BaFin verschärft KI- und Aufsichtsregeln: PFOF-Aus ab Juli
LONDON (IT BOLTWISE) – Die BaFin zieht zum 1. Juli 2026 eine klare Linie gegen Payment for Order Flow (PFOF) und sorgt mit MaRisk 10.0 gleichzeitig fĂĽr neue Spielregeln im Risikomanagement. FĂĽr viele Institute rĂĽcken auch KI-Risiken und Cybersicherheit stärker in den Fokus, während Parallelaufsichten konkrete MaĂźnahmenpläne einfordern. Zusätzlich kommt es zu einer rechtsverbindlichen Anordnung […]
NIS2 in den Niederlanden: 8.000 Unternehmen mĂĽssen ab 15. August handeln
AMSTERDAM / LONDON (IT BOLTWISE) – In den Niederlanden tritt am 15. August 2026 das Cybersicherheitsgesetz (Cbw) ohne Ăśbergangsfrist in Kraft. Mehr als 8.000 Organisationen mĂĽssen dann sofort ein Risikomanagement nach NIS2-Logik aufsetzen und sich beim Nationalen Cybersicherheitszentrum (NCSC) registrieren. Besonders scharf trifft die Richtlinie die GeschäftsfĂĽhrung: Ăśberwachungs- und Freigabepflichten werden juristisch adressiert. FĂĽr Unternehmen […]
Cybersecurity wird Pflicht: Maschinenverordnung ab Januar 2027 erhöht Druck
BAD VILBEL / LONDON (IT BOLTWISE) – Ab Januar 2027 mĂĽssen Unternehmen im Maschinenumfeld Cybersecurity nicht mehr nur „mitdenken“, sondern nach EU-Vorgaben nachweisen. Ausgangspunkt ist die EU-Maschinenverordnung 2023/1230, die ab dem 20. Januar 2027 verpflichtend wird. Gleichzeitig zeigen Gerichtsentscheidungen, dass bereits der Weg zu einer Arbeitsstätte und die dokumentierte Sicherheitslage zählen. FĂĽr Betreiber automatisierter Logistikstandorte […]
Steuer- und IT-Verschärfungen: Strafrahmen bis 15 Jahre und mehr Pflichten
BERLIN / LONDON (IT BOLTWISE) – Neue Regeln setzen Einzelunternehmer unter höheren Druck: Der Strafrahmen fĂĽr Steuerhinterziehung soll auf bis zu 15 Jahre steigen, und die strafbefreiende Selbstanzeige könnte eingeschränkt werden. Parallel verschiebt sich der Fokus bei Kontrollen und IT-Prozessen deutlich Richtung Nachweis- und Meldepflichten. Hinzu kommt ab 1. Januar 2028 eine allgemeine Registrierkassenpflicht fĂĽr […]
EU-KI-Verordnung ab 2. August 2026: Kennzeichnungspflichten fĂĽr KI-Inhalte
LONDON (IT BOLTWISE) – Ab dem 2. August 2026 mĂĽssen Unternehmen neue KI-generierte Inhalte kennzeichnen. FĂĽr Bestandsfälle gilt bis zum 2. Dezember 2026 eine Schonfrist. Verstöße können mit BuĂźgeldern bis zu 15 Millionen Euro oder drei Prozent des weltweiten Jahresumsatzes teuer werden. Parallel verschärfen DORA-Umsetzung, HR-Controls und Drittparteien-Management den Druck auf die Compliance-Teams. Mit dem […]
Praktika in Gesundheitsberufen: 78% bleiben unbezahlt – DORA verschärft den HR-Druck
WIEN / LONDON (IT BOLTWISE) – Laut einer Erhebung der Arbeiterkammer (AK) Wien haben 49 Prozent der Studierenden bereits ein Praktikum absolviert. Besonders im Gesundheitssektor bleibt die Bezahlung bei Pflichtpraktika häufig aus: 78 Prozent sind dort unvergĂĽtet. Gleichzeitig verlangt die DORA-Verordnung ab Januar 2025 von Finanzinstituten ein kontinuierliches Monitoring in kritischen IKT-Rollen. FĂĽr Personalabteilungen heiĂźt […]
BSI C5:2026 verschärft Personalkontrollen für Cloud-Anbieter seit April
DEUTSCHLAND / LONDON (IT BOLTWISE) – Seit dem 7. April 2026 gelten in Deutschland verschärfte Vorgaben fĂĽr Cloud-Anbieter und Dienstleister: BSI C5:2026 verlangt fĂĽr Personal umfassende PrĂĽf- und Wiederholungsprozesse. Besonders kritisch sind Rollen mit Zugriff auf Produktivumgebungen, weil dort zusätzlich Bonitätschecks und jährliche WiederholungsprĂĽfungen greifen. Parallel verschiebt die EU mit DORA und dem Digital Markets […]
DORA, ISO 27001 und Cyberfälle: Unternehmen müssen IT-Personal und Sicherheit neu denken
DRESDEN / LONDON (IT BOLTWISE) – DORA verschärft fĂĽr Banken und Versicherungen die PrĂĽf- und Ăśberwachungsanforderungen an IT-Personal. Parallel steigt die Bedeutung von ISO 27001, während ein aktueller Cyberfall in Bundesbehörden die Dringlichkeit zeigt. In der Praxis bedeutet das: Kompetenznachweise, fortlaufendes Monitoring und belastbare Sicherheitsprozesse rĂĽcken in den Vordergrund. Der Beitrag verknĂĽpft diese regulatorische Linie […]
