Kontakt
QR-Code für die aktuelle URL

Story Box-ID: 455664

Dornbach GmbH Anton-Jordan-Straße 1 56070 Koblenz, Deutschland http://www.dornbach.de
Logo der Firma Dornbach GmbH
Dornbach GmbH

Wenn die BaFin zweimal klingelt ...

Was sich relativ harmlos liest, erweist sich in der Praxis zunehmend als gefährliche offene Flanke für alle Finanzdienstleister. Jochen Ball von der Dr. Dornbach Treuhand GmbH erklärt warum

(lifePR) (Koblenz, )
Im AT 4.3.1 der MaRisk heißt es: " Prozesse sowie die damit verbundenen Aufgaben, Kompetenzen, Verantwortlichkeiten, Kontrollen sowie Kommunikationswege sind klar zu definieren und aufeinander abzustimmen. Dies beinhaltet auch die regelmäßige und anlassbezogene Überprüfung von IT-Berechtigungen, Zeichnungsberechtigungen und sonstigen eingeräumten Kompetenzen. Das gilt auch bezüglich der Schnittstellen zu wesentlichen Auslagerungen".

In komplexen IT-Landschaften erweist sich diese Anforderung als außerordentlich ambitioniert; denn die Vielfalt der eingesetzten Software und die der handelnden Menschen macht die regelmäßige Überprüfung von vergebenen Rechten zum Problem. Sollte ein Berechtigungskonzept tatsächlich fixiert sein, ist dieses oftmals relativ statisch, und nach einer gewissen Lebensdauer beginnt die im Alltag verständliche Inkonsequenz. In größeren Einheiten werden oftmals die IT-Abteilungen mit der Aufgabe der

Überprüfung der Einhaltung des Berechtigungskonzeptes bedacht. Die "IT-ler" haben es dabei allerdings schwer, denn ihnen fehlt oft die fachspezifische Information, warum wer welche Berechtigung besitzt. Da die BaFin insbesondere das Thema Datenschutz im Fokus hat und auch der Jahresabschlussprüfer und WpHG-Prüfer die Einhaltung der MaRisk im Blick hat, wäre die Nutzung von softwareübergreifenden Tools außerordentlich hilfreich. Eine derartige Anwendung stellt bspw. "daccord" dar. Daccord ist eine datenbankbasierende Softwarelösung für die Überwachung von Zugriffsrechten von nahezu jeder beliebigen Anwendung.

Lückenlose Reports auf Knopfdruck
Daccord vergleicht in dem vom Unternehmen vorgegebenen Rhythmus, ob z.B. aktuelle Berechtigungen von Mitarbeitern mit den unternehmensseitig gewünschten Berechtigungen (Soll-Ist-Vergleich) übereinstimmen. Dieses regelmäßige und kontinuierliche Validieren ermöglicht dem Finanzinstitut den Vorweis einer lückenlosen Historie.
Alles ist so auf einen Blick einsehbar und belegbar - ob für den Abteilungsleiter, den Geschäftsführer oder den Wirtschaftsprüfer.

Sicherheitslücken erkennen und schließen
Weiter verknüpft Daccord als intelligente Software die unterschiedlichen Benutzeraccounts in den Systemen mit den natürlichen Personen im Unternehmen. Beim Abgleich findet Daccord so auch "verwaiste" Accounts, also Accounts von Kollegen im Ruhestand, in Elternzeit oder von Kollegen, die das Unternehmen bereits verlassen haben. Oft sind diese Accounts noch lange nach dem Ausscheiden der Mitarbeiter freigeschaltet. Dies kostet zum einen Geld, z. B. für Lizenzen, und zum anderen geht von "verwaisten" Accounts, gerade beim Wechsel eines Mitarbeiters zu einem Konkurrenzinstitut, ein echtes Sicherheitsrisiko aus.

MaRisk-konform, zeitsparend und effizient

Die Entscheidung, sich bei der Umsetzung wichtiger MaRisk-Anforderungen durch eine Softwarelösung unterstützen zu lassen, entlastet Unternehmen im Banken- und Finanzbereich also enorm.

Sie erfüllen so im Risikocontrolling- und Compliance- Bereich viele der neuesten MaRisk-Anforderun-gen und wissen ihre datensensiblen Bereiche sicher, effizient und zeitsparend verwaltet.

Website Promotion

Website Promotion

Dornbach GmbH

DORNBACH bietet Dienstleistungen im Bereich Wirtschaftsprüfung, Steuerberatung, Rechtsberatung und Unternehmensberatung aus einer Hand an und ist mit über 330 Mitarbeitern an 17 Standorten deutschlandweit vertreten. Nach der Lünendonk Studie ist DORNBACH regelmäßig unter den 20 führenden Wirtschaftsprüfungsgesellschaften zu finden und zählt zu den Top-10 der inhabergeführten Berufsgesellschaften in Deutschland.
Weitere Informationen finden Sie im Internet unter www.dornbach.de

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@lifepr.de.
Wichtiger Hinweis:

Eine systematische Speicherung dieser Daten sowie die Verwendung auch von Teilen dieses Datenbankwerks sind nur mit schriftlicher Genehmigung durch die unn | UNITED NEWS NETWORK GmbH gestattet.

unn | UNITED NEWS NETWORK GmbH 2002–2024, Alle Rechte vorbehalten

Für die oben stehenden Stories, das angezeigte Event bzw. das Stellenangebot sowie für das angezeigte Bild- und Tonmaterial ist allein der jeweils angegebene Herausgeber (siehe Firmeninfo bei Klick auf Bild/Titel oder Firmeninfo rechte Spalte) verantwortlich. Dieser ist in der Regel auch Urheber der Texte sowie der angehängten Bild-, Ton- und Informationsmaterialien. Die Nutzung von hier veröffentlichten Informationen zur Eigeninformation und redaktionellen Weiterverarbeitung ist in der Regel kostenfrei. Bitte klären Sie vor einer Weiterverwendung urheberrechtliche Fragen mit dem angegebenen Herausgeber. Bei Veröffentlichung senden Sie bitte ein Belegexemplar an service@lifepr.de.