Wir sind datenschutzkonform ohne Cookie Banner. Weitere Infos in den Datenschutzhinweisen.
Datenschutz, Bankenaufsicht, Cyberrisiken und Exportkontrolle bilden die Schwerpunkte dieser Woche. Neue Vorgaben und Positionierungen betreffen unter anderem Löschrechte, MiCA, Kapital- und Liquiditätsanforderungen, digitale Innovation und Einwilligungen. Gleichzeitig zeigen ENISA, die ESAs und NIST, wie externe Abhängigkeiten, KI-gestützte Bedrohungen und die zunehmende Vernetzung von IT und OT bestehende Risikomodelle verändern. Im Ergebnis gewinnen vor allem belastbare… Weiterlesen »
Die Meldungen dieser Woche betreffen insbesondere die Steuerung von Drittparteien, Datenschutzdurchsetzung, Cloud-Identitäten und Exportkontrolle. Parallel entstehen neue Governance-Fragen rund um Frontier AI und Cyberabwehr: Kalifornien prüft zusätzliche Sicherungsmechanismen für leistungsfähige KI-Modelle, während CISA neue Ansätze für Deception-Technologien und den Schutz digitaler Identitäten vorlegt. Hinzu kommen neue Anforderungen an Gesundheits-IT sowie an zentrale Funktionsträger im Refinanzierungsregister. … Weiterlesen »
Die Meldungen dieser Woche reichen von Gesundheitsdatenschutz und DORA-Prüfungen über Kapitalmarktrisiken und Prospektanforderungen bis zu Insider Threats, Shadow AI und dem Schutz von KI-Modellen. Daneben rücken technologische Entwicklungen in den Blick, die klassische Grenzen zwischen Datenschutz, Informationssicherheit und Ermittlungsfähigkeit zunehmend verschieben. Auffällig ist dabei, dass neue Technologierisiken immer häufiger nicht isoliert behandelt werden können, sondern… Weiterlesen »
Die Meldungen der vergangenen Wochen setzen an sehr unterschiedlichen Stellen an: Der EuGH präzisiert Anforderungen an Sanktionskontrolle und gesellschaftsrechtliche Transparenz, Datenschutzbehörden in Kalifornien und Australien schärfen Vorgaben für Datenverarbeitung und Registrierung, während EBA und BaFin neue Anforderungen an operationelle Risiken, Wertpapierinstitute und die Verwaltungspraxis im Übernahmerecht konkretisieren. Hinzu kommen FIU-Rückmeldungen zum Verdachtsmeldewesen sowie neue Hinweise… Weiterlesen »
Diese Woche steht im Zeichen einer stärkeren Verzahnung von Datenschutz, Cyberresilienz und Künstlicher Intelligenz: Die BfDI fordert neue Ansätze für eine zentralere Verwaltung von Cookie-Einwilligungen, während NIST die National Vulnerability Database auf ein stärker automatisiertes und KI-gestütztes Schwachstellenmanagement ausrichten will. Gleichzeitig konkretisiert das BSI mit der TR-03183 die Vorbereitung auf den Cyber Resilience Act. Auf… Weiterlesen »
Die regulatorischen Entwicklungen dieser Woche reichen von ESG- und Marktrisikosteuerung über Initial-Margin-Modelle bis zur Governance neuer KI-gestützter Cyberrisiken. Parallel gewinnen zentralisierte Aufsichts- und Datenschutzmechanismen an Bedeutung – sowohl durch die Diskussion über eine stärkere Rolle der ESMA als auch durch das kalifornische Löschsystem für Data Broker. Im Mittelpunkt steht damit die Frage, wie neue Daten-,… Weiterlesen »
Die aktuellen Veröffentlichungen verbinden Datenarchitektur, KI-Governance und Cyberresilienz zunehmend mit konkreten Aufsichts- und Steuerungs-anforderungen. Im Finanzsektor stehen ein gemeinsames Datenmodell, ICT-Risiken aus Frontier AI und die Ergebnisse des geopolitischen Reverse-Stresstests im Vordergrund. Zugleich konkretisieren neue Vorgaben die deutsche KI-Marktüberwachung sowie die Governance für sichere digitale Produkte, OT-Systeme und die Wiederherstellung nach Cyberangriffen. Für die Praxis bedeutet… Weiterlesen »
Neue technische Meldeanforderungen, einheitlichere Aufsichtsverfahren und konkrete Umsetzungsfristen prägen die regulatorischen Entwicklungen dieser Woche. Im Bankensektor stehen das Reporting Framework 4.4, der Einlegerschutz und die Vorbereitung auf T+1 im Vordergrund. Hinzu kommen Vorgaben zur AMLA-Datenerhebung und Aufsichtszusammenarbeit, das PFOF-Verbot sowie Transparenz- und Datenschutzanforderungen für KI-Systeme. Für die Praxis bedeutet das: Datenhaushalt, Zuständigkeiten, technische Abläufe und Kontrollnachweise… Weiterlesen »
Die Meldungen dieser Woche reichen von aufsichtlichen Daten zu IKT-Vorfällen und neuen Anforderungen an ICAAP-Prozesse bis zu Geldwäscheprävention, internationalen Datentransfers und konkreten Cyberwarnungen. Mehrere Beiträge zeigen zugleich, dass regulatorische Anforderungen zunehmend anhand belastbarer Daten, klarer Zuständigkeiten und nachweisbarer technischer Kontrollen beurteilt werden. Für die Praxis bedeutet das: Compliance, Risikomanagement, Datenschutz und Informationssicherheit müssen ihre Erkenntnisse… Weiterlesen »
Regulatorische Entwicklungen dieser Woche greifen unmittelbar in technische, organisatorische und datenbezogene Prozesse ein. Im Mittelpunkt stehen harmonisierte AML-Verfahren, neue Anforderungen an die digitale Resilienz von Kryptowerte-Dienstleistern, der Umgang mit KI-bedingten Cyberrisiken sowie präzisere datenschutzrechtliche Maßstäbe für Anonymisierung und Web Scraping. Ergänzt wird das Bild durch neue Vorgaben für Drittstaatenzweigniederlassungen und die weitere Digitalisierung staatlicher Verfahren. … Weiterlesen »