openPR Recherche & Suche
Presseinformation

Risikomanagement garantiert „konforme“ Banken

16.10.200814:15 UhrIT, New Media & Software
Bild: Risikomanagement garantiert „konforme“ Banken

(openPR) Für Geldinstitute bedeuten Vulnerability Assessments mehr als nur das Tracken von Sicherheitslücken auf technischer Ebene. Sie sind Teil eines ganzheitlichen Infrastruktur-Risikomanagements, dessen großer Rahmen eine übergreifende Compliance- und IT-Strategie bilden sollte.

Aschheim, 16 Oktober 2008 - Gesetzliche Auflagen wie die EU-Richtlinie zum Datenschutz oder Sarbanes-Oxley (SOX) setzen Führungskräfte aus Technologie und Wirtschaft unter Druck. Besonders stark involviert: Die Banken. Kaum ein Geldinstitut kann sich etwa der Eigenkapitalrichtlinie Basel II entziehen. Auch Versicherungsunternehmen werden sich den voraussichtlich ab 2008 geltenden EU-Vorgaben Solvency II stellen müssen.
Noch haben nicht alle Unternehmen erkannt, dass ihnen eine übergreifende Compliance- und IT-Strategie, die eine strategische Planung sowohl auf technischer als auch auf prozessualer Ebene für die kommenden fünf bis zehn Jahre vorgibt, die Erfüllung der verschiedensten Anforderungen erleichtert. Denn das Gros der komplexen Bestimmungen weist durchaus Gemeinsamkeiten auf, die sich nutzen lassen, um den Aufwand für Compliance-Anstrengungen zu verringern. Hierzu gilt es, die einzelnen Regulierungen auf ihre Basisanforderungen zu reduzieren und auf diese Weise den größten gemeinsamen Nenner zu ermitteln.

Vier IT-Bereiche sind aber laut John Hagerty, Vice President bei ARM Research, Bestandteil aller IT-relevanter Gesetze:

• Sicherheit,
• Prozess-Management, sprich: Reglementierung des Informationsflusses,
• Berichtswesen (Reporting) beziehungsweise Risiko-Management,
• Dokumenten- oder Record-Management respektive Vorhaltung bestimmter Daten

Basel II zwingt Banken zum Handeln

Als Rechenzentrum für die Volks- und Raiffeisenbanken stellt die Fiducia IT AG ihren Kunden Lösungen zur Umsetzung von Basel II zur Verfügung. Dabei muss die IT-Organisation ferner etwa die Mindestanforderungen an das Risikomanagement (MaRisk) der BaFin erfüllen. Deshalb hat der Finanzdientleister ein ganzheitliches Risikomanagementsystem implementiert.

„Für uns bedeuten Basel II und MaRisk vor allem, dass wir quantitative Risikomessungen durchführen müssen – auch und gerade im Bereich Informationssicherheit ", erklärt IT-Manager Lutz Bleyer. „Dies muss laufend geschehen. Die gemessenen Veränderungen dienen uns als Grundlage für Anpassungen unserer Risikopolitik und unserer betrieblichen Sicherheitsmechanismen.“

Solche Messungen gelingen heutzutage mit Hilfe von Tools, die Schwachstellen erkennen können. Intrusion-Detection- sowie Intrusion-Prevention-Systeme etwa haben sich einen festen Platz in der IT-Security-Infrastruktur zumindest großer Unternehmen erobert. Manche Organisationen holen sich auch so genannte Tiger Teams ins Haus, die echte Angriffe auf die Organisation starten und somit auf Verwundbareiten aufmerksam machen.

