Cloud Governance: Verschärfte Cloud-Regulatorik setzt Finanzdienstleister unter Druck

Finanzdienstleister setzen verstärkt auf die digitale Transformation und forcieren zeitgleich die Nutzung von Cloud-Lösungen. Dabei sehen sich Banken, Versicherungen und Kapitalanlagegesellschaften mit hohen regulatorischen Vorschriften und GRC-Anforderungen (Governance, Risk, Compliance) konfrontiert, die durch die Einführung von DORA (Digital Operational Resilience Act) und dem EU AI Act noch weiter verschärft werden.

(PDF)
cloud computing, IT symbol of the cloud technologiescloud computing, IT symbol of the cloud technologieskerenby – stock.adobe.com

Die neuen GRC-Anforderungen für Finanzdienstleister zielen vor allem darauf ab, Risiken in Bezug auf die Cloud-Nutzung zu minimieren und wirksame GRC-Prozesse aufzubauen. Denn gerade im Bereich der Informationssicherheit und des Datenschutzes sieht jedes zweite Unternehmen (52 Prozent) bei der Cloud-Nutzung ein Risiko, unwissentlich gegen Datenschutzvorschriften zu verstoßen. Gleichzeitig befürchten 46 Prozent der Befragten, infolge eines Cyber-Angriffs ihre Business Continuity nicht aufrechterhalten zu können. Finanzdienstleister, die die Cloud strategisch nutzen wollen, stehen demnach vor der Herausforderung, eine widerstandsfähige Cloud-Landschaft (Cloud-Resilienz) zu entwickeln, um einen unterbrechungsfreien Geschäftsbetrieb zu garantieren sowie den Schutz sensibler Daten zu gewährleisten.

Dies sind Ergebnisse der neuen Lünendonk-Studie 2024 „Spannungsfeld Cloud Transformation & GRC – Durch den Einklang von Business, IT und Governance zur Cloud-Resilienz“. Die Studie entstand in fachlicher Zusammenarbeit mit KPMG und steht ab sofort zum kostenfreien Download bereit.

GRC-Strategien sind vorhanden, die Umsetzung hat Nachholbedarf

Zur Minimierung der Risiken, die sich aus der Cloud-Nutzung ergeben können, entwickeln die von Lünendonk befragten Finanzdienstleister verschiedene Konzepte: Knapp 60 Prozent der Befragten haben bereits eine GRC-Strategie, in der alle wesentlichen Aspekte beim Einsatz von Cloud-Services geregelt sind. In einigen der untersuchten Unternehmen zeigen sich aber Schwächen bei der Umsetzung und Operationalisierung. 78 Prozent der Finanzdienstleister sehen vor allem den Aufbau einer Cloud Governance, um die Umsetzung der Strategien zu überwachen, als große Herausforderungen.

Eine weitere zentrale Aufgabe ergibt sich aus der steigenden Anzahl und Bedeutung, aber auch aus der Abhängigkeit von Cloud-Providern sowie von Managed-Cloud-Service-Providern: 77 Prozent der Finanzdienstleister stufen den Aufbau und die Steuerung eines Provider-Managements als schwierig ein.

In Bezug auf DORA, empfinden die meisten Unternehmen (85 Prozent) den Abgleich mit den aktuellen regulatorischen Anforderungen an die IT (BAIT/VAIT/KAIT/ZAIT) und die entsprechende Integration aller relevanten IKT-Drittdienstleister in die GRC-Steuerung als besonders problematisch. Vor allem die stärkere Kontrolle von IKT-Dienstleistern gehört zu den wichtigen Bestandteilen von DORA. Das Entwickeln entsprechender Richtlinien empfinden jedoch 76 Prozent der Befragten als Herausforderung.

