2026
16.09.2026 ESAs PDF Download neu
DORA Incident Reporting – Operational Instructions
Operative Hinweise der ESAs zu den Feldern des Meldeformulars nach ITS (EU) 2025/302: Ausfüllregeln für Erst-, Zwischen- und Abschlussmeldung, mit den zuständigen Behörden abgestimmt, ohne rechtliche Auslegung (Fassung vom 16.09.2026, wird fortgeschrieben).
Meldewesen schwerwiegender Vorfälle eiopa.europa.eu ↗
10.09.2026 FMA / OeNB Präsentation neu
FMA/OeNB-DORA-Dialog zum Überwachungsrahmen für kritische IKT-Drittdienstleister
Präsentationsunterlagen zum Online-Dialog vom 09.09.2026 mit Frank Adelmann, Joint Examination Team Lead der EBA: Überwachung kritischer IKT-Drittdienstleister, Drittpartei- und Konzentrationsrisiken und erste Erfahrungen aus der Umsetzung des Überwachungsrahmens.
IKT-Drittparteien, Cloud und Konzentrationsrisiko fma.gv.at ↗
02.09.2026 BaFin Rede neu
Rede Mark Branson: Handelsblatt Banken-Gipfel
Knapp 900 gemeldete Vorfälle in zwölf Monaten, nur 13 Prozent davon echte Angriffe. Die BaFin baut ihre Cyber-Sicherheitsabteilung aus und kündigt kürzere, zielgerichtete Prüfungen an; Frontier-KI wird als Treiber der Bedrohungslage genannt.
Prüfungspraxis und Aufsichtsschwerpunkte bafin.de ↗
27.08.2026 ESAs Compliance-Tabelle neu
Compliance-Tabelle zu den Leitlinien Kosten und Verluste (JC/GL/2024/34)
Welche nationalen Behörden die ESA-Leitlinien zur Schätzung der jährlichen Kosten und Verluste aus schwerwiegenden IKT-Vorfällen anwenden. Aktualisierte Fassung der Tabelle ESMA75-1012365701-566.
Meldewesen schwerwiegender Vorfälle esma.europa.eu ↗
31.07.2026 ESAs PDF
ESA-Statement zu Frontier-KI-Modellen (JC 2026 25)
IKT-Risiken aus Frontier-KI: Prävention, Erkennung, Steuerung — KI in der Hand des Angreifers.
KI, Cyberlage und neue Bedrohungen eba.europa.eu ↗
31.07.2026 EZB Pressemitteilung
Ergebnisse des Reverse-Stresstests 2026 zu geopolitischen Risiken
110 Banken haben eigene Krisenszenarien entworfen. Cybervorfälle und der Ausfall von Drittanbietern sind die am häufigsten genannten Bedrohungen; die EZB bemängelt die Übersetzung der Szenarien in konkrete Auswirkungen.
Prüfungspraxis und Aufsichtsschwerpunkte bankingsupervision.europa.eu ↗
29.07.2026 BaFin Interview
Interview Jens Obermöller: Es bleibt viel Raum für Innovation
Aktuellste Aussage zum Verhältnis KI-Verordnung und DORA: in die bestehende Governance integrieren, DORA ist „ein sehr gutes Fundament“.
KI, Cyberlage und neue Bedrohungen bafin.de ↗
29.07.2026 BaFin Pressemitteilung
Überwachung von KI: BaFin erhält neue Kompetenzen
Das Durchführungsgesetz zur KI-Verordnung ist in Kraft. Die BaFin übernimmt die Marktüberwachung für KI-Systeme in regulierten Finanztätigkeiten; Transparenzpflichten gelten ab 02.08.2026, die Anforderungen an Hochrisiko-Systeme ab 02.12.2027.
KI, Cyberlage und neue Bedrohungen bafin.de ↗
16.07.2026 BaFin Auswertung
Vernetzung vervielfacht IT-Risiken
Erste volle Jahresauswertung des Meldewesens: 733 Vorfälle, die Hälfte bei Dritten verursacht, rund 40 Prozent der Angriffe zielten auf Dienstleister.