Der Sicherheitsdienstleister Qualys hingegen macht es seinen Anwendern noch einfacher: „Unsere Kunden benötigen lediglich einen Webbrowser“, erklärt Qualys`-CEO Courtot. Der QualysGuard-Dienst scannt beim Kunden regelmäßig alles, was eine IP-Adresse besitzt. Und das sind mehr Geräte, als so manch Anwender annimmt: „Viele IT-Verantwortliche kennen einige Umgebungen recht gut, etwa die Clients oder Server. Aber es gibt im Netzwerk oft eine „Schatten-IT“, also viele Komponenten, wie Drucker, Scanner, Router oder Switches, die nie oder selten in eine Sicherheitsanalyse einbezogen werden.“, ergänzt Courtot. „Man konzentriert sich meist auf die Server, vernachlässigt aber die übrigen Komponenten. Das Bewusstsein vieler Firmen wächst nun langsam, meist wird für das Schwachstellenmanagement immer noch nur ein geringes Budget bereitgestellt“, meint der Qualys-Chef. Selbst im „Vorzeige-Finanzsektor“ sei noch viel „Room for Improvement“.

Das Tool Qualys Guard gewichtet vorhandene Schwachstellen nach dem Risiko für das Geschäft. Dazu können Vorgaben von Initiativen wie dem „Common Vulnerability Scoring System“ (CVSS) genutzt werden, die globale Standards für die Bewertung der Risiken von Schwachstellen festlegen. „Diese Standards stellen einen Meilenstein dar“, urteilt Sicherheitsexperte Olaf Lindner von Symantec, haben sich doch erstmals alle namhaften Sicherheitsanbieter zu einer einheitlichen Risiko-Bewertung von Verwundbarkeiten durchringen können.

Neue Standards

Um dem Diebstahl sowie dem Missbrauch von Kreditkartendaten vorzubeugen, setzt die in Grasbrunn bei München ansässige Wirecard Bank konsequent auf umfassende Sicherheitszertifizierungen. Das PCI- Zertifikat hat für die Anfang 2006 von der Wirecard AG – Anbieter von Zahlungssystemen und Risikomanagement-Dienstleistungen - erworbene Banking-Tochtergesellschaft haftungsrechtlich große Bedeutung, da es bei Missbrauch von gespeicherten Daten den Händler vor Schadensersatzansprüchen bewahrt.

Im Mittelpunkt steht dabei der Payment Card Industry (PCI) Data Security Standard. Bei der PCI-Zertifizierung handelt es sich um ein Programm von VISA und MasterCard, das den geschützten Umgang mit Zahlungsdaten sicherstellt, indem gemeinsame Prüfprozesse, Dokumentations- und Sicherheitsanforderungen festgelegt werden. PCI ermöglicht damit eine einheitliche Vorgehensweise bei der Umsetzung der Sicherheitsrichtlinien aller Kreditkartenorganisationen.

IT Security Portal (B2B)

Diese Pressemeldung wurde auf openPR veröffentlicht.

Verantwortlich für diese Pressemeldung:

News-ID: 251385
 1375

Kostenlose Online PR für alle

Jetzt Ihren Pressetext mit einem Klick auf openPR veröffentlichen

Jetzt gratis starten

Pressebericht „Risikomanagement garantiert „konforme“ Banken“ bearbeiten oder mit dem "Super-PR-Sparpaket" stark hervorheben, zielgerichtet an Journalisten & Top50 Online-Portale verbreiten:

PM löschen PM ändern
Disclaimer: Für den obigen Pressetext inkl. etwaiger Bilder/ Videos ist ausschließlich der im Text angegebene Kontakt verantwortlich. Der Webseitenanbieter distanziert sich ausdrücklich von den Inhalten Dritter und macht sich diese nicht zu eigen. Wenn Sie die obigen Informationen redaktionell nutzen möchten, so wenden Sie sich bitte an den obigen Pressekontakt. Bei einer Veröffentlichung bitten wir um ein Belegexemplar oder Quellenennung der URL.

Pressemitteilungen KOSTENLOS veröffentlichen und verbreiten mit openPR

Stellen Sie Ihre Medienmitteilung jetzt hier ein!

