BCM-News Daily Digest

BCM-News Daily Digest

BCM-News Daily Digest

  • Katastrophe: Zwei Jahre nach der Flut: Wie weit ist der Wiederaufbau?
    Die tödliche Flutkatastrophe hat 2021 im Westen Deutschlands Chaos hinterlassen. Seitdem wird auch in Rheinland-Pfalz wieder aufgebaut. Was steht zwei Jahre später wieder – und was nicht
  • Behörde warnt vor Smalltalk und Drohnen
    Dem gerade erst vorgestellten Verfassungsschutzbericht 2022 schickt das Bundesamt für Verfassungsschutz nun Sicherheitshinweise für Wirtschaft, Politik und Verwaltung nach. Darin berichtet die Behörde von konkreten Ausspähversuchen zu Sabotagezwecken und warnt vor staatlich gesteuerten Cybergruppierungen, versteckten Kameras sowie Drohnenüberflügen. Obacht geboten ist wohl auch bei Smalltalk und manchem NATO-Partner
  • MOVEit-Hack bei ING und Comdirect: Datenlecks bei deutschen Banken werden größer – CSO
    Nach der Deutschen Bank und der Postbank mussten auch ING und Comdirect einräumen, dass Hacker über eine Sicherheitslücke bei einem Servicepartner sensible Kundendaten abgegriffen haben

BCM-News Daily Digest

  • Behörden vernachlässigen Datensicherung und -wiederherstellung
    Einerseits bieten Lücken beim Schutz von Remote-Arbeitsplätzen, Cloud-basierten Anwendungen und Daten das ideale Jagdrevier für Cyberkriminelle. Zugleich macht das Fehlen getesteter Recovery-Pläne eine Organisation anfälliger
  • Vergessen ist das größte Risiko – RiskNET
    Mitte Juli jährt sich das Extremwetterereignis "Bernd". Vom 12. bis 19. Juli 2021 brachte Bernd schwere Regenfälle nach Westeuropa und verursachte in mehreren Ländern schwere Überschwemmungen. Auf dem gesamten Kontinent starben über 230 Menschen bei den Überschwemmungen. Deutschland hatte mit etwa 190 Opfern – 134 allein im Ahrtal – die höchste Zahl an Todesopfern zu beklagen
  • Sommerschlussverkauf im Darknet
    Das Darknet ist eine große Börse für den Verkauf persönlicher Daten Dritter oder amtlicher Dokumente. Bitdefender hat dokumentiert, welche Preise dort gerade verlangt werden und wie "professionell" – teilweise per Rabattstaffelung – abgerechnet wird
  • Katastrophenschutz: Keine einsatzbereiten Bunker mehr in NRW | STERN.de
    Ein Krieg in Deutschland ist nach wie vor äußerst unwahrscheinlich. Beim Blick auf die Bilder aus der Ukraine fragen sich dennoch manche Bürger, wie wir uns eigentlich gegen Bomben-Attacken schützen würden. Der Bund prüft eine Reaktivierung von Bunkern

BCM-News Daily Digest

Aktualisierte MaRisk verlängern die Sonderregelungen für Handel im Homeoffice

Die Finanzaufsicht BaFin hat ihre Mindestanforderungen an das Risikomanagement der Banken (MaRiskaktualisiert. Es ist die inzwischen 7. Novelle der MaRisk.

Folgende Entwicklungen hat die BaFin in der aktualisierten MaRisk-Novelle berücksichtigt:

  • Die zunehmende Arbeit im Homeoffice.
  • Den über Jahre hinweg boomenden Immobilienmarkt.
  • Das Thema Nachhaltigkeit.
  • Die Leitlinien der Europäischen Bankenaufsichtsbehörde (EBA).

Für das Business Continuity Management ist insbesondere die Verlängerung der Ausnahmeregelungen für den Handel im Homeoffice von Bedeutung.

Während der Covid-19-Pandemie hatte die Aufsicht den Wertpapierhandel im Homeoffice unter bestimmten Bedingungen zugelassen:

  • Die Händlerinnen und Händler mussten auch außerhalb der Geschäftsräume über einen IT-Zugang zu den Handelsplattformen verfügen, der störungsfreie Beratungsgespräche und Transaktionen ermöglichte.
  • Darüber hinaus musste der Homeoffice-Arbeitsplatz allen aufsichtlichen Anforderungen genügen, wie sie vor der Pandemie innerhalb der Geschäftsräume galten: etwa in puncto Transaktionssicherheit, IT-Sicherheit, Datenschutz und Vertraulichkeit, auch im Hinblick auf Insiderinformationen.
  • häusliche Arbeitsplätze von Händlerinnen und Händlern mussten sich an festgelegten Standorten befinden.
  • Diese müssen vertrauliche Geschäftsabschlüsse ermöglichen.
  • Außerdem mussten die Institute sicherstellen, dass der Handel bei (technischen) Beeinträchtigungen im Homeoffice in die Geschäftsräume verlagert werden kann.

Diese Erleichterungen gelten nun vorerst fort. Sollte aber die internationale Regulierung abweichende Standards verabschieden, wird die BaFin ihre Vorgaben wieder anpassen.

BCM-News Daily Digest

BCM-News Daily Digest

  • Datenleck: Siemens Energy bestätigt Datenklau via Moveit-Schwachstelle – Golem.de
    <blockquote>Cyberkriminelle haben unter Ausnutzung von Sicherheitslücken in der Datentransfer-Software Moveit zuletzt einige Unternehmen in Bedrängnis gebracht. Auch der Energietechnikanbieter Siemens Energy hat inzwischen einen Datenabfluss bestätigt, nachdem die unter dem Namen Clop bekannte Ransomware-Gruppe die Münchener Firma auf ihrer Datenleck-Seite aufgeführt hatte</blockquote>Cyberkriminelle haben unter Ausnutzung von Sicherheitslücken in der Datentransfer-Software Moveit zuletzt einige…

BCM-News Daily Digest