openPR Recherche & Suche
Presseinformation

DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026

(openPR) Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-Risikomanagement

Kaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten IKT-Risikomanagement, das Informationssicherheit, Business Continuity und Dienstleistersteuerung miteinander verzahnt. Doch viele Institute kämpfen noch immer damit, diese neuen Anforderungen praktisch umzusetzen – mit teils gefährlichen Folgen für ihre digitale Resilienz.

In aktuellen Prüfungen der BaFin zeigt sich, dass zahlreiche Häuser ihre Schutzbedarfsanalysen, Risikobewertungen und Meldeprozesse nur formal abbilden. Die operative Umsetzung bleibt lückenhaft, Verantwortlichkeiten sind unklar und die neue IKT-Risikokontrollfunktion existiert oft nur auf dem Papier. Gleichzeitig steigen Cyberangriffe und Sicherheitsvorfälle weiter an – eine gefährliche Mischung, die immer häufiger zu Ausfällen kritischer Geschäftsprozesse führt. Besonders alarmierend: Bei der Nutzung von Cloud-Services und externen IT-Dienstleistern fehlt in vielen Fällen eine systematische Bewertung der Informationssicherheitsrisiken.

Das Online-Seminar „DORA Spezial: Informationssicherheit und IKT-Risikomanagement“ am 22. Januar 2026 zeigt, wie Banken diese Schwächen gezielt beheben können.

Die erfahrenen Referenten Mike Bona-Stecki (DekaBank) und Stephan Wirth (NRW.BANK) vermitteln konkrete Lösungsansätze, um Informationssicherheit und IKT-Risikomanagement zu einer belastbaren Einheit zu verbinden.

Stephan Wirth eröffnet mit einem Erfahrungsbericht, wie DORA die Rolle des Informationssicherheitsbeauftragten (ISB) neu definiert. Seine zentrale Botschaft: Informationssicherheit ist kein isoliertes Spezialgebiet mehr, sondern ein Kernbestandteil des Risikomanagements. Er zeigt, wie die IKT-Risikokontrollfunktion praktisch etabliert wird, welche Wechselwirkungen zwischen Fachbereichen, IT und ISB bestehen – und warum gerade die Qualität der Daten und Prozesse über den Erfolg oder Misserfolg einer DORA-Prüfung entscheidet.

Anschließend führt Mike Bona-Stecki durch die operative Ebene: Mithilfe von Strukturanalyse und Schutzbedarfsfeststellung erklärt er, wie Institute Sollmaßnahmen ableiten, Prioritäten setzen und die Ergebnisse in ein überprüfbares Risikokonzept überführen. Er zeigt, wie Standards wie ISO 27.xxx und BSI-Grundschutz sinnvoll genutzt werden können, um regulatorische Anforderungen in praxistaugliche Prozesse zu übersetzen. Besonders aufschlussreich sind seine Beispiele zu typischen Schwächen in der Schutzbedarfsanalyse – etwa unvollständige Erhebung von IT-Schutzobjekten, unklare Zuordnungen von Verantwortlichkeiten oder fehlende Aktualisierungen nach Systemänderungen.

Im weiteren Verlauf thematisiert Bona-Stecki die erweiterten Anforderungen an IT-Auslagerungen und Cloud-Services. Er erklärt, wie Cyberrisiken in Auslagerungsentscheidungen einfließen müssen, welche vertraglichen Mindestanforderungen an Informationssicherheit gelten und wie Business Continuity Management (BCM) und ITSCM in den Gesamtprozess integriert werden. Besonders praxisnah sind seine Hinweise zum Umgang mit Künstlicher Intelligenz (KI) in der Informationssicherheit – ein Themenfeld, das die Aufsicht künftig besonders genau beobachten wird.

Das Seminar bietet den Teilnehmenden nicht nur regulatorische Orientierung, sondern auch konkrete Werkzeuge:

  • Vorgehensweisen zur Ermittlung und Bewertung von IKT-Risiken,
  • Checklisten zur Ausgestaltung der IKT-Risikokontrollfunktion,
  • Methoden zur Erstellung von Sollmaßnahmenkatalogen,
  • und Best-Practice-Beispiele für ein wirksames Zusammenspiel von Informationssicherheit, BCM und Compliance.

Die zentrale Erkenntnis: DORA verlangt keine neuen Dokumente – sondern ein neues Denken. Informationssicherheit darf nicht länger als reaktive Schutzfunktion verstanden werden, sondern als integraler Bestandteil der Gesamtbanksteuerung. Nur wer Risiken systematisch bewertet, Prozesse integriert und Verantwortlichkeiten klar zuweist, wird den kommenden Prüfungen standhalten.

Dieses Seminar zeigt, wie Institute ihre Sicherheits- und Risikostrukturen professionalisieren, Schwachstellen schließen und die digitale Widerstandsfähigkeit ihres Hauses nachhaltig stärken.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/dora-spezial-informationssicherheit-und-ikt-risikomanagement

Verantwortlich für diese Pressemeldung:

