BCM-News Daily Digest

  • Behörden vernachlässigen Datensicherung und -wiederherstellung
    Einerseits bieten Lücken beim Schutz von Remote-Arbeitsplätzen, Cloud-basierten Anwendungen und Daten das ideale Jagdrevier für Cyberkriminelle. Zugleich macht das Fehlen getesteter Recovery-Pläne eine Organisation anfälliger
  • Vergessen ist das größte Risiko - RiskNET
    Mitte Juli jährt sich das Extremwetterereignis "Bernd". Vom 12. bis 19. Juli 2021 brachte Bernd schwere Regenfälle nach Westeuropa und verursachte in mehreren Ländern schwere Überschwemmungen. Auf dem gesamten Kontinent starben über 230 Menschen bei den Überschwemmungen. Deutschland hatte mit etwa 190 Opfern - 134 allein im Ahrtal - die höchste Zahl an Todesopfern zu beklagen
  • Sommerschlussverkauf im Darknet
    Das Darknet ist eine große Börse für den Verkauf persönlicher Daten Dritter oder amtlicher Dokumente. Bitdefender hat dokumentiert, welche Preise dort gerade verlangt werden und wie "professionell" - teilweise per Rabattstaffelung - abgerechnet wird
  • Katastrophenschutz: Keine einsatzbereiten Bunker mehr in NRW | STERN.de
    Ein Krieg in Deutschland ist nach wie vor äußerst unwahrscheinlich. Beim Blick auf die Bilder aus der Ukraine fragen sich dennoch manche Bürger, wie wir uns eigentlich gegen Bomben-Attacken schützen würden. Der Bund prüft eine Reaktivierung von Bunkern

BCM-News Daily Digest

Aktualisierte MaRisk verlängern die Sonderregelungen für Handel im Homeoffice

Die Finanzaufsicht BaFin hat ihre Mindestanforderungen an das Risikomanagement der Banken (MaRiskaktualisiert. Es ist die inzwischen 7. Novelle der MaRisk.

Folgende Entwicklungen hat die BaFin in der aktualisierten MaRisk-Novelle berücksichtigt:

  • Die zunehmende Arbeit im Homeoffice.
  • Den über Jahre hinweg boomenden Immobilienmarkt.
  • Das Thema Nachhaltigkeit.
  • Die Leitlinien der Europäischen Bankenaufsichtsbehörde (EBA).

Für das Business Continuity Management ist insbesondere die Verlängerung der Ausnahmeregelungen für den Handel im Homeoffice von Bedeutung.

Während der Covid-19-Pandemie hatte die Aufsicht den Wertpapierhandel im Homeoffice unter bestimmten Bedingungen zugelassen:

  • Die Händlerinnen und Händler mussten auch außerhalb der Geschäftsräume über einen IT-Zugang zu den Handelsplattformen verfügen, der störungsfreie Beratungsgespräche und Transaktionen ermöglichte.
  • Darüber hinaus musste der Homeoffice-Arbeitsplatz allen aufsichtlichen Anforderungen genügen, wie sie vor der Pandemie innerhalb der Geschäftsräume galten: etwa in puncto Transaktionssicherheit, IT-Sicherheit, Datenschutz und Vertraulichkeit, auch im Hinblick auf Insiderinformationen.
  • häusliche Arbeitsplätze von Händlerinnen und Händlern mussten sich an festgelegten Standorten befinden.
  • Diese müssen vertrauliche Geschäftsabschlüsse ermöglichen.
  • Außerdem mussten die Institute sicherstellen, dass der Handel bei (technischen) Beeinträchtigungen im Homeoffice in die Geschäftsräume verlagert werden kann.

Diese Erleichterungen gelten nun vorerst fort. Sollte aber die internationale Regulierung abweichende Standards verabschieden, wird die BaFin ihre Vorgaben wieder anpassen.

BCM-News Daily Digest

BCM-News Daily Digest

  • Datenleck: Siemens Energy bestätigt Datenklau via Moveit-Schwachstelle - Golem.de
    <blockquote>Cyberkriminelle haben unter Ausnutzung von Sicherheitslücken in der Datentransfer-Software Moveit zuletzt einige Unternehmen in Bedrängnis gebracht. Auch der Energietechnikanbieter Siemens Energy hat inzwischen einen Datenabfluss bestätigt, nachdem die unter dem Namen Clop bekannte Ransomware-Gruppe die Münchener Firma auf ihrer Datenleck-Seite aufgeführt hatte</blockquote>Cyberkriminelle haben unter Ausnutzung von Sicherheitslücken in der Datentransfer-Software Moveit zuletzt einige...

BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest