{"id":9338,"date":"2022-07-19T10:23:33","date_gmt":"2022-07-19T08:23:33","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=9338"},"modified":"2025-12-04T11:56:08","modified_gmt":"2025-12-04T10:56:08","slug":"it-security-finanzsektor-cyberangriffen","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/it-security-finanzsektor-cyberangriffen\/","title":{"rendered":"IT-Security: Finanzsektor wird vor Cyberangriffen gewarnt"},"content":{"rendered":"<p>Die BaFin, also die Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht, warnte k\u00fcrzlich vor einer erh\u00f6hten Gefahr von Cyberangriffen auf die deutsche Finanzwirtschaft. Dabei seien insbesondere DDoS-Attacken auf IT-Infrastrukturen aufgefallen, hei\u00dft es in der Warnmeldung. Den heutigen Blogbeitrag nutzen wir, um Sie mit der BaFin-Warnung vertraut zu machen und um \u00fcber die IT-Security im Finanzsektor zu berichten.<\/p>\n<p>&nbsp;<\/p>\n<h2>IT-Security im Finanzsektor: BaFin warnt<\/h2>\n<p>Am 31. Mai 2022 gab die BaFin <a href=\"https:\/\/www.bafin.de\/SharedDocs\/Veroeffentlichungen\/DE\/Meldung\/2022\/meldung_2022_05_31_erneuter_sicherheitshinweis_finanzwirtschaft.html\" target=\"_blank\" rel=\"nofollow noopener\">eine Warnung<\/a> heraus: \u201eAngesichts des Kriegs in der Ukraine sieht die Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht (BaFin) aktuell eine verst\u00e4rkte Gefahr von Cyberangriffen auf den deutschen Finanzsektor\u201c, hei\u00dft es dort. Bevor auf einen aktuellen <a href=\"https:\/\/www.verfassungsschutz.de\/\" target=\"_blank\" rel=\"nofollow noopener\">Sicherheitshinweis f\u00fcr die Wirtschaft<\/a> des Bundesamts f\u00fcr Verfassungsschutz verwiesen wird, erkl\u00e4rt die BaFin in ihrer Meldung, dass es in den vergangenen Tagen zu \u201ewiederholten Angriffen auf IT-Infrastrukturen, insbesondere mittels DDoS\u201c gekommen sei.<\/p>\n<p>Im Sicherheitshinweis f\u00fcr die Wirtschaft des Verfassungsschutzes wird erl\u00e4utert, wie der Krieg mitunter durch Cyberattacken und Versuche der Einflussnahme flankiert werde. Offenbar habe die prorussische Cybercrime-Gruppierung Killnet DDoS-Angriffe \u201egegen diverse deutsche Webseiten aus Privatwirtschaft und Forschung\u201c gestartet. Diese \u00dcberlastungsangriffe seien vergleichsweise harmlos und \u00fcber diese DDoS-Angriffe hinausgehende Aktivit\u00e4ten habe man derzeit nicht festgestellt. Im Februar warnte bereits die Europ\u00e4ische Zentralbank (EZB) vor Cyberattacken aus Russland.<\/p>\n<h3>IT-Security im Finanzsektor: Klassisches Banking hat ausgedient<\/h3>\n<p>Die konventionelle Form der Filialberatung hat f\u00fcr viele Bankkund:innen l\u00e4ngst ausgedient. An ihre Stelle sind Apps f\u00fcr Online-Transaktionen getreten: Diese gewinnen immer mehr an Popularit\u00e4t. Einen Schub hat dieser Trend durch die Corona-Krise erfahren, denn wesentlich h\u00e4ufiger wurde zur Kartenzahlung oder zum Banking per Smartphone gegriffen. Dieser Trend zur Digitalisierung ist praktisch, keine Frage \u2013 jedoch f\u00fchrt er auch zum Vergr\u00f6\u00dfern von Angriffsvektoren f\u00fcr Cyberkriminelle.<\/p>\n<p>Damit sollte sp\u00e4testens jetzt eines zur IT-Security im Finanzsektor klar sein: Ohne vorausschauende Analysen der aktuellen Bedrohungslage geht es genauso wenig wie ohne proaktive Ma\u00dfnahmen zum Reagieren auf diese Bedrohungen. Regulatorische Anforderungen des Gesetzgebers versetzen den Finanzsektor zus\u00e4tzlich in die Pflicht, potenzielle Bedrohungen zu \u00fcberwachen und Instrumente zum Erkennen und Managen von Schwachstellen sowie Prozessen zu implementieren.<\/p>\n<h3>IT-Security im Finanzsektor: SOC und SIEM<\/h3>\n<p>Aufgrund der digitalisierten Entwicklung im Finanzsektor m\u00fcsste eine derartige Sicherheits\u00fcberwachung 365 Tage im Jahr laufen \u2013 das ist weder wirtschaftlich noch organisatorisch realistisch. Deshalb haben sich Security Operations Center (SOC) als Managed Security Services etabliert. SOCs \u00fcbernehmen beispielsweise das \u00dcberwachen des Internetverkehrs oder der internen Netzwerkstruktur. SOCs k\u00f6nnen auch Ma\u00dfnahmenkataloge bereitstellen und noch vor offiziellen Warnungen \u2013 wie diese der BaFin \u2013 entsprechende Schritte einleiten.<\/p>\n<p>Die Basis f\u00fcr ein SOC bildet in aller Regel eine Security Information and Event Management (SIEM). Ein SIEM ist beispielsweise in der Lage, Events \u00fcber IT-Sicherheitsprodukte aus unterschiedlichen Quellen zu empfangen und diese Informationen korreliert aufzubereiten. So entstehen Echtzeitalarme und Events. Dass sich die empfangenen Informationen aufbereiten lassen, erm\u00f6glicht es nachtr\u00e4glich, Erkl\u00e4rungen zu Security-Vorf\u00e4llen zu finden und Zusammenh\u00e4nge beurteilen zu k\u00f6nnen. So kann sich der Finanzsektor die forensischen Analysen erleichtern und zum Einhalten der Compliance-Vorgaben effizient beitragen.