Effiziente Governance beim Thema Compliance ist von höchster Wichtigkeit, vor allem bei der IT, welche die Basisinfrastruktur für sämtliche fachliche, aber auch alle nicht-fachlichen Prozesse bei Banken und Versicherungen darstellt. Beweis dafür sind nicht nur aktuelle Ereignisse.
Es genügt ein Blick auf die Studie des Bundesamtes für Sicherheit in der Informationstechnik zur kritischen Infrastruktur (KRITIS) innerhalb des Finanz- und Versicherungswesens: Banken, Versicherer und Finanzdienstleister sind aufgrund ihrer fortgeschrittenen Digitalisierung Angriffsziel Nummer 1 für Hacker. Angreifern ist es oft nicht nur möglich bei Kreditinstituten Geld direkt abzuziehen, sie können auch ganz ohne Medienbruch, komplett digital angreifen. Wirtschaftsprüfer und Auditoren müssen (und werden) in den kommenden Jahren also noch genauer hinschauen.
IT-Governance und Informationssicherheit haben für die Bankenaufsicht inzwischen den gleichen Stellenwert wie die Ausstattung der Institute mit Kapital und Liquidität
Und dabei führen schon heute immer mehr Gesetze und Vorschriften zu Kopfzerbrechen innerhalb der IT-Abteilungen deutscher Finanz- und Versicherungsunternehmen. Je mehr die IT-Abteilung die Kernprozesse im Unternehmen bei der Digitalisierung unterstützt, desto wichtiger ist die Kommunikation zur Revisions- und Rechtsabteilung sowie ein Verständnis der einzuhaltenden Gesetze und Vorschriften. In einer globalisierten Finanzwelt, in der immer mehr Menschen ständig neue und permanent wachsende Datenmengen durch beispielsweise digitales Bezahlen und das Online-Management von Kapitalanlagen generieren, haben Compliance, IT-Governance und Informationssicherheit für die Aufsicht inzwischen den gleichen Stellenwert wie die Ausstattung der Institute mit Kapital und Liquidität. Hierbei spielen die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), die Mindestanforderungen an das Risikomanagement (MaRisk), die Bankaufsichtliche Anforderungen an die IT (BAIT), die Versicherungsaufsichtliche Anforderungen an die IT (VAIT) und Co. eine entscheidende Rolle.
Wir haben uns für euch mit einem Insider aus dem Bereich der Compliance und IT-Revision im Finanz- und Versicherungsbereich zusammengesetzt und erklären lassen, welche geheimen Tipps und Tricks es gibt, damit BaFin, MaRisk, BAIT, VAIT und Co euch keinen Schweiß mehr auf die Stirn treiben.
Unser Insider, Klaus Loibl, ist seit über 12 Jahren in der IT Revision tätig und war unzählige Male der Ansprechpartner für große Landesbanken wenn Prüfungen von EZB, BaFin, Wirtschaftsprüfungsgesellschaften (Big Four), interne Revisionen oder externe Kunden-Revisionen anstanden.
In unserem E-Book führt uns Klaus Loibl durch den Dschungel der wichtigsten Gesetze und Vorschriften für deutsche Finanz- und Versicherungsunternehmen und klärt unter anderem folgende Fragen:
Praxisnah anhand von gesetzlichen Rahmenbestimmungen in der Finanz- und Versicherungsindustrie klärt Klaus Loibl über Akronyme wie EU-DSGVO, das IT Sicherheitsgesetz, KonTraG, GoBD, S-Ox, COSO, Basel III, KWG, MaComp usw. auf und verrät euch seine Geheimnisse – sodass euch BaFin, MaRisk, BAIT, VAIT und Co. nicht mehr ins Schwitzen bringen.
Viel Spaß beim Lesen und herzlichsten Dank an Klaus Loibl für die praxisnahen Einblicke aus jahrzehntelanger Berufserfahrung.
Matthias
Die Splunk-Plattform beseitigt die Hürden zwischen Daten und Handlungen, damit Observability-, IT- und Security-Teams in ihren Unternehmen für Sicherheit, Resilienz und Innovation sorgen können.
Splunk wurde 2003 gegründet und ist ein globales Unternehmen – mit mehr als 7.500 Mitarbeitern, derzeit über 1.020 Patenten und einer Verfügbarkeit in 21 Regionen rund um den Globus. Mit seiner offenen, erweiterbaren Datenplattform, die die gemeinsame Nutzung von Daten in beliebigen Umgebungen unterstützt, bietet Splunk allen Teams im Unternehmen für jede Interaktion und jeden Geschäftsprozess End-to-End-Transparenz mit Kontext. Bauen auch Sie eine starke Datenbasis auf – mit Splunk.