News-ID: 1297625
 596

Pressebericht „DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: KI im Rechnungswesen: Warum Unternehmen Potenziale und Grenzen jetzt einordnen müssen
KI im Rechnungswesen: Warum Unternehmen Potenziale und Grenzen jetzt einordnen müssen
Künstliche Intelligenz (KI) gewinnt im Finanz- und Rechnungswesen deutlich an Bedeutung. Nach der KPMG-Studie „Digitalisierung im Rechnungswesen 2025/2026“, die auf Angaben von 209 Unternehmen basiert, nutzen 53 Prozent der Befragten bereits KI im Rechnungswesen oder bereiten den Einsatz vor. 61 Prozent sehen KI heute oder künftig als wesentlichen Erfolgsfaktor im Finanzbereich. Mit der Verbreitung steigen zugleich die Anforderungen an eine kontrollierte Einführung. 65 Prozent der von KPMG befragten Unternehmen nennen Datenschutz und Datensi…
Bild: Patentsachbearbeitung II
Patentsachbearbeitung II
Patentsachbearbeitung II: Vertiefung zu europäischem Patent, PCT und Euro-PCT Die Formalsachbearbeitung im Patentrecht erfordert Kenntnisse über unterschiedliche nationale und internationale Verfahrenswege, Fristen und formale Anforderungen. Besonders bei europäischen Patentanmeldungen und PCT-Verfahren greifen zahlreiche einzelne Verfahrensschritte ineinander. Das Intensiv-Seminar „Patentsachbearbeitung II – Vertiefung und Update für die Formalsachbearbeitung“ der Akademie Heidelberg behandelt diese Themen am 10. und 11. Dezember 2026 in ei…

Das könnte Sie auch interessieren:

Bild: DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement in der Praxis: Warum die Verzahnung von Informationssicherheit, BCM und IKT-Steuerung so wichtig istIKT-Risiken sind erfasst, Sicherheitskonzepte vorhanden und Notfallpläne dokumentiert – dennoch entstehen in Banken gefährliche Steuerungslücken, wenn diese Elemente isoliert voneinander betrieben werden. Unter DORA …
Bild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2026
Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2026
… Veränderungen der Bedrohungslage laufend berücksichtigt und die Wirksamkeit der Notfallkonzepte tatsächlich überprüft werden. Besonders kritisch sind Prozessbrüche zwischen Informationssicherheit, Krisenmanagement, Geschäftsfortführung und Risikomanagement. Ein zentraler Prüfungsbereich ist die Business Impact Analyse (BIA). Ihre Ergebnisse müssen nicht …
Bild: IKT Spezial für Compliance & Governance am 2. Dezember 2025
IKT Spezial für Compliance & Governance am 2. Dezember 2025
IT-Compliance im Fokus der Aufsicht – warum IT-Governance und Informationssicherheit in vielen Häusern bisher oft versagenDie Anforderungen an IT-Compliance und IT-Governance haben sich in den letzten Jahren drastisch verändert – insbesondere durch DORA – und doch arbeiten viele Banken und Finanzdienstleister noch immer mit Strukturen, die aus einer …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
… der Aufbau konsistenter Steuerungs- und Berichtsprozesse, die Definition eindeutiger Verantwortlichkeiten in allen Verteidigungslinien sowie die methodische Verzahnung mit Informationssicherheit, Notfallmanagement und Auslagerungssteuerung. Auch die regulatorische Hierarchie zwischen DORA, MaRisk und EBA-Leitlinien wird präzise erläutert – damit Institute …
Bild: IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Spezial für Compliance & Governance am 23. Juni 2026
… Instituten. Prüfungen zeigen zunehmend, dass IKT-Risiken zwar identifiziert werden, jedoch nicht konsequent in Governance- und Compliance-Strukturen integriert sind. Informationssicherheit läuft parallel zur Compliance-Funktion, das IKT-Risikomanagement ist organisatorisch isoliert und zentrale Steuerungsprozesse greifen nicht ineinander. Damit entsteht …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
Digitale Resilienz oder Kontrollverlust – warum Informationssicherheit jetzt zur Führungsaufgabe wirdViele Banken haben in den vergangenen Jahren umfangreiche Informationssicherheitsstrukturen aufgebaut. Richtlinien existieren, Risikoanalysen werden durchgeführt und Sicherheitsmaßnahmen dokumentiert. Doch genau hier liegt ein wachsendes Problem: Die …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… noch nicht ausreichend abgestimmt ist.Das Seminar richtet sich an alle, die IKT-Risiken steuern, prüfen oder verantworten – von Revision und Informationssicherheit über Risikomanagement und Auslagerungssteuerung bis zu IT-Governance und Compliance. Die Teilnehmenden erhalten praxisnahe Hinweise, wie sie ihr IKT-Risikomanagement aufsichtskonform, prüfungssicher …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
… Risikoakzeptanzgrenzen, unzureichende Frühwarnindikatoren und eine IKT-Risikoinventur, die wesentliche Abhängigkeiten von Dienstleistern nicht vollständig abbildet. Die operative Informationssicherheit rückt damit stärker in den Prüfungsfokus. Institute müssen Schwachstellenmanagement, Netzwerkscans und authentifizierte Scans ebenso belastbar ausgestalten …
Bild: DORA Spezial: Umgang mit KI-/IKT-Service-Providern & Cloud-Dienstleistern am 21. September 2026
DORA Spezial: Umgang mit KI-/IKT-Service-Providern & Cloud-Dienstleistern am 21. September 2026
… Fremdsoftware und Release-Wechsel begleitet und Life-Cycle-Prozesse einschließlich dokumentierter Exit-Strategien für SaaS-Lösungen aufgebaut werden.Damit verbindet das Seminar Informationssicherheit, Vertragsgestaltung und operative Dienstleistersteuerung. Teilnehmer können bestehende Cloud- und KI-Prozesse gezielt auf regulatorische Lücken prüfen und …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… bedeutet das: Datenabfluss, massive Reputationsschäden und unmittelbare Gefährdung der Geschäftsfortführung.Genau hier setzt das Online-Seminar „IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement“ am 8. Oktober 2025 an. Drei ausgewiesene Experten bringen Aufsicht, Praxis und Prüfungsansätze zusammen:Alexander Lohr (Bundesbank) zeigt …
Sie lesen gerade: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026