EZB will Meldestelle für Cyberangriffe auf Banken einrichten

Die Europäische Zentralbank (EZB) plant eine Meldestelle für Cyberangriffe auf Banken. Über sie sollen Kreditinstitute die EZB über schwerwiegende Online-Bedrohungen informieren. Das berichtet das Handelsblatt in seiner Freitagsausgabe unter Berufung auf François-Louis Michaud, dem stellvertretenden Generaldirektor für Querschnittsthemen bei der EZB-Bankenaufsicht.

„Wir wollen eine Datenbank für Cyberstörfälle schaffen. Sie soll uns als Frühwarn- und Analysesystem dienen“, sagte Michaud der Wirtschaftszeitung.

Seit Februar läuft EU-weit ein Pilotprojekt, an dem 18 von der EZB beaufsichtigte Banken teilnehmen. Langfristig sollen alle von der Zentralbank direkt kontrollierten Geldinstitute Daten zu schwerwiegenden Bedrohungen aus dem Internet liefern.

„Banken sind im Grunde ständig kleineren Cyberattacken ausgesetzt, aber bislang haben wir in Europa noch keinen wirklich schwerwiegenden Vorfall erlebt, der enorme finanzielle Verluste, eine schwere Störung des Geschäftsbetriebs oder einen gravierenden Reputationsschaden verursacht hat“, so Michaud weiter. Dennoch müsse sich die Branche für den Ernstfall wappnen.

Vor einem Jahr hatte die EZB bereits eine Umfrage zu IT-Sicherheit unter den großen Banken durchgeführt. Laut Michaud wollten die Bankenaufseher damit bei den Instituten „auch das Bewusstsein dafür schaffen, dass sie in das Thema investieren müssen.“

WEBINAR

HPE Server der Generation 10 - Die sichersten Industrie-Standard-Server der Welt

Die neuen HPE-Server der Generation 10 bieten einen erweiterten Schutz vor Cyberangriffen. Erfahren Sie in unserem Webinar, warum HPE-Server die sichersten Industrie-Standard-Server der Welt sind und wie Sie ihr Unternehmen zu mehr Agilität verhelfen. Jetzt registrieren und Aufzeichnung ansehen.

In Deutschland fallen Banken unter das am 25. Juli 2015 in Kraft getretene IT-Sicherheitsgesetz, das Mindeststandards für die IT-Sicherheit sowie eine Meldepflicht von Sicherheitsvorfällen für Betreiber sogenannter „kritischer Infrastrukturen“ vorschreibt. Es verpflichtet sie, Cyberangriffe auf ihre Systeme unverzüglich dem Bundesamt für Sicherheit in der Inforamtionstechnik (BSI) zu melden. Zudem müssen die Betreiber ein vom BSI festgelegtes Mindestniveau an IT-Sicherheit einhalten. Bei Zuwiderhandlungen drohen bis zu 100.000 Euro Bußgeld.

Das BSI wertet die übermittelten Informationen aus, erstellt daraus ein Lagebild und warnt bei Bedarf andere Unternehmen. Eine ähnliche Vorgehensweise dürfte auch die EZB mit ihrer eigenen Meldestelle für Banken planen.

Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.

ZDNet.de Redaktion

Recent Posts

Gefahren im Foxit PDF-Reader

Check Point warnt vor offener Schwachstelle, die derzeit von Hackern für Phishing ausgenutzt wird.

3 Tagen ago

Bitdefender entdeckt Sicherheitslücken in Überwachungskameras

Video-Babyphones sind ebenfalls betroffen. Cyberkriminelle nehmen vermehrt IoT-Hardware ins Visier.

3 Tagen ago

Top-Malware in Deutschland: CloudEye zurück an der Spitze

Der Downloader hat hierzulande im April einen Anteil von 18,58 Prozent. Im Bereich Ransomware ist…

3 Tagen ago

Podcast: „Die Zero Trust-Architektur ist gekommen, um zu bleiben“

Unternehmen greifen von überall aus auf die Cloud und Applikationen zu. Dementsprechend reicht das Burg-Prinzip…

3 Tagen ago

Google schließt weitere Zero-Day-Lücke in Chrome

Hacker nutzen eine jetzt gepatchte Schwachstelle im Google-Browser bereits aktiv aus. Die neue Chrome-Version stopft…

3 Tagen ago

Hacker greifen Zero-Day-Lücke in Windows mit Banking-Trojaner QakBot an

Microsoft bietet seit Anfang der Woche einen Patch für die Lücke. Kaspersky-Forscher gehen davon aus,…

3 Tagen ago