„Die Ergebnisse zeigen, dass Cloud-Nutzung und Regulatorik bei Finanzdienstleistern ein großes Spannungsfeld erzeugen. Durch DORA wurden zwar klare Vorgaben geschaffen und damit eine Planungssicherheit, welche die Unternehmen ‚nur‘ noch umsetzen müssen. Aber gerade diese Umsetzung stellt Unternehmen vor große Schwierigkeiten. Gelingt es Unternehmen, diese zu meistern, steht einer erfolgreichen Cloud Transformation mit einer resilienten Cloud-Landschaft nichts im Wege“, kommentiert Mario Zillmann, Studienautor und Partner bei Lünendonk & Hossenfelder.

Über die Lünendonk-Studie: Für die Lünendonk-Studie 2024 „Spannungsfeld Cloud Transformation & GRC – Durch den Einklang von Business, IT und Governance zur Cloud Resilienz“ wurden 100 GRC-Verantwortliche, IT-Verantwortliche, CIOs und CTOs aus der Finanzdienstleistungsbranche befragt. Untersucht wurden dabei Banken, Versicherungen und Kapitalanlagegesellschaften aus Deutschland, Österreich und der Schweiz.

(PDF)

LESEN SIE AUCH

Lock on the laptop  background,Cyber safety conceptLock on the laptop background,Cyber safety conceptBillionPhotos.com – stock.adobe.comLock on the laptop background,Cyber safety conceptBillionPhotos.com – stock.adobe.com
Digitalisierung

Finanzbranche setzt auf Cyber-Resilienz

Angesichts steigender Cloud-Nutzung gilt es für Finanzdienstleister neue, stärkere regulatorische Anforderungen umzusetzen. So richtet die Branche ihren Fokus besonders auf die Bereiche Identity & Access Management sowie Security Monitoring.

Target the right personTarget the right personAnson – stock.adobe.comTarget the right personAnson – stock.adobe.com
Assekuranz

Finanzdienstleister und Kundenzentrierung im digitalen Zeitalter

Kundenzentrierung ist unter Finanzdienstleistern bereits ein fester Teil ihrer Strategie. Aufgrund sich schnell wandelnder Kunden- und Marktanforderungen im Zuge der Digitalisierung überdenken viele Unternehmen derzeit ihre bisherigen Planungen.
Code-273093007-AS-Pablo-LagartoCode-273093007-AS-Pablo-LagartoPablo Lagarto – stock.adobe.comCode-273093007-AS-Pablo-LagartoPablo Lagarto – stock.adobe.com
Digitalisierung

So gehen Versicherungen und Banken die Digitalisierung an

Für rund 60 Prozent der Banken und Versicherungen ist die Reaktion auf immer kürzere Innovations- und Technologiezyklen im Zuge der Digitalisierung eine wichtige Zukunftsaufgabe – ebenso wie mehr Agilität im Unternehmen.
Robin-Schmeisser-Fabasoft-Portrait_WSRobin-Schmeisser-Fabasoft-Portrait_WSRobin Schmeisser, Geschäftsführer Fabasoft Contracts GmbHFabasoftRobin-Schmeisser-Fabasoft-Portrait_WSRobin Schmeisser, Geschäftsführer Fabasoft Contracts GmbHFabasoft
Tools

DORA-Compliance mit KI-basierter Software sicherstellen

„Fabasoft DORA“ unterstützt Finanzunternehmen dabei, die Anforderungen des Digital Operational Resilience Act (DORA) der EU mit einem digitalen Auslagerungsmanagements zu erfüllen.

Biometrics identification and face detection verification concepBiometrics identification and face detection verification conceplittlewolf1989 – stock.adobe.comBiometrics identification and face detection verification conceplittlewolf1989 – stock.adobe.com
Digitalisierung

Compliance Screening: Cloud, on premises oder hybrid?

Unternehmen jeder Größe sind gesetzlich verpflichtet, ihre Geschäftspartner und Mitarbeiter gegen Sanktionslisten zu screenen. Dies lässt sich mit automatischen Echtzeitprüfungen vereinfachen. Welcher Hostingansatz für die Software - on premises, in der Cloud oder als hybrid - für wen sinnvoll ist.

