Startseite Allgemeines FSB veröffentlicht Toolkit für den Umgang mit Cybervorfällen
Allgemeines

FSB veröffentlicht Toolkit für den Umgang mit Cybervorfällen

TheDigitalArtist (CC0), Pixabay
Teilen

Der Finanzstabilitätsrat FSB hat am 19. Oktober einen Bericht über den Umgang mit Cybervorfällen veröffentlicht (Effective Practices for Cyber Incident Response and Recovery). Die Corona-Pandemie und damit verbundene Cyberaktivitäten hätten noch einmal betont, wie bedeutsam die Resilienz gegen Cyberrisiken sei. Auch stellen beispielsweise vermehrte Remote-Zugänge zu den Arbeitsplätzen aus FSB-Sicht eine neue Herausforderung für Finanzinstitutionen dar.

Der Bericht versteht sich als Werkzeugkasten (Toolkit) und besteht im Wesentlichen aus 49 Handlungsempfehlungen, wie Betroffene auf Cybervorfälle reagieren sollen, um ihre Handlungsfähigkeit wiederherzustellen. Dies umfasst die Bereiche Governance, Planung und Vorbereitung, Analyse, Begrenzung und Eindämmung (Mitigation), Wiederherstellung (Restoration and Recovery), Koordinierung und Kommunikation sowie Verbesserung. Sie richten sich an Finanzinstitutionen, aber auch an die Aufsichtsbehörden. Finanzinstitutionen sollten laut Punkt 37 beispielsweise eigene Leitlinien entwickeln, um die nationalen Meldeverpflichtungen frist- und formgerecht erfüllen zu können. In Deutschland verlangt § 54 Satz 1 Zahlungsdiensteaufsichtsgesetz (ZAG) von Zahlungsdienstleistern, die BaFin unverzüglich über einen schwerwiegenden Betriebs- oder Sicherheitsvorfall zu unterrichten.

Dieser Bericht fügt sich ein in eine Reihe von bereits mehreren Veröffentlichungen zur Resilienz des Finanzsektors gegenüber Cyberrisiken. Hervorzuheben ist hier insbesondere das 2018 vom FSB entwickelte Cyber-Lexikon.

Die BaFin begrüßt die Aufmerksamkeit für Cybergefahren, die der FSB mit seinem Report schafft. Sie selbst nimmt regelmäßig zum Thema Stellung (siehe BaFinJournal August 2020) und hat bereits in den bankaufsichtlichen, den versicherungsaufsichtlichen und den kapitalverwaltungsaufsichtlichen Anforderungen an die IT ihre Erwartungen an den Finanzsektor geäußert.

Kommentar hinterlassen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Kategorien

Ähnliche Beiträge
Allgemeines

Deutschlands Top-Konzerne: Wenn der Gewinn zum Glücksspiel wird

Deutschlands größte Börsenunternehmen zeigen, wie man in die Wirtschaftsgeschichte eingeht – allerdings...

Allgemeines

Detaillierte Analyse der Bilanz von Enpal B.V. (2022)

Die Bilanz des Unternehmens Enpal B.V. für das Geschäftsjahr 2022 offenbart ein...

Allgemeines

Tilo Ebner der Genussrechteberater DEGAG -hätten die Kunden das Geld auf die Bank gebracht, dann wäre es nicht von einem Totalverlustrisiko bedroht

Tilo Ebner, Vermittler von DEGAG Genussrechten mit Totalverlustrisiko, hat da ein „tolles“...

Allgemeines

Was ist eine Schattenflotte

Der Begriff Schattenflotte wird in unterschiedlichen Kontexten verwendet, bezieht sich jedoch im...