Cybersicherheit

Dossier

Cybersicherheit

Unser Ziel: Die Cyberresilienz und Betrugsbekämpfung zu stärken.

Die Digitalisierung verändert Wirtschaft und Gesellschaft grundlegend. Sie eröffnet neue Chancen für Innovation und Wachstum. Zugleich nehmen Cyberbedrohungen zu und stellen Unternehmen, Staat sowie Verbraucherinnen und Verbraucher vor neue Anforderungen an Sicherheit und Widerstandsfähigkeit. Cyberresilienz gehört deshalb zu den zentralen strategischen Aufgaben Europas. Der Bankenverband setzt sich deshalb dafür ein, Cybersicherheit als gemeinsame Aufgabe zu verankern und die Betrugsbekämpfung wirksamer zu machen.

Das Wichtigste in Kürze

Das Wichtigste in Kürze

  • Kriminalität im digitalen Raum verursacht mehr als finanzielle Schäden. Jeder erfolgreiche Angriff schwächt das Vertrauen in digitale Angebote und trifft damit die gesamte digitale Wirtschaft.
  • Cybersicherheit und gezielte Betrugsbekämpfung stärken Wettbewerbsfähigkeit und Standortqualität. Zugleich sichern sie Europas digitale Souveränität.
  • Verbraucherinnen und Verbraucher müssen besser vor Täuschungsversuchen geschützt und Schäden möglichst verhindert werden.
  • Dafür müssen Vorsorge, Eigenverantwortung, technologische Schutzmaßnahmen, wirksame Strafverfolgung und ein abgestimmtes Vorgehen über Branchen- und Ländergrenzen hinweg ineinandergreifen.
Wo stehen wir?

01

Wo stehen wir?

Künstliche Intelligenz wird für Angriffe wie für die Abwehr eingesetzt

KI-Modelle der neuesten Generation wie „Claude Mythos“ des Unternehmens Anthropic erkennen Software-Schwachstellen automatisiert und können sie in kurzer Zeit ausnutzen. Damit sinken die Einstiegshürden für Angriffe deutlich. Gleichzeitig bleibt Unternehmen weniger Zeit, um zu reagieren. Die Cybersicherheit steht damit vor einem grundlegenden Wandel: KI macht Angriffe einfacher, kann aber auch die Abwehr deutlich stärken.

DORA erhöht die digitale Resilienz des Finanzsektors

Vor diesem Hintergrund gewinnt der Digital Operational Resilience Act (DORA) weiter an Bedeutung. Der einheitliche Rechtsrahmen stärkt die digitale Resilienz des Finanzsektors und setzt europaweit klare Anforderungen. Finanzunternehmen müssen sich auf mögliche Störungen intensiver vorbereiten, Risiken aktiv steuern, Sicherheitsvorfälle schnell bewältigen und ihre Handlungsfähigkeit regelmäßig testen.

Technologische Abhängigkeiten sind ein Risikofaktor

Gerade bei zentralen digitalen Infrastrukturen und Cloud-Diensten müssen Unternehmen Konzentrationsrisiken verringern und Schwachstellen früh erkennen. Dafür brauchen sie Strategien, die mehrere Anbieter ermöglichen, den Wechsel von Dienstleistern erleichtern und den Zugriff auf Daten jederzeit sichern.

Online-Betrug ist ein gesamtgesellschaftliches Problem

Kriminelle richten ihre Manipulationen und Angriffe immer häufiger direkt auf den Menschen (Social Engineering). Sie verschicken gefälschte E-Mails und Nachrichten, bauen täuschend echte Websites, geben sich als Bankmitarbeitende aus oder nutzen soziale Medien als Einfallstore. So versuchen sie, sensible Daten zu erbeuten und ihre Opfer zu Zahlungen an Kriminelle zu bewegen. Die finanziellen Schäden sind beträchtlich. Nach Angaben der Europäischen Aufsichtsbehörde EBA sowie der Europäischen Zentralbank (EZB) belief sich das Volumen betrugsbehafteter Zahlungen im Jahr 2024 auf rund vier Milliarden Euro. 

Die Schutzmaßnahmen der Banken verhindern bereits heute deutlich höhere Schäden. Banken entwickeln ihre Schutzmechanismen laufend weiter. Ein Beispiel ist die seit 2025 europaweit eingeführte Empfängerüberprüfung („Verification of Payee“). Sie hilft Kundinnen und Kunden, manipulierte oder falsche Empfängerdaten zu erkennen, bevor sie eine Überweisung auslösen. Digitale Resilienz endet jedoch nicht bei der technischen Abwehr von Cyberangriffen. Sie umfasst auch den Schutz vor digitalem Betrug.