NIS2-Deadline 31. Juli: Compliance-Welle trifft 11.000 Unternehmen und IT-Leitung
BERLIN / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 endet die Duldungsfrist fĂĽr die NIS2-Registrierung beim BSI. Rund 11.000 Unternehmen sind Schätzungen zufolge noch nicht nachgekommen und laufen Gefahr, BuĂźgelder bis zu 500.000 Euro zu bekommen. Parallel rĂĽcken mit dem EU Cyber Resilience Act und dem EU AI Act neue Melde- und Transparenzpflichten in […]
Schlafstörungen: Pflanzenkombi und neue DORA-Therapien rücken näher zusammen
BERLIN / LONDON (IT BOLTWISE) – Neue Daten aus der Schlafmedizin stellen eine Kombination traditioneller chinesischer Pflanzen in den Fokus: Sie reduziert in Modellen nächtliche Wachphasen um 34 Prozent. Gleichzeitig verlagert sich der Markt weiter in Richtung moderner Schlafmedikamente aus der DORA-Klasse und digitaler Therapien wie CBT-I. Das erhöht den Wettbewerbsdruck fĂĽr Anbieter – und […]
DORA: Vorstände haften künftig persönlich bei IT-Pannen
BRĂśSSEL / LONDON (IT BOLTWISE) – DORA verschärft die Verantwortung von Vorständen: Schwere IT-Vorfälle mĂĽssen binnen Stunden gemeldet werden, sonst drohen spĂĽrbare Konsequenzen. Zusätzlich macht die Norm ein belastbares Information-Security-Management-System mit ISO 27001 praktisch zum Pflichtbaustein. Parallel erhöhen ENISA-Hinweise und KI-Regulierung den Druck auf Entscheidungen und Nachweise. FĂĽr die Finanzbranche gilt damit: Resilienz wird zur […]
Bafin rügt Helaba: Geldwäsche-Lücken treffen zugleich DORA- und KI-Pflichten
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die Bafin verschärft die Aufsicht bei der Geldwäscheprävention und beanstandet bei der Helaba unter anderem LĂĽcken bei der Kundenidentifizierung, veraltete Datenbestände sowie eine unzureichende TransaktionsĂĽberwachung. FĂĽr Banken bedeutet das nicht nur zusätzliche Projektarbeit, sondern auch höheren Druck auf Compliance- und IT-Teams. Parallel läuft mit DORA ab Januar […]
IT-Resilienz: 92% überschätzen ihre Wiederanlaufziele dramatisch
BERLIN / LONDON (IT BOLTWISE) – Studien und reale Vorfälle zeigen eine gefährliche LĂĽcke zwischen geplanten Wiederanlaufzeiten und der späteren Praxis. Beim Störfall zählt nicht das Papier, sondern ob Systeme, Lieferanten und Cloud-Services nach einem Angriff wirklich wiederherstellbar sind. Ein Beispiel aus der Industrie verdeutlicht zudem, wie schnell Produktionsausfall in Insolvenz kippt. Parallel verschärfen DORA […]
NIS2- und CRA-Frist am 31. Juli: 11.000 Firmen drohen hohe BuĂźgelder
DEUTSCHLAND / LONDON (IT BOLTWISE) – Bis zum 31. Juli 2026 mĂĽssen sich viele Unternehmen auf NIS2-konforme Nachmeldungen einstellen, sonst drohen BuĂźgelder bis zu 500.000 Euro. Gleichzeitig rĂĽcken die Melde- und Berichtspflichten des Cyber Resilience Act (CRA) ab dem 11. September in den Fokus, weil Zeitfenster von 24 Stunden und 72 Stunden praktisch sofort anfangen […]
NIS2-Lieferketten-Sicherheit: 29.500 Betriebe mĂĽssen Risiken von Dritten managen
BERLIN / LONDON (IT BOLTWISE) – Das NIS2-Umsetzungsgesetz verschärft die Pflichten fĂĽr Lieferketten-Sicherheit ab sofort: Rund 29.500 Einrichtungen mĂĽssen ihre Risiken entlang der Kette absichern. Gleichzeitig zeigen aktuelle Zahlen zum Business-Continuity-Management, dass viele Unternehmen ihre RTO-Ziele in der Praxis verfehlen. Besonders extern ausgelagerte Prozesse sind der kritische Schwachpunkt, weil Notfallfähigkeit oft nicht bei Dritten getestet […]
EZB-Frist Oktober 2026: 110 Banken mĂĽssen KI-Cyberrisiken planen
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die Europäische Zentralbank fordert 110 bedeutende Banken bis zum 31. Oktober 2026 zu belastbaren Aktionsplänen fĂĽr KI-bedingte Cyberrisiken auf. Im gleichen Takt verschärfen sich Vorgaben zu Software-Tests, Inventarisierung und Recovery-Fähigkeiten. Parallel landet mit dem EU AI Act erstmals eine Umsetzungswelle mit möglichen Sanktionen im Blick der IT- […]
