Cybersicherheit für die Branche Banken und Kredit

Banken, Kreditinstitute und Finanzintermediäre. 50-5000 Mitarbeiter.

Anwendbare Vorschriften

ACN Determination - NIS2 Security Measures

0 Leitfäden

Determina ACN 38565/2025

Soggetti essenziali e importanti registrati presso ACN. Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Strafen: Sanzioni previste dal D.Lgs. 138/2024
Behörde: ACN - Agenzia per la Cybersicurezza Nazionale
Frist: 14. April 2025
Leitfäden erkunden

ACPR IT Security Instructions for Financial Sector

0 Leitfäden

Instruction ACPR 2014-I-07

Etablissements de credit et d'assurance sous supervision ACPR. Authority: ACPR (Autorite de Controle Prudentiel et de Resolution).

Strafen: Disciplinary sanctions by ACPR
Behörde: ACPR (Autorite de Controle Prudentiel et de Resolution)
Frist: 4. November 2014
Leitfäden erkunden

AI Act

4 Leitfäden

EU-Verordnung 2024/1689

Regulierung von KI-Systemen in der EU mit risikobasiertem Ansatz. Schrittweise Anwendung: verbotene Praktiken ab 2. Feb. 2025, GPAI-Pflichten ab 2. Aug. 2025, Hochrisiko-Systeme ab 2. Aug. 2026

Strafen: Bis zu 35 Mio. EUR oder 7% des Umsatzes (verbotene Praktiken); 15 Mio. EUR oder 3% (sonstige Pflichten); 7,5 Mio. EUR oder 1% (unrichtige Angaben). KMU: verhältnismäßige Höchstbeträge
Behörde: AI Office (EU-Kommission) + AgID (Italien)
Frist: 2. August 2026
Leitfäden erkunden

Banco de Portugal Notice 1/2021 - ICT Risk Management

0 Leitfäden

Aviso BdP n. 1/2021

Instituicoes de credito e empresas de investimento. Authority: Banco de Portugal.

Strafen: Regulatory sanctions by Banco de Portugal
Behörde: Banco de Portugal
Frist: 1. Januar 2021
Leitfäden erkunden

Bank of Greece IT Risk Management Framework

0 Leitfäden

BoG Governor Act 2577/2006 (as amended)

Pistotika idrymata kai epicheiriseis ependyseon. Authority: Trapeza tis Ellados (Bank of Greece).

Strafen: Regulatory sanctions by Bank of Greece
Behörde: Trapeza tis Ellados (Bank of Greece)
Frist: 9. März 2006
Leitfäden erkunden

Bank of Lithuania Resolution on ICT Management Requirements

0 Leitfäden

LB Nutarimas Nr. 03-18 (2020)

Kredito istaigas, draudimo imones, mokejimo istaigas. Authority: Lietuvos bankas (Bank of Lithuania).

Strafen: Regulatory sanctions by Bank of Lithuania
Behörde: Lietuvos bankas (Bank of Lithuania)
Frist: 1. Juni 2020
Leitfäden erkunden

Bank of Slovenia Decision on Information Security Management

0 Leitfäden

Sklep BS (Ur. l. RS 73/2018)

Kreditne institucije in poddruznice tujih bank. Authority: Banka Slovenije.

Strafen: Regulatory sanctions by Bank of Slovenia
Behörde: Banka Slovenije
Frist: 1. Dezember 2018
Leitfäden erkunden

Bank of Spain Circular 2/2023 on Technology Risk Supervision

0 Leitfäden

Circular 2/2023 BdE

Entidades de credito y proveedores de servicios de pago. Authority: Banco de Espana.

Strafen: Regulatory sanctions by Banco de Espana
Behörde: Banco de Espana
Frist: 30. Juni 2023
Leitfäden erkunden

Bankaufsichtliche Anforderungen an die IT

0 Leitfäden

BAIT

Banks and financial service providers. Authority: BaFin.

Strafen: National penalties apply
Behörde: BaFin
Frist: 6. November 2017
Leitfäden erkunden

Bankitalia 285 - Disposizioni di Vigilanza Banche (Titolo IV)

2 Leitfäden

BANKITALIA285

Nationale Cybersicherheits- und Compliance-Pflichten für Organisationen im Anwendungsbereich dieser Regelung.

Strafen: Es gelten nationale Sanktionen
Behörde: Banca d'Italia
Frist: 17. Dezember 2013
Leitfäden erkunden

Bankwesengesetz - IT security provisions

0 Leitfäden

BWG

Banks, credit institutions. Authority: FMA / OeNB.

