09:00 – 10:15
Hinführung zum Thema und Ablauf des Seminars
- Erwartungen an den Lehrgang
- Kurze Vorstellung der Teilnehmenden
- Rolle in der Bank
- Wo ist das IT-Risikomanagement angesiedelt
- Ihre Berührungspunkte zum IT-Risikomanagement in Ihrer Bank
- Bedeutung des IT-Risikomanagement für Ihre Arbeit
Dipl.-Ing. Dr. Christian Koza, IKT Prüfer & IT Audit Expert
10:15 – 10:30 Kaffeepause
10:30 – 11:30
Rechtliche Neuerungen – ausgewählte Anforderungen an Finanzinstitute
- DORA-Neuerungen im Überblick: Die wichtigsten Inhalte der neuen Verordnung
- Technische Regulierungsstandards (RTS)
- TIBER EU
- Der neue Überwachungsrahmen für kritische IKT-Drittdienstleister
Dr. Anna Muri, MBA, Senior Spezialistin IT-Risiko-Aufsicht, Finanzmarktaufsicht (FMA)
11:30 – 12:30
Technische Umsetzung & Erfahrungsberichte
- Technische und regulatorische Anforderungen, Umsetzung
- Herausforderungen
- Leitlinien für das Management von IKT- und Sicherheitsrisiken anhand ausgewählter Beispiele
- Erfahrungen während der Prüfung vor Ort im Bereich LSI
- Potenzielle Folgen von DORA für den Prüfablauf vor Ort
- DORA-Umsetzung auf europäischer Ebene
- Neue Elemente in der Beaufsichtigung von IT-Risiken
- Was wird zu beachten sein?
Speaker von Österreichische Nationalbank (OeNB) in Absprache
12:30 – 13:30 Mittagspause
13:30 – 14:00
Zwischen Datenwert und IT-Bedrohungen: Eine umfassende Betrachtung der Herausforderungen und Lösungsansätze
- Zusammenhang zwischen IT-Risiken und Daten
- Die unmittelbare Verbindung zwischen der Sicherheit digitaler Informationen und den potenziellen Gefahren (Verarbeitung, Speicherung und Übertragung)
- Daten als zentrales Unternehmensgut:
- Bedeutung von Daten für Unternehmen
- Risiken durch IT-bezogene Bedrohungen (Cyberangriffe, Datenverlust, Datenschutzverletzungen)
- Unternehmensabhängigkeit von Daten:
- Notwendigkeit von Datenintegrität und -verfügbarkeit
- Sicherheitsrisiken: Systematische Schwachstellen, menschliche Fehler, gezielte Angriffe auf sensible Daten
- Effektive Risikobewältigung:
- Erfordert umfassende Strategie
- Einbindung von technologischen Sicherheitsmaßnahmen
- Schulungen der Mitarbeiter:innen
- Regelmäßige Überprüfungen
- Einhaltung von Datenschutzrichtlinien für Datenintegrität und Vertraulichkeit
Mit Hilfe einer Use Cases aus den gewählten Branchen werden Ihnen einige Praxisfälle vorgeführt
14:00 – 15:00
Gruppendiskussion / Workshop
Hier liegt der Fokus auf dem aktiven Austausch innerhalb der Gruppe und Interaktion, um die aktuellen Themen besser zu verstehen. Die gewählten Use Cases werden weiter thematisiert und ausgeführt.
15:00 – 15:30 Kaffeepause
15:30 – 17:00
Einsatzgebiete von AI im Umfeld von IT / Data Security (Marktübersicht, Tools, etc.)
Hands-on Session anhand eines konkreten Use Case.
Erhalten Sie Verständnis für die Tiefe der Komplexität, Vielfältigkeit aber auch Verbesserungspotenziale.
Ing. Alin Kalam, M.Sc., Head of Market Intelligence & Retail, Digital Data Strategy, UNIQA Insurance Group AG