Compliance & Regulatory Blog

Unternehmen unterliegen einer Vielzahl komplexer, zum Teil branchenspezifischer Regelungen. Dies gilt insbesondere für den Finanzsektor. Compliance bedeutet nicht nur die Einhaltung gesetzlicher Vorschriften und interner Governance sondern umfasst auch den Blick auf die interne Organisation sowie Prozesse. Mit einem effektiven, effizienten und angemessenen Compliance Management System (CMS) vermeiden Unternehmen Haftungsrisiken und sichern damit langfristig ihre Wettbewerbsfähigkeit.

Die Blogbeiträge der Compliance Advisory Branch der Wavestone Germany AG sollen Ihnen helfen, den Überblick über die wichtigsten Regelungen bzw. deren Aktualisierungen zu behalten und – wo nötig – Veränderungen anzustoßen. Dabei erheben wir keinen Anspruch auf Vollständigkeit, sondern greifen selektiv aktuelle Themen auf.

März 2025

Zunehmende Cyberkriminalität am Beispiel der Ransomware-Angriffe auf Unternehmen im Februar 2025

Im Februar 2025 erlebten zahlreiche Unternehmen weltweit gravierende Ransomware-Angriffe, die sowohl den Betrieb der Unternehmen stark beeinträchtigten als auch die Daten ihrer Kunden und Mitarbeitenden gefährdeten.

Gerichtsbeschluss im Finanzskandal: Was bedeutet das für Anleger und die Compliance-Welt?

Ein aktueller Gerichtsentscheid sorgt für Aufsehen: Die Klagen tausender geschädigter Investoren gegen eine Prüfgesellschaft, die jahrelang die Bilanzen eines mittlerweile insolventen Finanzdienstleisters testiert hatte, wurden im Rahmen eines Musterverfahrens abgewiesen.

Geldwäscheprävention in Europa – Zwischen Regulierung und Realität

Warum aktuelle Geldwäschefälle und die BaFin-Prüfungen mehr miteinander zu tun haben, als es auf den ersten Blick scheint.

Neue Excel-Vorlage für Informationsregister verfügbar

Die Frist rückt näher: Bis zum 11. April 2025 müssen Finanzunternehmen ihr Informationsregister gemäß dem Digital Operational Resilience Act (DORA) bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) einreichen.

ESAs: Neue Informationen zur zeitlichen Planung der Einstufung kritischer IKT-Drittdienstleister unter DORA

Die europäischen Aufsichtsbehörden (EBA, EIOPA und ESMA – kurz ESAs) treiben die Umsetzung eines europaweiten Überwachungsrahmens für kritische IKT-Drittdienstleister voran.

Februar 2025

MaGo: Neufassung konsultiert

Am 29.01.2025 hat die Bafin einen Entwurf des überarbeiteten Rundschreibens „Aufsichtsrechtliche Mindestanforderungen an die Geschäftsorganisation von Versicherungsunternehmen unter Solvabilität II (MaGo für SII-VU)“ veröffentlicht.

EuGH erteilt zahlenmäßiger Beschränkung von Beschwerden durch die Datenschutzbehörden Absage

Der EuGH hat in seinem Urteil vom 9.1.2025 (C-416/23) entschieden, dass Beschwerden von Betroffenen nicht allein aufgrund einer bestimmten und vorab festgelegten Anzahl innerhalb eines bestimmten Zeitraums als „exzessiv“ im Sinne von Art. 57 Abs. 4 DS-GVO eingestuft und deshalb beschränkt werden dürfen.

Veröffentlichung der Erwartungshaltungen der ESAs in Bezug auf die DORA-Umsetzung

Am 4. Dezember 2024 haben die Europäischen Aufsichtsbehörden (ESAs) ihre Erwartungen hinsichtlich der Umsetzung des Digital Operational Resilience Act (DORA) veröffentlicht.

Herausforderungen und Handlungsbedarfe in der Geldwäscheprävention im Lichte der BaFin-Fokusrisiken 2025

Die BaFin hat ihre Fokusrisiken für 2025 veröffentlicht – ein jährlicher Bericht, der die zentralen Bedrohungen für den Finanzsektor aus Sicht der Aufsicht beleuchtet.

DORA RTS E-Sub: Ablehnung durch EU-Kommission

Die ESAs (Europäischen Aufsichtsbehörden) legten bereits im Juli 2024 einen Entwurf für technische Regulierungsstandards (RTS) zur DORA-Verordnung vor.

