Zurück zu Digital Security

    Insider-Bedrohungen im Bankwesen: Sicherheit, KI und Compliance in Einklang bringen

    30. Oktober 2025Senad Džananović
    Cyber Security Summit Belgrade Panel Discussion

    Ich hatte die Ehre, eine Podiumsdiskussion auf dem Cyber Security Summit in Belgrad zu moderieren, mit Fokus auf ein kritisches Thema: Insider-Bedrohungen im Bankensektor – Sicherheit, KI und Compliance in Einklang bringen. Insider-Bedrohungen im Bankensektor - Sicherheit, KI und Compliance in Einklang bringen.

    Jenseits von IT: Eine Frage von Risiko, Reputation und Verantwortung

    Insider-Bedrohungen sind nicht nur ein IT-Problem. Sie stellen eine grundlegende Herausforderung im Risikomanagement, Reputationsschutz und regulatorischer Compliance dar. Ob durch böswillige Absicht, Fahrlässigkeit oder kompromittierte Anmeldedaten verursacht – die Konsequenzen bleiben dieselben: betriebliche Störungen, Vertrauensverlust und Kosten, die weit über den technischen Bereich hinausgehen.

    Im stark regulierten Bankensektor, wo Kundenvertrauen und Datensicherheit von größter Bedeutung sind, stellen Insider-Bedrohungen einzigartige Herausforderungen dar, die einen ganzheitlichen Ansatz erfordern, der Menschen, Prozesse und Technologie kombiniert.

    Hochkarätiges Expertenpanel

    Die Diskussion brachte führende Stimmen in Cybersicherheit und Bankregulierung zusammen:

    • Jelena Radovanović - Jelena Radovanović - Stellvertretende Direktorin, Zentrum für Informationssystemaufsicht, Nationalbank von Serbien
    • Rajko Sekulović - Rajko Sekulović - Leiter Operationelles Risikomanagement, Informationssicherheit & Geschäftskontinuität, Zentralbank von Montenegro
    • Radoslav Jovanović - Radoslav Jovanović - CISO, Nova banka AD Banja Luka

    Wichtige Erkenntnisse aus der Diskussion

    1. Der menschliche Faktor in der Sicherheit

    Technologie allein kann Insider-Bedrohungen nicht lösen. Das Panel betonte, dass umfassende Sicherheitsprogramme das menschliche Element durch folgende Maßnahmen adressieren müssen:

    • Regelmäßiges Sicherheitsbewusstseinstraining und Bildung
    • Klare Richtlinien und Verantwortungsrahmen
    • Schaffung einer Kultur des Sicherheitsbewusstseins
    • Mitarbeiterunterstützungsprogramme, die Motivationen für böswilliges Verhalten reduzieren

    2. KI und fortschrittliche Überwachung

    Die Integration von künstlicher Intelligenz und maschinellem Lernen bei der Erkennung anomaler Verhaltensmuster bietet leistungsstarke Fähigkeiten. Das Panel betonte jedoch die Wichtigkeit von:

    • Ausgewogene automatisierte Überwachung mit Datenschutzüberlegungen
    • Vermeidung von Fehlalarmen, die zu Alarm-Müdigkeit führen können
    • Sicherstellung, dass KI-Systeme transparent und erklärbar sind
    • Kombination von KI-Erkenntnissen mit menschlichem Urteilsvermögen und Kontext

    3. Regulatorische Compliance und darüber hinaus

    Während regulatorische Compliance eine Baseline bietet, gehen führende Organisationen über Mindestanforderungen hinaus:

    • Implementierung von Defense-in-Depth-Strategien mit mehreren Sicherheitsebenen
    • Regelmäßige Sicherheitsaudits und Penetrationstests
    • Incident-Response-Planung und regelmäßige Übungen
    • Kontinuierliche Überwachung und Verbesserung der Sicherheitsposition

    Der Weg nach vorne

    Da das Bankwesen weiterhin digitalisiert wird und Bedrohungen sich entwickeln, müssen Organisationen einen proaktiven, umfassenden Ansatz für das Management von Insider-Bedrohungen annehmen. Das bedeutet, über reaktive Maßnahmen hinauszugehen und robuste Frameworks zu schaffen, die Technologie, Richtlinien und Kultur integrieren.

    Die Konversation auf dem Cyber Security Summit unterstrich einen entscheidenden Punkt: Schutz vor Insider-Bedrohungen geht nicht nur darum, Vorfälle zu verhindern – es geht darum, resiliente Organisationen aufzubauen, die Sicherheitsereignisse erkennen, darauf reagieren und sich davon erholen können, während Vertrauen und betriebliche Kontinuität aufrechterhalten werden.

    Danksagungen

    Ich möchte Ana Komnenić und dem gesamten Konferenzteam meinen Dank für ihr Vertrauen und die Gelegenheit aussprechen, Teil dieser außergewöhnlichen Veranstaltung zu sein. Die von unseren hochkarätigen Diskussionsteilnehmern geteilten Erkenntnisse werden zweifellos zur Stärkung der Sicherheitspraktiken im Bankensektor beitragen.

    Der Ansatz des Bankensektors zu Insider-Bedrohungen wird sich weiter entwickeln, aber eine Wahrheit bleibt konstant: Effektive Sicherheit erfordert eine ganzheitliche Strategie, die die vernetzte Natur von Menschen, Technologie und Prozessen anerkennt.