Bild zum Blogbeitrag IAM im Bankwesen

Wie können die Funktionsweisen der Banken...

...und damit das Funktionieren der Volkswirtschaften gewährleistet werden?

Gründe der Bankenregulierung

In einer Marktwirtschaft gilt prinzipiell das Prinzip der Entscheidungs- und Vertragsfreiheit und somit auch der Gewerbefreiheit, also der Freiheit, Gewerbebetriebe (z.B. auch Banken) ohne besondere staatliche Vorgaben betreiben zu können. Nachdem es in verschiedenen Wirtschaftskrisen der Vergangenheit teilweise zu Marktversagen gekommen war, mussten Möglichkeiten geschaffen werden, die Funktionsweisen der Banken und somit das Funktionieren der Volkswirtschaften gewährleisten zu können.

Ziel der Bankenregulierung

Mit dem Ziel des Schutzes der Bankkunden sowie der verstärkten Sicherheit und Stabilität des Finanzsystems werden allgemeingültige Regeln festgelegt und kontrolliert durchgesetzt. Dies erfolgt einerseits durch regulatorische Eingriffe als präventive Massnahmen zur Risikobegrenzung als auch durch kurative Regulierungen zur Schadensbegrenzung.

Der Begriff Bankenregulierung geht übrigens Hand in Hand mit dem Begriff Bankenaufsicht, wobei die beiden Begriffe nicht scharf getrennt werden. Am ehesten könnte man unter Bankenregulierung das Festlegen allgemeiner Regeln und unter Bankenaufsicht die Durchsetzung derselben verstehen.

Die wesentlichsten Ziele der Bankenregulierung umfassen die Sicherstellung des allgemeinen Zahlungsverkehrs (und somit das Funktionieren der Volkswirtschaft), den Anlegerschutz und Publizitätsvorschriften zur Erhöhung der Bankentransparenz. Die jüngsten Verschärfungen umfassen insbesondere die Eigenkapital- und Liquiditätsregulierungen den Einlegerschutz und die Standards der Rechnungslegung.

Nationale Aufsichtsbehörden und Internationale Koordinierung

Jedes Land hat seine eigene Aufsichtsbehörde: In Deutschland ist die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) zuständig für die Sektoren der Banken-, Versicherungs- und des Wertpapierhandels, in Österreich ist es die Finanzmarktaufsichtsbehörde (FMA), in der Schweiz  übernimmt die Eidgenössische Finanzmarktaufsicht (FINMA) die entsprechende Aufsicht und Kontrolle des Finanzwesens.

Als das wichtigste internationale Gremium zur Koordinierung der Aufsichtsstandards im Bankensektor hat das Basler Komitee das Ziel, wirksame Aufsichtsstandards zu erarbeiten, die eine vollständige und angemessene Überwachung der international tätigen Banken ermöglichen.

Regularien und IAM

Je nach Land werden die Regularien und Forderungen mehr oder weniger detailliert beschrieben. Für die Schweiz ist vor allem das «Rundschreiben 2008/21 Operationelle Risiken – Banken, Anhang 3 (RS2008/21)», für Deutschland die «Bankaufsichtliche Anforderungen an die IT (BAIT)» ausschlaggebend.

IPG kann auf ein eigenes langjähriges und vielfach erprobtes Framework von definierten Handlungsfeldern zurückgreifen, die es ermöglichen strukturiert und detailliert alle relevanten Themen mittels Identity & Access Management (IAM) kundenspezifisch zu adressieren und zu gestalten:

  • Eindeutige Identifikation der Berechtigten bzw. handelnden Personen
  • Nicht-personalisierte Berechtigungen und Accounts sind eindeutig einer handelnden Person zuordenbar
  • Einheitliches, unternehmensweites Geschäftsrollenmodell
  • Rollenbasiertes Berechtigungsmanagement
  • Berechtigungskonzepte als Grundlage der Berechtigungsvergabe orientieren sich am Schutzbedarf der Systeme und dem Funktionstrennungsprinzip
  • Umsetzung des Need-to-know Prinzips
  • Genehmigungs- und Kontrollprozesse mit Einbezug der fachlich verantwortlichen Stellen zur Berechtigungsvergabe
  • Rezertifizierungen bzw. regelmässige Überprüfung der vergebenen Berechtigungen
  • Nachvollziehbarkeit und Dokumentation sämtlicher berechtigungsrelevanter Prozesse

Das IPG Framework ermöglicht selbstverständlich nicht nur die Regularien für Banken und Kreditinstitute zu erfüllen, sondern kann in unterschiedlichem Umfang und Detailtiefe für Unternahmen aller Branchen angewendet werden.

Mike Elfner gilt als ausgewiesener IAM-Experte (Identity and Access Management) und Branchenkenner: Er ist seit mehr als zwei Jahrzehnten im IAM-Business unterwegs und kennt die Branche bestens.
Mike Elfner blickt auf eine über dreissigjährige erfolgreiche Karriere in der ICT-Branche zurück. Über verschiedene Stationen bei Outsourcern, Integratoren, Softwareherstellern und Beratungshäusern stiess er 2019 zur IPG Group wo er als Head Business Consulting Alps das Beratungsgeschäft für die Schweiz und Österreich verantwortet. Neben der Führung komplexer und strategischer Projekte unterstützt er seine Kunden in allen Belangen der strategischen Ausrichtung der IAM-Unternehmensaktivitäten.

Blog 13.05.24

99% der Cyberangriffe abwehren: Mit den richtigen Maßnahmen

IT-Sicherheit ist ein zentrales Anliegen für Unternehmen und Organisationen, erfahren Sie in diesem Blogbeitrag, welche 5 Maßnahmen gegen Angriffe schützen.