Januar 2025

FIDA – Weg frei für die Trilogverhandlungen

FIDA steht für Financial Data Access (Finanzdatenzugriff) und ist eine geplante EU-Verordnung, die den Zugang zu Finanzdaten regeln soll.

Korruption und Kontrollversagen bei der Sanierung der Düsseldorfer Staatskanzlei

Die Sanierung der nordrhein-westfälischen Staatskanzlei in Düsseldorf wird von schweren Korruptionsvorwürfen überschattet.

EDSA zu KI-Modellen: DSGVO-Prinzipien unterstützen verantwortungsvolle KI

Der Europäische Datenschutzausschuss (EDSA) hat eine Stellungnahme zur Nutzung personenbezogener Daten für die Entwicklung und Einführung von KI-Modellen veröffentlicht.

Zertifikate als Nachweis von Dienstleistern – Ein genauer Blick lohnt

Nicht zuletzt durch bestehende EU-Verordnungen wie den Digital Operational Resilience Act (DORA) werden viele Unternehmen schon per Gesetz verpflichtet, ein adäquates Dienstleistermanagement zu betreiben.

DORA kommt: Änderungen bei den aufsichtlichen Anforderungen an die IT (XAIT)

Ab dem 17. Januar 2025 wird die EU-Verordnung Digital Operational Resilience Act (DORA) europaweit verbindlich und löst in Deutschland die bestehenden nationalen Vorgaben ab.

Sonderprüfung bei der DWS – Nachhaltigkeitsversprechen unter der Lupe

Die BaFin hat ihre Aufmerksamkeit erneut auf die Fondsgesellschaft DWS gerichtet – ein Schritt, der nicht überraschend kommt.

DORA: Neue Vorgaben für IKT-Drittparteienrisiken im Finanzsektor

Der Digital Operational Resilience Act (DORA) ist am 17. Januar 2025 in Kraft getreten und zielt darauf ab, die digitale Widerstandsfähigkeit des europäischen Finanzsektors zu stärken.

Dezember 2024

Der ITS zum Informationsregister wurde veröffentlicht

Am 2. Dezember wurde das ITS zum Informationsregister von der Europäischen Kommission veröffentlicht.

Rückblick auf die neuen BaFin-AuA AT

Während wir uns langsam auf die Weihnachtszeit einstimmen, lohnt ein Blick zurück auf die Ende November veröffentlichten, überarbeiteten Auslegungs- und Anwendungshinweise Allgemeiner Teil (AuA AT) der BaFin.

Der Sanctions Compliance Officer (SCO) – ein Alien in der Compliance-Welt?

In der Compliance-Welt taucht eine neue, fast außerirdisch anmutende Figur auf – der Sanctions Compliance Officer (SCO).

Social Engineering: Die größte Sicherheitslücke in Unternehmen

Wenn es um die Sicherheit in Unternehmen geht, denken die meisten zuerst an Firewalls, Virenscanner und komplexe Passwörter.

Melderfreischaltung für DORA

Die neue EU-Verordnung zur digitalen operativen Resilienz (DORA) bringt für Finanzinstitute zahlreiche Neuerungen mit sich.

BaFin: Versicherungsaufsicht Schwerpunkte 2025

Bei der Jahreskonferenz der Versicherungsaufsicht am 20. November 2024 in Bonn stellte die Behörde ihre Aufsichtsschwerpunkte für 2025 vor.

November 2024

Forensische Sonderuntersuchungen und Wirtschaftskriminalität: Ein aktueller Überblick

Die forensische Sonderuntersuchung hat sich in den vergangenen Jahren als essenzielles Instrument im Kampf gegen Wirtschaftskriminalität in Unternehmen etabliert.

DORA – Lernfelder für zukünftige DORA-Prüfungen

Die Deutsche Bundesbank hat in ihrem Monatsbericht – September 2024 einen Bericht über den Digital Operational Resilience Act (DORA) aus der Perspektive von bankgeschäftlichen Prüfungen veröffentlicht.

BKA schließt 47 illegale Krypto-Börsen in Deutschland

Das Bundeskriminalamt (BKA) hat in Zusammenarbeit mit der Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) einen bedeutenden Erfolg gegen die kriminelle Nutzung von Kryptowährungen erzielt.

ITS zum Informationsregister: EU-Kommission lehnt ab

Die europäischen Aufsichtsbehörden EBA, EIOPA und ESMA (zusammen die ESAs) haben in einer neuen Stellungnahme zur Umsetzung des Digital Operational Resilience Act (DORA) ihre Bedenken zu den geplanten Kriterien zur Identifikation der IKT-Drittdienstleister geäußert.

Bericht der EU-Kommission zum Datenverkehr zwischen der EU und den USA

Die EU-Kommission hat kürzlich einen umfassenden Bericht veröffentlicht, der sich mit dem aktuellen Stand und den Herausforderungen des Datenverkehrs zwischen der Europäischen Union und den Vereinigten Staaten befasst.

FIDA: Versicherungen und Kreditinstitute bezweifeln Nutzen und weisen auf hohe Umsetzungskosten hin

Im Rahmen der Sitzung der Ratsarbeitsgruppe zum Thema Financial Data Access Regulation (FiDA) am 25. Oktober 2024 haben Versicherer und Kreditinstitute ihre kritische Sicht auf das Regelwerk unterstrichen.

Oktober 2024

Das moderne Three-Lines-Modell und seine Herausforderungen

Das Three-Lines-Modell ist ein anerkannter Standard aus dem Banken- und Versicherungssektor.

BaFin-Veranstaltung: „Was bedeutet DORA in der Praxis?“

Am 26. September 2024 fand die digitale BaFin-Konferenz “IT-Aufsicht im Finanzsektor: Was bedeutet DORA in der Praxis?” statt. Die EU-Verordnung DORA (Digital Operational Resilience Act) tritt am 17. Januar 2025 in Kraft und muss ab diesem Zeitpunkt von Finanzunternehmen angewendet werden.

Rückblick: Fortschritte im Kampf gegen Finanzkriminalität in Q1–Q3 2024

Der Herbst ist da, und mit ihm der perfekte Zeitpunkt, um einen Blick auf die ersten drei Quartale des Jahres 2024 zu werfen. In der Welt der Compliance und Anti-Financial Crime (AFC) hat sich in den letzten neun Monaten einiges bewegt.

Aktualisierung der MaComp durch die BaFin

Die BaFin hat das Rundschreiben zu den Mindestanforderungen an die Compliance-Funktion und zu den weiteren Verhaltens-, Organisations- und Transparenzpflichten für Wertpapierdienstleistungsunternehmen (MaComp) überarbeitet und am 26.09.2024 veröffentlicht. 

Aktualisierung der Umsetzungshinweise zu DORA

Die BaFin hat die Umsetzungshinweise zur Untervergabe von IKT-Dienstleistungen zum 19. September 2024 aktualisiert. 

September 2024

Brauchen Unternehmen AI-Officer?

Nein, die KI-Verordnung (KI-VO) fordert keine Rolle, die mit der Forderung der DSGVO nach einem Datenschutzbeauftragten vergleichbar wäre.

Neue Meldepflichten nach DORA

Ab dem 17. Januar 2025 gelten für Finanzunternehmen neue Meldepflichten im Rahmen der DORA-Verordnung (Digital Operational Resilience Act).

Der Fall Nordea: Mängel in der Geldwäscheprävention und ihre Folgen

Die Nordea Bank, eines der größten und angesehensten Finanzinstitute in Nordeuropa, steht derzeit im Zentrum einer erheblichen Strafmaßnahme.

Erste Erfahrungen mit dem DORA-Informationsregister der ESAs

Der Ende April 2024 gestartete Testbetrieb des Informationsregisters der ESAs soll den betroffenen Instituten die Möglichkeit geben, das Register testweise zu befüllen und von der zuständigen Behörde prüfen zu lassen.

August 2024

Staatsanwaltschaft stellt Ermittlungen gegen elf Wirecard-Beschuldigte ein und erhebt neue Anklagen

Die Münchner Staatsanwaltschaft hat die strafrechtlichen Untersuchungen gegen elf Personen im Zusammenhang mit dem Wirecard-Skandal eingestellt.

Neuerungen in der Konsultationsfassung 2024 der BaFin-Auslegungs- und Anwendungshinweise zum Geldwäschegesetz

Die neuen Anforderungen in der Konsultationsfassung von 2024 der „Auslegungs- und Anwendungshinweise zum Geldwäschegesetz“, kurz AuA’s, umfassen mehrere wesentliche Änderungen und Ergänzungen gegenüber der aktuellen Version von 2021.

