WpI MaRisk 2026: Neue Anforderungen an Governance und Risikomanagement von Wertpapierinstituten Mit dem Rundschreiben 09/2026 (WA) hat die BaFin erstmals eigenständige Mindestanforderungen an das Risikomanagement kleiner und mittlerer Wertpapierinstitute veröffentlicht. Die WpI MaRisk gelten ab dem 1. Januar 2027. Betroffene Institute sollten die verbleibende Zeit für eine dokumentierte Umsetzungs- und Lückenanalyse nutzen. I. Die Kernaussage […]
Read MoreAutor: Firma S&P Unternehmerforum
AI-Driven Cyberattacks & DORA: A 5-Point Action Plan for LSIs, Boards and ICT Managers
I. The 5-point plan for LSIs, board members and ICT managers Artificial intelligence does not create entirely new types of cybersecurity risks. However, it does change the speed , scale , and sophistication of known attack patterns. Vulnerabilities can be identified and exploited more quickly, working exploits can be created faster, phishing and social engineering attacks can be made more convincing, […]
Read MoreIndustrial Accelerator Act: Haftung nach § 93 AktG und § 43 GmbHG
I. Vorneweg um was geht es im Wesentlichen und was sind zentrale Compliance- und Haftungsrisiken 1.) Einleitung Der von der Europäischen Kommission vorgelegte Entwurf des Industrial Accelerator Act (IAA-E) ist für Unternehmen von erheblicher Bedeutung, weil er neue Vorgaben für öffentliche Beschaffung, Förderfähigkeit, industrielle Lieferketten und bestimmte ausländische Investitionen vorsieht. Nach der gegenwärtigen Entwurfsfassung könnten […]
Read More
CSA 2 & Compliance: Wo beginnen die persönlichen Haftungsrisiken?
I. Vorneweg um was geht es im Wesentlichen Der Cybersecurity Act 2 befindet sich im EU-Gesetzgebungsverfahren und soll den europäischen Cybersicherheitsrahmen grundlegend weiterentwickeln. Im Fokus stehen mehr Harmonisierung, stärkere Anforderungen an IKT-Lieferketten und Hochrisikoanbieter sowie eine engere Verzahnung mit NIS2. Damit gewinnt neben IT-Sicherheit insbesondere regulatorische Governance, Nachweisführung und Third-Party-Risk-Management an Bedeutung. Unternehmen sollten die absehbaren Auswirkungen daher frühzeitig […]
Read More
Welche Rechtsformen erfordern erhöhte Geldwäsche-Sorgfalt? Die sektorspezifische Risikoanalyse nach § 15 GwG
I. Management Summary 1.) Gezielter Fokus auf Hochrisiko-Strukturen: Die behördliche Risikoanalyse stuft insbesondere die Rechtsformen GmbH und UG sowie grenzüberschreitende Gesellschaftskonstrukte als "erheblich" anfällig für Geldwäsche ein. Compliance-Abteilungen sollten prüfen und nachvollziehbar dokumentieren, inwieweit diese Erkenntnisse Anpassungen des unternehmenseigenen Risikomanagements erfordern. Komplexe Beteiligungsketten, informelle Strohmann-Verhältnisse (Nominee Arrangements) sowie Share Deals im Immobiliensektor sind dabei […]
Read MorevIBAN Compliance: What Are the Liability and Sanction Risks of AML Violations?
I. Management Summary: BaFin Supervisory Notice 06/2026 (A) on vIBAN structures 1. Initial situation and regulatory core The supervisory authority points out that significant transparency deficits regarding the actual end customers and beneficial owners can arise, particularly with multi-tiered and cross-border viBAN structures. This can restrict the traceability of payment flows and increase the risk […]
Read More
Is Your Compliance Department Ready for the New Certificates of Origin under Sections 52a et seq. ZollKrimBG-E?
I. Why this article is relevant The draft bill from the Federal Ministry of Finance for a law to strengthen customs administration and combat financial crime contains far-reaching amendments to the Customs Crime Prevention Act, the Money Laundering Act, and other specialized laws. Subject to the further legislative process and the final text of […]
Read More
Welche Pflichten müssen Geldwäschebeauftragte nach §§ 5, 6 und 15 GwG bis zum AMLA-Stichtag 31.12.2026 umsetzen?
A.) Kerninhalte vorab Die geldwäscherechtlichen Aufsichtsanforderungen (AML/CFT) verdichten sich signifikant. Für Geschäftsleitung und Compliance-Funktion ergeben sich aus aktuellen Behördeninitiativen (AMLA, BaFin, FIU, EBA) folgende Handlungsschwerpunkte: Verschärfte EU-Aufsicht: Aus Art. 5 ff. Verordnung (EU) 2024/1620 (AMLA-VO) i. V. m. dem EBA Reporting Framework v4.3 ergeben sich für Verpflichtete Anpassungspflichten hinsichtlich Datenhaushalt, Governance und Meldeprozessen zur fristgerechten Erhebung der für […]
Read More
21st EU Sanctions Package
I. Why this contribution is of central importance The 21st EU sanctions package further expanded restrictive measures against Russia and Belarus. The new regulations primarily affect financial transactions, dealings with listed persons and organizations, the movement of goods, certain services, and business relationships with selected actors in third countries. The relevant EU regulations generally apply […]
Read MoreBaFin-Aufsicht für KI-Systeme
I. Warum dieser Beitrag von zentraler Relevanz ist Die aufsichtsrechtliche Bedeutung von Künstlicher Intelligenz im Finanzsektor nimmt deutlich zu. Die BaFin übernimmt im Rahmen der nationalen Zuständigkeitsordnung Aufgaben bei der Überwachung bestimmter KI-Systeme, die von beaufsichtigten Unternehmen im Zusammenhang mit regulierten Finanzdienstleistungen eingesetzt werden. Maßgeblich bleiben dabei die konkreten Anforderungen der EU-KI-Verordnung sowie die […]
Read More