Du wirst angemeldet...

Bitte warte, während wir deine Anmeldung überprüfen

Artikel · Samstag, 8. August 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

Von Marius BongartsTech35 Ausgaben
← Zur aktuellen Ausgabe
Ausgaben
15 / 35
Über Nacht von KI aus öffentlichen Quellen erstellt, täglich aktualisiert.
IT-Sicherheit · Branchen-Briefing
Samstag, 8. August 2026
IT-Sicherheit · Branchen-Briefing

Irlands Finanzaufsicht ahndet schwache Authentifizierung, CRA-Frist rückt näher

1 Min. Lesezeit

Irlands DPC: Authentifizierungsfehler

Schwache Telefon-Authentifizierung kostet Millionen.

Irlands Datenschutzbehörde hat Permanent TSB im Mai 2026 mit 277.500 Euro gebußgelt, weil das Unternehmen unzureichende Sicherheitsmaßnahmen bei telefonischen Kundenüberprüfungen implementiert hatte [Quelle: Datenschutzticker]. Dritte konnten sich mit bereits bekannten Kundendaten ausgeben und Kontoinformationen ändern. Die DPC stellte Verstöße gegen Artikel 5, 32 und 33 der DSGVO fest und fordert Zwei-Faktor-Authentifizierung sowie regelmäßige Schulung des Personals als Standard.

Finanzdienstleister sollten ihre Telefonauthentifizierung überprüfen.

Cyber Resilience Act: Meldepflicht startet

Der CRA zwingt Hersteller in wenf Wochen in die Pflicht.

Ab 11. September 2026 greifen Meldepflichten für bekannte Schwachstellen, und ab 11. Dezember 2027 ist der CRA vollständig anzuwenden [Quelle: Deutscher Presseindex]. Cybersicherheit ist nun offiziell ein Bestandteil der Organhaftung und des Produktdesigns – Geschäftsführer und Vorstände tragen persönliche Verantwortung. Die Frist für interne Prozesse und Dokumentation läuft.

Hardware- und Softwarehersteller müssen ihre Compliance-Roadmaps jetzt finalisieren.

Quellen
Irland: Bußgeld wegen mangelhafter Authentifizierung
Irland: Bußgeld wegen mangelhafter Authentifizierung
19 hours ago ... Im Ergebnis sah die Behörde einen Verstoß gegen den Grundsatz der Integrität und Vertraulichkeit nach Art. ... Compliance & Digitale Regulierung · Compliance - ...
datenschutzticker.de
KI-Zusammenfassung

Die irische Datenschutzbehörde DPC hat am 8. Mai 2026 gegen den Finanzdienstleister Permanent TSB ein Bußgeld von insgesamt 277.500 Euro verhängt. Die Behörde stellte fest, dass das Unternehmen bei der telefonischen Authentifizierung unzureichende technische und organisatorische Maßnahmen implementiert hatte. Dritte konnten sich durch bereits bekannte Kundendaten als Kunden ausgeben und dadurch Kontodaten ändern sowie Zugriff auf weitere Kundeninformationen erlangen. Die DPC sah Verstöße gegen Artikel 5 Absatz 1 Buchstabe f (Integrität und Vertraulichkeit), Artikel 32 (Sicherheit der Verarbeitung) und Artikel 33 (Meldepflicht bei Datenschutzverletzungen) der DSGVO und betonte, dass Finanzdienstleister ein angemessenes Sicherheitsniveau gewährleisten müssen, insbesondere durch Zwei-Faktor-Authentifizierung und regelmäßige Schulung des Kundencenter-Personals.

Quelle öffnen
Wie sichern Sie sich ab, wenn gekoppelte ESG-Normen die ...
19 hours ago ... ... Wettbewerbs-, Finanzmarkt-, Arbeits- und Cybersicherheitsrecht. Regelwerke ... Klassische Themen wie Korruption, Kartellrecht oder Datenschutz reichen längst ...
deutscherpresseindex.de
KI-Zusammenfassung

Der Text behandelt ESG-Regulierung als Querschnittsmaterie, die zahlreiche Rechtsgebiete durchdringt, fokussiert aber primär auf Nachhaltigkeitsanforderungen, Lieferketten-Compliance und Produkthaftung. Zur IT-Sicherheit werden relevante Punkte genannt: Der Cyber Resilience Act (CRA) mit Meldepflichten für Schwachstellen ab 11. September 2026 und Vollständige Anwendung ab 11. Dezember 2027, sowie die Einordnung von Cybersicherheit als Bestandteil der Organhaftung und des Produktdesigns. Allerdings konzentriert sich der Artikel auf die systematische Verzahnung von ESG-Gesetzen und operative Compliance-Maßnahmen, nicht auf M&A-Transaktionen, kartellrechtliche Fragen oder spezifische IT-Sicherheits-Fusionen. Der Text bietet keine Informationen zu Übernahmen, Kartellverfahren oder wettbewerbsrechtlichen Maßnahmen in der IT-Sicherheitsbranche.

Quelle öffnen
Über Nacht zusammengestellt von MorningMail.aiZugestellt um 01:40