CSRD: Regierungsentwurf am 24. Juli 2024 veröffentlicht und verabschiedet

Am 24. Juli 2024 wurde der Entwurf der Bundesregierung für ein Gesetz zur nationalen Umsetzung der Corporate Sustainability Reporting Directive (CSRD) vom Bundesministerium der Justiz (BMJ) veröffentlicht und verabschiedet.

Umsetzungshinweise zu DORA – weitere Konkretisierungen zum IKT-Drittparteienmanagement

Am 8. Juli 2024 hat die Bundesanstalt für Finanzdienstleistung (BaFin) Umsetzungshinweise zum Digital Operational Resilience Act (DORA) veröffentlicht, die das Ergebnis einer engen Zusammenarbeit mit Vertreterinnen und Vertretern der Industrie sind.

Juli 2024

Neues Urteil zum Art. 17 „Recht auf Löschung“ der DSGVO

Der Bundesgerichtshof (BGH) hat mit seinem Beschluss vom 23.1.2024 (Az.: II ZB 7/23) entschieden, dass Geschäftsführer einer GmbH Ihren Anspruch aus Art. 17. Abs. 1 Datenschutzgrundverordnung (DSGVO) auf Löschung des Geburtsdatums und des Wohnortes aus dem Handelsregister nicht geltend machen dürfen.

BaFin veröffentlicht die 8. MaRisk Novelle

Am 29.05.2024 hat die BaFin die nunmehr 8. MaRisk-Novelle veröffentlicht.

DORA-Informationsregister – Ein Überblick zur jüngsten BaFin-Veranstaltung

Am 20. und 21. Juni 2024 hat die BaFin eine Informationsveranstaltung zum Thema Digital Operational Resilience Act (DORA) Informationsregister abgehalten.

Was haben Sanktionen aus dem Bereich des Anti-Financial Crime und Compliance-Umfeldes mit Cyber-Security zu tun?

Die jüngsten Sanktionen der USA gegen Kaspersky Lab zeigen sehr deutlich, wie eng verwoben die Bereiche Anti-Financial Crime, Compliance und Cyber-Security sind. Doch was genau ist der Zusammenhang?

EU Anti-Korruptions-Richtlinie

Das Verbandssanktionengesetz ist eine Maßnahme zur Stärkung der Unternehmensverantwortung und zur Bekämpfung von Wirtschaftskriminalität.

März 2024

Beendigung von drei Vorstandsverträgen nach durchgeführter interner Untersuchung

Der Aufsichtsrat eines großen deutschen Industrieunternehmens für die Herstellung und Verarbeitung von Kupferprodukten mit Sitz in Hamburg hat am 23. Januar 2024 beschlossen, die Verträge von drei der insgesamt vier Vorstandsmitglieder vorzeitig zu beenden.

DORA: Neue Anforderungen an IKT-Drittdienstleister

Die im Rahmen der BaFin-Veranstaltung dargestellten Themen und Hinweise unterstreichen die Notwendigkeit eines proaktiven Ansatzes der betroffenen Unternehmen, um den Anforderungen von DORA gerecht zu werden und ihre Resilienz zu stärken.

BaFin konsultiert die 8. MaRisk-Novelle

Die finale Fassung der MaRisk-Novelle soll laut BaFin nach Abschluss des Konsultationsverfahrens im April 2024 veröffentlicht werden.

DORA was ist passiert – wo geht es hin?

Durch die DORA-Verordnung wurde ein einheitliches Regelwerk geschaffen, das europaweit Regeln für das Management von Informations- und Kommunikationstechnologierisiken vorgibt.

Datenschutzrechtliche Herausforderungen im Metaverse

Der Anwendungsbereich der DSGVO wird i.d.R. eröffnet sein, da das Metaverse ist auf die Verarbeitung großer Datenmengen ausgerichtet ist.

Februar 2024

Bundesrat beschließt Überprüfung und Neubewertung der DSGVO

Der Bundesrat hat in seiner 1041. Sitzung am 2. Februar 2024 beschlossen, die 2018 in Kraft getretene DSGVO neu zu überprüfen und gegebenenfalls neu zu bewerten.

Aufsichtsmitteilung zu Auslagerungen an Cloud-Anbieter

Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat am 1. Februar 2024 eine Mitteilung zu Auslagerungen an Cloud-Anbieter veröffentlicht. Diese basiert auf der Orientierungshilfe aus November 2018 und zeigt auf, wie die BaFin Auslagerungen an Cloud-Anbieter bewertet.

