EZB will Meldestelle für Cyberangriffe auf Banken einrichten

Die Europäische Zentralbank (EZB) plant eine Meldestelle für Cyberangriffe auf Banken. Über sie sollen Kreditinstitute die EZB über schwerwiegende Online-Bedrohungen informieren. Das berichtet das Handelsblatt in seiner Freitagsausgabe unter Berufung auf François-Louis Michaud, dem stellvertretenden Generaldirektor für Querschnittsthemen bei der EZB-Bankenaufsicht.

„Wir wollen eine Datenbank für Cyberstörfälle schaffen. Sie soll uns als Frühwarn- und Analysesystem dienen“, sagte Michaud der Wirtschaftszeitung.

Seit Februar läuft EU-weit ein Pilotprojekt, an dem 18 von der EZB beaufsichtigte Banken teilnehmen. Langfristig sollen alle von der Zentralbank direkt kontrollierten Geldinstitute Daten zu schwerwiegenden Bedrohungen aus dem Internet liefern.

„Banken sind im Grunde ständig kleineren Cyberattacken ausgesetzt, aber bislang haben wir in Europa noch keinen wirklich schwerwiegenden Vorfall erlebt, der enorme finanzielle Verluste, eine schwere Störung des Geschäftsbetriebs oder einen gravierenden Reputationsschaden verursacht hat“, so Michaud weiter. Dennoch müsse sich die Branche für den Ernstfall wappnen.

Vor einem Jahr hatte die EZB bereits eine Umfrage zu IT-Sicherheit unter den großen Banken durchgeführt. Laut Michaud wollten die Bankenaufseher damit bei den Instituten „auch das Bewusstsein dafür schaffen, dass sie in das Thema investieren müssen.“

WEBINAR

HPE Server der Generation 10 - Die sichersten Industrie-Standard-Server der Welt

Die neuen HPE-Server der Generation 10 bieten einen erweiterten Schutz vor Cyberangriffen. Erfahren Sie in unserem Webinar, warum HPE-Server die sichersten Industrie-Standard-Server der Welt sind und wie Sie ihr Unternehmen zu mehr Agilität verhelfen. Jetzt registrieren und Aufzeichnung ansehen.

In Deutschland fallen Banken unter das am 25. Juli 2015 in Kraft getretene IT-Sicherheitsgesetz, das Mindeststandards für die IT-Sicherheit sowie eine Meldepflicht von Sicherheitsvorfällen für Betreiber sogenannter „kritischer Infrastrukturen“ vorschreibt. Es verpflichtet sie, Cyberangriffe auf ihre Systeme unverzüglich dem Bundesamt für Sicherheit in der Inforamtionstechnik (BSI) zu melden. Zudem müssen die Betreiber ein vom BSI festgelegtes Mindestniveau an IT-Sicherheit einhalten. Bei Zuwiderhandlungen drohen bis zu 100.000 Euro Bußgeld.

Das BSI wertet die übermittelten Informationen aus, erstellt daraus ein Lagebild und warnt bei Bedarf andere Unternehmen. Eine ähnliche Vorgehensweise dürfte auch die EZB mit ihrer eigenen Meldestelle für Banken planen.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Studie: Ein Drittel aller E-Mails an Unternehmen sind unerwünscht

Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…

2 Tagen ago

HubPhish: Phishing-Kampagne zielt auf europäische Unternehmen

Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…

3 Tagen ago

1. Januar 2025: Umstieg auf E-Rechnung im B2B-Geschäftsverkehr

Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.

3 Tagen ago

Google schließt schwerwiegende Sicherheitslücken in Chrome 131

Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…

3 Tagen ago

Erreichbarkeit im Weihnachtsurlaub weiterhin hoch

Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…

4 Tagen ago

Hacker missbrauchen Google Calendar zum Angriff auf Postfächer

Security-Experten von Check Point sind einer neuen Angriffsart auf die Spur gekommen, die E-Mail-Schutzmaßnahmen umgehen…

5 Tagen ago