Jetzt gratis starten

Weitere Mitteilungen von all-about-security

Bild: Datensicherheit in HöchstgeschwindigkeitBild: Datensicherheit in Höchstgeschwindigkeit
Datensicherheit in Höchstgeschwindigkeit
Glasfaser-Netze sind nicht abhörsicher Manche Vorurteile halten sich hartnäckig. Glasfasernetze gelten als abhörsicher. Eine trügerische Sicherheit. Denn die schnelle Weiterleitung von digitalen Daten schützt nicht vor Mitlauschern. Aschheim, 19. November 2008 - Glasfasernetze sind ein lohnendes Ziel für Angreifer. Denn lichtbasierte Übertragungswege schützen nicht vor Wirtschaftsspionage. Interne Informationen, Passwörter und Kundendaten geraten nur schneller in die falschen Hände. Mit einem geringen Aufwand lassen sich die optisch übertra…
Bild: Sicherheitsfragen zum Einsatz von SkypeBild: Sicherheitsfragen zum Einsatz von Skype
Sicherheitsfragen zum Einsatz von Skype
Die Peer-to-Peer Software „Skype“ ist ein weit verbreitetes, kostenfreies Tool für VoIP-Telefonie, Chat und Instant Messaging. Die Software hat dabei den Ruf, problemlos in nahezu jeder Firewallumgebung zu funktionieren und für den Endnutzer sehr einfach bedienbar zu sein. Aschheim, 11. November 2008 - Die derzeit 370 Millionen registrierten Anwender scheinen dies zu bestätigen. Auf der anderen Seite wird immer wieder Kritik an Skype laut. Quelle sind hier vor allem die IT-Abteilungen in Unternehmen, die Sicherheitsbedenken wegen der mit Sky…

Das könnte Sie auch interessieren:

