Arbeitskreis „Stand der Technik“

Der TeleTrusT-Arbeitskreis „Stand der Technik“ wurde 2015 als Untergremium der TeleTrusT-AG „Recht“ initiiert. Die Gründung folgte der Forderung des IT-Sicherheitsgesetzes, den „Stand der Technik“ bei technischen und organisatorischen Vorkehrungen in Unternehmen zu berücksichtigen bzw. einzuhalten. Inzwischen fordert auch die EU-Datenschutz-Grundverordnung die Orientierung am Stand der Technik (Art. 32). Seitens des Gesetzgebers wurde jedoch bislang keine … Weiterlesen

Die BaFin konsultiert den Entwurf des Rundschreibens „Versicherungsaufsichtliche Anforderungen an die IT (VAIT)“

Das Rundschreiben findet Anwendung auf alle Versicherungsunternehmen und Pensionsfonds, die der Aufsicht der BaFin unterliegen. Es gilt nicht für Versicherungszweckgesellschaften im Sinne des § 168 Versicherungsaufsichtsgesetz (VAG) sowie den Sicherungsfonds im Sinne des § 223 VAG. Das Rundschreiben enthält Hinweise zur Auslegung der Vorschriften über die Geschäftsorganisation im VAG, soweit sie sich auf die technisch-organisatorische … Weiterlesen

Die EU-Datenschutz-Grundverordnung – Checkliste für die Umsetzung in Unternehmen

Ab dem 25. Mai 2018 wird die europäische Datenschutz-Grundverordnung (EU-DSGVO) unmittelbar anwendbar sein. Sie bringt eine Reihe von Veränderungen für den Umgang mit personenbezogenen Daten mit sich. Diese Checkliste gibt Unternehmen hilfreiche Anregungen zur Umsetzung der datenschutzrechtlichen Anforderungen im betrieblichen Kontext. Link: www.bmwi.de

BSI veröffentlicht Eckpunkte zur IT-Sicherheit von Blockchain-Anwendungen

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Eckpunktepapier zur IT-Sicherheit von Blockchain-Anwendungen veröffentlicht. Als nationale Cyber-Sicherheitsbehörde stößt das BSI damit einen gesellschaftlichen Dialog zwischen Wissenschaft, Industrie, Behörden und Bürgern zur Gestaltung von sicheren Blockchain-Anwendungen an. Ziel ist es, sektorspezifische Empfehlungen zu formulieren. Link: www.bsi.bund.de

Konsultation des Entwurfs eines IT-Sicherheitskatalogs für Energieanlagen

Die Bedeutung der Informationssicherheit ist für den Energiesektor von hoher und weiterhin zunehmender Bedeutung. Vor diesem Hintergrund hat die Bundesnetzagentur nach § 11 Abs. 1b EnWG den Auftrag, einen Katalog von Sicherheitsanforderungen zum Schutz gegen Bedrohungen für Telekommunikations- und elektronische Datenverarbeitungssysteme, die für einen sicheren Betrieb von Energieanlagen notwendig sind, zu erstellen (sog. „IT-Sicherheitskatalog“). Link: … Weiterlesen

IT-Sicherheit: Aufsicht konkretisiert Anforderungen an die Kreditwirtschaft

Anfang November veröffentlichte die BaFin die Bankaufsichtlichen Anforderungen an die IT (BAIT, siehe BaFinJournal November 2017). Die BAIT sind nunmehr der zentrale Baustein der IT-Aufsicht für alle Kredit- und Finanzdienstleistungsinstitute in Deutschland. Sie richten sich an die Geschäftsleitungen der Unternehmen. Ziel der BAIT ist es, einen verständlichen und flexiblen Rahmen für das Management der IT-Ressourcen, … Weiterlesen

IT-Grundschutz-Kompendium

Mit der Veröffentlichung der ersten Edition des IT-Grundschutz-Kompendiums wurden zunächst die wesentlichen bzw. die am häufigsten genutzten Bausteine der 15. Ergänzungslieferung der IT-Grundschutz-Kataloge migriert. Mit der zweiten Edition wird das IT-Grundschutz-Kompendium mit neuen Bausteinen sowie mit weiteren migrierten Bausteinen ergänzt werden. An einigen Stellen im IT-Grundschutz-Kompendium wird bereits auf Bausteine verwiesen, die nicht Bestandteil der … Weiterlesen

BAIT: BaFin veröffentlicht Anforderungen an die IT von Banken

Die Informationstechnik ist die Basisinfrastruktur für sämtliche fachlichen, aber auch alle nichtfachlichen Prozesse bei Banken. In einer globalisierten Finanzwelt, in der immer mehr Menschen digital bezahlen beziehungsweise Geld transferieren und in der viele Anleger ihre Geldanlage online bestreiten, haben IT-Governance und Informationssicherheit für die Aufsicht inzwischen den gleichen Stellenwert wie die Ausstattung der Institute mit … Weiterlesen

MaRisk: Neue Mindestanforderungen an das Risikomanagement der Banken

Die BaFin und die Deutsche Bundesbank haben die Mindestanforderungen an das Risikomanagement der Banken, kurz MaRisk, an neue europäische und internationale Vorgaben angepasst. Darüber hinaus sind Erfahrungen in die Novelle eingeflossen, die BaFin und Deutsche Bundesbank bei der täglichen Aufsicht und bei Prüfungen gemacht haben. Wesentliche Neuerungen betreffen die Bereiche Datenaggregation und Risikoberichterstattung, Risikokultur und … Weiterlesen