Cyber-Resilienz und Drittanbieter-Risiken im Aufsichtsfokus
BIS News

Cyber-Resilienz und Drittanbieter-Risiken im Aufsichtsfokus

CPMI und IOSCO haben ein praktisches Toolkit zur Cyber-Resilienz sowie ein Diskussionspapier zu Drittanbieter-Risiken für Finanzmarktinfrastrukturen veröffentlicht. Die internationalen Standardsetzer bitten Marktteilnehmer um Rückmeldungen bis zum 1. Dezember 2026.

Freiwilliges Instrumentarium für operative Härtung

Der Ausschuss für Zahlungsverkehrs- und Marktinfrastrukturen (CPMI) und die Internationale Organisation der Wertpapieraufsichtsbehörden (IOSCO) haben ein zweiteiliges Maßnahmenpaket vorgelegt.

Das Cyber-Resilienz-Toolkit bietet Marktinfrastrukturen praktische Hilfestellungen zur operativen Härtung und zur Umsetzung der globalen PFMI-Standards.

Die unverbindliche Sammlung ergänzt die bestehenden Leitlinien aus dem Jahr 2016.

Parallel dazu beleuchtet ein Diskussionspapier die wachsende Abhängigkeit von externen Dienstleistern bei kritischen IT-Diensten.

Beide Gremien fordern Stellungnahmen der Marktteilnehmer bis zum 1. Dezember 2026 an die Sekretariate bei der BIZ und der IOSCO an.

Verwundbarkeit durch externe Dienstleister

Zentrale Marktinfrastrukturen wie Zahlungsverkehrssysteme, zentrale Gegenparteien und Wertpapierabwickler stehen unter wachsendem Druck durch digitalisierte Lieferketten.

Das neue Konsultationspapier greift insbesondere die Risiken auf, die durch die Konzentration auf wenige dominante Drittanbieter für Kernfunktionen entstehen.

Der Vorstoß knüpft an die Grundsätze für Finanzmarktinfrastrukturen (PFMI) an und soll Aufsehern wie Betreibern einheitliche Leitplanken für das Risikomanagement an die Hand geben.

Freiwilligkeit reicht bei Cyberrisiken nicht

Ein unverbindlicher Werkzeugkasten bleibt angesichts akuter Cyberbedrohungen und Cloud-Abhängigkeiten ein zahnloser Papiertiger.

Ohne verbindliche Vorgaben für kritische Drittanbieter lassen sich systemische Klumpenrisiken kaum eindämmen.

Die Standardsetzer wählen den Weg des geringsten Widerstands, statt echte Härte zu zeigen.

Fehler melden