IT-Sicherheit: Aufsicht konkretisiert Anforderungen an die Kreditwirtschaft

Anfang November veröffentlichte die BaFin die Bankaufsichtlichen Anforderungen an die IT (BAIT, siehe BaFinJournal November 2017). Die BAIT sind nunmehr der zentrale Baustein der IT-Aufsicht für alle Kredit- und Finanzdienstleistungsinstitute in Deutschland. Sie richten sich an die Geschäftsleitungen der Unternehmen. Ziel der BAIT ist es, einen verständlichen und flexiblen Rahmen für das Management der IT-Ressourcen, … Weiterlesen

IT-Grundschutz-Kompendium

Mit der Veröffentlichung der ersten Edition des IT-Grundschutz-Kompendiums wurden zunächst die wesentlichen bzw. die am häufigsten genutzten Bausteine der 15. Ergänzungslieferung der IT-Grundschutz-Kataloge migriert. Mit der zweiten Edition wird das IT-Grundschutz-Kompendium mit neuen Bausteinen sowie mit weiteren migrierten Bausteinen ergänzt werden. An einigen Stellen im IT-Grundschutz-Kompendium wird bereits auf Bausteine verwiesen, die nicht Bestandteil der … Weiterlesen

BAIT: BaFin veröffentlicht Anforderungen an die IT von Banken

Die Informationstechnik ist die Basisinfrastruktur für sämtliche fachlichen, aber auch alle nichtfachlichen Prozesse bei Banken. In einer globalisierten Finanzwelt, in der immer mehr Menschen digital bezahlen beziehungsweise Geld transferieren und in der viele Anleger ihre Geldanlage online bestreiten, haben IT-Governance und Informationssicherheit für die Aufsicht inzwischen den gleichen Stellenwert wie die Ausstattung der Institute mit … Weiterlesen

MaRisk: Neue Mindestanforderungen an das Risikomanagement der Banken

Die BaFin und die Deutsche Bundesbank haben die Mindestanforderungen an das Risikomanagement der Banken, kurz MaRisk, an neue europäische und internationale Vorgaben angepasst. Darüber hinaus sind Erfahrungen in die Novelle eingeflossen, die BaFin und Deutsche Bundesbank bei der täglichen Aufsicht und bei Prüfungen gemacht haben. Wesentliche Neuerungen betreffen die Bereiche Datenaggregation und Risikoberichterstattung, Risikokultur und … Weiterlesen

Webseite zum Vergleichen internationaler Datenschutzbestimmungen

Das auf der Webseite https://www.dlapiperdataprotection.com/index.html zum Download stehende Handbuch zeigt einen Überblick über die wichtigsten Datenschutzgesetze und -regelungen in nahezu 100 verschiedenen Rechtsgebieten und bietet den Unternehmen die Möglichkeit die komplexen Regelungen im zunehmend wichtigen Bereich der Rechenschaftspflicht/Compliance zu berücksichtigen. Weiterhin bietet die Webseite online den direkten Vergleich zwischen zwei ausgewählten Ländern. Wer die Grundverordnung … Weiterlesen

Branchenstandard „IT-Sicherheit Wasser/Abwasser“ offiziell anerkannt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat erstmals einen Eignungsbescheid für den Branchenstandard einer kritischen Infrastruktur im Sinne des § 8a (2) BSI-Gesetz erteilt. Wasserver- und Abwasserentsorgungsunternehmen haben damit die Möglichkeit, die neuen gesetzlichen Verpflichtungen durch die Implementierung des Branchenstandards, genannt B3S, zu erfüllen. Am 31. Juli nahmen der Vorstandsvorsitzende des Deutschen Vereins … Weiterlesen

KRITIS: Erster branchenspezifischer Sicherheitsstandard anerkannt

Mit dem branchenspezifischen Sicherheitsstandard (B3S) Wasser/Abwasser hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) die Eignung des ersten Sicherheitsstandards für einen KRITIS-Sektor festgestellt. Der Bescheid zur Eignung des Standards wurde am Montag von BSI-Präsident Arne Schönbohm an die Vertreter Prof. Dr. Gerald Linke und Otto Schaaf der für diesen Bereich regelsetzenden Verbände DVGW (Trinkwasserversorgung) … Weiterlesen

Auftragsverarbeitung im Gesundheitswesen

Im Rahmen einer Zusammenarbeit haben fünf Verbände gemeinsam die bisherigen Empfehlungen zur Datenverarbeitung im Auftrag an die aktuellen, durch die EU-Datenschutz-Grundverordnung veränderten rechtlichen Anforderungen angepasst. Zusätzlich wurde ein Hinweis-Papier zum Umgang mit bereits bestehenden Datenverarbeitungs-Verträgen erstellt. Mit dem Inkrafttreten der europäischen Datenschutz-Grundverordnung (DS-GVO) am 24. Mai 2016 und deren Wirksamwerden am 25. Mai 2018 gelten … Weiterlesen

BDSG n.F. / DSAnpUG-EU im Bundesgesetzblatt veröffentlicht

Am heutigen Tag wurde im Bundesgesetzblatt Nr. 44 vom 05.07.2017 das Gesetz zur Anpassung des Datenschutzrechts an die Verordnung (EU) 2016/679 und zur Umsetzung der Richtlinie (EU) 2016/680 (Datenschutz-Anpassungs- und -Umsetzungsgesetz EU / DSAnpUG-EU) veröffentlicht. Dieses enthält in Artikel 1 das Bundesdatenschutzgesetz in der Fassung, die ab dem 25.05.2018 in Kraft tritt. Bisher scheint sich … Weiterlesen