Technologierisiken wiegen so schwer wie Bilanzrisiken
Die Reserve Bank of India stuft technologische Architektur- und Cyberrisiken als primäres Unternehmensrisiko für Banken ein. Beim SBI-Konklave mahnte die Notenbank, dass operative Skalierung und der Einsatz von KI zwingend von strikter Governance flankiert werden müssen.
Skalierung erfordert kompromisslose Resilienz
Indiens Bezahlsystem UPI wickelt 49 Prozent des weltweiten Echtzeit-Zahlungsvolumens ab.
Allein im August 2026 verarbeitete die Plattform 24,9 Milliarden Transaktionen im Gegenwert von rund 30,15 Lakh Crore Rupien – knapp 790 Millionen Vorgänge täglich.
Dieses Volumen erhöht die Systemrelevanz der IT drastisch.
Technologische Risiken dürfen nicht länger als nachrangiges Thema behandelt werden, sondern stehen als Kernrisiko auf Augenhöhe mit traditionellen Bilanzrisiken.
„Technologie kann ausgelagert werden, nicht aber die Verantwortung“, betonte die Notenbank.
Vorstände müssen Drittanbieter- und Cloud-Risiken lückenlos kontrollieren, um Ausfälle abzufedern.
Lehren aus globalen Systemausfällen
Als Warnsignale verweist die Notenbank auf historische Vorfälle: den Cyberangriff auf eine indische Genossenschaftsbank 2018 über ATM-Switches und SWIFT, den Datendiebstahl bei Equifax 2017 sowie den globalen CrowdStrike-Ausfall 2024.
Diese Ereignisse verdeutlichen die Gefahren von Drittanbieter-Konzentrationen und Schnittstellen-Schwachstellen.
Zugleich verschärfen KI-gestützte Deepfakes, Stimmklonen und Phishing die Bedrohungslage für Finanzinstitute massiv.
Verantwortung lässt sich nicht outsourcen
Der Weckruf der Notenbank trifft den wunden Punkt einer hyperdigitalisierten Finanzbranche.
Wer Milliarden Transaktionen über externe Cloud-Dienste schleust, schafft gefährliche Klumpenrisiken.
Reine Compliance auf dem Papier reicht nicht aus, wenn ein einzelner Softwarefehler die Systemstabilität bedroht.