Wohin wollen wir?

02

Wohin wollen wir?

Ein widerstandsfähiger Finanzsektor

Der Finanzsektor muss auch unter neuen Bedrohungsszenarien handlungsfähig und stabil bleiben. DORA setzt dafür bereits auf einen ganzheitlichen Ansatz. Denn Cyberrisiken entstehen heute entlang ganzer Wertschöpfungs- und Lieferketten. Deshalb müssen Banken, Cloud-Anbieter, Technologiepartner und andere zentrale Dienstleister gemeinsam in den Blick genommen werden. Der Fokus verschiebt sich: Nicht mehr nur einzelne Systeme zählen, sondern die Widerstandsfähigkeit des gesamten Finanzsystems.

Cybersicherheit als strategische Aufgabe

Unternehmen müssen Cyberresilienz fest in Geschäftsstrategie, Unternehmenssteuerung und Risikomanagement verankern. KI kann Angriffe schneller sichtbar machen, Auffälligkeiten rascher analysieren und Lücken automatisiert schließen. Schutzmaßnahmen müssen sich laufend an neue Methoden der Angreifer anpassen – und ihnen im besten Fall einen Schritt voraus sein.

Vorsorge und Verantwortung in Balance

Online-Betrug betrifft die gesamte Gesellschaft. Keine Branche kann ihn allein verhindern. Wirksame Prävention braucht klare Haftungsregeln, gute Aufklärung und ein abgestimmtes Vorgehen aller Beteiligten. Auch Verbraucherinnen und Verbraucher tragen Verantwortung: Sie müssen Warnungen ernst nehmen, Informationen nutzen und Zahlungsentscheidungen sorgfältig prüfen.

Online-Betrug lässt sich nur gemeinsam bekämpfen

Das neue EU-Recht zur Betrugsbekämpfung im Zahlungsverkehr (EU-Zahlungsdiensteverordnung) ist ein wichtiger Schritt. Die Umsetzung wird jedoch anspruchsvoll. Langfristig wirken die Maßnahmen nur, wenn Banken, Sicherheitsbehörden, Telekommunikationsunternehmen, Plattformbetreiber und Verbraucherorganisationen abgestimmt handeln.

Dafür setzt sich der Bankenverband ein

03

Dafür setzt sich der Bankenverband ein

Cyberresilienz erhöhen

Cybersicherheit als gemeinsame Aufgabe von Staat, Wirtschaft und Aufsicht verankern

Digitale Souveränität: Abhängigkeiten bewerten, technologische Vielfalt erhalten

KI verantwortungsvoll einsetzen

Betrugsbekämpfung wirksamer machen

Betrugsschutz als gesamtgesellschaftliche Aufgabe begreifen

Verbraucheraufklärung und Eigenverantwortung fördern

Informationsaustausch zwischen Banken und anderen Branchen verbessern

Spoofing unterbinden

FAQ

04

FAQ

Cyberresilienz bezeichnet die Fähigkeit von Unternehmen und Organisationen, Cyberangriffe und andere digitale Störungen zu verhindern, zu erkennen, zu bewältigen und sich davon zu erholen. Ziel ist es, auch bei einem Angriff handlungsfähig zu bleiben und kritische Geschäftsprozesse schnell wiederherzustellen. Für den Finanzsektor ist Cyberresilienz deshalb ein zentraler Bestandteil von Stabilität und Sicherheit.

Die Digitalisierung entwickelt sich rasant – und damit auch die Anforderungen an die Cybersicherheit. Banken investieren kontinuierlich in moderne Sicherheitsmaßnahmen, um Systeme, Daten und Kundinnen und Kunden zu schützen. Künstliche Intelligenz bringt dabei neue Herausforderungen, bietet aber zugleich neue Möglichkeiten, Bedrohungen schneller zu erkennen und abzuwehren. Cybersicherheit ist für Banken deshalb eine kontinuierliche Aufgabe und ein wichtiger Teil ihres täglichen Geschäfts.

Künstliche Intelligenz kann sowohl für Cyberangriffe als auch für deren Abwehr eingesetzt werden. Angreifer können KI nutzen, um Schwachstellen schneller zu identifizieren und Angriffe zu automatisieren. Banken können KI dagegen einsetzen, um verdächtige Vorgänge, Anomalien und Cyberangriffe schneller zu erkennen und Sicherheitslücken effizienter zu schließen. Entscheidend ist deshalb, dass die Abwehrfähigkeiten mit der technologischen Entwicklung der Angreifer Schritt halten.

