openPR Recherche & Suche
Presseinformation

DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026

(openPR) Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-Risikomanagement

Kaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten IKT-Risikomanagement, das Informationssicherheit, Business Continuity und Dienstleistersteuerung miteinander verzahnt. Doch viele Institute kämpfen noch immer damit, diese neuen Anforderungen praktisch umzusetzen – mit teils gefährlichen Folgen für ihre digitale Resilienz.

In aktuellen Prüfungen der BaFin zeigt sich, dass zahlreiche Häuser ihre Schutzbedarfsanalysen, Risikobewertungen und Meldeprozesse nur formal abbilden. Die operative Umsetzung bleibt lückenhaft, Verantwortlichkeiten sind unklar und die neue IKT-Risikokontrollfunktion existiert oft nur auf dem Papier. Gleichzeitig steigen Cyberangriffe und Sicherheitsvorfälle weiter an – eine gefährliche Mischung, die immer häufiger zu Ausfällen kritischer Geschäftsprozesse führt. Besonders alarmierend: Bei der Nutzung von Cloud-Services und externen IT-Dienstleistern fehlt in vielen Fällen eine systematische Bewertung der Informationssicherheitsrisiken.

Das Online-Seminar „DORA Spezial: Informationssicherheit und IKT-Risikomanagement“ am 22. Januar 2026 zeigt, wie Banken diese Schwächen gezielt beheben können.

Die erfahrenen Referenten Mike Bona-Stecki (DekaBank) und Stephan Wirth (NRW.BANK) vermitteln konkrete Lösungsansätze, um Informationssicherheit und IKT-Risikomanagement zu einer belastbaren Einheit zu verbinden.

Stephan Wirth eröffnet mit einem Erfahrungsbericht, wie DORA die Rolle des Informationssicherheitsbeauftragten (ISB) neu definiert. Seine zentrale Botschaft: Informationssicherheit ist kein isoliertes Spezialgebiet mehr, sondern ein Kernbestandteil des Risikomanagements. Er zeigt, wie die IKT-Risikokontrollfunktion praktisch etabliert wird, welche Wechselwirkungen zwischen Fachbereichen, IT und ISB bestehen – und warum gerade die Qualität der Daten und Prozesse über den Erfolg oder Misserfolg einer DORA-Prüfung entscheidet.

Anschließend führt Mike Bona-Stecki durch die operative Ebene: Mithilfe von Strukturanalyse und Schutzbedarfsfeststellung erklärt er, wie Institute Sollmaßnahmen ableiten, Prioritäten setzen und die Ergebnisse in ein überprüfbares Risikokonzept überführen. Er zeigt, wie Standards wie ISO 27.xxx und BSI-Grundschutz sinnvoll genutzt werden können, um regulatorische Anforderungen in praxistaugliche Prozesse zu übersetzen. Besonders aufschlussreich sind seine Beispiele zu typischen Schwächen in der Schutzbedarfsanalyse – etwa unvollständige Erhebung von IT-Schutzobjekten, unklare Zuordnungen von Verantwortlichkeiten oder fehlende Aktualisierungen nach Systemänderungen.

Im weiteren Verlauf thematisiert Bona-Stecki die erweiterten Anforderungen an IT-Auslagerungen und Cloud-Services. Er erklärt, wie Cyberrisiken in Auslagerungsentscheidungen einfließen müssen, welche vertraglichen Mindestanforderungen an Informationssicherheit gelten und wie Business Continuity Management (BCM) und ITSCM in den Gesamtprozess integriert werden. Besonders praxisnah sind seine Hinweise zum Umgang mit Künstlicher Intelligenz (KI) in der Informationssicherheit – ein Themenfeld, das die Aufsicht künftig besonders genau beobachten wird.

