Gesetze
Gesetz wird geladen …
Für die Zwecke des umfassenden Managements operationeller Risiken und angesichts der zunehmenden Einführung und Nutzung technologischer Mittel beim Betrieb eines SIPS sowie der zunehmenden Bedrohung durch Cyberangriffe und Schäden, die ein erfolgreicher Cyberangriff für das Funktionieren eines SIPS verursachen könnte, sollte ein SIPS-Betreiber über eine Strategie und einen Rahmen zur Widerstandsfähigkeit gegenüber Cyberangriffen mit angemessenen Verfahren, Prozessen und Kontrollen verfügen, um Cyberrisiken wirksam zu steuern und ein hohes Maß an Widerstandsfähigkeit gegenüber Cyberangriffen zu gewährleisten. Die Anforderungen im Zusammenhang mit einer solchen Strategie und einem solchen Rahmen zur Widerstandsfähigkeit gegenüber Cyberangriffen sollten auf den Überwachungserwartungen hinsichtlich der Widerstandsfähigkeit gegenüber Cyberangriffen für Finanzmarktinfrastrukturen beruhen, um einige wichtige Erwartungen für SIPS-Betreiber rechtsverbindlich zu verankern. Darüber hinaus ist es von zentraler Bedeutung, dass ein SIPS-Betreiber die Wirksamkeit der SIPS-Kontrollen und -Systeme regelmäßig prüft, indem er bedrohungsorientierte Penetrationstests im Einklang mit dem Europäischen Rahmenwerk für ethisches Hacking auf Basis von Threat Intelligence (European Framework for Threat Intelligence based Ethical Red Teaming — TIBER-EU) (nachfolgend das „TIBER-EU-Rahmenwerk“) durchführt. Handelt es sich beim SIPS-Betreiber um eine Zweigstelle, kann die zuständige Behörde Tests akzeptieren, die von der juristischen Person durchgeführt werden, von der die Zweigstelle einen rechtlich abhängigen Teil bildet, wenn die Tests als mit einem TIBER-EU-Test vergleichbar angesehen werden können und wenn diese auch die Wirksamkeit der einschlägigen Kontrollen und Systeme der Zweigstelle erfassen.
Ein SIPS-Betreiber legt einen umfassenden Rahmen zur Widerstandsfähigkeit gegenüber Cyberangriffen mit geeigneten Steuerungsmaßnahmen, die ihm ein wirksames und…
Ein SIPS-Betreiber führt umfassende Richtlinien für die physische Sicherheit und die Sicherheit der Informations- und Kommunikationstechnologie (IKT) sowie…
Ein SIPS-Betreiber prüft, ob das anwendbare Recht in allen relevanten Rechtssystemen ein hohes Maß an Sicherheit für jeden wesentlichen Teil der Aktivitäten…
Die Effizienz und Solidität eines SIPS hängt auch von der Klarheit und Angemessenheit seiner Leitungsstruktur ab, die eindeutig dokumentiert sein muss. Die…
Um die Cyberkriminalität wirksam zu bekämpfen, ist es erforderlich, die Widerstandsfähigkeit von Informationssystemen dadurch zu erhöhen, dass geeignete…
Da Gefahren für die Sicherheit von Netz- und Informationssystemen unterschiedliche Ursachen haben können, sollten Risikomanagementmaßnahmen im Bereich der…
Maschinell nach Textähnlichkeit ermittelt, nicht aus Verweisen.