Checkliste für den Einsatz LLM-basierter Chatbots

Die Nutzung von KI eröffnet vielfältige Chancen, wie beispielsweise die Steigerung der Produktivität im Arbeitsalltag. Sie birgt aber auch Risiken, insbesondere in Bezug auf Datenschutz und Sicherheit.

EU intensiviert Sanktionen gegen Russland: das zwölfte Sanktionspaket

Das zwölfte Sanktionspaket der Europäischen Union gegen Russland, das am 19. Dezember 2023 in Kraft getreten ist, stellt als Reaktion auf den anhaltenden Angriffskrieg Russlands gegen die Ukraine eine weitere Verschärfung der Maßnahmen dar.

Ist das das Ende der CSDDD?

Die Corporate Sustainability Due Diligence Directive (CSDDD) sollte EU-Mitgliedsstaaten dazu verpflichten, Unternehmen Sorgfaltspflichten hinsichtlich ihrer vor- und nachgelagerten Lieferketten aufzuerlegen.

Januar 2024

Vier neue Urteile des EuGH zur DSGVO

Im Dezember 2023 hat der EuGH gleich vier Urteile zu Auslegungsfragen der DSGVO gefällt und damit (Un-)-klarheiten über die Regelungen von Bußgeldern, Schadensersatz und notwendigen Schutzmaßnahmen geschaffen.

Anforderungen an die Resilienz von IT und Cyber Sicherheit holen die Unternehmen ein

NIS2, DORA sowie der Cyber Resiliance Act sind Regelungen, die alle das Ziel haben, die Cybersicherheit bzw. die Betriebsstabilität zu stärken

Deutschlands Kampf gegen Geldwäsche und Terrorismus im Jahr 2024

Diese Empfehlungen betreffen die gezielte Bekämpfung der Terrorismusfinanzierung und die Eindämmung der Verbreitung von Massenvernichtungswaffen.

Neues Jahr, neues „Glück“: Regulatorische und gesetzliche Neuerungen 2024

Die Neuerungen erstrecken sich dabei über verschiedene Bereiche, von der Lieferkettensorgfaltspflicht über den Datenschutz bis hin zu Transparenzanforderungen.

Dezember 2023

Milliardenstrafe für Binance – Ein Weckruf für die Kryptowelt

In einer beispiellosen Entwicklung hat die weltweit größte Kryptobörse Binance eine Milliardenstrafe akzeptiert, die die Aufmerksamkeit der gesamten Kryptobranche auf sich zieht.

Gesetz zur Stärkung der risikobasierten Arbeitsweise der Zentralstelle für Finanztransaktionsuntersuchungen

Das Gesetz zur Stärkung der risikobasierten Arbeitsweise der Zentralstelle für Finanztransaktionsuntersuchungen (FIU) tritt in eine entscheidende Phase.

BaFin veröffentlicht Fragenkatalog zu DORA

Für die betroffenen regulierten Unternehmen des europäischen Finanzsektors bedeutet dies eine schnellstmögliche Umsetzung der Anforderungen.

Data Act: EU-Parlament beschließt Recht auf Zugang zu IoT-Nutzerdaten​

Das Europäische Parlament hat Anfang November mit einer großen Mehrheit von 82,5 % der Stimmen den Data Act verabschiedet.

Umgang mit anonymen (Falsch-)Meldungen im Hinweisgebersystem

Der Schutz von Betroffenen vor bewussten Falschmeldungen kann grundsätzlich am besten durch einen Untersuchungsprozess sichergestellt werden.

November 2023

Navigating the Grey: Aktuelle Updates und Implikationen der FATF-Grauliste

Die kontinuierlichen Bemühungen von Ländern von der Grauliste gestrichen zu werden, sowie die jüngsten Zugänge unterstreichen die anhaltende Relevanz und Wirkung der FATF-Bewertungen.

Geldwäsche unter der Lupe: BaFins jüngste Strafen und der Kurs in eine gesetzeskonforme Zukunft

In Zukunft wird der Finanzsektor wahrscheinlich ein robusteres regulatorische Umfeld mit einer strengeren Durchsetzung der Anti-Geldwäschevorschriften erleben.

Referentenentwurf eines Gesetzes über die Digitalisierung des Finanzmarktes

Am 23. Oktober 2023 veröffentlichte das Bundesfinanzministerium einen ersten Referentenentwurf, der auf seiner Internetseite öffentlich zugänglich ist.

