mit den Fachkonferenzen Compliance & Geldwäsche | IT in Banken | Kreditgeschäft | Retail Banking der Zukunft | Zahlungsverkehr
08:30 Herzlich willkommen bei Tee & Kaffee
08:50 Begrüßung und Eröffnung der KURS 2025 durch imh und den Moderator Nikolaus Jilch, Finanzjournalist
09:05 KEYNOTE: Rezessionsende – aber Aufschwung vertagt? Konjunkturausblick 2026
- Österreich als Wachstumsnachzügler? Wo der Motor stottert
- Inflations- und Kapitalmarktausblick: Kurz- und mittelfristige Perspektive
- Zinsprognose 2026
- Auswirkungen der Geld- und Geopolitik auf die Bankenbranche
Gunter Deuber
Chefvolkswirt, Bereichsleiter Volkswirtschaft und Finanzanalyse, Raiffeisen Research
09:45 KEYNOTE: Der digitale Euro als digitale Ergänzung zu bestehenden Zahlungsformen
- Stärkung der Souveränität Europas
- Ergänzung, nicht Ersatz des Bargelds
- Mehr Wettbewerb und niedrigere Gebühren für Verbraucher
- Vertrauen und Verantwortung in der Gestaltung
Petia Niederländer
Direktorin der Hauptabteilung Zahlungsverkehr, Risikoüberwachung und Finanzbildung, Oesterreichische Nationalbank
10:05 TALK: Europäische Souveränität im Zahlungsverkehr – Wie staatliche und privatwirtschaftliche Innovationen den Zahlungsverkehr neu ordnen
- Digitale Bezahlsysteme zwischen Regulierung und Wettbewerb
- Gelingt Europa die Unabhängigkeit von Apple Pay, PayPal & Co.?
- Der Einfluss der US-Politik auf Kryptowährungen
- Europäische Stablecoins und der digitale Euro – Konkurrenz oder Ergänzung?
- Zwischen Bitcoin, digitalem Euro und Bargeld: Was wollen die Kund:innen wirklich?
- Akzeptanz als Schlüssel: Vertrauen, Datenschutz und Alltagstauglichkeit
Petia Niederländer
Direktorin der Hauptabteilung Zahlungsverkehr, Risikoüberwachung und Finanzbildung, Oesterreichische Nationalbank
Romana Thiem
Vorstandsmitglied, Oberbank AG
Christian Wolf
Head of Strategic Partnerships & Ecosystems, Raiffeisen Bank International AG
Weitere Diskutant:innen in Absprache
11:00 Kaffeepause
Beginn der Fachkonferenz "IT in Banken"
11:30 Eröffnung der Konferenz durch imh und den Vorsitzenden Christian Koza, IKT-Prüfer
Regulatorische Neuerungen & Update FMA
11:35 Die FMA informiert: Aufsichts- und Prüfschwerpunkte 2026
Susanne Riesenfelder
Expertin, Horizontal Banking Supervision, Finanzmarktaufsicht (FMA)
Updates aus dem DORA – Universum
12:00 Die FMA informiert: DORA-Sicherheitsvorfälle in der IKT-Lieferkette – Angriffsmuster, Gegenmaßnahmen und Auswirkung auf die Aufsicht
Alexander Mitter
Spezialist, Conduct- und IT-Risiko-Aufsicht über Banken, Finanzmarktaufsicht (FMA)
12:35 Best Practice zur DORA-Umsetzung (Vortrag in Absprache)
Mark Vösgen
Vorstand, Tricept AG
13:00 Mittagspause
14:30 Ein Jahr nach der DORA-Umsetzung: Technische und organisatorische Herausforderungen aus der Praxis
Stefan Boubela
Informationssicherheitsbeauftragter, Wüstenrot Technology GmbH
Martin Sageder
CISO, Wüstenrot Gruppe
15:00 DORA in der Praxis kleinerer Finanzunternehmen – Erfahrungen, Stolpersteine und funktionierende Ansätze
- Schulungen für das Leitungsorgan – wie sind sie zu gestalten und was bewirken sie?
- LoD2 Funktionen intern/extern – wie kann man die Kontrollfunktion(en) ausgestalten?
