openPR Recherche & Suche
Presseinformation

DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026

(openPR) Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-Risikomanagement

Kaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten IKT-Risikomanagement, das Informationssicherheit, Business Continuity und Dienstleistersteuerung miteinander verzahnt. Doch viele Institute kämpfen noch immer damit, diese neuen Anforderungen praktisch umzusetzen – mit teils gefährlichen Folgen für ihre digitale Resilienz.

In aktuellen Prüfungen der BaFin zeigt sich, dass zahlreiche Häuser ihre Schutzbedarfsanalysen, Risikobewertungen und Meldeprozesse nur formal abbilden. Die operative Umsetzung bleibt lückenhaft, Verantwortlichkeiten sind unklar und die neue IKT-Risikokontrollfunktion existiert oft nur auf dem Papier. Gleichzeitig steigen Cyberangriffe und Sicherheitsvorfälle weiter an – eine gefährliche Mischung, die immer häufiger zu Ausfällen kritischer Geschäftsprozesse führt. Besonders alarmierend: Bei der Nutzung von Cloud-Services und externen IT-Dienstleistern fehlt in vielen Fällen eine systematische Bewertung der Informationssicherheitsrisiken.

Das Online-Seminar „DORA Spezial: Informationssicherheit und IKT-Risikomanagement“ am 22. Januar 2026 zeigt, wie Banken diese Schwächen gezielt beheben können.

Die erfahrenen Referenten Mike Bona-Stecki (DekaBank) und Stephan Wirth (NRW.BANK) vermitteln konkrete Lösungsansätze, um Informationssicherheit und IKT-Risikomanagement zu einer belastbaren Einheit zu verbinden.

Stephan Wirth eröffnet mit einem Erfahrungsbericht, wie DORA die Rolle des Informationssicherheitsbeauftragten (ISB) neu definiert. Seine zentrale Botschaft: Informationssicherheit ist kein isoliertes Spezialgebiet mehr, sondern ein Kernbestandteil des Risikomanagements. Er zeigt, wie die IKT-Risikokontrollfunktion praktisch etabliert wird, welche Wechselwirkungen zwischen Fachbereichen, IT und ISB bestehen – und warum gerade die Qualität der Daten und Prozesse über den Erfolg oder Misserfolg einer DORA-Prüfung entscheidet.

Anschließend führt Mike Bona-Stecki durch die operative Ebene: Mithilfe von Strukturanalyse und Schutzbedarfsfeststellung erklärt er, wie Institute Sollmaßnahmen ableiten, Prioritäten setzen und die Ergebnisse in ein überprüfbares Risikokonzept überführen. Er zeigt, wie Standards wie ISO 27.xxx und BSI-Grundschutz sinnvoll genutzt werden können, um regulatorische Anforderungen in praxistaugliche Prozesse zu übersetzen. Besonders aufschlussreich sind seine Beispiele zu typischen Schwächen in der Schutzbedarfsanalyse – etwa unvollständige Erhebung von IT-Schutzobjekten, unklare Zuordnungen von Verantwortlichkeiten oder fehlende Aktualisierungen nach Systemänderungen.

Im weiteren Verlauf thematisiert Bona-Stecki die erweiterten Anforderungen an IT-Auslagerungen und Cloud-Services. Er erklärt, wie Cyberrisiken in Auslagerungsentscheidungen einfließen müssen, welche vertraglichen Mindestanforderungen an Informationssicherheit gelten und wie Business Continuity Management (BCM) und ITSCM in den Gesamtprozess integriert werden. Besonders praxisnah sind seine Hinweise zum Umgang mit Künstlicher Intelligenz (KI) in der Informationssicherheit – ein Themenfeld, das die Aufsicht künftig besonders genau beobachten wird.

