Bild zum Blogbeitrag IAM im Bankwesen

Wie können die Funktionsweisen der Banken...

...und damit das Funktionieren der Volkswirtschaften gewährleistet werden?

Gründe der Bankenregulierung

In einer Marktwirtschaft gilt prinzipiell das Prinzip der Entscheidungs- und Vertragsfreiheit und somit auch der Gewerbefreiheit, also der Freiheit, Gewerbebetriebe (z.B. auch Banken) ohne besondere staatliche Vorgaben betreiben zu können. Nachdem es in verschiedenen Wirtschaftskrisen der Vergangenheit teilweise zu Marktversagen gekommen war, mussten Möglichkeiten geschaffen werden, die Funktionsweisen der Banken und somit das Funktionieren der Volkswirtschaften gewährleisten zu können.

Ziel der Bankenregulierung

Mit dem Ziel des Schutzes der Bankkunden sowie der verstärkten Sicherheit und Stabilität des Finanzsystems werden allgemeingültige Regeln festgelegt und kontrolliert durchgesetzt. Dies erfolgt einerseits durch regulatorische Eingriffe als präventive Massnahmen zur Risikobegrenzung als auch durch kurative Regulierungen zur Schadensbegrenzung.

Der Begriff Bankenregulierung geht übrigens Hand in Hand mit dem Begriff Bankenaufsicht, wobei die beiden Begriffe nicht scharf getrennt werden. Am ehesten könnte man unter Bankenregulierung das Festlegen allgemeiner Regeln und unter Bankenaufsicht die Durchsetzung derselben verstehen.

Die wesentlichsten Ziele der Bankenregulierung umfassen die Sicherstellung des allgemeinen Zahlungsverkehrs (und somit das Funktionieren der Volkswirtschaft), den Anlegerschutz und Publizitätsvorschriften zur Erhöhung der Bankentransparenz. Die jüngsten Verschärfungen umfassen insbesondere die Eigenkapital- und Liquiditätsregulierungen den Einlegerschutz und die Standards der Rechnungslegung.

Nationale Aufsichtsbehörden und Internationale Koordinierung

Jedes Land hat seine eigene Aufsichtsbehörde: In Deutschland ist die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) zuständig für die Sektoren der Banken-, Versicherungs- und des Wertpapierhandels, in Österreich ist es die Finanzmarktaufsichtsbehörde (FMA), in der Schweiz  übernimmt die Eidgenössische Finanzmarktaufsicht (FINMA) die entsprechende Aufsicht und Kontrolle des Finanzwesens.

Als das wichtigste internationale Gremium zur Koordinierung der Aufsichtsstandards im Bankensektor hat das Basler Komitee das Ziel, wirksame Aufsichtsstandards zu erarbeiten, die eine vollständige und angemessene Überwachung der international tätigen Banken ermöglichen.

Regularien und IAM

Je nach Land werden die Regularien und Forderungen mehr oder weniger detailliert beschrieben. Für die Schweiz ist vor allem das «Rundschreiben 2008/21 Operationelle Risiken – Banken, Anhang 3 (RS2008/21)», für Deutschland die «Bankaufsichtliche Anforderungen an die IT (BAIT)» ausschlaggebend.

IPG kann auf ein eigenes langjähriges und vielfach erprobtes Framework von definierten Handlungsfeldern zurückgreifen, die es ermöglichen strukturiert und detailliert alle relevanten Themen mittels Identity & Access Management (IAM) kundenspezifisch zu adressieren und zu gestalten:

  • Eindeutige Identifikation der Berechtigten bzw. handelnden Personen
  • Nicht-personalisierte Berechtigungen und Accounts sind eindeutig einer handelnden Person zuordenbar
  • Einheitliches, unternehmensweites Geschäftsrollenmodell
  • Rollenbasiertes Berechtigungsmanagement
  • Berechtigungskonzepte als Grundlage der Berechtigungsvergabe orientieren sich am Schutzbedarf der Systeme und dem Funktionstrennungsprinzip
  • Umsetzung des Need-to-know Prinzips
  • Genehmigungs- und Kontrollprozesse mit Einbezug der fachlich verantwortlichen Stellen zur Berechtigungsvergabe
  • Rezertifizierungen bzw. regelmässige Überprüfung der vergebenen Berechtigungen
  • Nachvollziehbarkeit und Dokumentation sämtlicher berechtigungsrelevanter Prozesse

Das IPG Framework ermöglicht selbstverständlich nicht nur die Regularien für Banken und Kreditinstitute zu erfüllen, sondern kann in unterschiedlichem Umfang und Detailtiefe für Unternahmen aller Branchen angewendet werden.

