KI beschleunigt Cyberangriffe auf kleinere Banken
BIS Rede

KI beschleunigt Cyberangriffe auf kleinere Banken

Beim Community Bank Cyber Workshop warnte die US-Notenbank vor KI-gestützten Cyberangriffen auf kleinere Geldinstitute. Die Aufsicht kündigte an, ihre IT-Prüfungen an die Risikoprofile kleinerer Institute anzupassen.

KI als Waffe und Schutzschild

Künstliche Intelligenz verändert die Bedrohungslage für kleinere Kreditinstitute drastisch.

Angreifer nutzen KI vermehrt, um Sicherheitslücken schneller aufzuspüren, Social-Engineering-Angriffe zu verfeinern und Schadsoftware in Echtzeit anzupassen.

Neben bekannten Gefahren wie Ransomware oder Datendiebstahl über Drittanbieter senkt KI die Einstiegshürden für Cyberkriminelle spürbar.

Als Gegenmaßnahme forderte die Aufsicht eine konsequente Basishygiene: lückenlose IT-Bestandsaufnahmen, phishing-resistente Multi-Faktor-Authentifizierung sowie regelmäßige Sicherheitstests.

„Cyber-Resilienz entsteht nicht durch Technologie allein“, hieß es in der Eröffnungsrede zum Workshop.

Es brauche geschultes Personal, klare Notfallpläne und eine strategische Steuerung durch die Führungsgremien.

Regulatorische Erleichterung mit Augenmaß

Der Finanzstabilitätsrat (FSB) hatte bereits im Sommer 2026 Leitlinien für den verantwortungsvollen KI-Einsatz in Finanzinstituten vorgelegt.

Der Bericht enthält Fallstudien, die speziell auf die Kapazitäten kleinerer Häuser zugeschnitten sind.

Fünf regionale Federal Reserve Banken – Chicago, Kansas City, St. Louis, Minneapolis und San Francisco – richten die jährliche Konferenz gemeinsam aus.

Die Aufsichtsbehörden versprachen, IT-Prüfungen künftig stärker an die jeweilige Institutskomplexität anzupassen.

Guter Wille schützt vor Hackern nicht

Die zugesagte Flexibilität bei Prüfungen entlastet Regionalbanken kurzfristig im bürokratischen Alltag.

Gegen hochautomatisierte Angriffe hilft Nachsicht bei den IT-Standards jedoch wenig.

Kleinere Institute werden ohne massive Investitionen in externe Sicherheitsdienste den Anschluss an die Bedrohungslage verlieren.

Quelle: Opening remarks - Community Bank Cyber Workshop

IN:

Fehler melden