openPR Recherche & Suche
Presseinformation

DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026

(openPR) IKT-Risikomanagement unter Druck – warum viele Banken ihre digitale Resilienz oft überschätzen

Viele Banken wähnen sich im IT-Risikomanagement gut aufgestellt. Prozesse sind dokumentiert, Verantwortlichkeiten definiert, Maßnahmen beschlossen. Doch Prüfungen und reale (Cyber-)Vorfälle zeigen ein anderes Bild: IKT-Risiken werden häufig isoliert betrachtet, Restrisiken nicht transparent gemacht und Abhängigkeiten unterschätzt. Informationssicherheit, Notfallmanagement, Vorfallssteuerung und Dienstleisterkontrolle laufen nebeneinander her – statt als integriertes System zu funktionieren. Genau diese Brüche machen Institute im Ernstfall verwundbar.

Besonders kritisch ist die operative Umsetzung. Risiken werden zwar identifiziert, aber nicht priorisiert. Maßnahmen verlieren sich im Tagesgeschäft, Wirksamkeitskontrollen bleiben oberflächlich. Kommt es zu einem Sicherheitsvorfall oder Systemausfall, fehlt oft die Klarheit: Handelt es sich um eine Störung, einen meldepflichtigen Vorfall oder eine Krise? Wer entscheidet, wer steuert, wer kommuniziert? Zeitverluste und Eskalationen sind die Folge – mit erheblichen finanziellen und reputativen Schäden.

Auch das Business Continuity Management (BCM) bleibt häufig hinter den Anforderungen zurück. Business Impact Analysen sind zu grob, Wiederanlaufzeiten unrealistisch, Tests wenig aussagekräftig. Externe Dienstleister werden zwar eingebunden, ihre tatsächliche Resilienz aber selten kritisch hinterfragt. Gerade dort, wo Abhängigkeiten besonders hoch sind, fehlt es an Transparenz und Steuerungsfähigkeit.

Das zweitägige Fachseminar „DORA-konformes IKT-Risikomanagement“ am 4. und 5. Februar 2026 setzt genau hier an.

Der Referent Mike Bona-Stecki (DekaBank) zeigt aus langjähriger Praxis, wie ein integriertes IKT-Risikomanagement aufgebaut wird, das nicht nur formalen Anforderungen genügt, sondern im Ernstfall trägt. Im Fokus stehen belastbare Schutzbedarfsanalysen, realistische Risikomodelle, wirksame Verzahnung von Informationssicherheit, BCM und Vorfallsmanagement sowie der strukturierte Umgang mit Dienstleisterrisiken.

Die Teilnehmenden erfahren, wie Risiken priorisiert werden, ohne Komplexität zu erzeugen, wie Restrisiken transparent gemacht werden und wie das Management entscheidungsrelevante Informationen erhält. Ziel ist ein Risikomanagement, das nicht beruhigt, sondern steuert.

Die zentrale Botschaft: IKT-Risikomanagement entscheidet über die Handlungsfähigkeit eines Instituts. Wer Risiken nur dokumentiert, wird im Ernstfall überrascht. Dieses Seminar zeigt, wie digitale Resilienz realistisch eingeschätzt und nachhaltig gestärkt wird.

Weitere Informationen und Anmeldung unter:
https://www.akademie-heidelberg.de/seminar/dora-konformes-ikt-risikomanagement

Verantwortlich für diese Pressemeldung:

News-ID: 1299477
 466

Pressebericht „DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von AH Akademie für Fortbildung Heidelberg GmbH

Bild: Verstärkte Sorgfaltspflichten nach dem GwG: Seminar zu Korrespondenzbeziehungen und Hochrisikoländern
Verstärkte Sorgfaltspflichten nach dem GwG: Seminar zu Korrespondenzbeziehungen und Hochrisikoländern
Die Anforderungen an die Geldwäscheprävention verändern sich mit der Einführung neuer europäischer Vorgaben und der fortschreitenden Harmonisierung des Anti-Geldwäsche-Rechts. Besonders Korrespondenzbankbeziehungen und Geschäftsbeziehungen mit Hochrisikoländern stehen im Fokus von Aufsichtsbehörden, da sie aufgrund ihrer internationalen Ausrichtung ein erhöhtes Risiko für Geldwäsche und Terrorismusfinanzierung aufweisen können. Finanzinstitute und andere Verpflichtete nach dem Geldwäschegesetz (GwG) müssen ihre Risikoanalysen, Kontrollmaßnahm…
Bild: Verstärkte Sorgfaltspflichten nach dem GwG: Seminar zu PePs und auffälligen Transaktionen
Verstärkte Sorgfaltspflichten nach dem GwG: Seminar zu PePs und auffälligen Transaktionen
Die Anforderungen an die Geldwäscheprävention entwickeln sich kontinuierlich weiter. Mit der Umsetzung neuer europäischer Vorgaben und der Konkretisierung regulatorischer Standards rücken verstärkte Sorgfaltspflichten nach dem Geldwäschegesetz (GwG) noch stärker in den Fokus von Finanzinstituten und anderen Verpflichteten. Insbesondere bei politisch exponierten Personen (PePs), auffälligen Transaktionen und erhöhten Risikolagen sind Unternehmen gefordert, ihre Prüf- und Überwachungsprozesse risikoorientiert auszurichten und regulatorische Anf…