Meldewesen schwerwiegender Vorfälle bafin.de ↗
16.07.2026 Bundesbank Rede
Rede Michael Theurer: Bayerischer Sparkassentag
Drei operative Prioritäten im Klartext: Asset-Inventare vervollständigen, Patch-Management überprüfen, den Cyber-Worst-Case proben.
Prüfungspraxis und Aufsichtsschwerpunkte bundesbank.de ↗
07.07.2026 EZB PDF
EZB-Brief an die Vorstände bedeutender Institute
Aktionsplan gegen KI-gestützte Cyberbedrohungen mit Frist zum 31.10.2026 — adressiert an alle bedeutenden Institute.
KI, Cyberlage und neue Bedrohungen bankingsupervision.europa.eu ↗
26.06.2026 EBA PDF Download
Revidierte EBA-SREP-Leitlinien (EBA/GL/2026/06)
Heben die IKT-Sonderleitlinien EBA/GL/2017/05 auf und integrieren die IKT-Risikobewertung in den regulären SREP — ab 01.01.2027.
Prüfungspraxis und Aufsichtsschwerpunkte eba.europa.eu ↗
25.06.2026 ESRB PDF
ESRB-Warnung: systemische Cyberrisiken aus Frontier-KI
Formelle Warnung des Ausschusses für Systemrisiken — die makroprudenzielle Flanke derselben Bedrohungslage.
KI, Cyberlage und neue Bedrohungen esrb.europa.eu ↗
24.06.2026 BaFin Rede
Rede Nikolas Speer: Claude Mythos & Co. — neue Cyberrisiken
Erste BaFin-Rede zu Frontier-KI als Angriffsvektor: DORA-Konformität ist die Grundlage, reicht aber nicht — Patches „sehr kurzfristig“ einspielen.
KI, Cyberlage und neue Bedrohungen bafin.de ↗
23.06.2026 Bundesbank Rede
Rede Michael Theurer: (R)evolution
Die Spanne von der Schwachstelle bis zur Ausnutzung: 2019 rund zwei Jahre, 2026 im Schnitt 18 Stunden. Die Verantwortung endet nicht mit der Auslagerung.
KI, Cyberlage und neue Bedrohungen bundesbank.de ↗
03.06.2026 ESAs PDF
ESA-Jahresbericht Großvorfälle 2025 (JC 2026 16)
Erster Bericht nach Art. 22 DORA: 3.383 Großvorfälle, dazu ausdrückliche Kritik an der divergierenden Meldepraxis.
Meldewesen schwerwiegender Vorfälle esma.europa.eu ↗
15.05.2026 BaFin PDF Download
Ausfüllhinweise Meldeformular schwerwiegende IKT-Vorfälle
43-seitige Ausfüllhilfe entlang der Felder des ITS 2025/302 — Feld für Feld, mit Beispielen.
Meldewesen schwerwiegender Vorfälle bafin.de ↗
05.05.2026 Bundesbank Interview
Interview Theurer/Walch (Zeitschrift für das gesamte Kreditwesen)
Die schärfste Mängelaussage der Periode: bei der Cyber-Resilienz „noch Aufholbedarf … diese offene Flanke schließen“.
Prüfungspraxis und Aufsichtsschwerpunkte bundesbank.de ↗
03.2026 BaFin PDF Download
Ausfüllhinweise für die RoI-Excel-Vorlage
Verbindliche Hinweise zur Registervorlage: Wer die Struktur der Datei ändert, bekommt die Einreichung zurück.
Informationsregister und Anzeigepflichten bafin.de ↗
04.02.2026 BaFin PDF Download
Workshop-Präsentation Einreichung Informationsregister
BaFin-Workshop zur Einreichung 2026 — behandelt die Fehler, die im ersten Meldezyklus tatsächlich aufgetreten sind.
