ai-bafin-regulation-pfof-kimaris-anforderungen

BaFin verschärft KI- und Aufsichtsregeln: PFOF-Aus ab Juli

LONDON (IT BOLTWISE) – Die BaFin zieht zum 1. Juli 2026 eine klare Linie gegen Payment for Order Flow (PFOF) und sorgt mit MaRisk 10.0 gleichzeitig fĂĽr neue Spielregeln im Risikomanagement. FĂĽr viele Institute rĂĽcken auch KI-Risiken und Cybersicherheit stärker in den Fokus, während Parallelaufsichten konkrete MaĂźnahmenpläne einfordern. Zusätzlich kommt es zu einer rechtsverbindlichen Anordnung […]

nis2-niederlande-8000-unternehmen-ab-15-august-2026

NIS2 in den Niederlanden: 8.000 Unternehmen mĂĽssen ab 15. August handeln

AMSTERDAM / LONDON (IT BOLTWISE) – In den Niederlanden tritt am 15. August 2026 das Cybersicherheitsgesetz (Cbw) ohne Ăśbergangsfrist in Kraft. Mehr als 8.000 Organisationen mĂĽssen dann sofort ein Risikomanagement nach NIS2-Logik aufsetzen und sich beim Nationalen Cybersicherheitszentrum (NCSC) registrieren. Besonders scharf trifft die Richtlinie die GeschäftsfĂĽhrung: Ăśberwachungs- und Freigabepflichten werden juristisch adressiert. FĂĽr Unternehmen […]

ai-cybersecurity-pflicht-maschinenverordnung-2027

Cybersecurity wird Pflicht: Maschinenverordnung ab Januar 2027 erhöht Druck

BAD VILBEL / LONDON (IT BOLTWISE) – Ab Januar 2027 mĂĽssen Unternehmen im Maschinenumfeld Cybersecurity nicht mehr nur „mitdenken“, sondern nach EU-Vorgaben nachweisen. Ausgangspunkt ist die EU-Maschinenverordnung 2023/1230, die ab dem 20. Januar 2027 verpflichtend wird. Gleichzeitig zeigen Gerichtsentscheidungen, dass bereits der Weg zu einer Arbeitsstätte und die dokumentierte Sicherheitslage zählen. FĂĽr Betreiber automatisierter Logistikstandorte […]

ai-steuer-it-verschaerfungen-15-jahre

Steuer- und IT-Verschärfungen: Strafrahmen bis 15 Jahre und mehr Pflichten

BERLIN / LONDON (IT BOLTWISE) – Neue Regeln setzen Einzelunternehmer unter höheren Druck: Der Strafrahmen fĂĽr Steuerhinterziehung soll auf bis zu 15 Jahre steigen, und die strafbefreiende Selbstanzeige könnte eingeschränkt werden. Parallel verschiebt sich der Fokus bei Kontrollen und IT-Prozessen deutlich Richtung Nachweis- und Meldepflichten. Hinzu kommt ab 1. Januar 2028 eine allgemeine Registrierkassenpflicht fĂĽr […]

ai-eu-ki-verordnung-kennzeichnung-2026

EU-KI-Verordnung ab 2. August 2026: Kennzeichnungspflichten fĂĽr KI-Inhalte

LONDON (IT BOLTWISE) – Ab dem 2. August 2026 mĂĽssen Unternehmen neue KI-generierte Inhalte kennzeichnen. FĂĽr Bestandsfälle gilt bis zum 2. Dezember 2026 eine Schonfrist. Verstöße können mit BuĂźgeldern bis zu 15 Millionen Euro oder drei Prozent des weltweiten Jahresumsatzes teuer werden. Parallel verschärfen DORA-Umsetzung, HR-Controls und Drittparteien-Management den Druck auf die Compliance-Teams. Mit dem […]

ai-praktikum-gesundheit-dora-hr

Praktika in Gesundheitsberufen: 78% bleiben unbezahlt – DORA verschärft den HR-Druck

