Die sichere und günstige OpenBanking-API (und MCP) - BANKSapi
IT Finanzmagazin IT Finanzmagazin
Kontakt | Mediadaten | Impressum
Show Navigation Hide Navigation
  • Aktuell
  • Top 10
  • Termine
  • Studien
  • FinTech
  • Anwendung
  • Strategie
  • Interview
  • SB & Filiale
  • Security
  • Karriere
  • Marktübersichten
  • Schwerpunkte
    • SCHWERPUNKT
      Mobile Payment
      SCHWERPUNKT
      PSD2 (SCA/XS2A)
      Branche
      InsurTech
      SCHWERPUNKT
      Blockchain/DLT
      SCHWERPUNKT
      Künstliche Intelligenz
      SCHWERPUNKT
      Biometrie
      KATEGORIE
      Digitale Identität
      TAGCLOUD
      Innovationskultur
      SCHWERPUNKT
      BCBS 239
      SCHWERPUNKT
      API
      KATEGORIE
      Print- & Onlinemedien
      Anwendung
      Smartphone APPs
      SCHWERPUNKT
      Instant Payment
      HUMOR
      #TGIF-Cartoons
      TAGCLOUD
      Übersicht - alle Themen
  • Schwerpunkte & Themen
  • Newsletter Anmeldung
  • Datenschutzerklärung
  • Impressum
    • Events
    • Media
    • Tests & Rankings
    • Newsletter Anmeldung
    • Stellenangebote
    • Feedback & Kontakt
    • Netiquette & Moderation
    • Mediadaten & Reichweiten
    • Datenschutzerklärung
    • Impressum

IT-PRAXIS
Aareal Bank: DORA duldet keine Blackbox – „Warum wir das Schnittstellen-Management nicht mehr aus der Hand geben“

Zwei externe Dienstleister, zwei Ticketing-Systeme, eine Aufsicht, die jeden Prozessschritt sehen will: Wer in dieser Konstellation die Schnittstellen aus der Hand gibt, …

STRATEGIE
Wenn Banken ungewollt Phishing-Vorlagen liefern

Wer Kampagnen über Domains wie gewinnspiel-musterbank.de oder aktion-musterbank.de ausspielt, normalisiert URL-Muster, die sich strukturell kaum von Phishing-Domains unterscheiden lassen. Ob Kunden dadurch …

STRATEGIE
Leasinggesellschaften unter Zugzwang: DORA erleichtert den Rahmen, nicht die Nachweise

Zero Trust ist im Kern ein Prinzip der Kontrolle: keine Vertrauensvorschüsse, sondern lückenlose Nachweise – genau das fordert DORA von Leasing- und …

SECURITY
Zero Trust am Mainframe: DORA trifft auf 40 Jahre Core Banking

Finanzinstitute stehen vor der Herausforderung, ihre jahrzehntelang gewachsenen Core-Banking-Systeme an moderne Sicherheitsstandards und regulatorische Vorgaben anzupassen. Obwohl die DORA-Verordnung keine Zero-Trust-Architektur explizit …

SECURITY
DORA macht Threat Modeling zur Pflichtübung

Security by Design unter DORA – da wird Threat Modeling eher zur Pflichtübung als nur eine Kür: Änderungen an Bankensoftware ungeprüft ausrollen? …

SECURITY
Audit bestanden, Angriff verloren: DORA reicht nicht!

Seit DORA gelten für Finanzunternehmen klare Anforderungen an die digitale operationale Resilienz. IKT-Risiken müssen gesteuert, Sicherheitsvorfälle erkannt und gemeldet, Notfallprozesse getestet und …

STRATEGIE
Dr. Samareh Frantz: Fraud-KI unter DORA, AML und AI Act – ein Kontrollrahmen statt drei Silos

Wenn ein einziges KI-Modell gleichzeitig Fraud erkennt, Geldwäsche-Risiken bewertet und die Kreditwürdigkeit von Kunden einschätzt, reicht die Ausnahme für Fraud-Detection-Systeme vom EU …

Dr. Markus von Detten, Senior Consultant PKI, Ache­losAche­los

SECURITY
Regulatorik schafft Anforderungen, aber keine Sicherheit

DORA fordert digitale Resilienz, schreibt aber nicht vor, wie sie technisch umgesetzt wird. Genau hier liegt die Herausforderung: Wer Schlüssel, Zertifikate und …

STRATEGIE
Entitlement Creep: Das verborgene Identitätsrisiko in Finanzinstituten

Nicht jeder erfolgreiche Angriff auf ein Finanzinstitut beginnt mit einer ausgenutzten Software-Schwachstelle – immer häufiger genügt eine legitime Identität mit zu weitreichenden …

SECURITY
Offene Banking-Ökosysteme: … der Login ist nicht das Problem!

