HUG-Team

Die ODER-Falle der Aufsicht

Die ODER-Falle der Aufsicht Das „Pest-oder-Cholera“-Szenario, wenn kritische und wichtige Funktionen „richtig“ ermittelt werden Gestern fand die BaFin-Veranstaltung „IT-Aufsicht im Finanzsektor – das erste Jahr DORA“ statt. Die Aufsicht nutzte die Bühne, um einige der drängendsten Fragen rund um DORA zu adressieren – zumindest war dies der Anspruch.   Doch beim genaueren Hinsehen stellt sich […]

Die ODER-Falle der Aufsicht Weiterlesen »

Energieversorger zwischen Pflicht und Praxis

Energieversorger zwischen Pflicht und Praxis NIS2 im Fokus Mit NIS2 verschiebt die EU den Schwerpunkt der Cybersicherheit weg von technischen Mindeststandards hin zu einer verpflichtenden, organisationsweiten Steuerungsaufgabe. Für Energieversorger ist das besonders relevant: Kaum eine Branche hängt stärker von digitalisierten Prozessen, automatisierter Leittechnik und komplexen Lieferketten ab. Die Richtlinie zwingt Energieunternehmen dazu, die technische Realität

Energieversorger zwischen Pflicht und Praxis Weiterlesen »

Das Phantom im Informationsregister nach DORA

Das Phantom im Informationsregister nach DORA DORA will „die Großen“. Bekommen hat man sie angeblich noch nicht. Es rumort. Man hört, die Aufsicht vermisst die großen IKT-Dienstleister. Im Informationsregister nach DORA – Fehlanzeige.   Aus Gesprächen mit vielen unserer Kunden zeigt sich ein überraschend einheitliches Bild: Eine erhebliche Zahl von Instituten hat Hyperscaler und die

Das Phantom im Informationsregister nach DORA Weiterlesen »

IKS ist alles

IKS ist alles Und genau das ist das Problem Kaum ein Begriff wird im Bankenumfeld so selbstverständlich verwendet und gleichzeitig so missverstanden wie das „Interne Kontrollsystem“ (IKS).   Wenn Bankenaufsicht, Wirtschaftsprüfer und Verantwortliche in Instituten über das IKS sprechen, scheint auf den ersten Blick alles klar. Doch tatsächlich reden sie zumeist über etwas anderes.  

IKS ist alles Weiterlesen »

Wie sich DORA- und NIS2-Meldepflichten verzahnen lassen

Wie sich DORA- und NIS2-Meldepflichten verzahnen lassen Praktische Tipps für Unternehmen mit Doppelverantwortung Die regulatorischen Anforderungen an Cybersicherheit steigen – und mit ihnen die Komplexität der Meldepflichten. Wer gleichzeitig unter die EU-Verordnung DORA und die NIS2-Richtlinie fällt, steht vor einer besonderen Herausforderung: Fristen, Meldewege und Empfänger unterscheiden sich teils erheblich.   Wie lassen sich diese

Wie sich DORA- und NIS2-Meldepflichten verzahnen lassen Weiterlesen »

Vom Prüfen zum Zusammenwirken

Vom Prüfen zum Zusammenwirken Prozesse, IKS und Interne Revision in der integrierten Governance Das klassische „Three Lines of Defense“-Modell wurde schon vor einer Weile durch das modernisierte „Three Lines Model“des IIA ersetzt. Diese Änderung wirkt auf den ersten Blick wie eine sprachliche Anpassung, steht aber tatsächlich für einen grundlegenden Perspektivwechsel.   Die Verteidigungslogik tritt in

Vom Prüfen zum Zusammenwirken Weiterlesen »

Die bankfachliche Prozesslandkarte

Die bankfachliche Prozesslandkarte Grundlage für integrierte Steuerung In den vergangenen Monaten haben wir bei der HUG GmbH den Auftrag eines großen Dienstleisters innerhalb der GFG übernommen, eine bankfachliche Prozesslandkarte (PLK) grundlegend weiterzuentwickeln. Ausgangspunkt war das bisherige PLK-Muster der Genossenschaftsbanken – ein Ansatz, der mit Blick auf Governance-Anforderungen und eine klare prozessuale Steuerungslogik bis dato Luft

Die bankfachliche Prozesslandkarte Weiterlesen »

Drei operative Problemfelder

Drei operative Problemfelder, die Unternehmen jetzt im Blick haben müssen Zwei Regelwerke, eine wachsende Unsicherheit – NIS2 und DORA Die NIS2-Richtlinie gilt auf EU-Ebene seit Januar 2023. In Deutschland liegt der Entwurf für das NIS2-Umsetzungs- und Cybersicherheitsstärkungsgesetz seit dem 23. Juni 2025 vor. Die Verabschiedung verzögert sich – Sommerpause, offene politische Prioritäten.   DORA gilt

Drei operative Problemfelder Weiterlesen »

Die KI-Uhr tickt

Die KI-Uhr tickt Warum die Finanzbranche jetzt handeln muss In unserem ersten Beitrag zum AI Act haben wir bereits einen Überblick über die damit einhergehenden Pflichten gegeben. Im Folgenden zeigen wir, warum Handlungsdruck in der Finanzbranche schon heute Realität ist.   Nachdem der EU AI Act nun Realität ist, verlagert sich der Fokus von der

Die KI-Uhr tickt Weiterlesen »

DORA und die konsultierten Guidelines

DORA und die konsultierten Guidelines on the sound management of third-party risk Einordnung und Bewertung Die künstliche Trennung in „Auslagerung“ und „sonstigen Fremdbezug“ war fachlich häufig schon kontraproduktiv. Jetzt kommen „IKT“ vs. „Non-IKT“, „Third-Party Services“ (TPS) vs. „Outsourcing“ hinzu. Diese zunehmende „Schubladisierung“ führt dazu, dass Organisationen zunächst viel Energie darauf verwenden müssen, überhaupt zu definieren,

DORA und die konsultierten Guidelines Weiterlesen »

Nach oben scrollen