- Prozess zur Incidentmeldung – was braucht es in der Praxis für eine zeitgerechte Meldung?
- TPRM – Umgang mit kleineren Dienstleistern und wie man sie an Board holt
- Standortbestimmung: Wo stehen die Unternehmen?
- Was hat die DORA bisher bewirkt?
Johann Donauer
DORIDA
15:25 DORA – Besondere Herausforderungen bei Implementierung
- Ausgewählte Artikel des Digital Operational Resilience Act, welche eine besondere Herausforderung bei der Implementierung darstellen
- Good Practice – Erkenntnisse und Erfahrungen aus der Praxis
- Auswirkungen auf die Vor-Ort-Prüfung von Kreditinstituten
Gernot Burgsteiner
Abteilung für Bankenrevision, Oesterreichische Nationalbank
16:00 Kaffeepause
Gemeinsamer Abschluss aller Fachkonferenzen
16:30 KEYNOTE: Zwischen Macht und Maschine – Wem können wir in Zukunft noch trauen?
Wenn KI Stimmen imitiert, Gesichter fälscht und Entscheidungen trifft – wem begegnen wir dann wirklich? Nahed Hatahet, Technologie-Experte, Vordenker und Story-Teller beleuchtet, wie künstliche Intelligenz Macht und Kontrolle neu verteilt, welche Risiken Deep Fakes und automatisierte Systeme für Banken und Gesellschaft bringen – und wie der Mensch noch im Mittelpunkt bleibt.
Nahed Hatahet
Digital & AI Transformation Expert
17:00 Ende des ersten Konferenztages
Wir laden Sie herzlich zu einem gemeinsamen Abendessen im Stöckl im Park ein!
Lassen Sie den Tag mit interessanten Gesprächen und österreichischer Kulinarik gemütlich ausklingen.
Anmeldung erbeten!
08:30 Herzlich willkommen! Check-in bei Kaffee & Tee
09:00 Eröffnung der Konferenz durch imh und den Vorsitzenden Thomas Buchberger, IT-Governance, OeKB
Künstliche Intelligenz in der Bank
09:05 Automatisierung, Analyse, Innovation: KI als Game-Changer
- KI im Risikomanagement – Chance und Grenzen
- Automatisierung & Intelligente Prozesse
- AI-Transformation - Kultur, Arbeitswelt & Lessons Learned
David Eschwé
Head of Risk Intelligence & SPK Competence Center, Erste Bank und Sparkasse
09:35 DORA skaliert Kontrollen, nicht Teams: Wie automatisierte IKS-Kontrollen Prüfungsfestigkeit und echten Mehrwert liefern
- Warum jetzt: DORA und steigender Prüfungsdruck treffen auf Fachkräftemangel. Mehr denn je gilt: Manuelle Kontrollen werden zum Kosten- und Evidenzrisiko.
- Wie es gelingt: Erst Standardisierung & Transparenz, dann Workflow-Integration und der Schritt mit KI von Stichprobe zu Vollkontrolle über Daten/Logs
- Wie der Mehrwert entsteht: Ein pragmatisches Vorgehen mit Trichtermodell & Business Case sorgen für Effizienzhebel
Andreas Bruckner
Leiter der Unit ICT Risk Management, PPI AG
09:50 Von der Idee zum Go-live: Entwicklung und Training der Sprach-KI NENA
- Aufbau und Umsetzung des Projekts
- Integration in bestehende Serviceprozesse
- Herausforderungen bei Sprachverständnis, Emotionserkennung und kontinuierliches Lernen
- Datenschutz und sichere Cloud-Architektur
- Nutzerakzeptanz und Messgrößen für Servicequalität
- Zukünftige Entwicklungen im Omnichannel: Voice, Chat, E-Mail, Prozessführung
Alexander Mayer
Leitung Customer Service, Bank 99
10:20 Kaffeepause
11:00 Automatisierte Entscheidungsfindung – Bedeutung und Auswirkungen auf den Datenschutz
- Informationen zur Datenverarbeitung im Rahmen der Scoreberechnung
- Entscheidungen rund um die Scorenutzung
- Auswirkungen durch SCHUFA, CRIF & Co.