Informationsregister und Anzeigepflichten bafin.de ↗
01.2026 BaFin PDF Download
Anleitung für die Übermittlung von IKT-Vorfallsmeldungen
Schritt für Schritt durch das Meldeformular im MVP-Portal, inklusive Datei-Upload und automatisierter Übermittlung per Web-Service.
Meldewesen schwerwiegender Vorfälle bafin.de ↗
28.01.2026 BaFin Risikobericht
Risiken im Fokus 2026, Kapitel 5: IKT-Auslagerungskonzentrationen
Die schärfste Einzelzahl der Aufsicht: Über die Hälfte der Unternehmen kann ausgelagerte IT nicht selbst zurückholen. Prüfungen beim Dienstleister sind angekündigt.
IKT-Drittparteien, Cloud und Konzentrationsrisiko bafin.de ↗
14.01.2026 ESAs Absichtserklärung
Absichtserklärung EU und Vereinigtes Königreich zur Überwachung kritischer IKT-Drittdienstleister
Die ESAs und die britischen Finanzaufsichtsbehörden vereinbaren Informationsaustausch und gemeinsame Überwachungsaktivitäten bei kritischen IKT-Drittdienstleistern, die unter DORA und unter dem britischen Regime (FSMA) beaufsichtigt werden.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
14.01.2026 ESAs Bewertung
ESA-Gleichwertigkeitsprüfung der britischen Vertraulichkeits- und Berufsgeheimnisregeln (Art. 55 DORA)
Prüft, ob die britischen Regeln zu Vertraulichkeit und Berufsgeheimnis denen der EU gleichwertig sind. Voraussetzung dafür, dass die ESAs mit den britischen Behörden Aufsichtsinformationen zu kritischen IKT-Drittdienstleistern austauschen dürfen.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
01.01.2026 Bundesbank / BaFin Aufsichtsprogramm
Nationales Aufsichtsprogramm 2026–2028
BaFin und Bundesbank gemeinsam: Die DORA-Umsetzung wird themenbezogen geprüft — bei Instituten und bei deren IT-Dienstleistern.
Prüfungspraxis und Aufsichtsschwerpunkte bundesbank.de ↗
2025
18.12.2025 BaFin PDF Download
Orientierungshilfe IKT-Risiken beim Einsatz von KI
38 Seiten dazu, wie DORA-Pflichten auf eingesetzte KI wirken — das Gegenstück zum ESA-Statement, das KI in der Hand des Angreifers betrachtet.
KI, Cyberlage und neue Bedrohungen bafin.de ↗
04.12.2025 BaFin Keynote
Keynote Nikolas Speer: Das erste Jahr DORA
Bilanz nach Jahr eins: Die DORA-Instrumente gehören ins tägliche Risikomanagement, nicht in die Compliance-Ablage.
Prüfungspraxis und Aufsichtsschwerpunkte bafin.de ↗
03.12.2025 BaFin Fachartikel
G7-Grundsatzpapier zur koordinierten Cyber-Krisenreaktion
Drei-Säulen-Modell unter BaFin-Mitvorsitz; die Erwartung an Institute lautet: an den Übungen teilnehmen.
KI, Cyberlage und neue Bedrohungen bafin.de ↗
18.11.2025 BaFin Interview
Interview Kocatepe/Obermöller: Mit DORA gegen systemische Risiken
Paradigmenwechsel: von der Drittparteiensteuerung des einzelnen Unternehmens zur europaweit koordinierten Überwachung der Anbieter.
IKT-Drittparteien, Cloud und Konzentrationsrisiko bafin.de ↗
18.11.2025 ESAs Pressemitteilung
Benennung der kritischen IKT-Drittdienstleister
Die amtliche Liste der 19 benannten CTPPs — Grundlage für jedes Konzentrations-Argument gegenüber dem Leitungsorgan.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
18.11.2025 EZB Auswertung
SREP-Ergebnisse 2025
Das IKT-Risiko bleibt die schwächste Bewertungsachse im aggregierten SREP — der Beleg für anhaltenden Handlungsdruck.