Strafen: National penalties apply
Behörde: FMA / OeNB
Frist: 1. Januar 1993
Leitfäden erkunden

BNR Norm 4/2018 on IT Operational Risk Management

0 Leitfäden

Norma BNR nr. 4/2018

Institutii de credit si institutii financiare. Authority: Banca Nationala a Romaniei (BNR).

Strafen: Regulatory sanctions by BNR
Behörde: Banca Nationala a Romaniei (BNR)
Frist: 1. Juni 2018
Leitfäden erkunden

CBI Cross-Industry Guidance on IT and Cybersecurity Risks

0 Leitfäden

CBICROSS

Financial services firms regulated by CBI. Authority: CBI.

Strafen: National penalties apply
Behörde: CBI
Frist: 1. September 2016
Leitfäden erkunden

CBI Operational Resilience Guidelines

0 Leitfäden

CBIOPRES

Banks, insurance companies, investment firms. Authority: CBI.

Strafen: National penalties apply
Behörde: CBI
Frist: 1. Dezember 2021
Leitfäden erkunden

Critical Infrastructure Act

0 Leitfäden

NN 56/2013

Operatori kljucnih infrastruktura. Authority: Ministarstvo unutarnjih poslova.

Strafen: HRK 50,000 to 500,000
Behörde: Ministarstvo unutarnjih poslova
Frist: 18. Mai 2013
Leitfäden erkunden

Critical Infrastructure Act

0 Leitfäden

ZKI (Ur. l. RS 75/2017)

Operatorji kljucne infrastrukture. Authority: Ministrstvo za obrambo.

Strafen: EUR 10,000 to 60,000
Behörde: Ministrstvo za obrambo
Frist: 30. Dezember 2017
Leitfäden erkunden

CSIRT KNF - Financial Sector CSIRT

0 Leitfäden

CSIRTKNF

Financial sector entities. Authority: KNF.

Strafen: National penalties apply
Behörde: KNF
Frist: 1. Januar 2020
Leitfäden erkunden

CSSF Circulars on IT outsourcing and cybersecurity (17/654, 22/806)

0 Leitfäden

CSSFCIRC

Financial sector entities. Authority: CSSF.

Strafen: National penalties apply
Behörde: CSSF
Frist: 1. Juni 2017
Leitfäden erkunden

Danish FSA IT Security Requirements for Financial Sector

0 Leitfäden

BEK nr. 1580 af 17/12/2019

Pengeinstitutter, forsikringsselskaber og vaerdipapirhandlere. Authority: Finanstilsynet.

Strafen: Regulatory measures by Finanstilsynet
Behörde: Finanstilsynet
Frist: 1. Januar 2020
Leitfäden erkunden

DNB Good Practice Information Security

0 Leitfäden

DNB Guidance 2019

Financiele instellingen onder toezicht van DNB. Authority: De Nederlandsche Bank (DNB).

Strafen: DNB regulatory measures
Behörde: De Nederlandsche Bank (DNB)
Frist: 1. April 2019
Leitfäden erkunden

DORA

3 Leitfäden

EU-Verordnung 2022/2554

Digitale operationelle Resilienz für den Finanzsektor

Strafen: Bis zu 10 Mio. EUR oder 5% des Jahresumsatzes
Behörde: EBA, ESMA, EIOPA (ESAs) - Banca d'Italia in Italien
Frist: 17. Januar 2025
Leitfäden erkunden

EFSA Guidelines on IT Risk Management for Financial Sector

0 Leitfäden

Finantsinspektsiooni soovituslik juhend (2020)

Krediidiasutused, kindlustusseltsid, investeerimisettevotted. Authority: Finantsinspektsioon (EFSA).

Strafen: Regulatory sanctions by EFSA
Behörde: Finantsinspektsioon (EFSA)
Frist: 1. Januar 2020
Leitfäden erkunden

eIDAS

2 Leitfäden

EU-Verordnung 910/2014 + EU-Verordnung 2024/1183 (eIDAS 2.0)

Digitale Identität und qualifizierte Vertrauensdienste (digitale Signatur, PEC, Zeitstempel)

Strafen: Bis zu 5 Mio. EUR oder 2% des Jahresumsatzes
Behörde: AgID - Agentur für Digitales Italien
Frist: 20. Mai 2026
Leitfäden erkunden

FCMC Regulations on IT and Security Risk Management

0 Leitfäden

FKTK normativie noteikumi 233 (2020)

Kreditiestades, apdrosinasanas sabiedribas, ieguldijumu uznemumi. Authority: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka.