Die meisten Sicherheits­architekturen im Banking enden dort, wo der Angriff beginnt: nach der Authentifizierung. Ein erfolgreich geprüfter Login gilt weiterhin als Vertrauensanker …

IT-PRAXIS
DORA-konform? Ja. Wiederherstellbar? Nicht garantiert …

Wer Object Lock aktiviert hat, glaubt, sein Backup sei ransomware-sicher. Wer seinen Offsite-Speicher bei AWS oder Azure betreibt, glaubt, seine Daten seien …

ANWENDUNG
Atruvia-Hauptversammlung: Hybrid-Cloud und KI sollen VR-Banken skalierbar machen

Wie kann die genossenschaftliche FinanzGruppe ihre digitale Wettbewerbsfähigkeit weiter stärken? Das war eine der zentralen strategischen Fragen auf der diesjährigen Hauptversammlung der …

ANWENDUNG
Weecover: Modul zur Zahlungsorchestrierung für Versicherer

Das InsurTech-Unternehmen für Technologielösungen im Versicherungsbereich, Weecover, hat den offiziellen Start eines Moduls zur Zahlungsorchestrierung für Versicherungen angekündigt. Wie das Unternehmen mitteilt, …

STRATEGIE
Geopolitische Risiken als aufsichtliche Priorität des SSM – von Dr. Thomas Gstädtner, EZB

Die aufsichtlichen Prioritäten des SSM für 2025 bis 2027 setzen an einer entscheidenden Stelle an: an der Fähigkeit der Banken, unmittelbaren makrofinanziellen …

SECURITY
Mythos trifft DORA Art. 20: KI‑Workloads ohne eigene Identität sind Audit-Müll

Mythos macht jeden Mitarbeiter zum Hacker. DORA verlangt Kontrolle. Beides trifft auf Systeme, die dafür nicht gebaut sind. Anthropics Mythos senkt die …

Older Posts →
  • Dokumentierte Resilienz rettet kein kritisches System

    92 Prozent der Unternehmen glauben, im Ernstfall ihre Recovery-Ziele erreichen zu können. Wenn es aber so weit kommt, gelingt das weniger als 40 Prozent.... mehr >>

  • Der unterschätzte Angriffs­vektor: Warum Finance-Software ins Threat Model gehört

    Wenn ein Spend-Management-Tool gehackt wird, sitzt nicht der Anbieter vor der BaFin, sondern ihr. Trotzdem kaufen viele Unternehmen Finance-Software wie Bürostühle: Hauptsache, der Preis... mehr >>

  • Sidecar-Architektur: KI‑Innovation trifft Legacy-Stabilität

    Die Sidecar-Architektur ermöglicht die kontrollierte Einführung moderner Anwendungen und KI-Funktionen parallel zu bestehenden Legacy-Systemen, wodurch riskante „Big-Bang“-Transformationen vermieden werden. Dieser Ansatz erfordert eine sorgfältige... mehr >>

Anstehende Veranstaltungen

  • E-Invoicing Exchange Summit Europe30. September 20269:00 – 16:00
  • Zero Trust Security & Identity (ZTSI) – Frankfurt6. Oktober 20269:00 – 17:30
  • Open Banking & PSD3 Europe Forum6. Oktober 20269:00 – 18:00
  • Next Generation Payment 20267. Oktober 202610:00 – 16:00
  • euro-V Payment Insights Payment im Wandel7. Oktober 202614:00 – 19:30
  • Data Driven Insurance8. Oktober 20269:30 – 15:30
  • CamundaLocal Düsseldorf: HDI Versicherung & agentenbasierte Prozesse13. Oktober 20268:30 – 16:00
  • Prüfungsfokus: Informationssicherheit & IT-Notfallmanagement (BCM)19. Oktober 202610:00 – 13:00

Alle Themen von A-Z>>

  • Newsletter Anmeldung
  • Datenschutzerklärung
  • Impressum
  • Feedback & Kontakt

© 2026 IT Finanzmagazin - Das Fachmagazin für IT und Organisation bei Banken, Sparkassen und Versicherungen