Prüfungspraxis und Aufsichtsschwerpunkte bankingsupervision.europa.eu ↗
01.11.2025 EZB Aufsichtsprogramm
SSM-Aufsichtsprioritäten 2026–2028
Die konkreteste Ansage, wonach geprüft wird: zwei Vor-Ort-Kampagnen, ein Review zum IKT-Change-Management, ein Deep Dive zur Cloud-Abhängigkeit.
Prüfungspraxis und Aufsichtsschwerpunkte bankingsupervision.europa.eu ↗
21.08.2025 BaFin PDF Download
Aufsichtsmitteilung Hinweise zu Artikel 16 DORA
30 Seiten zum vereinfachten IKT-Risikomanagementrahmen für Kleinstunternehmen — die sauberste Abgrenzung regulär gegen vereinfacht.
Umsetzung und IKT-Risikomanagement bafin.de ↗
21.08.2025 BaFin Interview
Interview Silke Brüggemann: BaFin-Hinweise bieten Orientierung
Was für die rund 1.100 Unternehmen unter Artikel 16 entfällt — Begleitinterview zur zweiten Aufsichtsmitteilung.
Umsetzung und IKT-Risikomanagement bafin.de ↗
04.08.2025 BaFin XLSX Download
Technische Hinweise DORA-Meldungen
Validierungsregeln und Plausibilitätsprüfungen, die das MVP-Portal auf IKT-Vorfallsmeldungen anwendet; Tabelle je Meldefeld.
Meldewesen schwerwiegender Vorfälle bafin.de ↗
16.07.2025 EZB PDF Download
EZB-Leitfaden zur Auslagerung von Cloud-Diensten
Was die EZB über DORA hinaus als Good Practice erwartet — für bedeutende Institute faktisch der Maßstab.
IKT-Drittparteien, Cloud und Konzentrationsrisiko bankingsupervision.europa.eu ↗
15.07.2025 ESAs PDF Download
ESA-Leitfaden zu den Oversight-Aktivitäten (JC 2025 29)
Wie die Überwachung kritischer IKT-Drittdienstleister praktisch abläuft: Joint Examination Teams, Empfehlungen, Follow-up.
IKT-Drittparteien, Cloud und Konzentrationsrisiko esma.europa.eu ↗
24.06.2025 BaFin Excel Download
Mindestvertragsinhalte DORA (Excel, deutsch/englisch)
Zeile-für-Zeile-Auflösung der Vertragspflichten aus Art. 30 DORA; fortgeschrieben wegen der Subcontracting-Verordnung 2025/532.
IKT-Drittparteien, Cloud und Konzentrationsrisiko bafin.de ↗
13.05.2025 BaFin Jahresbericht
Jahresbericht 2024
Abschnitt I.2.5.1 zu DORA: angepasste Prüfungsleitlinien, über 24.000 angezeigte wesentliche Auslagerungen, Kapitalaufschläge bei schwerwiegenden Mängeln.
Prüfungspraxis und Aufsichtsschwerpunkte bafin.de ↗
07.03.2025 ESAs Stellungnahme
ESA-Stellungnahme zur Ablehnung des RTS Unterauftragsvergabe (JC 2025 06)
Die Kommission hatte den RTS-Entwurf zur Unterauftragsvergabe von IKT-Dienstleistungen für kritische oder wichtige Funktionen im Januar 2025 zurückgewiesen (Art. 5 zur Überwachung der Unterauftragskette). Mit dieser Stellungnahme antworten die ESAs auf die vorgeschlagenen Änderungen.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
18.02.2025 ESAs Fahrplan
Fahrplan zur Benennung der kritischen IKT-Drittdienstleister
Zeitplan der ESAs von der Datenmeldung der Behörden bis zur Benennung der kritischen IKT-Drittdienstleister. Die Benennung folgte am 18.11.2025.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
11.02.2025 EZB Meldung
TIBER-EU an die DORA-TLPT-Pflichten angepasst
Das Eurosystem-Rahmenwerk für bedrohungsgeleitete Penetrationstests, ausgerichtet auf die Artikel 26 und 27 DORA.