Strafen: Regulatory sanctions by Latvijas Banka
Behörde: FKTK (Finansu un kapitala tirgus komisija) / Latvijas Banka
Frist: 1. September 2020
Leitfäden erkunden

FFFS 2014:5 Informationssaekerhet, it-verksamhet

0 Leitfäden

FFFS20145

Banks, securities companies, credit market companies. Authority: Finansinspektionen.

Strafen: National penalties apply
Behörde: Finansinspektionen
Frist: 1. Mai 2014
Leitfäden erkunden

Finanssivalvonta Standards and Regulations on IT risk management

0 Leitfäden

FINFSASTANDARDS

Banks, insurance companies, pension funds, investment firms. Authority: Finanssivalvonta.

Strafen: National penalties apply
Behörde: Finanssivalvonta
Frist: 1. Januar 2004
Leitfäden erkunden

FMA-IT-Sicherheitsverordnung (FMA IT Security Regulation)

0 Leitfäden

FMA-IT-SichV 2021

Kreditinstitute, Versicherungsunternehmen, Wertpapierfirmen. Authority: FMA (Finanzmarktaufsicht).

Strafen: Regulatory measures by FMA
Behörde: FMA (Finanzmarktaufsicht)
Frist: 1. September 2021
Leitfäden erkunden

GDPR

4 Leitfäden

EU-Verordnung 2016/679

Schutz personenbezogener Daten in der Europäischen Union

Strafen: Bis zu 20 Mio. EUR oder 4% des weltweiten Jahresumsatzes
Behörde: Garante per la Protezione dei Dati Personali (Italienische Datenschutzbehörde)
Leitfäden erkunden

IKT-forskrift for finansforetak (IKT regulation for financial entities)

0 Leitfäden

IKT_FORSKRIFT

Banks, insurance, pension, securities firms. Authority: Finanstilsynet.

Strafen: National penalties apply
Behörde: Finanstilsynet
Frist: 21. Mai 2003
Leitfäden erkunden

ISO 27001

2 Leitfäden

ISO/IEC 27001:2022 - Internationaler Standard

Informationssicherheits-Managementsystem (ISMS)

Strafen: Entfällt (freiwilliger Standard)
Behörde: Akkreditierte Zertifizierungsstellen (Accredia in Italien)
Leitfäden erkunden

Kapitalverwaltungsaufsichtliche Anforderungen an die IT (KAIT)

0 Leitfäden

KAIT (BaFin Rundschreiben 11/2019)

Kapitalverwaltungsgesellschaften (KVG). Authority: BaFin.

Strafen: Regulatory measures by BaFin including license revocation
Behörde: BaFin
Frist: 1. Oktober 2019
Leitfäden erkunden

KNF Recommendation D - Management of IT and ICT Environment

0 Leitfäden

KNFREKOM

Banks, credit institutions. Authority: KNF.

Strafen: National penalties apply
Behörde: KNF
Frist: 1. Januar 2013
Leitfäden erkunden

KRITIS-Verordnung (BSI-KritisV)

0 Leitfäden

KRITISV

Critical infrastructure operators above threshold values. Authority: BSI.

Strafen: National penalties apply
Behörde: BSI
Frist: 3. Mai 2016
Leitfäden erkunden

Legislative Decree 138/2024 - NIS2 Transposition

0 Leitfäden

D.Lgs. 138/2024

Soggetti essenziali e importanti nei 18 settori NIS2 (50+ dipendenti o 10M+ fatturato). Authority: ACN - Agenzia per la Cybersicurezza Nazionale.

Strafen: Fino a 10 milioni di euro o 2% del fatturato mondiale annuo
Behörde: ACN - Agenzia per la Cybersicurezza Nazionale
Frist: 16. Oktober 2024
Leitfäden erkunden

Ley 8/2011 de Proteccion de Infraestructuras Criticas

0 Leitfäden

LPIC

Critical infrastructure operators (12 strategic sectors). Authority: CNPIC / Ministerio del Interior.

Strafen: National penalties apply
Behörde: CNPIC / Ministerio del Interior
Frist: 29. April 2011
Leitfäden erkunden

Loi de Programmation Militaire (LPM 2024-2030) - Art. cyber OIV

0 Leitfäden

LPM

Operateurs d'Importance Vitale (OIV). Authority: ANSSI / SGDSN.

Strafen: National penalties apply
Behörde: ANSSI / SGDSN
Frist: 1. Januar 2024
Leitfäden erkunden

Loi du 1er juillet 2011 relative a la securite et la protection des infrastructures critiques

0 Leitfäden

LSRI

Critical infrastructure operators. Authority: Centre de crise national.