Titelbild IPG Partner Beyondtrust
Partner

BeyondTrust

BeyondTrust bietet leistungsstarke Privileged Access Management Lösungen zum Schutz privilegierter Accounts und zur Minimierung interner sowie externer Risiken.

Titelbild IPG Partner Beyondtrust
Partner

BeyondTrust

BeyondTrust bietet leistungsstarke Privileged Access Management Lösungen zum Schutz privilegierter Accounts und zur Minimierung interner sowie externer Risiken.

Zertifikat ISO 27001 - IPG wurde ausgezeichnet
News 24.01.23

IPG wurde nach ISO 27001:2013 zertifiziert

Der integrale Schutz der IT-Infrastruktur sowie der Daten unserer Kunden und Mitarbeitenden sind ein wichtiger Bestandteil unserer Unternehmenspolitik. Jetzt wurden wir nach ISO 27001 zertifiziert.

Hände tippen auf einer Computer-Tastatur.
Offering

Starterangebot: Information Protection mit Microsoft Purview

Profitieren Sie von unserem Microsoft Purview Starterangebot. Verwalten Sie Ihre Daten effizient und halten Sie gleichzeitig notwendige Sicherheits- sowie Compliance-Vorgaben ein.

Fröhliche Familie mit Kind auf einem Feld beim Sonnenuntergrang
Lösung 21.11.23

Mainframe-Modernisierung in der Versicherungsbranche

Zwischen Effizienz und Sicherheit Versicherer balancieren auf dem schmalen Grat zwischen dem Streben nach technologischer Effizienz und Innovation sowie der Gewährleistung von Sicherheit und Compliance. eXplain spielt eine entscheidende Rolle bei der Modernisierung bestehender Anwendungen und hilft dabei, diesen Balanceakt zu meistern.

Unternehmen 19.01.22

PKS

PKS ist ein Team aus erfahrenen Softwareanalysten, Programmierexperten und Webentwicklern. Seit 1991 planen sie innovative, risikoarme und zukunftsfähige Software-Transformationen weltweit.

Referenz

Strategieberatung & Proof of Concept zu IBM Cloud

ARS als Teil der TIMETOACT GROUP unterstützte den Kunden bei der Strategieberatung hinsichtlich der Entscheidung Cloud Foundry vs. Docker/Kubeneretes

News 29.09.22

TIMETOACT GROUP erwirbt Monitoring Spezialist OpenAdvice

Wir erweitern unser Angebot im Bereich Application Performance Monitoring und Business Service Assurance durch den Erwerb der OpenAdvice IT Services GmbH.

Event 07.09.21

IT Jobtag 2021

TIMETOACT GROUP als attraktiver Arbeitsplatz für IT Berufe

Oct 06
Standort

Ravensburg

Finden Sie u.a. PKS Software GmbH in Ravensburg: Georgstraße 15; 88214 Ravensburg; Tel.: +49 751 56140 0; Mail: info@pks.de

Event

23. Kongress Innovatives Schadenmanagement

Am 23. und 24. November 2022 findet der 23. MCC Kongress Innovatives Schademanagement 2021 live im Hotel Maritim in Köln statt.

Nov 23
Event 20.01.22

Treffen Sie TIMETOACT GROUP auf der SAMS 2022!

Treffen Sie die Experten der TIMETOACT GROUP auf Europas größtem SAM & IT Procurement Jahreskongress und melden Sie sich zu unserem Vortrag "Lizenzbilanz und dann? IT Asset Management konsequent weitergedacht" mit Jan Hachenberger- Head of IT Performance Strategy oder zur exklusiven Breakfast Session zum Thema "Early Mover SAM: SAM geht voraus…nicht nur heute Morgen" mit Michael Bohlen - Director IT Performance Strategy an.

Apr 11
Kompetenz

Green IT: Ihr Status Quo Assessment für eine nachhaltige IT

Green IT bedeutet, Ressourcen effizient zu nutzen, den Energieverbrauch zu senken, die Lebensdauer von Geräten zu maximieren und die Umweltauswirkungen am Ende des Lebenszyklus zu minimieren.

Referenz

Lizenzmanagement und Compliance

ARS unterstützt die GaVI mbH durch professionelles Lizenzmanagement bei der Sicherstellung von Compliance und der Reduktion der Kosten für IBM Softwarelizenzen.

Webinar

Webinar: Managed Private Cloud for IBM Power i

Erhalten Sie im Webinar einen Überblick zu unseren Managed Services rund um IBM Power i und profitieren Sie von den Vorteilen!

Jan 27
Referenz

API Economy für HUK-COBURG

Mit Definition von API Design Richtlinien wurde für HUK-COBURG der Weg in die API Economy geschaffen. Dabei wurde Erfordernissen nach Automation und Security Enforcement Rechnung getragen

Event

INSIDE OUR WE

Lust auf einen Nachmittag mit der TIMETOACT GROUP? Dann komm vorbei und lerne uns persönlich in unserem schönen Büro im Mediapark Köln kennen!

Jan 27
Event

Treffen Sie TIMETOACT GROUP auf der SAMS 2023!

Treffen Sie die Expert:innen der TIMETOACT GROUP auf Europas größtem SAM & IT Procurement Jahreskongress und melden Sie sich zu unserem Roundtable mit unserem Strategy-Experten Jan Hachenberger an.

Feb 26
Logo der DEVK mit weißer Schrift auf grünem Hintergrund
Referenz

Metasuche über Datenbanken hinweg

Mit der Metasuchmaschine "Marlar" erschließt sich die DEVK einen zentralen Zugang zu dem großen Wissensschatz, den der Kölner Versicherer in seinen Dateiablagen speichert.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!