Tests der digitalen operationalen Resilienz ecb.europa.eu ↗
29.01.2025 ESAs Beschluss
Berichtigung des ESA-Beschlusses zur Datenmeldung für die CTPP-Benennung (konsolidierte Fassung)
Korrigiert Datenpunkte der Meldung der zuständigen Behörden an die ESAs. Auf der EBA-Seite liegen die Berichtigung (ESA 2025 02) und die konsolidierte Fassung des Beschlusses; verlinkt ist die konsolidierte Fassung.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
27.01.2025 BaFin Rede
Rede Raimund Röseler: Digitales Aufsichtsbriefing
Aufsichtsschwerpunkte zum Geltungsbeginn — ausdrücklich auch Prüfungen bei Mehrmandantendienstleistern.
Prüfungspraxis und Aufsichtsschwerpunkte bafin.de ↗
17.01.2025 BaFin Interview
Interview Jens Obermöller: Zacken zugelegt
Zwischenbilanz des Gruppenleiters IT-Aufsicht zum Vorbereitungsstand — am Tag des Geltungsbeginns.
Umsetzung und IKT-Risikomanagement bafin.de ↗
17.01.2025 ESAs Leitlinien Download
Joint Guidelines Oversight Cooperation (JC/GL/2024/36)
Zusammenarbeit der ESAs mit den zuständigen Behörden bei der Überwachung kritischer Anbieter nach Art. 32 Abs. 7 DORA; die deutsche Fassung ist auf der Seite verlinkt.
IKT-Drittparteien, Cloud und Konzentrationsrisiko esma.europa.eu ↗
17.01.2025 ESAs Bericht
Bericht zur Machbarkeit einer stärkeren Zentralisierung der Meldung schwerwiegender IKT-Vorfälle (JC 2024 108)
Der Bericht nach Art. 21 DORA prüft, ob die Meldungen schwerwiegender IKT-Vorfälle über einen zentralen EU-Hub laufen könnten, und stellt die Optionen mit Aufwand und Nutzen gegenüber.
Meldewesen schwerwiegender Vorfälle eba.europa.eu ↗
16.01.2025 BaFin XLSX Download
Formular für die Meldung erheblicher Cyberbedrohungen
Vorlage für die freiwillige Meldung erheblicher Cyberbedrohungen nach Art. 19 Abs. 2 DORA an die BaFin.
Meldewesen schwerwiegender Vorfälle bafin.de ↗
15.01.2025 BaFin Fachartikel
Informationsregister und Anzeigepflichten
Einreichungsweg, Fristen und die typischen Mängel aus dem Trockenlauf 2024: fehlende Pflichtfelder, fehlerhafte LEI.
Informationsregister und Anzeigepflichten bafin.de ↗
07.01.2025 BaFin Fachartikel
Nicht jede Konzentration ist ein Risiko
Wie die ESAs kritische IKT-Drittdienstleister ermitteln; Zwangsgelder bis 2,5 Mio. Euro gegen Anbieter, die nicht kooperieren.
IKT-Drittparteien, Cloud und Konzentrationsrisiko bafin.de ↗
2024
17.12.2024 BaFin PDF Download
Übersicht Dokumentationsanforderungen gemäß DORA
Einseiter: alle Dokumentationspflichten aus DORA und den Level-2-Texten, sortiert nach Strategien, Richtlinien und sonstigen Dokumenten.
Einstiege und Nachschlagewerke bafin.de ↗
17.12.2024 ESAs Bericht
Trockenlauf Informationsregister — Key Findings
Der einzige veröffentlichte Fehlerkatalog zur Registereinreichung: Nur 6,5 Prozent bestanden alle 116 Prüfungen.