Das Seminar bietet den Teilnehmenden nicht nur regulatorische Orientierung, sondern auch konkrete Werkzeuge:

  • Vorgehensweisen zur Ermittlung und Bewertung von IKT-Risiken,
  • Checklisten zur Ausgestaltung der IKT-Risikokontrollfunktion,
  • Methoden zur Erstellung von Sollmaßnahmenkatalogen,
  • und Best-Practice-Beispiele für ein wirksames Zusammenspiel von Informationssicherheit, BCM und Compliance.

Die zentrale Erkenntnis: DORA verlangt keine neuen Dokumente – sondern ein neues Denken. Informationssicherheit darf nicht länger als reaktive Schutzfunktion verstanden werden, sondern als integraler Bestandteil der Gesamtbanksteuerung. Nur wer Risiken systematisch bewertet, Prozesse integriert und Verantwortlichkeiten klar zuweist, wird den kommenden Prüfungen standhalten.

Dieses Seminar zeigt, wie Institute ihre Sicherheits- und Risikostrukturen professionalisieren, Schwachstellen schließen und die digitale Widerstandsfähigkeit ihres Hauses nachhaltig stärken.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/dora-spezial-informationssicherheit-und-ikt-risikomanagement

Verantwortlich für diese Pressemeldung:

News-ID: 1297625
 560

Pressebericht „DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Kollegiale Fallberatung für Führungskräfte: Strukturierter Austausch stärkt Entscheidungen
Kollegiale Fallberatung für Führungskräfte: Strukturierter Austausch stärkt Entscheidungen
Führungskräfte tragen täglich Verantwortung für weitreichende Entscheidungen. Gleichzeitig erleben viele ihre Rolle trotz zahlreicher Kontakte als isoliert: Mit zunehmender Führungsverantwortung wird es häufig schwieriger, offene Rückmeldungen zu erhalten oder anspruchsvolle Situationen mit Personen auf Augenhöhe vertraulich zu reflektieren. Fehlt dieser Austausch dauerhaft, steigt das Risiko, dass Entscheidungen auf einer eingeschränkten Perspektive beruhen. Für Unternehmen wird die Reflexionsfähigkeit ihrer Führungskräfte damit zu einem wic…
Bild: Zeit- und Selbstmanagement mit KI: Strategien gegen digitale Dauererreichbarkeit im Arbeitsalltag
Zeit- und Selbstmanagement mit KI: Strategien gegen digitale Dauererreichbarkeit im Arbeitsalltag
Die digitale Arbeitswelt verlangt vielen Beschäftigten ein hohes Maß an Aufmerksamkeit und Reaktionsgeschwindigkeit ab. E-Mails, Chat-Nachrichten, Videokonferenzen und mobile Endgeräte führen dazu, dass konzentriertes Arbeiten immer häufiger von Unterbrechungen geprägt ist. Eine aktuelle Studie der IU Internationalen Hochschule zeigt, dass 81 Prozent der Menschen in Deutschland ihre digitalen Geräte mindestens einmal pro Stunde überprüfen – auch ohne Benachrichtigung. Bei den 16- bis 30-Jährigen liegt dieser Anteil bei über 90 Prozent. Gleich…

Das könnte Sie auch interessieren:

