ESAs warnen vor externen Abhängigkeiten, Cyber-Bedrohungen und Private-Credit-Risiken
Del. VO (EU) 2024/1772, Del. VO (EU) 2025/301, DVO (EU) 2025/302, EU
Die Europäischen Aufsichtsbehörden (EBA, EIOPA, ESMA) haben in ihrem Risikobericht für Herbst 2026 externe Abhängigkeiten, neue Technologien und Private Credit als zentrale Schwachstellen für das EU-Finanzsystem identifiziert. Insbesondere die Abhängigkeit von Nicht-EU-Anbietern und -Infrastrukturen sowie die zunehmenden Cyberrisiken durch KI-Modelle werden hervorgehoben. Auch der schnell wachsende, aber intransparente Private-Credit-Sektor birgt Risiken.
Diese Risiken betreffen alle Finanzsektoren in der EU. Die Abhängigkeit von IKT-Dienstleistern außerhalb des EWR und die Vernetzung mit Nicht-EU-Ländern erhöhen die Anfälligkeit für geopolitische Ereignisse und Cyberangriffe. Der Private-Credit-Markt, obwohl in der EU noch relativ klein, kann durch Komplexität, mangelnde Transparenz und Verflechtungen mit dem breiteren Finanzsystem Risiken für Banken und Versicherer schaffen.
Die ESAs fordern Aufsichtsbehörden und Marktteilnehmer auf, ihre Krisenvorsorge zu stärken und die Risiken aus externen Abhängigkeiten, Private Credit und neuen Technologien proaktiv zu überwachen und zu steuern. Dies beinhaltet die Überwachung von Engagements gegenüber Nicht-EWR-Einheiten und die Stärkung der Bereitschaft für Risiken durch KI und Quantencomputing.
Zum Rahmenwerk: IKT-Vorfälle: Klassifizierung, Meldung und Kosten (RTS/ITS zu Art. 18–20 DORA)
Technische Standards und Leitlinien zur Klassifizierung schwerwiegender IKT-Vorfälle, zu Inhalt, Fristen und Formularen der Meldung sowie zur Schätzung der jährlichen Kosten und Verluste.
Übersicht und alle Updates →Weitere Updates zu IKT-Vorfälle: Klassifizierung, Meldung und Kosten (RTS/ITS zu Art. 18–20 DORA)
- 03.06.2026ESAs veröffentlichen ersten DORA-Bericht zu schwerwiegenden IKT-Vorfällen
- 20.02.2025RTS zu Inhalt und Fristen der Meldung schwerwiegender IKT-Vorfälle (Art. 20 lit. a DORA)
- 20.02.2025ITS mit Standardformularen und Vorlagen für die Meldung schwerwiegender IKT-Vorfälle (Art. 20 lit. b DORA)
- 17.01.2025Bericht der ESAs zur Machbarkeit einer zentralen Meldestelle für schwerwiegende IKT-Vorfälle (Art. 21 DORA)
- 17.07.2024Gemeinsame Leitlinien zur Schätzung der jährlichen Kosten und Verluste aus schwerwiegenden IKT-Vorfällen (Art. 11 Abs. 11 DORA)
- 25.06.2024RTS zur Klassifizierung IKT-bezogener Vorfälle und Cyberbedrohungen (Art. 18 Abs. 3 DORA)