Informationsregister und Anzeigepflichten eiopa.europa.eu ↗
16.12.2024 BaFin PDF Download
BAIT — Rundschreiben 10/2017 (BA), Fassung 16.12.2024
Die letzte BAIT-Fassung vor dem DORA-Geltungsbeginn — als historische Referenz für den Übergang.
Umsetzung und IKT-Risikomanagement bafin.de ↗
15.11.2024 ESAs Beschluss
ESA-Beschluss zur Datenmeldung für die Benennung kritischer IKT-Drittdienstleister (ESA 2024 22)
Legt fest, welche Angaben die zuständigen Behörden jährlich an die ESAs liefern, damit diese die kritischen IKT-Drittdienstleister nach Art. 31 DORA benennen können.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
15.11.2024 ESAs Validierungsregeln
Entwurf der Validierungsregeln für die Einreichung des Informationsregisters
Excel-Datei mit den Prüfregeln, gegen die die Register bei der Einreichung geprüft werden. Grundlage der Datenqualitätsprüfungen im Trockenlauf und in der Erstmeldung 2025.
Informationsregister und Anzeigepflichten eba.europa.eu ↗
07.11.2024 BaFin Fachartikel
Simulierte Angriffe im Dienst der Sicherheit (TLPT)
Bedrohungsgeleitete Penetrationstests nach Art. 26 und 27: wer testpflichtig ist, Turnus alle drei Jahre.
Tests der digitalen operationalen Resilienz bafin.de ↗
15.10.2024 ESAs Stellungnahme
ESA-Stellungnahme zur Ablehnung des ITS Informationsregister (JC 2024 75)
Die Kommission hatte den ITS-Entwurf zum Informationsregister zurückgewiesen. Die ESAs sprechen sich für die verpflichtende LEI zur Identifikation der IKT-Drittdienstleister aus statt einer Wahl zwischen LEI und EUID.
Informationsregister und Anzeigepflichten eba.europa.eu ↗
15.10.2024 ESAs Änderungsvorschlag
Vorschläge der ESAs für weitere Änderungen am ITS Informationsregister (JC 2024 78 und 79)
Begleitdokumente zur Stellungnahme: die vorgeschlagenen Änderungen am ITS-Text (JC 2024 78, verlinkt) und am Anhang mit den Meldebögen (JC 2024 79, auf derselben EBA-Seite).
Informationsregister und Anzeigepflichten eba.europa.eu ↗
18.09.2024 Bundesbank Monatsbericht
Monatsbericht 09/2024: DORA aus der Perspektive bankgeschäftlicher Prüfungen
Die ausführlichste Beschreibung dessen, was DORA-Prüfungen beanstanden — etwa Schwachstellenscans mindestens wöchentlich und die IKT-Kontrollfunktion in der Regel nicht auslagern.
Prüfungspraxis und Aufsichtsschwerpunkte publikationen.bundesbank.de ↗
26.07.2024 EZB Pressemitteilung
Ergebnisse des EZB-Cyberstresstests
109 Banken getestet. Hauptbefund: Wiederanlaufziele müssen unter realen Bedingungen erreichbar sein, nicht nur auf dem Papier stehen.
Prüfungspraxis und Aufsichtsschwerpunkte bankingsupervision.europa.eu ↗
17.07.2024 ESAs Meldung Download
EU-SCICF — der europäische Rahmen für systemische Cybervorfälle
Der Koordinierungsrahmen nach Art. 49 DORA: Wer im Ernstfall europaweit zusammenarbeitet, wenn ein Cybervorfall grenzüberschreitend systemisch wirkt.
KI, Cyberlage und neue Bedrohungen eiopa.europa.eu ↗
08.07.2024 BaFin PDF Download
Aufsichtsmitteilung Umsetzungshinweise DORA
Die zentrale deutsche Umsetzungshilfe: 41 Seiten zum IKT-Risikomanagement und IKT-Drittparteienrisikomanagement, inklusive Abgleich BAIT → DORA.
