-Arbeitsplatz über Datacenter und Multi-Cloud-Lösungen bis hin zu IT-Security und Künstliche Intelligenz entwickeln wir zukunftsfähige IT-Architekturen.

    >> Besuchen Sie 59 weitere Partner auf boerse-social.com/partner


    Computer, Rechner, IT-Security, Sicherheit, Arbeitsplatz, Team Member CyberTrap GmbH, Foto: Michaela Mejta


    Useletter

    Die Useletter "Morning Xpresso" und "Evening Xtrakt" heben sich deutlich von den gängigen Newslettern ab. Beispiele ansehen bzw. kostenfrei anmelden. Wichtige Börse-Infos garantiert.

    Newsletter abonnieren

    Runplugged

    Infos über neue Financial Literacy Audio Files für die Runplugged App
    (kostenfrei downloaden über http://runplugged.com/spreadit)

    per Newsletter erhalten


    Meistgelesen
    >> mehr





    PIR-Zeichnungsprodukte
    Newsflow
    >> mehr

    Börse Social Club Board
    >> mehr
      BSN MA-Event Frequentis
      BSN MA-Event CPI Europe AG
      BSN Vola-Event Bayer
      #gabb #2042

      Featured Partner Video

      BörseGeschichte Podcast: Wolfgang Matejka vor 10 Jahren zum ATX-25er

      Der ATX wurde dieser Tage 35. Rund um "25 Jahre ATX" haben wir im Dezember 2015 und Jänner 2016 eine grossangelegte Audioproduktion mit dem Ziel einer Fest-CD gemacht, die auch auf Audible als Hörb...

      Books josefchladek.com

      Tenmei Kanoh
      New York 1969
      2014
      Ishi Inc.

      Ludwig Kozma
      Das Neue Haus
      1941
      Verlag Dr. H. Girsberger & Cie

      JH Engström
      Dimma Brume Mist
      2025
      Void

      Anna Fabricius
      Home is where work is
      2024
      Self published

      Léon-Paul Fargue & Roger Parry & Fabian Loris
      Banalité
      1930
      Librairie Gallimard