WIEN / LONDON (IT BOLTWISE) – Laut einer Erhebung der Arbeiterkammer (AK) Wien haben 49 Prozent der Studierenden bereits ein Praktikum absolviert. Besonders im Gesundheitssektor bleibt die Bezahlung bei Pflichtpraktika häufig aus: 78 Prozent sind dort unvergĂĽtet. Gleichzeitig verlangt die DORA-Verordnung ab Januar 2025 von Finanzinstituten ein kontinuierliches Monitoring in kritischen IKT-Rollen. FĂĽr Personalabteilungen heiĂźt […]

ai-bsi-c5-cloud-personal-controls

BSI C5:2026 verschärft Personalkontrollen für Cloud-Anbieter seit April

DEUTSCHLAND / LONDON (IT BOLTWISE) – Seit dem 7. April 2026 gelten in Deutschland verschärfte Vorgaben fĂĽr Cloud-Anbieter und Dienstleister: BSI C5:2026 verlangt fĂĽr Personal umfassende PrĂĽf- und Wiederholungsprozesse. Besonders kritisch sind Rollen mit Zugriff auf Produktivumgebungen, weil dort zusätzlich Bonitätschecks und jährliche WiederholungsprĂĽfungen greifen. Parallel verschiebt die EU mit DORA und dem Digital Markets […]

ai-dora-iso27001-it-security-personal-monitoring

DORA, ISO 27001 und Cyberfälle: Unternehmen müssen IT-Personal und Sicherheit neu denken

DRESDEN / LONDON (IT BOLTWISE) – DORA verschärft fĂĽr Banken und Versicherungen die PrĂĽf- und Ăśberwachungsanforderungen an IT-Personal. Parallel steigt die Bedeutung von ISO 27001, während ein aktueller Cyberfall in Bundesbehörden die Dringlichkeit zeigt. In der Praxis bedeutet das: Kompetenznachweise, fortlaufendes Monitoring und belastbare Sicherheitsprozesse rĂĽcken in den Vordergrund. Der Beitrag verknĂĽpft diese regulatorische Linie […]

ai-nis2-crc-dora-ai-act-2026-compliance

NIS2-Deadline 31. Juli: Compliance-Welle trifft 11.000 Unternehmen und IT-Leitung

BERLIN / LONDON (IT BOLTWISE) – Zum 31. Juli 2026 endet die Duldungsfrist fĂĽr die NIS2-Registrierung beim BSI. Rund 11.000 Unternehmen sind Schätzungen zufolge noch nicht nachgekommen und laufen Gefahr, BuĂźgelder bis zu 500.000 Euro zu bekommen. Parallel rĂĽcken mit dem EU Cyber Resilience Act und dem EU AI Act neue Melde- und Transparenzpflichten in […]

schlafstoerungen-pflanzenkombi-dora-digitale-therapien

Schlafstörungen: Pflanzenkombi und neue DORA-Therapien rücken näher zusammen

BERLIN / LONDON (IT BOLTWISE) – Neue Daten aus der Schlafmedizin stellen eine Kombination traditioneller chinesischer Pflanzen in den Fokus: Sie reduziert in Modellen nächtliche Wachphasen um 34 Prozent. Gleichzeitig verlagert sich der Markt weiter in Richtung moderner Schlafmedikamente aus der DORA-Klasse und digitaler Therapien wie CBT-I. Das erhöht den Wettbewerbsdruck fĂĽr Anbieter – und […]

ai-dora-personal-liability-incident-report

DORA: Vorstände haften künftig persönlich bei IT-Pannen

BRĂśSSEL / LONDON (IT BOLTWISE) – DORA verschärft die Verantwortung von Vorständen: Schwere IT-Vorfälle mĂĽssen binnen Stunden gemeldet werden, sonst drohen spĂĽrbare Konsequenzen. Zusätzlich macht die Norm ein belastbares Information-Security-Management-System mit ISO 27001 praktisch zum Pflichtbaustein. Parallel erhöhen ENISA-Hinweise und KI-Regulierung den Druck auf Entscheidungen und Nachweise. FĂĽr die Finanzbranche gilt damit: Resilienz wird zur […]