Umsetzung und IKT-Risikomanagement bafin.de ↗
08.07.2024 BaFin Interview
Interview Ira Kosche-Steinbrecher: Von Altbewährtem lösen
Was sich gegenüber BAIT und VAIT wirklich ändert: erweiterte Verantwortung des Leitungsorgans, Gewicht vom Informationssicherheits- auf das IKT-Risikomanagement.
Umsetzung und IKT-Risikomanagement bafin.de ↗
18.06.2024 BaFin Fachartikel
Transparenz dank Meldepflicht
Die Meldekaskade erklärt: Erstmeldung, Zwischenmeldung, Abschlussmeldung; die BaFin als zentraler Meldehub.
Meldewesen schwerwiegender Vorfälle bafin.de ↗
05.06.2024 ESAs Absichtserklärung
Absichtserklärung der ESAs und der ENISA zur Zusammenarbeit
Rahmen für die Zusammenarbeit von EBA, EIOPA, ESMA und ENISA unter DORA und NIS2: Austausch zu Vorfallsmeldungen, technischen Standards und sektorübergreifenden Cyberrisiken.
Umsetzung und IKT-Risikomanagement eba.europa.eu ↗
08.05.2024 BaFin Interview
Interview Jan Kiefer: Machen Sie sich jetzt startklar für DORA
Die aufsichtliche Grunderwartung an das IKT-Risikomanagement, formuliert vor dem Geltungsbeginn.
Umsetzung und IKT-Risikomanagement bafin.de ↗
11.04.2024 BaFin Fachartikel
Auslagerungen im Finanzsektor: Mehr Transparenz schafft Sicherheit
Die Auslagerungsdatenbank als aufsichtliches Frühwarnsystem — der gedankliche Vorläufer des Informationsregisters.
IKT-Drittparteien, Cloud und Konzentrationsrisiko bafin.de ↗
27.02.2024 BaFin Fachartikel
DORA: Der Countdown läuft
Auftakt der Umsetzungskommunikation: Zeitplan und Betroffenheit, über 3.600 Unternehmen.
Umsetzung und IKT-Risikomanagement bafin.de ↗
01.02.2024 BaFin PDF Download
Aufsichtsmitteilung Auslagerungen an Cloud-Anbieter
Konsolidierte Cloud-Erwartung von BaFin und Bundesbank, 32 Seiten, Nachfolgerin der Orientierungshilfe von 2018.
IKT-Drittparteien, Cloud und Konzentrationsrisiko bafin.de ↗
2023
29.09.2023 ESAs Beratung
Antwort der ESAs auf den Beratungsauftrag der Kommission zu Benennungskriterien und Gebühren des Überwachungsrahmens
Technische Beratung der ESAs, aus der die Kriterien für die Benennung kritischer IKT-Drittdienstleister und die Gebührenregelung des Überwachungsrahmens hervorgegangen sind.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
27.09.2023 ESAs Bericht
ESA-Bericht zur Landschaft der IKT-Drittdienstleister in der EU (ESA 2023 22)
Erste Bestandsaufnahme der ESAs, welche IKT-Drittdienstleister im EU-Finanzsektor tätig sind. Vorarbeit für die Benennungskriterien des Überwachungsrahmens.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗
2021
05.12.2021 EBA Leitlinien Download
EBA Guidelines on Internal Governance (EBA/GL/2021/05)
Governance-Anforderungen unter der CRD — das Nicht-IT-Pendant zum DORA-Governance-Block der Artikel 5 und 6. Eine Novelle ist in Konsultation.
Umsetzung und IKT-Risikomanagement eba.europa.eu ↗
2019
30.09.2019 EBA Leitlinien Download
EBA Guidelines on Outsourcing Arrangements (EBA/GL/2019/02)
Das allgemeine Auslagerungs-Rahmenwerk — gilt neben DORA fort, wo DORA schweigt: Nicht-IKT-Auslagerungen und die Logik des Auslagerungsregisters.
IKT-Drittparteien, Cloud und Konzentrationsrisiko eba.europa.eu ↗