Mehr Sicherheit für Banken im Risikomanagement
Mehr Sicherheit für Banken im Risikomanagement
… europäischen Kommission geförderten DOPA-Projekts entwickelten die Stuttgarter Social-Media-Experten gemeinsam mit einer großen deutschen Bank das System VICO-MI für das Risikomanagement im Kreditmanagement von Geschäftskunden. Die Überprüfung kritischer Unternehmenskunden ist für Kreditinstitute umso wichtiger geworden, seit der Baseler Ausschuss für …
Bild: Glogger & Rogg erzielt Spitzenplatz unter den besten Vermögensverwaltern im gesamten deutschsprachigem RaumBild: Glogger & Rogg erzielt Spitzenplatz unter den besten Vermögensverwaltern im gesamten deutschsprachigem Raum
Glogger & Rogg erzielt Spitzenplatz unter den besten Vermögensverwaltern im gesamten deutschsprachigem Raum
… Investmentprozess für das Anlagenmanagement, mit der Glogger & Rogg das Vermögen der Kunden durch diese schwierigen Zeiten steuere. Substanz und Kapitalerhalt bei aktivem Risikomanagement stünden dabei stets an vorderster Stelle. Das Wachstum bei den Kundenzahlen und dem verwalteten Vermögen zeigten deutlich, dass die Kombination aus kompetenter, …
TIBCO und Microsoft bringen den Finanzsektor in die Cloud
TIBCO und Microsoft bringen den Finanzsektor in die Cloud
… zusammenarbeiten. Durch den erneuten Schulterschluss kann der Banken- und Investmentsektor die Flexibilität und Skalierbarkeit der Cloud nutzen, um die für Risikomanagement und Compliance notwendigen umfangreichen Berechnungen durchzuführen. Die gemeinsamen Kunden können ab sofort dies den „virtuellen HPC-Supercomputer“ in Gestalt der TIBCO DataSynapse …
Fact Sheet von Severn Consultancy hilft die neuen MaRisk Bestimmungen für Versicherer umzusetzen
Fact Sheet von Severn Consultancy hilft die neuen MaRisk Bestimmungen für Versicherer umzusetzen
… Beratungshaus mit Sitz in Frankfurt am Main (severn.de), hat einen praxisorientierten Lösungsansatz dafür vorgelegt, wie sich die neuen Mindestanforderungen an das Risikomanagement von Versicherungsunternehmen (MaRisk VA) gemäß Rundschreiben 03/2009 der BaFin erfüllen lassen. Die Materialien von Severn geben Versicherern eine fundierte Übersicht über …
Bild: Banken helfen, sich auf ihre Kund:innen zu konzentrierenBild: Banken helfen, sich auf ihre Kund:innen zu konzentrieren
Banken helfen, sich auf ihre Kund:innen zu konzentrieren
… mehr möglich, mit dem bestehenden Personal alle Anforderungen effizient und risikogerecht abzudecken. Lücken entstehen, Fehler passieren. DORIDA schließt diese Lücken zwischen IT, Risikomanagement, Rechtsabteilung und Revision“, erklärt Johann Donauer.Den Bedarf dafür hat Donauer bereits vor einem Jahr erkannt und sich 2021 mit seinem Know-how selbständig …
Bild: Studie von msgGillardon und Handelsblatt: Banken positionieren sich als Krisen-Seismograph ihrer FirmenkundenBild: Studie von msgGillardon und Handelsblatt: Banken positionieren sich als Krisen-Seismograph ihrer Firmenkunden
Studie von msgGillardon und Handelsblatt: Banken positionieren sich als Krisen-Seismograph ihrer Firmenkunden
Die deutschen Banken entdecken das Risikomanagement als neuen Vertriebsansatz: 83 Prozent gehen von sich aus auf Firmenkunden zu, um Risikomanagement als Dienstleistungsangebot in den Betrieben zu etablieren. Per Risiko-Frühwarnsystem können die Bankberater die Unternehmen somit vor Schieflagen bewahren. Dies schützt auch die Kredithäuser selbst vor …
Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026Bild: DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
DORA-konformes IKT-Risikomanagement am 4./5. Februar 2026
IKT-Risikomanagement unter Druck – warum viele Banken ihre digitale Resilienz oft überschätzenViele Banken wähnen sich im IT-Risikomanagement gut aufgestellt. Prozesse sind dokumentiert, Verantwortlichkeiten definiert, Maßnahmen beschlossen. Doch Prüfungen und reale (Cyber-)Vorfälle zeigen ein anderes Bild: IKT-Risiken werden häufig isoliert betrachtet, …
Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025Bild: Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
Neuer IKT-Risikomanagement-Rahmen nach DORA“ am 13. November 2025
IKT-Risikomanagement im Wandel – wie DORA die Komfortzone der Banken sprengtDie Finanzwelt erlebt derzeit einen tiefen Umbruch im Umgang mit IT-Risiken. Mit dem Inkrafttreten von DORA hat sich die Perspektive der Aufsicht grundlegend verschoben: Informations- und Kommunikationstechnologien werden nicht länger als reine Unterstützungsfunktionen betrachtet, …
Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025Bild: IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
IKT und DORA im Fokus: Informationssicherheit & IKT-Risikomanagement am 8. Oktober 2025
Cyberangriffe, Cloud-Risiken, Kontrolllücken – warum Banken ihr IKT-Risikomanagement dringend aufrüsten müssenDie letzten Monate haben es eindrücklich gezeigt: Banken und Finanzdienstleister stehen im Fadenkreuz professioneller Angreifer. Phishing-Wellen, Ransomware-Attacken und Manipulationen über Lieferketten häufen sich – und treffen Institute oft …
Wolters Kluwer Financial Services eröffnet Büro in Frankfurt
Wolters Kluwer Financial Services eröffnet Büro in Frankfurt
… 2011 – Mit der neuen Niederlassung in Frankfurt verstärkt Wolters Kluwer Financial Services, ein weltweit führender Anbieter von Lösungen im Bereich Compliance- und Risikomanagement für die Finanzdienstleistungsindustrie, seine Präsenz in Deutschland. Bereits im vergangenen November eröffnete das Unternehmen ein Büro in Köln, um von dort den deutschen …
Sie lesen gerade: Risikomanagement garantiert „konforme“ Banken