Finanzdienstleister
Forschende von Google und Forcepoint haben dokumentiert, wie indirekte Prompt-Injection-Angriffe auf produktive KI-Systeme ausgeführt werden. Angreifer platzieren versteckte Anweisungen in Webseiten, Dokumenten und E-Mails. KI-Agenten, die diese Inhalte durchsuchen, zusammenfassen...
Bundesweite Datenschutzregelung wird Realität: Was der SECURE Act bedeutet
Sieben Jahre lang verlief der US-Datenschutz auf zwei parallelen Gleisen. Die Parlamente der Bundesstaaten verabschiedeten umfassende Datenschutzgesetze — Kalifornien zuerst im Jahr 2018, gefolgt von 20 weiteren —, während der...
Die ICO macht KI-Sicherheit zur Pflicht nach Artikel 32 der britischen DSGVO
5 Wichtige Erkenntnisse 1. KI-Sicherheit ist jetzt eine Datenschutzpflicht. Die neue Leitlinie des ICO stellt KI-gestützte Bedrohungen als aktuelle Verpflichtung gemäß UK DSGVO Artikel 32 dar – nicht als zukünftiges...
100 Millionen Euro zeigen: Ihre SCCs reichen für Datensouveränität nicht aus
Wichtige Erkenntnisse Verträge haben den Verantwortlichen nicht geschützt. Die niederländische Datenschutzbehörde verhängte gegen eine Taxi-Plattform eine Geldstrafe von 100 Millionen Euro wegen der Übermittlung personenbezogener Daten aus der EU nach...
Der IWF macht KI-Cyberrisiken zur Frage der Finanzstabilität. Die meisten Banken sind nicht vorbereitet
5 Wichtige Erkenntnisse Der IWF definiert KI-Cyberrisiken als makrofinanzielle Risiken neu. Am 7. Mai 2026 warnte der Internationale Währungsfonds davor, dass KI-gestützte Cyberangriffe zu Finanzierungsengpässen, Solvenzproblemen und Marktstörungen führen können,...
DORA-Artikel-28-Anforderungen: Warum britische Banken dokumentierte Exit-Strategien für ICT-Drittparteien benötigen
Finanzinstitute im Vereinigten Königreich stehen unter wachsendem Druck, umfassende Kontrolle über ihre ICT-Drittparteienbeziehungen nachzuweisen. DORA Artikel 28 legt spezifische Anforderungen für dokumentierte Exit-Strategien fest, die es Banken ermöglichen, kritische Anbieterbeziehungen...
Wie britische Finanzdienstleister 2026 die DORA-Anforderungen erfüllen
Der Digital Operational Resilience Act (DORA) ist eine EU-Verordnung, die umfassende Anforderungen an die operative Resilienz für Finanzunternehmen mit Aktivitäten auf EU-Märkten festlegt. Unternehmen mit Sitz im Vereinigten Königreich unterliegen...
Wie britische Versicherer Kundendaten über digitale Kanäle schützen
Britische Versicherer verwalten große Mengen sensibler Kundendaten über E-Mail, Filesharing, APIs und mobile Anwendungen hinweg – und stehen dadurch vor komplexen Sicherheitsherausforderungen, die traditionelle Perimeter-Schutzmaßnahmen nicht lösen können. Mit der...
Finanzdienstleister werden zum Prüfstein für echte KI-Governance
Wichtige Erkenntnisse Hohe Kosten durch Datenpannen im Finanzsektor. Die durchschnittlichen Kosten einer Datenpanne im Finanzsektor erreichten 2025 pro Vorfall 5,56 Millionen US-Dollar – der zweithöchste Wert aller Branchen. Finanzielle Motive...
KI-Governance 2026: Warum abwartende Vorstände ein unkontrollierbares Chaos erben werden
Wichtige Erkenntnisse Prioritätenlücke im Vorstand. 54 % der Vorstände haben KI-Governance nicht unter ihren fünf wichtigsten Prioritäten platziert, obwohl das Engagement des Vorstands der stärkste Indikator für Governance-Reife ist. Druck...
M365 Device Code Phishing: Die KI-gestützte Angriffskette, die täglich Hunderte Unternehmen kompromittiert
Wichtige Erkenntnisse Tägliche Massenkompromittierungen. Hunderte M365-Mandanten werden täglich durch eine automatisierte, KI-gesteuerte Phishing-Kampagne kompromittiert, die die Gerätecode-Authentifizierung missbraucht. Ausnutzung legitimer Abläufe. Angreifer machen sich Microsofts Gerätecode-Protokoll zunutze, um gültige Sitzungstoken...
KI-Daten-Governance im Fokus der Durchsetzung: Warum 78 % der Unternehmen nicht auf das Kommende vorbereitet sind
Wichtige Erkenntnisse Durchsetzungstermine rücken näher. Das Colorado AI Act und die CCPA-Regeln Kaliforniens verpflichten ab 2026–2027 zu verpflichtenden Risikoanalysen, Transparenz und Kontrollen für Hochrisiko-AI-Systeme. Damit wird Governance von freiwillig zu...
Zero Trust Datenschutz für Kundendaten von britischen Versicherungen
Britische Versicherer übermitteln vertrauliche Kundendaten wie personenbezogene Informationen, Schadensdaten und regulatorische Meldungen per E-Mail, Filesharing und API-Kanäle, die durch herkömmliche Perimeter-Sicherheitsmaßnahmen ungeschützt bleiben. Angreifer nutzen diese Datenflüsse gezielt aus, während fragmentierte Kontrollen die Transparenz...
UAE-Finanz-KI-Compliance: Die Anforderungen steigen bis September 2026
Die Anforderungen an die KI-Compliance im Finanzsektor der VAE lesen sich im Mai 2026 anders als noch vor drei Monaten. Am 11. Februar 2026 veröffentlichte die Zentralbank der VAE ihre...
Sicherer Dateitransfer: Cybersecurity-Grundsätze, Technologien und Best Practices
In der heutigen hypervernetzten digitalen Welt ist Daten das Herzstück jedes Unternehmens. Von sensiblen Kundeninformationen und proprietärem geistigem Eigentum bis hin zu kritischen Betriebsdaten und Finanzunterlagen – der ständige Austausch...