Signing you in...

Please wait while we verify your authentication

Article · Saturday, August 8, 2026

IT-Sicherheit · Branchen-Briefing

Die drei wichtigsten Stories, die IT-Sicherheit heute prägen, geschrieben für jemanden, der bereits in der Branche arbeitet: Regulierung, M&A, neue Marktteilnehmer, wichtige Filings und Präzedenzfälle. Fachpublikation (z.B. Fachpresse, Behördenquelle, Gerichtsakten) direkt zitieren, damit ich nachrecherchieren kann.

By Marius BongartsTech35 editions
← See today's latest
Editions
15 / 35
Generated by AI overnight from public sources, refreshed daily.
IT-Sicherheit · Branchen-Briefing
Saturday, August 8, 2026
IT-Sicherheit · Branchen-Briefing

Irlands Finanzaufsicht ahndet schwache Authentifizierung, CRA-Frist rückt näher

1 min read

Irlands DPC: Authentifizierungsfehler

Schwache Telefon-Authentifizierung kostet Millionen.

Irlands Datenschutzbehörde hat Permanent TSB im Mai 2026 mit 277.500 Euro gebußgelt, weil das Unternehmen unzureichende Sicherheitsmaßnahmen bei telefonischen Kundenüberprüfungen implementiert hatte [Quelle: Datenschutzticker]. Dritte konnten sich mit bereits bekannten Kundendaten ausgeben und Kontoinformationen ändern. Die DPC stellte Verstöße gegen Artikel 5, 32 und 33 der DSGVO fest und fordert Zwei-Faktor-Authentifizierung sowie regelmäßige Schulung des Personals als Standard.

Finanzdienstleister sollten ihre Telefonauthentifizierung überprüfen.

Cyber Resilience Act: Meldepflicht startet

Der CRA zwingt Hersteller in wenf Wochen in die Pflicht.

Ab 11. September 2026 greifen Meldepflichten für bekannte Schwachstellen, und ab 11. Dezember 2027 ist der CRA vollständig anzuwenden [Quelle: Deutscher Presseindex]. Cybersicherheit ist nun offiziell ein Bestandteil der Organhaftung und des Produktdesigns – Geschäftsführer und Vorstände tragen persönliche Verantwortung. Die Frist für interne Prozesse und Dokumentation läuft.

Hardware- und Softwarehersteller müssen ihre Compliance-Roadmaps jetzt finalisieren.

Sources
Irland: Bußgeld wegen mangelhafter Authentifizierung
Irland: Bußgeld wegen mangelhafter Authentifizierung
19 hours ago ... Im Ergebnis sah die Behörde einen Verstoß gegen den Grundsatz der Integrität und Vertraulichkeit nach Art. ... Compliance & Digitale Regulierung · Compliance - ...
datenschutzticker.de
AI Summary

Die irische Datenschutzbehörde DPC hat am 8. Mai 2026 gegen den Finanzdienstleister Permanent TSB ein Bußgeld von insgesamt 277.500 Euro verhängt. Die Behörde stellte fest, dass das Unternehmen bei der telefonischen Authentifizierung unzureichende technische und organisatorische Maßnahmen implementiert hatte. Dritte konnten sich durch bereits bekannte Kundendaten als Kunden ausgeben und dadurch Kontodaten ändern sowie Zugriff auf weitere Kundeninformationen erlangen. Die DPC sah Verstöße gegen Artikel 5 Absatz 1 Buchstabe f (Integrität und Vertraulichkeit), Artikel 32 (Sicherheit der Verarbeitung) und Artikel 33 (Meldepflicht bei Datenschutzverletzungen) der DSGVO und betonte, dass Finanzdienstleister ein angemessenes Sicherheitsniveau gewährleisten müssen, insbesondere durch Zwei-Faktor-Authentifizierung und regelmäßige Schulung des Kundencenter-Personals.

Visit source
Wie sichern Sie sich ab, wenn gekoppelte ESG-Normen die ...
19 hours ago ... ... Wettbewerbs-, Finanzmarkt-, Arbeits- und Cybersicherheitsrecht. Regelwerke ... Klassische Themen wie Korruption, Kartellrecht oder Datenschutz reichen längst ...
deutscherpresseindex.de
AI Summary

Der Text behandelt ESG-Regulierung als Querschnittsmaterie, die zahlreiche Rechtsgebiete durchdringt, fokussiert aber primär auf Nachhaltigkeitsanforderungen, Lieferketten-Compliance und Produkthaftung. Zur IT-Sicherheit werden relevante Punkte genannt: Der Cyber Resilience Act (CRA) mit Meldepflichten für Schwachstellen ab 11. September 2026 und Vollständige Anwendung ab 11. Dezember 2027, sowie die Einordnung von Cybersicherheit als Bestandteil der Organhaftung und des Produktdesigns. Allerdings konzentriert sich der Artikel auf die systematische Verzahnung von ESG-Gesetzen und operative Compliance-Maßnahmen, nicht auf M&A-Transaktionen, kartellrechtliche Fragen oder spezifische IT-Sicherheits-Fusionen. Der Text bietet keine Informationen zu Übernahmen, Kartellverfahren oder wettbewerbsrechtlichen Maßnahmen in der IT-Sicherheitsbranche.

Visit source
Compiled overnight by MorningMail.aiDelivered at 01:40 AM