Debatten um das EU-Lieferkettengesetz: Finanzsektor im Fokus

Es wird erwartet, dass die nächste Verhandlungsrunde mit dem Europäischen Parlament im November stattfinden wird.

Captives: EIOPA konsultiert neues Aufsichtsregime

Die EIOPA konkretisiert, wie das Risiko von Forderungen einer Captive gegenüber dem Cash Pool gemäß der Standardformel zu bewerten seien.

Oktober 2023

Neue behördliche Handreichung zu Microsoft 365

Besonders interessant ist dabei, dass die Drittlandproblematik – normalerweise an sich schon das K.-o.-Kriterium der Aufsichtsbehörden – nicht explizit behandelt wird.

Bundesfinanzkriminalamt und der Meilenstein, der es (noch) nicht ist

Ein ambitioniertes Projekt auf Basis künstlicher Intelligenz (KI) sollte ursprünglich entwickelt werden, um verdächtige Finanztransaktionen zu identifizieren.

EZB konsultiert den Entwurf eines Leitfadens zur effektiven Aggregation von Risikodaten und zur Risikoberichterstattung

Die Europäische Zentralbank (EZB) hat am 24. Juli 2023 eine öffentliche Konsultation zu ihrem Entwurf eines Leitfadens für die effektive Aggregation von Risikodaten und die Risikoberichterstattung gestartet.

Eine Kampfansage an die Cyberkriminalität: DORA und NIS2

Laut einer Studie des Digital-Branchenverbands Bitkom haben Cyberangriffe auf deutsche Unternehmen in den vergangenen Jahren immens zugenommen.

September 2023

Dokumentationserfordernisse bei internen Untersuchungen

Interne Untersuchungen in einem Unternehmen werden oftmals dann durchgeführt, wenn ein Verdacht auf strafbares Verhalten oder sonstige grobe Pflichtverletzungen von Beschäftigten vorliegt.

Ergebnisse einer Vergütungsumfrage unter deutschen Versicherungen

Am 22. August 2023 veröffentlichte die BaFin die Ergebnisse der im Jahr 2022 gestarteten Umfrage bei Lebens-, Kranken-, Schaden-, Unfall- sowie Rückversicherungsunternehmen.

Cloud-Dienste in der Finanzbranche: Chancen, Risiken und die Rolle der BaFin

Nach Angaben des Statistischen Bundesamtes haben im Jahr 2021 bereits 71 % der großen Unternehmen in Deutschland Cloud-Dienste in ihrer IT-Architektur eingesetzt.

21. Jahreskongress zur Bekämpfung der Geldwäsche und zur Bekämpfung der Terrorismusfinanzierung

Der Jahreskongress zur Bekämpfung der Geldwäsche und zur Bekämpfung der Terrorismusfinanzierung spielt eine entscheidende Rolle bei der Aufdeckung und Bekämpfung dieser Vergehen.

August 2023

Kein Paradies mehr für Geldwäsche: Lindner kündigt neues Bundesamt zur Bekämpfung von Finanzkriminalität an

Bundesfinanzminister Christian Lindner plant laut einem Gesetzesentwurf die Schaffung einer neuen Behörde zur intensiveren Bekämpfung von Geldwäsche in Deutschland ab 2024.

Weitere Fortschritte beim EU-Lieferkettengesetz

Kritische Stimmen weisen zudem auf die sich zuspitzende Klimakrise hin und fordern eine möglichst rasche Einigung.

Effizientes Fallmanagement: Case-Management-Systeme

Immer noch und spätestens seit dem 2. Juli 2023 wieder in aller Munde: Das Hinweisgeberschutzgesetz (HinSchG).

Wie NIS2 und KRITIS Deutschlands Cybersicherheit verändern

Die NIS2-Richtlinie zielt auf den Cyberschutz ab, während die Resilienz-Richtlinie (EU RCE/CER Direktive) den physischen Schutz vor nicht-cyberbezogenen Gefahren wie Naturkatastrophen und Sabotage betrifft.

Recap: Compliance Breakfast: Die Integration von KI in Geldwäsche-Prozesse

Welche Bedrohungen Geldwäsche auf die Stabilität der Finanzsektoren haben kann und wie die KI diese lösen kann, konnten Sie am 07. September bei unserem WAVESTONE Compliance Breakfast erfahren.