KI-Modelle wie „Claude Mythos“ können Cyberangriffe beschleunigen, indem sie beispielsweise Software-Schwachstellen automatisiert erkennen und ausnutzen. Dadurch sinken die technischen Einstiegshürden für Angreifer und Unternehmen bleibt weniger Zeit, auf Bedrohungen zu reagieren. Gleichzeitig kann dieselbe Technologie zur Abwehr eingesetzt werden, etwa um Auffälligkeiten schneller zu erkennen und Sicherheitslücken automatisiert zu schließen. Cybersicherheit muss deshalb mit der Entwicklung leistungsfähiger KI Schritt halten.

Der Digital Operational Resilience Act (DORA) ist ein einheitlicher europäischer Rechtsrahmen für die digitale operationale Resilienz des Finanzsektors. Er verpflichtet Finanzunternehmen unter anderem dazu, digitale Risiken systematisch zu steuern, Sicherheitsvorfälle zu bewältigen und ihre Widerstandsfähigkeit regelmäßig zu testen. Dabei nimmt DORA nicht nur einzelne Banken, sondern auch zentrale Technologie- und Cloud-Dienstleister in den Blick. So soll die Widerstandsfähigkeit des gesamten Finanzsystems gestärkt werden.

Online-Betrug ist ein gesamtgesellschaftliches Problem, weil Kriminelle zunehmend Menschen direkt manipulieren. Beim sogenannten „Social Engineering“ geben sie sich beispielsweise als Bankmitarbeitende aus, verschicken gefälschte Nachrichten oder erstellen täuschend echte Websites, um sensible Daten oder Zahlungen zu erlangen. Banken setzen umfangreiche technische Schutzmaßnahmen ein und verhindern einen großen Teil betrügerischer Zahlungen. Doch kein Schutzsystem kann Social Engineering allein verhindern. Deshalb braucht es neben moderner Sicherheitstechnik vor allem Aufklärung und die Zusammenarbeit aller beteiligten Akteure.

Online-Betrug lässt sich am wirksamsten durch das Zusammenspiel von technischen Schutzmaßnahmen, Aufklärung und sorgfältigen Zahlungsentscheidungen bekämpfen. Banken setzen beispielsweise auf die Empfängerüberprüfung („Verification of Payee“), um Kundinnen und Kunden vor manipulierten oder falschen Empfängerdaten zu warnen. Verbraucherinnen und Verbraucher können sich schützen, indem sie Warnhinweise ernst nehmen und Zahlungsaufträge sorgfältig prüfen. Wichtig ist außerdem ein schneller Informationsaustausch zwischen Banken, Behörden, Telekommunikationsunternehmen und weiteren Akteuren. So lassen sich neue Betrugsmaschen schneller erkennen und wirksam bekämpfen.

Cybersicherheit und Betrugsschutz funktionieren nur gemeinsam. Der Bankenverband fordert deshalb eine enge Zusammenarbeit von Staat, Aufsicht und Wirtschaft, um Cyberbedrohungen wirksam zu bekämpfen, technologische Abhängigkeiten zu begrenzen und den verantwortungsvollen Einsatz von KI zu ermöglichen. Beim Online-Betrug braucht es zudem wirksame technische Schutzmaßnahmen, mehr Verbraucheraufklärung und einen rechtssicheren Informationsaustausch zwischen Banken, Behörden, Telekommunikationsunternehmen und weiteren Akteuren. Auch Spoofing muss durch technische und rechtliche Maßnahmen konsequent eingedämmt werden.

Kurzpapier
Cover Kurzpapier Cyberresilienz und Betrugsbekämpfung stärken

Kurzpapier: Cyberresilienz und Betrugsbekämpfung stärken

PDF
Stellungnahme

Positionspapier zur Umsetzung der DORA-Anforderung „Encryption in Use“

Mit dem Digital Operational Resilience Act (DORA) führt die EU neue Anforderungen an die IT-Sicherheit im gesamten Finanzsektor ein. In einem gemeinsamen Positionspapier bewerten die Deutsche Kreditwirtschaft (DK) und der Gesamtverband der Deutschen Versicherungswirtschaft (GDV) die technische Umsetzbarkeit dieser Anforderung.

André Nash

André Nash

Leiter Banktechnologie und Sicherheit

+49 (30) 1663 2311
Ingo Beyritz

Dr. Ingo Beyritz

Leiter Zahlungsverkehr

+49 (30) 1663 2321