Oakes: Finanzsystem muss Resilienz gegen Cyber-KI stärken
BOE Speech Read in English

Oakes: Finanzsystem muss Resilienz gegen Cyber-KI stärken

BOE-FPC-Mitglied Liz Oakes warnt vor wachsenden Cyberrisiken und der Rolle von KI für die Finanzstabilität. Das Finanzsystem müsse seine operative Resilienz kontinuierlich stärken.

KI als zweischneidiges Schwert für Cyber-Resilienz

Die Bank of England (BOE) hat ihren Fokus von der Kapitalresilienz des Bankensystems auf operative Risiken und Cyberbedrohungen erweitert.

Liz Oakes, Mitglied des Financial Policy Committee (FPC), betonte die zunehmende Häufigkeit operativer Vorfälle, die erhebliche Störungen verursachen.

Das National Cyber Security Centre meldete 2025 über 200 national bedeutsame Cybervorfälle, ein deutlicher Anstieg gegenüber 89 im Jahr 2024.

Diese Risiken können sich durch operationelle und finanzielle Ansteckung sowie Vertrauensverlust systemweit ausbreiten, insbesondere durch Abhängigkeiten von wenigen Drittanbietern.

Künstliche Intelligenz (KI) beschleunigt diese Trends.

Während KI-Tools helfen können, Schwachstellen zu erkennen, erhöht sie gleichzeitig die Fähigkeiten bösartiger Akteure, Cyberangriffe zu starten.

Jüngste Entwicklungen wie Mythos und GPT-5.5 verdeutlichen diese 'zweischneidige' Natur.

Oakes warnte, dass 'was heute als resilient galt, morgen nicht mehr resilient sein könnte', was eine kontinuierliche Anpassung der Resilienz erfordert.

Kontinuierliches Testen als Schlüssel zur Stabilität

Die operative Resilienz beginnt bei den einzelnen Unternehmen, die robuste Risikomanagement-Rahmenwerke und eine befähigende Unternehmenskultur etablieren müssen.

Das FPC betont zudem die Notwendigkeit systemweiter Resilienz, da Risiken aus unerwarteten Quellen stammen können, etwa durch gemeinsame Abhängigkeiten von kritischer Infrastruktur.

Die BOE unterstreicht die Bedeutung kontinuierlicher Tests durch die alle zwei Jahre stattfindenden Sektor-Simulationsübung (SIMEX) und den Cyber- und Operationellen Resilienz-Stresstest (CORST).

SIMEX bringt systemrelevante Firmen zusammen, um komplexe Risiken zu adressieren, während CORST die Auswirkungen operativer Störungen auf die Finanzstabilität des Vereinigten Königreichs testet.

Statische Resilienz ist keine Option

Diese Rede unterstreicht die kritische Notwendigkeit, operative Resilienz als dynamischen Prozess zu verstehen.

Angesichts der rasanten technologischen Entwicklung und der zunehmenden Komplexität von Cyberbedrohungen sind statische Sicherheitskonzepte obsolet.

Der Erfolg hängt maßgeblich von der Fähigkeit der Finanzinstitute ab, ihre Abwehrmechanismen kontinuierlich anzupassen und eine proaktive Testkultur zu etablieren.