<\/p>\n<h2>IT-Security im Finanzsektor muss hohes Niveau haben<\/h2>\n<p>Neben Energiekonzernen, Gesundheitsunternehmen oder dem Bereich Transport und Verkehr z\u00e4hlt auch der Finanzsektor zu den Betreibenden kritischer Infrastrukturen (KRITIS) \u2013 und KRITIS-Unternehmen haben erh\u00f6hte Auflagen zur IT-Security zu erf\u00fcllen. Warnungen wie die der BaFin helfen betroffenen Unternehmen, die Lage f\u00fcr sich besser einsch\u00e4tzen zu k\u00f6nnen. Da KRITIS-Betreibende \u2013 und damit auch der Finanzsektor \u2013 immer h\u00e4ufiger ins Visier Cyberkrimineller geraten, ist es essenziell, das Niveau der IT-Sicherheit sehr hoch zu halten.<\/p>\n<p>Um dies zu erreichen, sind regulatorische Vorgaben einzuhalten \u2013 au\u00dferdem kann ein Notfallplan sehr hilfreich sein. In einem solchen Notfallkonzept werden Ma\u00dfnahmen beschrieben und priorisiert, die im Falle einer Cyberattacke ergriffen werden. Ein Krisenstab, der von einem Krisenmanager geleitet wird, kann nach einer Lageanalyse bei Sicherheitsvorf\u00e4llen das weitere Vorgehen beschlie\u00dfen.<\/p>\n<p>Um die IT-Security im Finanzsektor aufrechtzuerhalten, sollten IT-Verantwortliche nun die weiteren Entwicklungen aufmerksam verfolgen und gegebenenfalls getroffene Schutzma\u00dfnahmen anpassen. Gegen die DDoS-Angriffe, vor denen die BaFin warnte, k\u00f6nnen vom Bundesamt f\u00fcr Sicherheit in der Informationstechnik (BSI) gelistete <a href=\"https:\/\/www.bsi.bund.de\/SharedDocs\/Downloads\/DE\/BSI\/Cyber-Sicherheit\/Themen\/Dienstleister-DDos-Mitigation-Liste.html\" target=\"_blank\" rel=\"nofollow noopener\">DDoS-Mitigation-Dienstleistende<\/a> helfen. Auch wir, die PSW GROUP, unterst\u00fctzen Sie f\u00fcr mehr IT-Security im Finanzsektor: Wir <a href=\"https:\/\/www.psw-consulting.de\/sensibilisierung.html\" target=\"_blank\" rel=\"noopener\">sensibilisieren Ihre Mitarbeitenden<\/a>, stehen als <a href=\"https:\/\/www.psw-consulting.de\/informationssicherheit\/isb.html\" target=\"_blank\" rel=\"noopener\">externe Informationssicherheitsbeauftragte<\/a> f\u00fcr Sie bereit oder beantworten Ihre Fragen rund um IT-Security im Finanzsektor. Nehmen Sie daf\u00fcr einfach <a href=\"https:\/\/www.psw-group.de\/kontakt\/\">Kontakt<\/a> zu uns auf \u2013 wir beraten Sie gerne!<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-security-finanzsektor-cyberangriffen%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-security-finanzsektor-cyberangriffen%2F&text=IT-Security%3A%20Finanzsektor%20wird%20vor%20Cyberangriffen%20gewarnt\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-security-finanzsektor-cyberangriffen%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fit-security-finanzsektor-cyberangriffen%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Die BaFin, also die Bundesanstalt f\u00fcr Finanzdienstleistungsaufsicht, warnte k\u00fcrzlich vor einer erh\u00f6hten Gefahr von Cyberangriffen auf die deutsche Finanzwirtschaft. Dabei seien insbesondere DDoS-Attacken auf IT-Infrastrukturen aufgefallen, hei\u00dft es in der Warnmeldung. Den heutigen Blogbeitrag nutzen wir, um Sie mit der BaFin-Warnung vertraut zu machen und um \u00fcber die IT-Security im Finanzsektor zu berichten. &nbsp; IT-Security im Finanzsektor: BaFin warnt Am 31. Mai 2022 gab die BaFin eine Warnung heraus: \u201eAngesichts [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":9340,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[963,724,814,964,765],"class_list":["post-9338","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-finanzsektor","tag-informationssicherheit","tag-it-security","tag-it-security-finanzsektor","tag-it-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9338","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=9338"}],"version-history":[{"count":6,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9338\/revisions"}],"predecessor-version":[{"id":11793,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/9338\/revisions\/11793"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/9340"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=9338"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=9338"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=9338"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}