ai-compliance-transaction-monitoring

Bafin rügt Helaba: Geldwäsche-Lücken treffen zugleich DORA- und KI-Pflichten

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die Bafin verschärft die Aufsicht bei der Geldwäscheprävention und beanstandet bei der Helaba unter anderem LĂĽcken bei der Kundenidentifizierung, veraltete Datenbestände sowie eine unzureichende TransaktionsĂĽberwachung. FĂĽr Banken bedeutet das nicht nur zusätzliche Projektarbeit, sondern auch höheren Druck auf Compliance- und IT-Teams. Parallel läuft mit DORA ab Januar […]

ai-it-resilience-recovery-plan

IT-Resilienz: 92% überschätzen ihre Wiederanlaufziele dramatisch

BERLIN / LONDON (IT BOLTWISE) – Studien und reale Vorfälle zeigen eine gefährliche LĂĽcke zwischen geplanten Wiederanlaufzeiten und der späteren Praxis. Beim Störfall zählt nicht das Papier, sondern ob Systeme, Lieferanten und Cloud-Services nach einem Angriff wirklich wiederherstellbar sind. Ein Beispiel aus der Industrie verdeutlicht zudem, wie schnell Produktionsausfall in Insolvenz kippt. Parallel verschärfen DORA […]

ai-nis2-cra-data-recovery

NIS2- und CRA-Frist am 31. Juli: 11.000 Firmen drohen hohe BuĂźgelder

DEUTSCHLAND / LONDON (IT BOLTWISE) – Bis zum 31. Juli 2026 mĂĽssen sich viele Unternehmen auf NIS2-konforme Nachmeldungen einstellen, sonst drohen BuĂźgelder bis zu 500.000 Euro. Gleichzeitig rĂĽcken die Melde- und Berichtspflichten des Cyber Resilience Act (CRA) ab dem 11. September in den Fokus, weil Zeitfenster von 24 Stunden und 72 Stunden praktisch sofort anfangen […]

ai-nis2-lieferketten-sicherheit-drittanbieter

NIS2-Lieferketten-Sicherheit: 29.500 Betriebe mĂĽssen Risiken von Dritten managen

BERLIN / LONDON (IT BOLTWISE) – Das NIS2-Umsetzungsgesetz verschärft die Pflichten fĂĽr Lieferketten-Sicherheit ab sofort: Rund 29.500 Einrichtungen mĂĽssen ihre Risiken entlang der Kette absichern. Gleichzeitig zeigen aktuelle Zahlen zum Business-Continuity-Management, dass viele Unternehmen ihre RTO-Ziele in der Praxis verfehlen. Besonders extern ausgelagerte Prozesse sind der kritische Schwachpunkt, weil Notfallfähigkeit oft nicht bei Dritten getestet […]

ai-ezb-ki-cyberrisiken-110-banken

EZB-Frist Oktober 2026: 110 Banken mĂĽssen KI-Cyberrisiken planen

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – Die Europäische Zentralbank fordert 110 bedeutende Banken bis zum 31. Oktober 2026 zu belastbaren Aktionsplänen fĂĽr KI-bedingte Cyberrisiken auf. Im gleichen Takt verschärfen sich Vorgaben zu Software-Tests, Inventarisierung und Recovery-Fähigkeiten. Parallel landet mit dem EU AI Act erstmals eine Umsetzungswelle mit möglichen Sanktionen im Blick der IT- […]

ai-eu-ai-act-hr-compliance

EU AI Act: Nur 4% der Firmen sind fĂĽr KI-Regeln bereit

BERLIN / LONDON (IT BOLTWISE) – Ab August greifen erste Stufen des EU AI Act, und besonders HR-Abteilungen geraten unter Druck. Viele Unternehmen mĂĽssen Chatbots, Bewerber-Tools und KI-gestĂĽtzte Leistungsbewertungen als Hochrisiko-Anwendungen einstufen und nachweisen können. Gleichzeitig zeigen Umfragen, dass nur 4% der Firmen sich bereits vollständig vorbereitet fĂĽhlen. Wer jetzt Governance und Dokumentation vernachlässigt, riskiert […]

ai-datentransfer-us-supreme-court-cloud

US-Supreme-Court-Entscheidung gefährdet EU-US-Datentransfer und treibt Cloud-Migrationen