Juli 2023

Die Zeit läuft: Was bei der Einführung eines Hinweisgebersystems zu beachten ist

Das Hinweisgeberschutzgesetz musste einen langen Entwicklungsprozess durchlaufen, hat nun aber alle Hürden genommen und ist am 02.07.2023 endlich in Kraft getreten.

MaComp: BaFin aktualisiert Rundschreiben zum 30.06.2023

Die BaFin hat ihr Rundschreiben Mindestanforderungen an die Compliance-​Funktion (MaComp) aktualisiert und zum 30. Juni 2023 veröffentlicht.

Die EU legt nach – Elfte Sanktionsrunde gegen Russland

Die Europäische Union hat am 23. Juni 2023 das elfte Sanktionspaket gegen Russland verabschiedet.

Die üblichen Verdächtigen: Das Labyrinth der Geldwäscheverdachtsmeldungen

In der schattenhaften Welt der Finanzkriminalität ist die Financial Intelligence Unit (FIU) so etwas wie der Leuchtfeuerwärter.

Das BSI veröffentlicht den BSI-Standard 200-4

rotz massiver Kritik hat die Mehrheit des EU-Parlaments am 1. Juni 2023 für eine Verschärfung des ursprünglichen Gesetzesvorschlags der EU-Kommission gestimmt.

EU-Parlament stimmt für strengeres EU-Lieferkettengesetz

rotz massiver Kritik hat die Mehrheit des EU-Parlaments am 1. Juni 2023 für eine Verschärfung des ursprünglichen Gesetzesvorschlags der EU-Kommission gestimmt.

DORA: Was gibt es Neues?

Die Verordnung ist zum 16. Januar 2023 in Kraft getreten und sieht für die Umsetzung der Anforderungen eine Übergangsfrist von 24 Monaten bis zum 17. Januar 2025 vor.

Juni 2023

Herausforderungen bei internen Compliance-Untersuchungen

Während Fragen zum Umgang mit personenbezogenen Daten (Stichwort Datenschutz) durch klare rechtliche Vorgaben beantwortet werden können, erscheinen die Antworten auf ethische Fragestellungen weniger offensichtlich.

Erste Strafe der BaFin wegen unzureichender Umsetzung der VAIT-Anforderungen

Am 28. März 2023 hat die Finanzaufsicht BaFin gegenüber der AXA Krankenversicherung Aktiengesellschaft einen Kapitalaufschlag auf die Solvabilitätskapitalanforderung festgesetzt.

Geldwäscheprävention: Die Jagd nach den Geldströmen der Unterwelt

Im Zusammenhang mit einer weltweiten Aktion gegen die kalabrische Mafiaorganisation ‚Ndrangheta, Anfang Mai kam es in Thüringen zu Durchsuchungen durchgeführt und einer Festnahme.

ESAs konsultieren Diskussionspapier zur Einstufung kritischer Drittanbieter gemäß DORA

Die Europäische Kommission hat die technische Beratung der ESAs angefordert, um die Kriterien für kritische IKT-Drittdienstleister (CTPPs) gemäß Artikel 31 DORA näher zu spezifizieren.

Mai 2023

Abstimmung im EU-Parlament – EU-Lieferkettengesetz nimmt weitere Hürde

Im Februar 2022 hat die Europäische Kommission ihren Vorschlag für eine Corporate Sustainability Due Diligence Directive (CSDDD) veröffentlicht.

Alea iacta est – (Glücks-)Spiel der Banken mit dem Glücksspielstaatsvertrag?

Der neue Glücksspielstaatsvertrag ist gar nicht mehr so „neu”. Er ist ein Abkommen zwischen den deutschen Bundesländern, das die Regulierung von Glücksspielen in Deutschland regelt.

Aus zwei mach eins: Gemeinsames Meldesystem nach LkSG und HinSchG

Bereits seit dem 1. Januar 2023 gilt das Lieferkettensorgfaltspflichtengesetz (LkSG), das große Unternehmen dazu verpflichtet, nicht nur in ihrem eigenen Geschäftsbereich, sondern auch in ihrer Lieferkette Verantwortung für die Menschenrechte und Umwelt zu übernehmen.

Das HinSchG ist verabschiedet!

Nachdem am 11. Mai 2023 der Deutsche Bundestag das neue Hinweisgeberschutzgesetz verabschiedet hat, hat auch der Bundesrat am 12. Mai 2023 seine Zustimmung gegeben.