Bild: OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
OpRisk SPEZIAL: IKT-Risiken im Fokus der Aufsicht am 20. Oktober 2025
… noch nicht ausreichend abgestimmt ist.Das Seminar richtet sich an alle, die IKT-Risiken steuern, prüfen oder verantworten – von Revision und Informationssicherheit über Risikomanagement und Auslagerungssteuerung bis zu IT-Governance und Compliance. Die Teilnehmenden erhalten praxisnahe Hinweise, wie sie ihr IKT-Risikomanagement aufsichtskonform, prüfungssicher …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
… bedeutet das: Datenabfluss, massive Reputationsschäden und unmittelbare Gefährdung der Geschäftsfortführung.Genau hier setzt das Online-Seminar „IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement“ am 8. Oktober 2025 an. Drei ausgewiesene Experten bringen Aufsicht, Praxis und Prüfungsansätze zusammen:Alexander Lohr (Bundesbank) zeigt …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
… Jahresabschlussprüfungen sowie der operativen Umsetzung von DORA, ergänzt um praxisnahe Lösungsansätze zur Verbesserung von IKT-Risikomanagement, Dienstleistersteuerung und Informationssicherheit.Daniel Schmidt, Prüfungsleiter Bankgeschäftliche Prüfungen bei der Bundesbank in Hannover, zeigt, wie Institute ihr IKT-Risikomanagement als tragfähige Basis …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
… der Aufbau konsistenter Steuerungs- und Berichtsprozesse, die Definition eindeutiger Verantwortlichkeiten in allen Verteidigungslinien sowie die methodische Verzahnung mit Informationssicherheit, Notfallmanagement und Auslagerungssteuerung. Auch die regulatorische Hierarchie zwischen DORA, MaRisk und EBA-Leitlinien wird präzise erläutert – damit Institute …
Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement am 23./24.09.2025
… hier setzt das zweitägige Online-Seminar „DORA-konformes IKT-Risikomanagement“ am 23. und 24. September 2025 an. Unter der Leitung von Mike Bona-Stecki, stv. DOR-Beauftragter, Leiter Informationssicherheit und BCM bei der DekaBank, werden alle entscheidenden Bausteine beleuchtet, die ein Institut widerstandsfähig machen. Am ersten Tag geht es um den …
Bild: IKT Spezial für Compliance & Governance am 2. Dezember 2025
IKT Spezial für Compliance & Governance am 2. Dezember 2025
IT-Compliance im Fokus der Aufsicht – warum IT-Governance und Informationssicherheit in vielen Häusern bisher oft versagenDie Anforderungen an IT-Compliance und IT-Governance haben sich in den letzten Jahren drastisch verändert – insbesondere durch DORA – und doch arbeiten viele Banken und Finanzdienstleister noch immer mit Strukturen, die aus einer …
Bild: T-Schutzbedarf & Soll-Konzepte DORA-konform umsetzen am 17. September 2026
T-Schutzbedarf & Soll-Konzepte DORA-konform umsetzen am 17. September 2026
… strukturelle Defizite in der Organisation. Die neue IKT-Risikokontrollfunktion ist in vielen Häusern noch nicht klar in die Prozesse integriert, Schnittstellen zu Informationssicherheit, BCM und Revision bleiben unzureichend definiert. Auch die Dokumentation der Schutzbedarfsanalyse erfüllt häufig nicht die Anforderungen der Aufsicht, insbesondere im …
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
… reale (Cyber-)Vorfälle zeigen ein anderes Bild: IKT-Risiken werden häufig isoliert betrachtet, Restrisiken nicht transparent gemacht und Abhängigkeiten unterschätzt. Informationssicherheit, Notfallmanagement, Vorfallssteuerung und Dienstleisterkontrolle laufen nebeneinander her – statt als integriertes System zu funktionieren. Genau diese Brüche machen …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
Digitale Resilienz oder Kontrollverlust – warum Informationssicherheit jetzt zur Führungsaufgabe wirdViele Banken haben in den vergangenen Jahren umfangreiche Informationssicherheitsstrukturen aufgebaut. Richtlinien existieren, Risikoanalysen werden durchgeführt und Sicherheitsmaßnahmen dokumentiert. Doch genau hier liegt ein wachsendes Problem: Die …
Bild: IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Spezial für Compliance & Governance am 23. Juni 2026
… Instituten. Prüfungen zeigen zunehmend, dass IKT-Risiken zwar identifiziert werden, jedoch nicht konsequent in Governance- und Compliance-Strukturen integriert sind. Informationssicherheit läuft parallel zur Compliance-Funktion, das IKT-Risikomanagement ist organisatorisch isoliert und zentrale Steuerungsprozesse greifen nicht ineinander. Damit entsteht …
Sie lesen gerade: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026