Wettbewerb, Zentralbanken

Wachsende Gefahr von Cyberangriffen: EZB testet Banken

31.12.2023 - 14:19:21 | dpa.de

Wie gut sind die großen Banken im Euroraum gegen Angriffe auf ihre IT-Systeme gewappnet? Wie schnell sind GeldhĂ€user im Ernstfall in der Lage, Cyberattacken abzuwehren? Die Aufseher der EuropĂ€ischen Zentralbank (EZB) wollen es genauer wissen und starten Anfang 2024 ihren ersten Stresstest zu Cyberrisiken ("Cyber Resilience Stress Test")."Es wird ein schwerer Cyberangriff simuliert, der den GeschĂ€ftsbetrieb unterbricht.

Wie gut sind die großen Banken im Euroraum gegen Angriffe auf ihre IT-Systeme gewappnet? Wie schnell sind GeldhĂ€user im Ernstfall in der Lage, Cyberattacken abzuwehren? Die Aufseher der EuropĂ€ischen Zentralbank (EZB) wollen es genauer wissen und starten Anfang 2024 ihren ersten Stresstest zu Cyberrisiken ("Cyber Resilience Stress Test").

"Es wird ein schwerer Cyberangriff simuliert, der den GeschÀftsbetrieb unterbricht. Aus Sicht der Institute wird es also ernst", hatte Anneli Tuominen, die Mitglied im Aufsichtsgremium der EZB-Bankenaufsicht ist, im November der "Börsen-Zeitung" gesagt. "Wir wollen wissen, wie die Banken auf einen Cyberangriff reagieren, sich von ihm erholen und den normalen GeschÀftsbetrieb wieder aufnehmen. Unser Hauptziel ist, dabei die Schwachstellen der Banken zu ermitteln."

Die Branche erwartet am 2. Januar einen detaillierten Fragebogen mit fast 500 Fragen zu potenziellen Auswirkungen eines Cyberangriff-Szenarios sowie den dann greifenden NotfallplÀnen.

Fast alle von der EZB direkt beaufsichtigten Banken im Test

Fast alle der derzeit 113 direkt von der EZB beaufsichtigten Banken werden nach damaligen Angaben von Tuominen einbezogen. Etwa 20 davon mĂŒssen sich voraussichtlich ab MĂ€rz einem erweiterten Test stellen, bei dem sie detailliertere Informationen einreichen mĂŒssen.

Die EZB beaufsichtigt seit November 2014 die fĂŒhrenden Banken im Euroraum direkt. Dazu gehören derzeit aus Deutschland Deutsche Bank DE0005140008 und Commerzbank DE000CBK1001, DZ Bank und Dekabank sowie Deutschlands grĂ¶ĂŸte deutsche Sparkasse, die Hamburger Haspa, außerdem die Deutsche Apotheker- und Ärztebank (Apo-Bank), die Volkswagen DE0007664039 Bank sowie diverse Landesbanken (BayernLB, LBBW, Helaba, Nord LB).

Genau hinschauen will die EZB dort, wo Banken IT-Prozesse an Drittanbieter ĂŒbergeben, um Geld zu sparen. "Das geht nicht unbedingt mit gutem Risikomanagement einher", sagte Tuominen. IT- oder Cloud-Anbieter seien "sicherlich ein Thema, mit dem wir uns eingehender beschĂ€ftigen mĂŒssen".

Zunehmende Zahl von Cyberangriffen alarmiert EZB-Bankenaufsicht

Die gewaltigen Datenmengen in den IT-Systemen von Banken locken immer wieder Kriminelle an. Die EZB-Aufsicht registrierte zuletzt mehr Cyberangriffe als vor der Corona-Pandemie. Die Bedrohung habe zugenommen. Bislang habe es keinen so schwerwiegenden Angriff gegeben, dass einzelne Institute oder gar das gesamte Bankensystem destabilisiert worden wÀre, bilanzierte Tuominen. Doch sie warnte: "Eine erfolgreiche Attacke ist jederzeit möglich."

Seit der weltweiten Finanz- und Wirtschaftskrise 2008/2009 prĂŒfen Aufseher rund um den Globus mit Stresstests regelmĂ€ĂŸig, wie anfĂ€llig die GeschĂ€ftsmodelle von Banken im Krisenfall wĂ€ren. GeldhĂ€user mĂŒssen dabei bestimmte Szenarien durchrechnen und belegen, dass sie auch unter widrigen UmstĂ€nden - etwa bei einem Wirtschaftseinbruch, einem Absturz der Immobilienpreise oder steigenden KreditausfĂ€llen - ausreichend Kapital hĂ€tten, um ihr GeschĂ€ft fortzufĂŒhren. Ist das nicht der Fall, verlangt die Aufsicht dickere Kapitalpuffer.

Banken und Sparkassen: Moderne Sicherheitsverfahren etabliert

Die Deutsche Kreditwirtschaft (DK) betont mit Blick auf Cyberrisiken: "Banken und Sparkassen setzen umfangreiche Maßnahmen zur GewĂ€hrleistung der Cybersicherheit um, die aus den SĂ€ulen der PrĂ€vention, Detektion und Reaktion bestehen." Die Dachorganisation der fĂŒnf großen BankenverbĂ€nde in Deutschland teilte mit: "FĂŒr die IT-Systeme der Banken ist die automatisierte Überwachung und -analyse sicherheitsrelevanter Ereignisse sowie von Schwachstellen bereits etabliert."

Das schĂŒtze Kundinnen und Kunden allerdings nicht vollends vor kriminellen Machenschaften: "Da die BetrĂŒger die modernen Sicherheitsverfahren der Banken und Sparkassen nicht mehr ĂŒberwinden können, haben sie sich darauf verlegt, die Kunden am Telefon oder per Email zu ĂŒbertölpeln", warnte die DK.

So schÀtzen die Börsenprofis Wettbewerb Aktien ein!

<b>So schÀtzen die Börsenprofis  Wettbewerb Aktien ein!</b>
Seit 2005 liefert der Börsenbrief trading-notes verlĂ€ssliche Anlage-Empfehlungen – dreimal pro Woche, direkt ins Postfach. 100% kostenlos. 100% Expertenwissen. Trage einfach deine E-Mail Adresse ein und verpasse ab heute keine Top-Chance mehr. Jetzt abonnieren.
FĂŒr. Immer. Kostenlos.
de | DE0005140008 | WETTBEWERB | boerse | 64511239 |