- Exkurs: Automatisierte Entscheidung bei KI-VO
Barbara Wagner
Datenschutzbeauftragte, BAWAG Group
11:45 Digitaler Legitimationsprozess aus der Praxis deutscher Sparkassen
- Medienbruchfrei legitimieren: Digitale Erfassung, Prüfung und Übergabe der Ausweisdaten
- Strukturierter Prozess zur Unterstützung der aufsichtsrechtlichen Anforderungen
- Einfache Integration in bestehende Systemlandschaften und Nutzung vorhandener Infrastruktur mit LegiScan_neo
Frank Lohrmann
Geschäftsführer, GOI
12:00 Wie bleibt IT-Audit zukunftsfit? Herausforderungen der neuen Prüfungsrealität
- Neue Prüfungsrealität: Komplexität, Geschwindigkeit und Flexibilität
- KI, Automatisierung und neue Technologien: Prüfungsgegenstand und Prüfungswerkzeug zugleich
- Regulatorik als Treiber (DORA, NIS2, AI-Act, CRA)
Gerhard Schreihans
Head of IT Audit & Data Analytics, UNIQA Insurance Group
12:45 Mittagspause
14:00 Data Governance in der Praxis: Mit konkreten Use Cases vom theoretischen Framework zum Business-Nutzen
- Praktische Erkenntnisse aus dem ersten, erfolgreichen Pilot-Use-Case
- Weitere Use Cases und die Rolle von Data Governance
- Stolpersteine beim unternehmensweiten Rollout
- Praxisgetriebener und schrittweiser Ausbau von Data Governance
Maximilian Essinger
Data Excellence & Business Data Manager, BKS Bank AG
14:30 IT-Kompetenz im Bankenverbund: Ausbildung für IT-Koordinatoren in Raiffeisenbanken
Thomas Grausam
Leitung Organisation und IT, Raiffeisen Campus
15:00 Kaffeepause
15:30 Update aus Sicht des BMF – Künstliche Intelligenz & der Finanzsektor
- KI-Anwendungen im Finanzsektor
- Welche KI-Anwendungen gibt es generell & welche sind besonders relevant für den Finanzsektor?
- (Rechts-)Politische Einordnung der Europäische KI-Verordnung („AI Act“)
- Hintergrund & politische Zielsetzung
- Wesentliche Inhalte & Systematik der KI-Verordnung
- Definitionen & Anwendungsbereich
- Konkrete Marktüberwachung & Aufsichtsbehörden
- Zuständige Marktüberwachungsbehörde in der EU & Österreich
- Befugniskatalog der Marktüberwachungsverordnung
- Sanktionen & Durchsetzungsmechanismen
- KI-Reallabore in Österreich: Was sind KI-Reallabore & welche Funktion erfüllen sie?
- Zusammenspiel mit der DORA (Cybersicherheit im Finanzsektor)
Ben-Benedict Hruby
Abteilungsleiter, Abteilung III/C/10 – Kapitalmarktrecht und FinTech, Sektion III – Wirtschaftspolitik und Finanzmärkte, Bundesministerium für Finanzen
Aktuelle Cyberbedrohungen
16:00 Social Engineering 2025 -> 2026 – vom generischen Phishing zum gezielten Vishing
- Breit gefächertes Identitäts-Phishing als Basis für Angriffe
- Vishing-Betrüger kündigen sich an!?
- ‚Wenn Sie nicht anrufen, dann ruft der Angreifer an‘
- Caller-ID Spoofing in Österreich – gibt es das?
- Mit welchen Tricks operieren die Vishing-Betrüger?
- Was können wir für 2026 noch erwarten?
Andreas Schaupp
Group Chief Information Security Officer, BAWAG Group
16:30 Cyberkrieg findet statt – und wir sind mittendrin
- Aktuelle Cyberbedrohungen – Lagebild aus der Praxis der staatlichen Cyberabwehr
- Wie Staaten, organisierte Gruppen und Einzelakteure aktuell vorgehen
- Welche Angriffe Unternehmen und Behörden real treffen
- Neue Angriffsmuster jenseits klassischer IT-Sicherheit
- Was Organisationen jetzt tun müssen
Walter Unger
Geschäftsführer IMCS e. U., Brigadier i.R
17:00 Ende der Veranstaltung