Regulatorische Compliance im Finanzdienstleistungssektor: Was Green-Screen-Nutzer wissen müssen

Von Evan Tackett

2 Minuten Lesezeit

Mainframes bilden das Rückgrat vieler Finanzdienstleistungsunternehmen, doch neue Vorschriften rücken die Datensicherheit auf diesen Systemen stärker in den Fokus. Unabhängig davon, ob Sie über einen Bildschirm auf den Mainframe zugreifen oder Terminalsitzungen verwalten, ist es unerlässlich, diese regulatorischen Änderungen zu verstehen.

 

Warum Mainframe Security im Fokus steht

Wichtige neue Regeln machen die Sicherheit von Mainframes zu einer obersten Priorität:

  • DORA: DORA tritt im Januar 2025 in Kraft und verlangt eine hohe operative Resilienz – einschließlich Multi-Faktor-Authentifizierung für den Mainframe-Zugriff.
  • PCI DSS 4.0: Ab März 2025 setzt dieser aktualisierte Standard höhere Maßstäbe für die Sicherheit von Zahlungsdaten, die größtenteils auf Mainframes gespeichert sind.
  • NYDFS 23 NYCRR Part 500: Strengere Zugriffskontrollen, Verschlüsselung und Maßnahmen zur Reaktion auf Sicherheitsvorfälle werden ab November 2025 für in New York ansässige Finanzorganisationen sowie für Unternehmen, die mit diesen Geschäfte tätigen, verpflichtend.

 

Was ändert sich für Nutzer von Greenscreen-Systemen?

Die Regulierungsbehörden drängen auf Folgendes:

  • Dokumentiertes Risikomanagement und regelmäßige Bewertungen
  • Starke Verschlüsselung für Daten während der Übertragung und im Ruhezustand – keine Kompromisse.
  • Multifaktor-Authentifizierung und Zugriffsprinzip mit minimalen Berechtigungen ersetzen weitreichende Zugriffsrechte.
  • Kontinuierliche Überwachung und Behebung von Schwachstellen
  • Sichere Verwaltung des Zugriffs von Drittanbietern
  • Regelmäßige Konformitätsprüfungen und Berichterstattung

 

Die Herausforderung

Angesichts zunehmend komplexerer Bedrohungen und der Unzulänglichkeit manueller Sicherheitsmethoden reicht es nicht mehr aus, sich auf veraltete Prozesse zu verlassen. Die Durchsetzung des Prinzips der minimalen Berechtigungen und moderner Authentifizierungsmethoden wird in Mainframe-Umgebungen immer mehr zum Standard.

 

Wie man sich vorbereitet

Sie können jetzt mehrere praktische Schritte unternehmen:

  1. Identifizieren Sie Ihre sensibelsten Daten und wichtigsten Anwendungen.
  2. Führen Sie die Multifaktor-Authentifizierung (MFA) ein und verschärfen Sie die Benutzerberechtigungen.
  3. Verschlüsseln Sie Daten überall dort, wo sie übertragen werden oder gespeichert sind.
  4. Setzen Sie auf Schwachstellenmanagementprogramme, die auf Ihre Mainframe-Umgebung zugeschnitten sind.
  5. Zusammenarbeit über IT-, Sicherheits-, Geschäfts- und Lieferantenteams hinweg.

 

Weiter geht's

Die Aktualisierung der Mainframe-Sicherheit, um diese Standards zu erfüllen, mag zunächst abschreckend wirken, doch es gibt moderne Lösungen. Rocket® Secure Host Access stärkt Authentifizierung, Verschlüsselung und Compliance – selbst in etablierten Sicherheitsumgebungen – indem es die bereits im gesamten Unternehmen eingesetzten Tools und Best Practices für Identitäts- und Zugriffsmanagement (IAM) erweitert.

Angesichts der bevorstehenden Compliance-Fristen ist es jetzt an der Zeit, Ihre Mainframe-Sicherheitsstrategie zu überprüfen und etwaige Sicherheitslücken zu schließen. Ziehen Sie erfahrene Mainframe-Sicherheitsexperten zu Rate, um sicherzustellen, dass Ihre Systeme den neuen regulatorischen Anforderungen gerecht werden.

Jetzt mehr erfahren

Ähnliche Beiträge

Künstliche Intelligenz (KI)

Wir stellen Rocket EVA 2.0 vor.

6 Minuten Lesezeit
Rocket EVA 2.0 führt gesteuerte KI-Agenten für Mainframe- und Hybrid-IT-Systeme ein und unterstützt Teams dabei, Untersuchungen zu beschleunigen, Fachwissen zu erweitern und [...] anzuwenden.
Data

Modernisierung des Enterprise mit dem IBM z17 Einzelrahmen- und Rack-Montagesystem [...]

Tim Willging
3 Minuten Lesezeit
Organisationen stehen zunehmend unter Druck, ihre KI-Bereitschaft zu verbessern, ohne dabei die geschäftskritischen Systeme zu beeinträchtigen, auf die sie sich täglich verlassen.
Data

IDC Spotlight Paper zur KI-Modernisierung im Bankwesen

5 Minuten Lesezeit
Warum Transparenz, Governance und Resilienz wichtig sind