Das könnte Sie auch interessieren:

Bild: DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
DORA Spezial: Informationssicherheit und IKT-Risikomanagement am 22. Januar 2026
Wenn Informationssicherheit zum Aufsichtsrisiko wird – DORA zwingt Banken zum Umdenken im IKT-RisikomanagementKaum ein Bereich steht derzeit so unter Druck wie die Informationssicherheit in Banken. Mit der Umsetzung von DORA hat sich die Perspektive der Aufsicht deutlich verschoben: Weg von reiner IT-Sicherheitsdokumentation, hin zu einem integrierten …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 11. September 2026
Operationalisierung des neuer IKT-Risikomanagement-Rahmens nach DORA in den Bank- und IKT-Risiko-ProzessenIKT-Risiken werden erfasst, dokumentiert und berichtet – doch genau hier beginnt das Problem. In vielen Banken fehlt ein klar strukturierter, durchgängiger IKT-Risikomanagementrahmen. Anforderungen aus DORA werden isoliert interpretiert, bestehende …
Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025Bild: DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement am 23./24.09.2025
DORA-konformes IKT-Risikomanagement – wenn Banken ihre digitale Resilienz neu denken müssenNoch nie waren Finanzinstitute so stark von stabilen IT-Strukturen abhängig wie heute – und noch nie waren die Anforderungen von Aufsichtsbehörden so präzise und streng. Mit dem Digital Operational Resilience Act (DORA) steht fest: IKT-Risiken dürfen nicht länger …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
IKT-Risikomanagement im Wandel – wie DORA die Komfortzone der Banken sprengtDie Finanzwelt erlebt derzeit einen tiefen Umbruch im Umgang mit IT-Risiken. Mit dem Inkrafttreten von DORA hat sich die Perspektive der Aufsicht grundlegend verschoben: Informations- und Kommunikationstechnologien werden nicht länger als reine Unterstützungsfunktionen betrachtet, …
Bild: DORA-konformes Schwachstellenmanagement – Anforderungen an PenTests, SIEM & SOC am 22. Juli 2026
DORA-konformes Schwachstellenmanagement – Anforderungen an PenTests, SIEM & SOC am 22. Juli 2026
… Einbindung von IKT-Dienstleistern: Transparenz über deren Prozesse fehlt häufig, ebenso wie klare Steuerungs- und Kontrollmechanismen entlang der gesamten Leistungskette.Das Online-Seminar „DORA-konformes Schwachstellenmanagement – Anforderungen an Schwachstellenmanagement, PenTests, SIEM & SOC“ am 22. Juli 2026 setzt genau an diesen Schwachstellen an und …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
Neuer IKT-Risikomanagement-Rahmen nach DORA am 21. April 2026
… weitgehend den neuen regulatorischen DORA-Erwartungen entsprechen. Doch genau diese Annahme entwickelt sich aktuell zum größten Risiko. Mit dem neuen IKT-Risikomanagementrahmen verändern sich nicht nur Dokumentationspflichten, sondern Verantwortlichkeiten, Kontrollmechanismen und die Rolle des Leitungsorgans selbst. Was bislang als Erweiterung bestehender …
Bild: Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
Fachtagung IKT-Aufsicht am 15. und 16. Juni 2026
… – und genau hier zeigen sich erhebliche Schwächen. Prüfungen durch Bundesbank, EZB und Wirtschaftsprüfer machen deutlich, dass viele Institute ihre IKT-Risikomanagement- und Drittparteienprozesse zwar formal angepasst haben, jedoch an der praktischen Umsetzung scheitern. Unklare Abgrenzungen kritischer oder wichtiger Funktionen, lückenhafte Informationsregister …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssenDie letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft …
Bild: IKT-Spezial für Compliance & Governance am 23. Juni 2026
IKT-Spezial für Compliance & Governance am 23. Juni 2026
… identifiziert werden, jedoch nicht konsequent in Governance- und Compliance-Strukturen integriert sind. Informationssicherheit läuft parallel zur Compliance-Funktion, das IKT-Risikomanagement ist organisatorisch isoliert und zentrale Steuerungsprozesse greifen nicht ineinander. Damit entsteht ein erhebliches Geschäftsfortführungsrisiko, das von vielen …
Bild: DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
DORA Spezial: Informationssicherheit & IKT-Risikomanagement am 7. Mai 2026
… liegt ein wachsendes Problem: Die tatsächliche Wirksamkeit dieser Strukturen wird zunehmend infrage gestellt. Aufsichtliche Prüfungen zeigen immer häufiger, dass Informationssicherheits- und IKT-Risikomanagement zwar formal vorhanden sind, aber in der praktischen Steuerung oft zu wenig Wirkung entfalten.Die Ursachen sind vielfältig. In vielen Instituten …
Sie lesen gerade: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026