Schadenersatz nach DSGVO: EuGH stellt klare Anforderungen

Das Urteil des Europäischen Gerichtshofs in der Rechtssache C-300/21 befasst sich mit der Frage, welche Voraussetzungen erfüllt sein müssen, um einen Schadenersatzanspruch nach Art. 82 DSGVO geltend zu machen

April 2023

Recap: Compliance Breakfast: Hinweisgeberschutzgesetz ist gescheitert – Was nun?

Am 23. März 2023 haben sich unsere Compliance Expertinnen Sandy Schmitt und Sonja Wunderlich mit den Teilnehmenden des WAVESTONE Compliance Breakfast über den aktuellen Stand des Gesetzgebungsverfahrens zum Hinweisgeberschutzgesetz (HinSchG) und die Auswirkungen für betroffene Unternehmen ausgetauscht

Individuelle Datenverarbeitung: Die „Never Ending Story“

Die Aufsicht hat das Thema Individuelle Datenverarbeitung (kurz: IDV) im Fokus und betrachtet es als Teilmenge der Anwendungsentwicklung.

Die BaFin veröffentlicht FAQ zum Meldeverfahren für die Anzeige von Auslagerungen

Die BaFin hat am 22. Februar 2023 eine digitale Informationsveranstaltung durchgeführt und Antworten auf häufig gestellte Fragen zur Anzeige von Auslagerungen und Ausgliederungen über die Melde- und Veröffentlichungsplattform (MVP) vorgestellt.

BaFin spricht Rüge gegen die Bank of China aus

Im Rahmen der Jahresabschlussprüfung hat die BaFin festgestellt, dass die Zweigniederlassung Frankfurt der Bank of China nicht ausreichend gegen Geldwäsche vorgeht und interne Kontrollen und Verfahren zur Bekämpfung von Geldwäsche nur unzureichend implementiert hat.

Datenschutzkonferenz: Bewertung von Pur-Abo-Modellen auf Websites

Mit der zunehmenden Verbreitung von Pur-Abo-Modellen auf Webseiten sind in den vergangenen Jahren verstärkt Datenschutzbedenken aufgekommen.

März 2023

Veröffentlichung der Leitlinie zu Drittlandübermittlung durch das European Data Protection Board (EDPB)

Am 24. Februar 2023 hat das European Data Protection Board (EDPB) die finale Version der Leitlinie zu den Kriterien für Drittlandübermittlung veröffentlicht.

Die geplante Bestandsabfrage für wesentliche Auslagerungen der BaFin

Seit dem 29. November 2022 sind alle von der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) beaufsichtigten Unternehmen dazu verpflichtet, die Melde- und Veröffentlichungsplattform (MVP) für die Anzeige wesentliche Auslagerungen und wichtige Ausgliederungen zu nutzen.

3 Mio. € Geldbuße für einen nicht angemessenen Zugang zum Compliance-Bericht

Die BaFin hat am 25. Januar 2023 eine Geldbuße in Höhe von drei Millionen Euro gegen die Frankfurter Niederlassung einer niederländischen Großbank verhängt.

Februar 2023

“The Wolf of Bollywood” meets “Panama-Papers – reloaded”!?

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Compliance und Verbraucherschutz bei Versicherungen: BaFin will Provisionsmissbrauch verhindern

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Microsoft vs. Aufsichtsbehörden: Der Kampf geht weiter

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Internal Audit: Revisionsverfahren ex-post versus ex-ante

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Bundesrat verweigert seine Zustimmung zum Hinweisgeberschutzgesetz (HinSchG)

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Januar 2023

MaRisk Compliance-Funktion soll Einhaltung der Finanzsanktionen überwachen

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Das Hinweisgeberschutzgesetz wurde mit entscheidenden Änderungen beschlossen

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Änderungen bei der Meldung von wesentlichen Auslagerungen gemäß neuer AnzVO

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Torpediert Art. 14 DSGVO den Hinweisgeberschutz?

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Sanktionsdurchsetzungsgesetz II verabschiedet

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Spiel mir das Lied vom Tod!? – Droht das Ende des externen Geldwäschebeauftragen?

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Mehr zum Thema

Können wir Sie unterstützen? Kontaktieren Sie unsere Experten!

Mit WAVESTONE steht Ihnen ein starker Partner zur Seite.
Wir freuen uns auf Ihre Herausforderung!