Das Seminar bietet den Teilnehmenden nicht nur regulatorische Orientierung, sondern auch konkrete Werkzeuge:

  • Vorgehensweisen zur Ermittlung und Bewertung von IKT-Risiken,
  • Checklisten zur Ausgestaltung der IKT-Risikokontrollfunktion,
  • Methoden zur Erstellung von Sollmaßnahmenkatalogen,
  • und Best-Practice-Beispiele für ein wirksames Zusammenspiel von Informationssicherheit, BCM und Compliance.

Die zentrale Erkenntnis: DORA verlangt keine neuen Dokumente – sondern ein neues Denken. Informationssicherheit darf nicht länger als reaktive Schutzfunktion verstanden werden, sondern als integraler Bestandteil der Gesamtbanksteuerung. Nur wer Risiken systematisch bewertet, Prozesse integriert und Verantwortlichkeiten klar zuweist, wird den kommenden Prüfungen standhalten.

Dieses Seminar zeigt, wie Institute ihre Sicherheits- und Risikostrukturen professionalisieren, Schwachstellen schließen und die digitale Widerstandsfähigkeit ihres Hauses nachhaltig stärken.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/dora-spezial-informationssicherheit-und-ikt-risikomanagement

Verantwortlich für diese Pressemeldung:

News-ID: 1297625
 585

Pressebericht „DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Souveräner Umgang mit Trennungskunden
Souveräner Umgang mit Trennungskunden
Wenn Kreditbeziehungen wirtschaftlich unter Druck geraten, stehen Kreditinstitute vor der anspruchsvollen Aufgabe, Kundenbeziehungen professionell, rechtssicher und möglichst konfliktarm zu beenden. Das Seminar „Souveräner Umgang mit Trennungskunden“ der Akademie Heidelberg am 13. Oktober 2026 vermittelt praxisnahe Strategien und Techniken für den professionellen Umgang mit sogenannten Trennungskunden. Im Mittelpunkt stehen die rechtlichen, organisatorischen und praktischen Herausforderungen, die bei der Beendigung kritischer Kreditbeziehung…
Bild: XRechnung, ZUGFeRD oder Peppol: Warum die Formatwahl bei E-Rechnungen zählt
XRechnung, ZUGFeRD oder Peppol: Warum die Formatwahl bei E-Rechnungen zählt
Die E-Rechnung wird für Unternehmen zunehmend vom Empfangs- zum Umsetzungsprojekt. Seit dem 1. Januar 2025 müssen inländische Unternehmen grundsätzlich elektronische Rechnungen empfangen können. Für die Ausstellung gelten Übergangsregelungen: Bis Ende 2026 dürfen Rechnungsaussteller noch sonstige Rechnungen verwenden; bei einem Vorjahresumsatz von höchstens 800.000 Euro gilt dies unter bestimmten Voraussetzungen noch bis Ende 2027. Damit rücken Formatwahl, Validierung und technische Integration verstärkt in den Mittelpunkt. Dabei geht es nic…

Das könnte Sie auch interessieren:

Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… bedeutet das: Datenabfluss, massive Reputationsschäden und unmittelbare Gefährdung der Geschäftsfortführung.Genau hier setzt das Online-Seminar „IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement“ am 8. Oktober 2025 an. Drei ausgewiesene Experten bringen Aufsicht, Praxis und Prüfungsansätze zusammen:Alexander Lohr (Bundesbank) zeigt …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
Digitale Resilienz oder Kontrollverlust – warum Informationssicherheit jetzt zur Führungsaufgabe wirdViele Banken haben in den vergangenen Jahren umfangreiche Informationssicherheitsstrukturen aufgebaut. Richtlinien existieren, Risikoanalysen werden durchgeführt und Sicherheitsmaßnahmen dokumentiert. Doch genau hier liegt ein wachsendes Problem: Die …
Bild: IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Spezial für Compliance & Governance am 23. Juni 2026
… Instituten. Prüfungen zeigen zunehmend, dass IKT-Risiken zwar identifiziert werden, jedoch nicht konsequent in Governance- und Compliance-Strukturen integriert sind. Informationssicherheit läuft parallel zur Compliance-Funktion, das IKT-Risikomanagement ist organisatorisch isoliert und zentrale Steuerungsprozesse greifen nicht ineinander. Damit entsteht …
Bild: IKT Spezial für Compliance & Governance am 2. Dezember 2025
IKT Spezial für Compliance & Governance am 2. Dezember 2025
IT-Compliance im Fokus der Aufsicht – warum IT-Governance und Informationssicherheit in vielen Häusern bisher oft versagenDie Anforderungen an IT-Compliance und IT-Governance haben sich in den letzten Jahren drastisch verändert – insbesondere durch DORA – und doch arbeiten viele Banken und Finanzdienstleister noch immer mit Strukturen, die aus einer …
Bild: Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2026
Neue DORA- und Aufsichts-Anforderungen an (IKT-)Notfallmanagement & BCM am 21. Oktober 2026
… Veränderungen der Bedrohungslage laufend berücksichtigt und die Wirksamkeit der Notfallkonzepte tatsächlich überprüft werden. Besonders kritisch sind Prozessbrüche zwischen Informationssicherheit, Krisenmanagement, Geschäftsfortführung und Risikomanagement. Ein zentraler Prüfungsbereich ist die Business Impact Analyse (BIA). Ihre Ergebnisse müssen nicht …
Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… noch nicht ausreichend abgestimmt ist.Das Seminar richtet sich an alle, die IKT-Risiken steuern, prüfen oder verantworten – von Revision und Informationssicherheit über Risikomanagement und Auslagerungssteuerung bis zu IT-Governance und Compliance. Die Teilnehmenden erhalten praxisnahe Hinweise, wie sie ihr IKT-Risikomanagement aufsichtskonform, prüfungssicher …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 13. Oktober 2026
… Risikoakzeptanzgrenzen, unzureichende Frühwarnindikatoren und eine IKT-Risikoinventur, die wesentliche Abhängigkeiten von Dienstleistern nicht vollständig abbildet. Die operative Informationssicherheit rückt damit stärker in den Prüfungsfokus. Institute müssen Schwachstellenmanagement, Netzwerkscans und authentifizierte Scans ebenso belastbar ausgestalten …
Bild: DORA Spezial: Umgang mit KI-/IKT-Service-Providern & Cloud-Dienstleistern am 21. September 2026
DORA Spezial: Umgang mit KI-/IKT-Service-Providern & Cloud-Dienstleistern am 21. September 2026
… Fremdsoftware und Release-Wechsel begleitet und Life-Cycle-Prozesse einschließlich dokumentierter Exit-Strategien für SaaS-Lösungen aufgebaut werden.Damit verbindet das Seminar Informationssicherheit, Vertragsgestaltung und operative Dienstleistersteuerung. Teilnehmer können bestehende Cloud- und KI-Prozesse gezielt auf regulatorische Lücken prüfen und …
Bild: DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement am 14. und 15. Oktober 2026
DORA-konformes IKT-Risikomanagement in der Praxis: Warum die Verzahnung von Informationssicherheit, BCM und IKT-Steuerung so wichtig istIKT-Risiken sind erfasst, Sicherheitskonzepte vorhanden und Notfallpläne dokumentiert – dennoch entstehen in Banken gefährliche Steuerungslücken, wenn diese Elemente isoliert voneinander betrieben werden. Unter DORA …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
… der Aufbau konsistenter Steuerungs- und Berichtsprozesse, die Definition eindeutiger Verantwortlichkeiten in allen Verteidigungslinien sowie die methodische Verzahnung mit Informationssicherheit, Notfallmanagement und Auslagerungssteuerung. Auch die regulatorische Hierarchie zwischen DORA, MaRisk und EBA-Leitlinien wird präzise erläutert – damit Institute …
Sie lesen gerade: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026