WASHINGTON, D.C. / LONDON (IT BOLTWISE) – Die jĂĽngste Entscheidung des US Supreme Court stellt die Rechtsgrundlage fĂĽr EU-US-Datentransfers in Frage. Konkret wackelt das Trans-Atlantic Data Privacy Framework, weil die FTC nicht mehr als unabhängig gilt und damit die Aufsicht neu bewertet werden muss. FĂĽr Unternehmen bedeutet das: Cloud- und Outsourcing-Strategien mĂĽssen kurzfristig belastbar dokumentiert […]

ai-bearingpoint-non-financial-risk-audit

BearingPoint baut Non-Financial-Risk- & AI-Governance-Team aus

FRANKFURT AM MAIN / LONDON (IT BOLTWISE) – BearingPoint erweitert sein Beratungsportfolio fĂĽr Non-Financial Risk Management und holt dafĂĽr Dr. Peter MĂĽcke und Dr. Hermann Hienz. Der Fokus liegt auf IT- und IKT-Risikomanagement, operationale Resilienz sowie AI-Governance und einer kontinuierlichen Auditfähigkeit. Hintergrund ist der wachsende Regulierungsdruck durch DORA, Third-Party-Risk-Management und die Erwartung, Governance und Steuerungsprozesse […]

ai-banking-consent-cookies-tracking

Bankensicherheit unter Druck: 80% der Websites mit Datenschutzfehlern

LONDON (IT BOLTWISE) – GroĂźe Banken geraten beim Datenschutz unter Druck: Eine PrĂĽfung zeigt, dass 80% der Bank-Webseiten fehlerhafte Consent-Banner einsetzen und externe Dienste oft schon vor der Einwilligung laden. Gleichzeitig steigt die Bedrohung durch KI-gestĂĽtztes Phishing deutlich an – mit neuen Wellen gegen bekannte Institute. Auf der regulatorischen Seite treiben Datenschutzbehörden Reformen, während Banken […]

ai-frankreich-cybersecurity-botschafter-paris

Frankreich bestreitet Cyberangriff: Botschafter wegen Sicherheit einbestellt

PARIS / LONDON (IT BOLTWISE) – Frankreich hat den russischen Botschafter wegen Cybersecurity-Bedenken einbestellt und damit die Spannung zwischen Staaten und Märkten verschärft. Der Vorfall zeigt, wie schnell sich digitale Angriffe auf Unternehmen, Lieferketten und Investorenvertrauen auswirken. FĂĽr Europa rĂĽckt damit eine Frage in den Vordergrund: Wie schnell können Verteidiger, Regulatoren und Betreiber ihre Abwehr […]

ai-nis2-ki-cyber-governance-eu

NIS2-Umsetzung: EU kündigt KI-Cybersicherheits-Aktionsplan an und verschärft Druck auf Irland

DUBLIN / LONDON (IT BOLTWISE) – Das irische NCSC verschärft die Umsetzungsidee von NIS2 mit Leitlinien, die FĂĽhrungskräfte deutlich stärker in Cybersicherheit hineinziehen. Parallel setzt die EU-Kommission Irland wegen nicht fristgerechter Umsetzung vor den EuGH und erhöht damit den Regulierungsdruck auf nationale Gesetzgeber. Ergänzend stellt die EU einen KI-Cybersicherheits-Aktionsplan in den Mittelpunkt, während Finanzinstitute ihre […]

ai-identity-deepfake-fraud-kyc

KI-Deepfakes treiben Identitätsbetrug: 3, 89% Betrugsrate und neue EU-Vorgaben

LONDON (IT BOLTWISE) – Marktberichte melden eine steigende Betrugsquote durch KI-Deepfakes: Synthetische Identitäten dominieren. Gleichzeitig verschärfen Aufsichtsbehörden und Gerichte die Erwartungen an Cyber-Resilienz und rechtliche Transparenz. FĂĽr Finanzinstitute bedeutet das konkret: Prozesse, Monitoring und Haftungsrisiken mĂĽssen beschleunigt angepasst werden. Der nächste Schritt ist die saubere Verzahnung von KI-Detektion, KYC-Mechanismen und Compliance-Rahmenwerken. Identitätsdiebstahl nimmt 2026 eine […]

3.975 Leser gerade online auf IT BOLTWISE


KI-Jobs