EU AI Act: Nur 4% der Firmen sind fĂĽr KI-Regeln bereit
BERLIN / LONDON (IT BOLTWISE) – Ab August greifen erste Stufen des EU AI Act, und besonders HR-Abteilungen geraten unter Druck. Viele Unternehmen mĂĽssen Chatbots, Bewerber-Tools und KI-gestĂĽtzte Leistungsbewertungen als Hochrisiko-Anwendungen einstufen und nachweisen können. Gleichzeitig zeigen Umfragen, dass nur 4% der Firmen sich bereits vollständig vorbereitet fĂĽhlen. Wer jetzt Governance und Dokumentation vernachlässigt, riskiert […]
US-Supreme-Court-Entscheidung gefährdet EU-US-Datentransfer und treibt Cloud-Migrationen
WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die jĂĽngste Entscheidung des US Supreme Court stellt die Rechtsgrundlage fĂĽr EU-US-Datentransfers in Frage. Konkret wackelt das Trans-Atlantic Data Privacy Framework, weil die FTC nicht mehr als unabhängig gilt und damit die Aufsicht neu bewertet werden muss. FĂĽr Unternehmen bedeutet das: Cloud- und Outsourcing-Strategien mĂĽssen kurzfristig belastbar dokumentiert […]
BearingPoint baut Non-Financial-Risk- & AI-Governance-Team aus
FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – BearingPoint erweitert sein Beratungsportfolio fĂĽr Non-Financial Risk Management und holt dafĂĽr Dr. Peter MĂĽcke und Dr. Hermann Hienz. Der Fokus liegt auf IT- und IKT-Risikomanagement, operationale Resilienz sowie AI-Governance und einer kontinuierlichen Auditfähigkeit. Hintergrund ist der wachsende Regulierungsdruck durch DORA, Third-Party-Risk-Management und die Erwartung, Governance und Steuerungsprozesse […]
Frankreich bestreitet Cyberangriff: Botschafter wegen Sicherheit einbestellt
PARIS / LONDON (IT BOLTWISE) – Frankreich hat den russischen Botschafter wegen Cybersecurity-Bedenken einbestellt und damit die Spannung zwischen Staaten und Märkten verschärft. Der Vorfall zeigt, wie schnell sich digitale Angriffe auf Unternehmen, Lieferketten und Investorenvertrauen auswirken. FĂĽr Europa rĂĽckt damit eine Frage in den Vordergrund: Wie schnell können Verteidiger, Regulatoren und Betreiber ihre Abwehr […]
NIS2-Umsetzung: EU kündigt KI-Cybersicherheits-Aktionsplan an und verschärft Druck auf Irland
DUBLIN / LONDON (IT BOLTWISE) – Das irische NCSC verschärft die Umsetzungsidee von NIS2 mit Leitlinien, die FĂĽhrungskräfte deutlich stärker in Cybersicherheit hineinziehen. Parallel setzt die EU-Kommission Irland wegen nicht fristgerechter Umsetzung vor den EuGH und erhöht damit den Regulierungsdruck auf nationale Gesetzgeber. Ergänzend stellt die EU einen KI-Cybersicherheits-Aktionsplan in den Mittelpunkt, während Finanzinstitute ihre […]
KI-Deepfakes treiben Identitätsbetrug: 3, 89% Betrugsrate und neue EU-Vorgaben
LONDON (IT BOLTWISE) – Marktberichte melden eine steigende Betrugsquote durch KI-Deepfakes: Synthetische Identitäten dominieren. Gleichzeitig verschärfen Aufsichtsbehörden und Gerichte die Erwartungen an Cyber-Resilienz und rechtliche Transparenz. FĂĽr Finanzinstitute bedeutet das konkret: Prozesse, Monitoring und Haftungsrisiken mĂĽssen beschleunigt angepasst werden. Der nächste Schritt ist die saubere Verzahnung von KI-Detektion, KYC-Mechanismen und Compliance-Rahmenwerken. Identitätsdiebstahl nimmt 2026 eine […]
ATO 2026: Warum Passkeys den nächsten Angriff auf die Verifikation verschieben
LONDON / LONDON (IT BOLTWISE) – Passkeys machen den klassischen Account-Login mit gestohlenen Passwörtern zunehmend unattraktiv. Gleichzeitig verlagert sich Account Takeover (ATO) in Richtung der verbleibenden „Verifikations-LĂĽcken“: Wiederanmeldung, Magic-Links und Schritt-fĂĽr-Schritt-Checks. Neue Zahlen zeigen, dass Identitätsbetrug sich zunehmend durch KI-generierte oder manipulierte Medien speist. FĂĽr Unternehmen bedeutet das: Sicherheitsarchitekturen mĂĽssen Verifikationsmedien, Risiko und Autorisierungsintention gemeinsam […]
























#Sophos