Strafen: National penalties apply
Behörde: Centre de crise national
Frist: 1. Juli 2011
Leitfäden erkunden

MFSA ICT Risk Management Requirements for Financial Sector

0 Leitfäden

MFSA Banking Rule BR/22

Credit institutions, insurance undertakings, investment services licensees. Authority: MFSA (Malta Financial Services Authority).

Strafen: Regulatory sanctions by MFSA
Behörde: MFSA (Malta Financial Services Authority)
Frist: 1. Januar 2021
Leitfäden erkunden

MNB Recommendation on IT Security for Financial Institutions

0 Leitfäden

MNB Ajnlas 8/2020

Hitelintezetek, biztositok, penzugyi valalatok. Authority: Magyar Nemzeti Bank (MNB).

Strafen: Regulatory sanctions by MNB
Behörde: Magyar Nemzeti Bank (MNB)
Frist: 1. Oktober 2020
Leitfäden erkunden

NBB Circular on ICT Security Expectations for Financial Institutions

0 Leitfäden

Circulaire NBB_2015_32

Etablissements de credit, entreprises d'assurance, institutions de paiement. Authority: Banque Nationale de Belgique (NBB/BNB).

Strafen: Regulatory sanctions by NBB
Behörde: Banque Nationale de Belgique (NBB/BNB)
Frist: 18. November 2015
Leitfäden erkunden

NBS Measure 3/2018 on IT Risk Management

0 Leitfäden

Opatrenie NBS c. 3/2018

Banky, poistovne, investicne spolocnosti. Authority: Narodna banka Slovenska (NBS).

Strafen: Regulatory sanctions by NBS
Behörde: Narodna banka Slovenska (NBS)
Frist: 1. Juli 2018
Leitfäden erkunden

NIS2

4 Leitfäden

EU-Richtlinie 2022/2555 - D.Lgs. 138/2024 (ital. Umsetzung)

Sicherheit von Netz- und Informationssystemen für wesentliche und wichtige Einrichtungen

Strafen: Bis zu 10 Mio. EUR oder 2% des Jahresumsatzes
Behörde: ACN - Nationale Agentur für Cybersicherheit
Frist: 17. Oktober 2024
Leitfäden erkunden

Ordinance on Minimum Network and Information Security Requirements

0 Leitfäden

Naredba za MMIS (prieta s PMS 186/2019)

Operators of essential services and digital service providers. Authority: State Agency for Cybersecurity.

Strafen: BGN 5,000 to BGN 25,000 for first offence
Behörde: State Agency for Cybersecurity
Frist: 2. August 2019
Leitfäden erkunden

PCI-DSS

2 Leitfäden

PCI-DSS v4.0 (ab 31. März 2024)

Sicherheitsstandard für die Verarbeitung, Speicherung und Übertragung von Zahlungskartendaten

Strafen: Bußgelder der Kartennetzwerke (Visa, Mastercard) bis zu 500.000 USD/Monat + Entzug
Behörde: PCI Security Standards Council
Leitfäden erkunden

PSNC - Perimetro Sicurezza Nazionale Cibernetica (D.L. 105/2019)

2 Leitfäden

PSNC

Nationale Cybersicherheits- und Compliance-Pflichten für Organisationen im Anwendungsbereich dieser Regelung.

Strafen: Es gelten nationale Sanktionen
Behörde: Presidenza del Consiglio dei Ministri
Frist: 21. November 2019
Leitfäden erkunden

Sakerhetsskyddslag (2018:585) - Security Protection Act

0 Leitfäden

SAKERHETSSKYDDSLAGEN

Entities handling classified information, security-sensitive activities. Authority: Saekerhetspolisen (SAPO).

Strafen: National penalties apply
Behörde: Saekerhetspolisen (SAPO)
Frist: 1. April 2019
Leitfäden erkunden

Sikkerhetsloven (Security Act)

0 Leitfäden

SIKKHETSLOV

Entities handling classified info, critical infrastructure. Authority: NSM.

Strafen: National penalties apply
Behörde: NSM
Frist: 1. Januar 2019
Leitfäden erkunden

Entdecken Sie Ihren Compliance-Stand für Banken und Kredit

Überprüfen Sie in wenigen Minuten, welche Vorschriften für Ihr Unternehmen der Branche banken und kredit gelten und welche prioritären Maßnahmen zu ergreifen sind.

Kostenloses Assessment starten

Prüfen Sie Ihre Website automatisch

Scannen Sie Ihre öffentliche Website auf DSGVO-Cookie-Banner, Barrierefreiheit (WCAG 2.1 AA), rechtliche Transparenz und Sicherheits-Header — die KI erstellt einsatzfertige Korrekturen und einen PDF-Bericht.

Website Compliance Audit entdecken