Mike Elfner gilt als ausgewiesener IAM-Experte (Identity and Access Management) und Branchenkenner: Er ist seit mehr als zwei Jahrzehnten im IAM-Business unterwegs und kennt die Branche bestens.
Mike Elfner blickt auf eine über dreissigjährige erfolgreiche Karriere in der ICT-Branche zurück. Über verschiedene Stationen bei Outsourcern, Integratoren, Softwareherstellern und Beratungshäusern stiess er 2019 zur IPG Group wo er als Head Business Consulting Alps das Beratungsgeschäft für die Schweiz und Österreich verantwortet. Neben der Führung komplexer und strategischer Projekte unterstützt er seine Kunden in allen Belangen der strategischen Ausrichtung der IAM-Unternehmensaktivitäten.

Bild zum Expertenbericht Customer IAM
Blog 30.06.21

Customer IAM - die praktische Einordnung ins IAM

Wie sieht das CIAM von der konkret, praktischen Seiten aus? Was ist dabei zu berücksichtigen und vor welche Herausforderungen steht man dabei? Wir beleuchten das Thema basierend auf konkreten Erfahrungen.

Teaserbild Expertenbericht IAM zu FINMA Rundschreiben
Blog 23.10.23

IAM für Banken & Finanzinstitute in der Schweiz

Verlieren Sie keine Zeit: ✓Compliance ✓Sicherheit ✓Effizienz ✓Vertrauen! Jetzt handeln und mit der Einführung einer IAM-Software die Anforderungen des FINMA Rundschreiben 2023/1 erfüllen. ✅ Mehr dazu in unserem Blog.

Headerbild zu Projektmanagement standardisieren und optimieren
Service

Projektmanagement standardisieren und optimieren | Atlassian

Mit festgelegten Standardtemplates können Sie Ihr Projektmanagement ganz einfach optimieren und mit BigPicture den Überblick über den Stand Ihres Projektes, Abhängigkeiten zwischen den Aufgaben sowie die Planung und Auslasung Ihres Teams behalten.

Blog 13.05.24

99% der Cyberangriffe abwehren: Mit den richtigen Maßnahmen

IT-Sicherheit ist ein zentrales Anliegen für Unternehmen und Organisationen, erfahren Sie in diesem Blogbeitrag, welche 5 Maßnahmen gegen Angriffe schützen.

Prozessportal für Banken
Lösung 25.02.25

Prozessportal für Banken

X-INTEGRATE bietet speziell für Banken ein Prozessportal an, über das externe Vertriebsorganisationen angebunden werden können und welches nahtlos mit den Bestandssystemen der Bank integriert werden kann.

Titelbild zum Expertenbericht Securitiy - Fernzugriff aus dem Ausland
Blog 03.08.20

Fernzugriff aus dem Ausland

Anders als im Cloud-Umfeld ist der Fernzugriff auf on premise-Applikationen sehr wenig geregelt. Unternehmen tun gut daran, genau diese Lücke zu schliessen.

Titelbild zum Expertenbericht IAM Legacy
Blog 13.12.21

IAM Legacy - Ist mein IAM noch zukunftsfähig?

Sollten Sie sich diese Frage stellen, hilft dieser Fachbericht mit Überlegungen und Denkanstössen zu entscheiden, ob ihre IAM Lösung eine Verjüngungskur benötigt oder ob ein Ersatz ebenfalls eine diskutierbare Möglichkeit darstellt.

Teaserbild Event Berechtigungsmanagement in Banken
Event Archive 03.04.25

Berechtigungsmanagement in Banken und Versicherungen

In dieser Seminar-Reihe erfahren Sie den sicheren und effizienten Umgang mit Berechtigungen vor dem Hintergrund regulatorischer Anforderungen.

