IT-Governance Blog

IT-Governance &
Regulatorik

Praxiswissen zu IT-Governance, Compliance und digitaler Transformation in der Finanzbranche.

15

Deep Dive Articles

description
14

Governance Topics

architecture
AnalyseKI-Governance

KI-Gateways: Der Kontrollpunkt für Datenschutz und Regulatorik

KI-Gateways gelten als Kostenwerkzeug. Für alle, die unter DSGVO, EU AI Act, NIS2 oder DORA stehen, ist ihre eigentliche Rolle eine andere: der einzige technische Ort, an dem sich regulatorische Pflichten im KI-Betrieb durchsetzen lassen. Warum das Gateway zur Compliance-Schicht wird – und wo es selbst zum Datenschutzrisiko kippt.

20. Juli 2026
KIRegulatorikIT-Governance

Der EU AI Act wurde verschoben – für Finanzinstitute ist das der falsche Reflex

Der Digital Omnibus verschiebt die Fristen für Hochrisiko-KI – aber nicht die Transparenz- und Kennzeichnungspflichten aus Artikel 50. Sie gelten ab dem 2. August 2026. Was das für Institute als KI-Betreiber konkret bedeutet und wie sich Art. 50 in bestehende Governance einhängen lässt.

11. Juli 2026arrow_forward
Zero TrustCybersecurityIT-Governance

Zero Trust: Warum die alte IT-Sicherheit nicht mehr reicht

Perimeter-Sicherheit war für eine Welt mit klaren Grenzen gebaut. Home Office, Cloud und Lieferketten haben diese Grenzen aufgelöst. Was Zero Trust bedeutet, wie die drei Säulen funktionieren und was es für regulierte Unternehmen heißt – verständlich erklärt.

NR
Nils Radde
21. Mai 2026
NIS2IT-GovernanceCybersecurity

NIS2-Umsetzung in der Praxis – fünf ehrliche Lessons Learned

NIS2 in einem regulierten Finanzumfeld umgesetzt: was sich aus BAIT nicht ableiten lässt, warum die 24-Stunden-Meldefrist Teams überfordert und wie sich DORA und NIS2 ohne Doppelarbeit kombinieren lassen.

Beitrag lesen trending_flat
CloudIT-GovernanceRegulatorik

BSI C5:2026 – warum der Cloud-Standard ein Branchenthema wird, kein Banken-Thema

C5:2026 ist da: 168 statt 121 Kriterien, neue Anforderungen an Container, Confidential Computing und Post-Quanten-Kryptografie. Warum der 1. Juni 2027 in der Praxis die einzige Datumsangabe ist, die zählt – und wer ab wann betroffen ist.

NR
Nils Radde
19. April 2026
IT-GovernanceStrategie

IT-Strategie und IT-Governance – passen diese zusammen?

Warum die eine ohne die andere wirkungslos bleibt – und wie der Regelkreis zwischen Strategie, Steuerung und Feedback in regulierten Branchen wirklich funktioniert.

17. April 2026arrow_forward
RegulatorikIT-Governance

Das Beste aus DORA und NIS2 – auch ohne gesetzliche Pflicht

Regulatorische Frameworks als freiwilligen Qualitätsrahmen nutzen: Welche Bausteine aus DORA und NIS2 sich auch ohne Betroffenheit lohnen – vom IKT-Risikomanagement bis zur Supply-Chain-Sicherheit.

Beitrag lesen trending_flat
RegulatorikBanken

FiDA – Financial Data Access: Aktueller Stand & Zeitplan

Von Open Banking zu Open Finance: Die EU-Verordnung FiDA im Detail – Datenkategorien, FDSS-Governance, Implementierungsphasen, legislativer Zeitstrahl und der aktuelle Stand der Trilog-Verhandlungen.

9. April 2026
RegulatorikTools

Regulatorik, die komplex klingt – aber strukturierte Antworten hat

Warum ich kostenlose IT-Governance-Tools für NIS2, DORA, EU AI Act und KI-Registrierung gebaut habe – und wie sie Compliance-Verantwortlichen den Einstieg erleichtern.

24. März 2026
KIRegulatorik

Der EU AI Act ist da – was das für IT-Führungskräfte wirklich bedeutet

Fünf Praxiserkenntnisse aus der Rolle als AI Officer: Was der EU AI Act konkret für IT-Führungskräfte bedeutet – von der KI-Inventarisierung über Risikoklassen bis zur Synergie mit DORA.

14. März 2026arrow_forward
RegulatorikIT-GovernanceBanken

FiDA: Warum Banken jetzt ihre IT-Governance transformieren müssen

Der Financial Data Access (FiDA) Regulierungsrahmen erfordert grundlegende Änderungen in der IT-Governance von Banken. Eine Analyse der wichtigsten Handlungsfelder.

NR
Nils Radde
15. Juni 2025
RegulatorikKIInnovation

FiDA + KI = Innovationsmaschine? Chancen und Governance-Anforderungen

Die Kombination aus FiDA-Daten und Künstlicher Intelligenz eröffnet enorme Chancen – stellt aber auch neue Governance-Anforderungen an Finanzunternehmen.

Beitrag lesen trending_flat
IT-GovernanceStrategie

IT-Governance in regulierten Branchen: Mehr als nur Compliance

Warum IT-Governance in regulierten Branchen weit über reine Compliance hinausgeht und wie sie zum strategischen Wettbewerbsvorteil wird.

NR
Nils Radde
10. April 2025
ToolingCloudRegulatorik

Atlassian Cloud-Migration: Alternativen für regulierte Unternehmen

Atlassian beendet den Server-Support. Welche Alternativen haben regulierte Unternehmen, die nicht einfach in die Cloud migrieren können?

5. März 2025arrow_forward
BankenIT-GovernanceStrategie

Banken als Tech-Arbeitgeber: Warum IT-Governance der Schlüssel ist

Banken kämpfen um Tech-Talente. Gute IT-Governance kann überraschend dabei helfen, attraktiver für Entwickler und IT-Experten zu werden.

Beitrag lesen trending_flat