Finanzdienstleister
Wichtige Erkenntnisse Prioritätenlücke im Vorstand. 54 % der Vorstände haben KI-Governance nicht unter ihren fünf wichtigsten Prioritäten platziert, obwohl das Engagement des Vorstands der stärkste Indikator für Governance-Reife ist. Druck...
M365 Device Code Phishing: Die KI-gestützte Angriffskette, die täglich Hunderte Unternehmen kompromittiert
Wichtige Erkenntnisse Tägliche Massenkompromittierungen. Hunderte M365-Mandanten werden täglich durch eine automatisierte, KI-gesteuerte Phishing-Kampagne kompromittiert, die die Gerätecode-Authentifizierung missbraucht. Ausnutzung legitimer Abläufe. Angreifer machen sich Microsofts Gerätecode-Protokoll zunutze, um gültige Sitzungstoken...
KI-Daten-Governance im Fokus der Durchsetzung: Warum 78 % der Unternehmen nicht auf das Kommende vorbereitet sind
Wichtige Erkenntnisse Durchsetzungstermine rücken näher. Das Colorado AI Act und die CCPA-Regeln Kaliforniens verpflichten ab 2026–2027 zu verpflichtenden Risikoanalysen, Transparenz und Kontrollen für Hochrisiko-AI-Systeme. Damit wird Governance von freiwillig zu...
Zero Trust Datenschutz für Kundendaten von britischen Versicherungen
Britische Versicherer übermitteln vertrauliche Kundendaten wie personenbezogene Informationen, Schadensdaten und regulatorische Meldungen per E-Mail, Filesharing und API-Kanäle, die durch herkömmliche Perimeter-Sicherheitsmaßnahmen ungeschützt bleiben. Angreifer nutzen diese Datenflüsse gezielt aus, während fragmentierte Kontrollen die Transparenz...
UAE-Finanz-KI-Compliance: Die Anforderungen steigen bis September 2026
Die Anforderungen an die KI-Compliance im Finanzsektor der VAE lesen sich im Mai 2026 anders als noch vor drei Monaten. Am 11. Februar 2026 veröffentlichte die Zentralbank der VAE ihre...
Sicherer Dateitransfer: Cybersecurity-Grundsätze, Technologien und Best Practices
In der heutigen hypervernetzten digitalen Welt ist Daten das Herzstück jedes Unternehmens. Von sensiblen Kundeninformationen und proprietärem geistigem Eigentum bis hin zu kritischen Betriebsdaten und Finanzunterlagen – der ständige Austausch...
KI-Phishing-Köder erobern 2026 den Spitzenplatz beim Erstzugriff zurück
Phishing ist wieder der führende Initialzugriffsvektor. Die Köder werden von KI geschrieben. Vier Quartale in Folge war Phishing entthront worden. Die Ausnutzung öffentlich erreichbarer Anwendungen – insbesondere durch eine Welle...
CNBV-Compliance-Herausforderungen: Ist Mexikos Finanzsektor bereit?
Im Dezember 2024 verhängte die CNBV keine Geldstrafe gegen Financiera Auxi. Sie entzog die Lizenz. Die Institution stellte den Betrieb ein. Sechs Monate später, Mitte 2025, verhängte derselbe Regulator mehr...
KI-Agents haben Ihre DSGVO-Artikel-32-Compliance ausgehebelt
Sechzig Prozent der deutschen Unternehmen nennen die unautorisierte Weitergabe von Daten durch Partner und Lieferanten als zentrales Compliance-Risiko – so der Kiteworks 2026 Data Security and Compliance Risk Forecast Report....
Vier britische Aufsichtsbehörden zeigen die Compliance-Krise bei KI-Agenten auf
Am 31. März 2026 haben vier britische Aufsichtsbehörden etwas getan, das sie selten tun: Sie unterzeichneten gemeinsam eine Warnung. Wichtige Erkenntnisse Vier britische Aufsichtsbehörden sprechen mit einer Stimme. Die Competition...
Third-Party Risk Management für britische Versicherer: Governance, Kontrollen und Audit-Bereitschaft
Britische Versicherer agieren in einer Bedrohungslandschaft, in der Drittparteien systemische Schwachstellen einführen, die regulatorische Rahmenwerke explizit zu steuern verlangen. Anbieter, Vermittler, Schadensabwickler und Cloud Service Provider erhalten Zugriff auf Daten...
Best Practices für sicheres Filesharing im britischen Bankensektor
Finanzinstitute bewegen täglich Milliarden Pfund an Transaktionsdaten, Kreditauskünften, Due-Diligence-Unterlagen zu Kunden und regulatorischen Einreichungen zwischen internen Teams, Drittanbieter-Prozessoren, Prüfern und Aufsichtsbehörden. Jeder Transfer sensibler Daten birgt Risiken. Bereits ein unverschlüsselter...
Best Practices für das Third-Party Risk Management im britischen Finanzsektor
Finanzinstitute arbeiten mit weit verzweigten Netzwerken aus Dienstleistern, Prozessoren, Cloud Service Providern und Partnern zusammen. Jede Drittpartei mit Zugang zu Kundendaten, Zahlungssystemen oder der Kerninfrastruktur birgt potenzielle Risiken für Datenpannen,...
KI-Daten-Governance für Finanzdienstleister: Was Führungskräfte über Risikomanagement und Compliance wissen müssen
Finanzinstitute, die künstliche Intelligenz einsetzen, stehen vor einer Governance-Herausforderung, für die bestehende Frameworks nicht ausgelegt sind. KI-Modelle, die mit sensiblen Kundendaten trainiert werden, schaffen neue Risiken hinsichtlich Datenresidenz, Einwilligung und...
Wie israelische Investmentfirmen besonders sensible Finanzdaten gemäß Amendment 13 verwalten
Israelische Investmentfirmen arbeiten unter einem der weltweit strengsten Datenschutzrahmen. Die Änderung 13 der Datenschutzschutzverordnung legt verbindliche technische und organisatorische Kontrollen für besonders sensible Finanzdaten fest, darunter Transaktionsaufzeichnungen, Portfolio-Positionen, Kundenidentitäten und...