Cyber security and online data protection with tacit secured encryption softwareCyber security and online data protection with tacit secured encryption softwareBlue Planet Studio – stock.adobe.comCyber security and online data protection with tacit secured encryption softwareBlue Planet Studio – stock.adobe.com
Digitalisierung

Identity Security ist entscheidend für die Umsetzung von Zero Trust

Zwar weiß die Mehrheit der Unternehmen um die Bedeutung von Identity Security für die Cybersicherheit. Doch nur 9 Prozent verfolgen beim Schutz von Identitäten einen ganzheitlichen und ausgereiften Ansatz. 42 Prozent fehlt es sogar noch an grundlegenden Tools und Integrationen.

Mehr zum Thema

Digitalisierung

Künstliche Intelligenz wird erwachsen: Die wichtigsten KI-Trends 2025

Verschärfter Wettbewerb, Agentic AI und wachsender regulatorischer Druck prägen die KI-Welt 2025. Pegasystems wirft einen Blick auf die fünf entscheidenden Trends, die Unternehmen jetzt im Auge behalten sollten.

Die Diskussion um die ePA ist zugleich eine Grundsatzdebatte über die Machbarkeit sicherer, zentralisierter Datensysteme.Foto: AdobestockDie Diskussion um die ePA ist zugleich eine Grundsatzdebatte über die Machbarkeit sicherer, zentralisierter Datensysteme.Foto: Adobestock
Digitalisierung

Elektronische Patientenakte - Schwerwiegende Schwachstellen, Daten nicht sicher

Einen tiefen Einblick in die Problematik liefert der Bericht des Chaos Computer Clubs (CCC), der auf dem 38. Chaos Communication Congress vorgestellt wurde.

Maxim Pertl, Partner für Asset- Owners & Managers DACH & CEE bei Clearwater AnalyticsClearwater AnalyticsMaxim Pertl, Partner für Asset- Owners & Managers DACH & CEE bei Clearwater AnalyticsClearwater Analytics
Digitalisierung

Digitale Betriebsmodelle: Laufen kleinere Versicherer den großen davon?

Veraltete Systeme, demografischer Wandel und regulatorische Anforderungen setzen Versicherer unter Druck. Besonders kleinere Häuser nutzen ihre Agilität, um digitale Betriebsmodelle schneller anzupassen und Marktanteile zu sichern, stellt Maxim Pertl, Partner für Asset- Owners & Managers DACH & CEE bei Clearwater Analytics, im Interview heraus.

Dr. Edgar Puls, Vorstandsvorsitzender der HDI Global SEHDI Global SEDr. Edgar Puls, Vorstandsvorsitzender der HDI Global SEHDI Global SE
Digitalisierung

Industrieversicherung: OPEN RISK DATA Association gegründet

Mit der Gründung des OPEN RISK DATA Association e.V. soll der digitale Austausch von Risikodaten in der Industrieversicherung revolutioniert werden.

pixabaypixabay
Digitalisierung

Vier Trends für 2025: KI-Agenten und Hyper-Automation

Mindbreeze, ein führender Anbieter von KI-basierten Wissensmanagement-Lösungen, identifiziert vier Trends für das Jahr 2025 und skizziert die bedeutendsten Unternehmensbereiche, in denen künstliche Intelligenz die Transformation vorantreiben wird.

DALL-EDALL-E
Digitalisierung

Digitale Transformation setzt Ausschließlichkeitsvertrieb unter Druck

Die Digitalisierung setzt den klassischen Ausschließlichkeitsvertrieb unter Druck. Ulla Dörfler von der vfm-Gruppe erklärt, wie das AOplus-Modell Exklusivvermittlern eine erweiterte Produktpalette und damit neue Perspektiven bietet – eine Lösung, die bereits Zurich und ALH erfolgreich nutzen.