Bafin: Banken mĂŒssen mehr gegen Cyber-Gefahren und IT-Pannen tun
23.01.2024 - 14:07:16Banken und Sparkassen mĂŒssten "mehr denn je in ihre operationelle Sicherheit und StabilitĂ€t investieren", sagte der PrĂ€sident der Bundesanstalt fĂŒr Finanzdienstleistungsaufsicht (Bafin), Mark Branson, laut Redetext am Dienstag in Frankfurt. "Das Geld dafĂŒr ist im Moment da." Denn dank der Zinswende hĂ€tten viele Institute zuletzt gut verdient.
Diese Sonderkonjunktur werde aber nicht anhalten, prognostizierte Branson. "Wir mĂŒssen damit rechnen, dass die Insolvenzen weiter steigen und sich die Lage an den ImmobilienmĂ€rkten nicht schnell erholt." Somit werde es kĂŒnftig eher schwieriger werden fĂŒr die Institute als 2023. "Umso wichtiger ist es, dass sie weiterhin ihre Resilienz stĂ€rken", betonte der Bafin-PrĂ€sident.
Konzentration auf wenige Dienstleister als Risiko
Mit Sorge beobachtet die Finanzaufsicht, dass sich Banken und Versicherungen bei der Auslagerung bestimmter Aufgaben einem kleinen Kreis spezialisierter IT-Dienstleister bedienen. "Kommt es bei einem dieser Mehrmandanten-Dienstleister zu Störungen, bricht sofort NervositĂ€t im System aus", fĂŒhrte Branson aus.
Hier seien vor allem die Unternehmen selbst gefordert: "Sie sollten eigentlich einen Plan B haben, um ihre Prozesse aufrechtzuerhalten, wenn ihr Dienstleister ausfĂ€llt", sagte Branson. "Sie mĂŒssen sich fragen: WĂ€re es im Fall der FĂ€lle möglich, kurzfristig die ausgelagerten Prozesse selbst wieder zu ĂŒbernehmen? Die ehrliche Antwort wird bei nicht wenigen Banken und Versicherern lauten: Nein."
Gefahr von Cyber-Angriffen hat zugenommen
Technische AbhĂ€ngigkeiten können nach EinschĂ€tzung der Aufsicht die FinanzstabilitĂ€t gefĂ€hrden. "Eine groĂe Gefahr geht auch von Cyber-Attacken aus", sagte Branson. "Seit Jahren hĂ€ufen sich die VorfĂ€lle. In Deutschland ist die Bedrohung laut dem Bundesamt fĂŒr Sicherheit in der Informationstechnik so hoch wie nie." Die Bafin will kĂŒnftig regelmĂ€Ăig ein Cyber-Lagebild fĂŒr den Finanzsektor erstellen sowie Krisen- und NotfallĂŒbungen organisieren, um Schwachstellen frĂŒhzeitig zu erkennen. Branson mahnte: "Die Unternehmen mĂŒssen ihre IT-Risiken im Griff haben."