Monitoring für Banken
Lösung

BAM Monitor für Banken

Die Anforderungen an das (Risiko-) Monitoring in Banken und Versicherungen steigen weiter an. Dies sowohl durch den sich weiter erhöhenden Druck seitens der BAFIN, als auch aus geschäftspolitischen Entwicklungen und Risikomangement Überlegungen heraus.

Sutor Bank Logo
Referenz

Integrationsplattform bei der Sutor Bank

X-INTEGRATE migrierte für die Sutor Bank das bestehende C:D System für die Anbindung an die C:D-Schnittstelle der Deutschen Börse von Windows Server 2003 zu Windows Server 2012.

Handyscreen mit social media icons
Referenz

Vom Menschen, dem Wissen und der Bank

Die Sparda-Bank München hat ein einzigartiges Social Intranet eingeführt, das den erfolgreichen Grundstein für die Digitale Transformation der Bank darstellt.

Zertifikat ISO 27001 - IPG wurde ausgezeichnet
News 24.01.23

IPG wurde nach ISO 27001:2013 zertifiziert

Der integrale Schutz der IT-Infrastruktur sowie der Daten unserer Kunden und Mitarbeitenden sind ein wichtiger Bestandteil unserer Unternehmenspolitik. Jetzt wurden wir nach ISO 27001 zertifiziert.

Teaserbild Referenz IAM Kritikalität
Blog 07.03.23

Kritikalität im IAM

Jede Person im Unternehmen, mit Zugriff auf ein IT-System, stellt ein mögliches Sicherheitsrisiko dar. Ein Leitfaden für die Bewertung und Handhabung von kritischen Zugriffen gibt es in unserem aktuellen Blogbeitrag.

Übersicht

IAM Implementierung

Erfolgreiche IAM-Implementierung mit IPG: Sicher, effizient und maßgeschneidert für Ihre Anforderungen

Digitalisierung in der Öffentlichen Verwaltung
Wissen

Digitalisierung in der Öffentlichen Verwaltung

Die Ziele im Rahmen der Entwicklung von „E-Fachverfahren“ können durch die Nutzung eines integrativen Prozessmanagements erreicht werden. Dies führt zu den gewünschten Aspekten der Prozesseffizienz und -effektivität sowie der Verfahrensvisibilität und –flexibilität.

Event

Rapid Application Development – Schnellstart für Ihre App

Im Webinar werden die beiden Technologien IBM Starter Kits sowie Node Red vorgestellt. Ziel ist es, Ihnen ein Verständnis für die Vor- und Nachteile der Technologien zu liefern sowie erste Einblicke in deren Benutzung zu geben, insbesondere in die Weboberfläche und den Building-Blocks.

Fröhliche Familie mit Kind auf einem Feld beim Sonnenuntergrang
Lösung 25.02.25

Mainframe-Modernisierung in der Versicherungsbranche

Zwischen Effizienz und Sicherheit Versicherer balancieren auf dem schmalen Grat zwischen dem Streben nach technologischer Effizienz und Innovation sowie der Gewährleistung von Sicherheit und Compliance. eXplain spielt eine entscheidende Rolle bei der Modernisierung bestehender Anwendungen und hilft dabei, diesen Balanceakt zu meistern.

Übersicht

IAM Managed Service

Vereinfachen Sie Ihr IAM-Management mit den Managed Services von IPG. Maximale Sicherheit, Compliance und Effizienz – ohne zusätzlichen Aufwand

Titelbild zum Expertenbericht IAM im Spital - Gesundheitswesen
Blog 23.06.20

Brauchen wir ein "Patient-IAM"?

Die Dynamik einer Pandemie kollidiert mit der Schwerfälligkeit der Institutionen bei der Einführung Elektronischer Patientenakten.

Teaserbild Expertenbericht IAMcloud Journey von IPG
Blog 30.03.23

Der Weg in die Cloud: Optimierung Ihres IAM

Identity Management aus der Wolke - vom On-Prem IAM zum «Cloud IAM». Erfahren Sie, welche Best Practices für eine erfolgreiche Migration angewendet werden sollten und welche Herausforderungen es zu meistern gilt.

Bleiben Sie mit dem TIMETOACT GROUP Newsletter auf dem Laufenden!