Wir sind datenschutzkonform ohne Cookie Banner. Weitere Infos in den Datenschutzhinweisen.
Diese Woche steht im Zeichen einer stärkeren Verzahnung von Datenschutz, Cyberresilienz und Künstlicher Intelligenz: Die BfDI fordert neue Ansätze für eine zentralere Verwaltung von Cookie-Einwilligungen, während NIST die National Vulnerability Database auf ein stärker automatisiertes und KI-gestütztes Schwachstellenmanagement ausrichten will. Gleichzeitig konkretisiert das BSI mit der TR-03183 die Vorbereitung auf den Cyber Resilience Act. Auf… Weiterlesen »
Die regulatorischen Entwicklungen dieser Woche reichen von ESG- und Marktrisikosteuerung über Initial-Margin-Modelle bis zur Governance neuer KI-gestützter Cyberrisiken. Parallel gewinnen zentralisierte Aufsichts- und Datenschutzmechanismen an Bedeutung – sowohl durch die Diskussion über eine stärkere Rolle der ESMA als auch durch das kalifornische Löschsystem für Data Broker. Im Mittelpunkt steht damit die Frage, wie neue Daten-,… Weiterlesen »
Die aktuellen Veröffentlichungen verbinden Datenarchitektur, KI-Governance und Cyberresilienz zunehmend mit konkreten Aufsichts- und Steuerungs-anforderungen. Im Finanzsektor stehen ein gemeinsames Datenmodell, ICT-Risiken aus Frontier AI und die Ergebnisse des geopolitischen Reverse-Stresstests im Vordergrund. Zugleich konkretisieren neue Vorgaben die deutsche KI-Marktüberwachung sowie die Governance für sichere digitale Produkte, OT-Systeme und die Wiederherstellung nach Cyberangriffen. Für die Praxis bedeutet… Weiterlesen »
Neue technische Meldeanforderungen, einheitlichere Aufsichtsverfahren und konkrete Umsetzungsfristen prägen die regulatorischen Entwicklungen dieser Woche. Im Bankensektor stehen das Reporting Framework 4.4, der Einlegerschutz und die Vorbereitung auf T+1 im Vordergrund. Hinzu kommen Vorgaben zur AMLA-Datenerhebung und Aufsichtszusammenarbeit, das PFOF-Verbot sowie Transparenz- und Datenschutzanforderungen für KI-Systeme. Für die Praxis bedeutet das: Datenhaushalt, Zuständigkeiten, technische Abläufe und Kontrollnachweise… Weiterlesen »
Die Meldungen dieser Woche reichen von aufsichtlichen Daten zu IKT-Vorfällen und neuen Anforderungen an ICAAP-Prozesse bis zu Geldwäscheprävention, internationalen Datentransfers und konkreten Cyberwarnungen. Mehrere Beiträge zeigen zugleich, dass regulatorische Anforderungen zunehmend anhand belastbarer Daten, klarer Zuständigkeiten und nachweisbarer technischer Kontrollen beurteilt werden. Für die Praxis bedeutet das: Compliance, Risikomanagement, Datenschutz und Informationssicherheit müssen ihre Erkenntnisse… Weiterlesen »
Regulatorische Entwicklungen dieser Woche greifen unmittelbar in technische, organisatorische und datenbezogene Prozesse ein. Im Mittelpunkt stehen harmonisierte AML-Verfahren, neue Anforderungen an die digitale Resilienz von Kryptowerte-Dienstleistern, der Umgang mit KI-bedingten Cyberrisiken sowie präzisere datenschutzrechtliche Maßstäbe für Anonymisierung und Web Scraping. Ergänzt wird das Bild durch neue Vorgaben für Drittstaatenzweigniederlassungen und die weitere Digitalisierung staatlicher Verfahren. … Weiterlesen »
Neue Regeln, neue Abgrenzungen, neue Prüfpflichten Mit den Impulsen zur Modernisierung des Datenschutzes haben die unabhängigen Datenschutzaufsichtsbehörden der Länder einen umfassenden Beitrag zur Weiterentwicklung des Datenschutzes in Deutschland vorgelegt. Ziel ist es, Datenschutz praxistauglicher, koordinierter und effizienter zu gestalten, ohne den grundrechtlichen Schutz personenbezogener Daten abzusenken. Im Mittelpunkt stehen Vorschläge wie eine gesetzliche Verankerung der… Weiterlesen »
KW 27 ist geprägt von der weiteren Verdichtung europäischer Aufsichtspraxis in den Bereichen AML/CFT, Sustainable Finance, Bankenaufsicht, Kryptoregulierung und Cyber-Resilienz. Auffällig ist dabei, dass viele Stellen nicht mehr nur Grundlinien vorgeben, sondern operative Formate, gemeinsame Templates, Konsultationen und konkrete Aufsichtsschwerpunkte nachschieben. Dadurch verschiebt sich der Fokus zunehmend auf Umsetzungsfähigkeit, Datenqualität und belastbare Koordination zwischen Funktionen,… Weiterlesen »
KW 26 steht weniger für neue Grundsatzdebatten als für die konkrete Nachschärfung bestehender Regime. Aufsicht, Regulierung und Umsetzung rücken dabei enger zusammen und wirken zunehmend direkt auf Prozesse, Datenhaushalte und Verantwortlichkeiten. Das zeigt sich in überarbeiteten Aufsichtsmethodiken, präziseren Validierungs- und Offenlegungsanforderungen, neuen Beschwerdeprozessen sowie klareren Übergangs- und Registrierungsvorgaben. Das Entscheidende ist diesmal nicht die Richtung der… Weiterlesen »
In dieser Woche verdichten sich vor allem Themen rund um Aufsichtspraxis, bankaufsichtliche Vereinfachung, technologische Resilienz und neue Datenschutzfragen. Im Vordergrund stehen dabei internationale Krisenvorsorge, die Weiterentwicklung des Kapitalrahmens, konkrete Hinweise zur 10. MaRisk sowie neue Leitplanken für XR-Anwendungen, Werbung und KI-Systeme. Für die Praxis heißt das: Der Schwerpunkt verlagert sich weiter auf belastbare Verfahren, klare… Weiterlesen »
