Compliance & Regulatory Blog

Compliance, ESG und Risikomanagement prägen unternehmerische Entscheidungen wie nie zuvor. Unser Blog ordnet Entwicklungen ein, zeigt Auswirkungen auf Ihr Geschäft und bietet praxisnahe Ansätze für die Umsetzung – von Governance und Prozessen bis zum wirksamen Compliance Management System (CMS).

Mit selektierten Analysen, kompakten Updates und Trends – insbesondere zu branchenspezifischen Anforderungen im Finanzsektor – unterstützen wir Sie dabei, Risiken zu minimieren, Chancen zu erkennen und belastbare Entscheidungen zu treffen.

Die Beiträge der Compliance Advisory der Wavestone Germany AG helfen Ihnen, den Überblick über wesentliche Regelungen und deren Aktualisierungen zu behalten – und dort, wo nötig, Veränderungen anzustoßen. Wir erheben keinen Anspruch auf Vollständigkeit, sondern greifen relevante Themen gezielt auf.

Entdecken Sie unsere Beiträge und bleiben Sie auf dem Laufenden.

Oktober 2025

GPAI Code of Practice: Freiwillige Selbstverpflichtung mit Compliance-Wirkung im EU AI Act

Am 10. Juli 2025 hat die Europäische Kommission den Code of Practice für KI-Modelle mit allgemeinem Verwendungszweck (General-Purpose AI – GPAI) veröffentlicht.

EU AI Act: Leitfaden zu Meldepflichten und Aufruf zur Beteiligung am Konsultationsprozess

Mit dem Inkrafttreten des EU AI Act stehen Anbieter und Betreiber von Hochrisiko-KI-Systemen vor neuen, verbindlichen Meldepflichten bei schwerwiegenden Vorkommnissen.

EBA-Arbeitsprogramm 2026: Effizienz, Innovation und neue Aufsichtsaufgaben im Fokus

Am 1. Oktober 2025 veröffentlichte die Europäische Bankenaufsichtsbehörde (EBA) ihr Arbeitsprogramm für das Jahr 2026.

Zwischen Stabilität und Wandel: Was Versicherer laut BaFin erwartet

Im Rahmen ihrer Rede beim Handelsblatt Strategiemeeting Lebensversicherung am 4. September 2025 hebt Julia Wiens, Exekutivdirektorin Versicherungs- und Pensionsfondsaufsicht bei der BaFin, hervor, dass die Lage der deutschen Lebensversicherer weiterhin solide ist.

Verification of Payee: Ein neuer Standard für sichere Transaktionen

Fehlüberweisungen, gefälschte Kontodaten und Social-Engineering-Angriffe verursachen jedes Jahr erhebliche finanzielle Schäden.

September 2025

EU AI Act: Neue Richtlinie konkretisiert Definitionen und Pflichten für Anbieter von GPAI-Modellen

Seit dem 2. August 2025 müssen die Regelungen in Kapitel V der europäischen KI-Verordnung (EU AI Act) zu Modellen mit allgemeinem Verwendungszweck (General-Purpose AI – GPAI) angewendet werden.

Banken im Fokus: Dual-Use-Risiken, Shahed-Drohnen und die neue EU-Geldwäscherichtlinie

Der Einsatz iranischer Shahed-Drohnen durch Russland im Ukrainekrieg ist nicht nur ein geopolitisches, sondern auch ein Compliance-Thema.

​​Vom IT-Thema zur Führungsaufgabe:​ ​​NIS2 verändert die Perspektive​

Die digitale Bedrohungslag in Europa durch Ransomware-Angriffe, Datenlecks und gezielte Cyberattacken verschärft sich kontinuierlich. Dabei trifft es längst nicht mehr nur Großkonzerne oder kritische Infrastrukturen.

Von Freiheit zu Vorschrift: Die neue Ära der Krypto-Compliance

Mit der DAC8-Richtlinie setzt die EU ein deutliches Zeichen: Jetzt wird Krypto transparent, ob man will oder nicht.

Bericht: Überarbeitung der SFDR – Politischer Kontext, Schwachstellen und Reformoptionen

Im Rahmen des „Strategiemeetings“ des Handelsblatts am 4. September hat Julia Wiens, BaFin-Exekutivdirektorin, in einer Rede die aktuelle regulatorische Lage deutscher Lebensversicherer beleuchtet.

August 2025

Cybercrime trifft Fraud: Die unsichtbare Allianz der Angreifer

Cybercrime und Fraud galten lange als getrennte Disziplinen: Die einen schützen Systeme, die anderen überwachen Transaktionen.

BaFin überarbeitet MaGo-Rundschreiben: Governance und DORA rücken näher zusammen

Die BaFin setzt die Weiterentwicklung der aufsichtsrechtlichen Mindestanforderungen an die Geschäftsorganisation von Versicherungsunternehmen unter Solvabilität II konsequent fort.

Deutsche Bank: Neue Spitze im Kampf gegen Finanzkriminalität

Am 29.07.2025 hat die Deutsche Bank zwei Schlüsselpositionen neu besetzt: Simone Kaempfer als General Counsel und Ralph Nash als Leiter Anti-Financial Crime

Leitfaden zur Überwachung kritischer IKT-Dienstleister – Juli 2025

Die Europäischen Aufsichtsbehörden veröffentlicht einen Leitfaden zur Überwachung kritischer IKT-Drittanbieter.

Täuschend echt: Wie Deepfakes die Finanzwelt herausfordern

Während Finanzinstitute weltweit noch mit der Bekämpfung von Geldwäsche ringen, gewinnt eine neue Gefahr zunehmend an Brisanz: Deepfakes.

Juli 2025

Remigration nach Europa und die Folgen eines unzuverlässigen Partners

Seit seinem Amtsantritt führt der US-Präsident Donald Trump einen mal mehr oder weniger intensiven Handelskonflikt mit fast allen Handelspartnern der Vereinigten Staaten.

Entwurf des Omnibuspakets Nr. 4 – Erleichterungen im Datenschutzrecht

Am 21. Mai 2025 hat die Europäische Kommission den Entwurf für das sogenannte Omnibuspaket Nr. 4 vorgelegt.

US-Sanktionen gegen Syrien weitgehend aufgehoben – operative Auswirkungen und Empfehlungen

Am 30. Juni 2025 unterzeichnete Präsident Trump ein Dekret, das einen Großteil der seit 2004 bestehenden US-Finanzsanktionen gegen Syrien aufhebt.

DORA-Update: Informationsregister und RTS-SUB

Die Anforderungen aus dem Digital Operational Resilience Act (DORA) nehmen weiter Gestalt an und haben spürbare Auswirkungen auf die tägliche Arbeit von Finanzunternehmen und deren IKT-Drittdienstleistern.

Heißes Thema, kühler Kopf – mit Transitionsplänen Klimarisiken vorbeugen

„The heat is on“ ist nicht nur ein Hit aus den 1980ern, sondern mit Hitzewellen weltweit eine aktuelle Bedrohung des Klimawandels.

Nachhaltigkeit aus Kundensicht: Internationale Studie zu ESG-Erwartungen von Versicherungskunden

Versicherungsunternehmen müssen sich im Rahmen regulatorischer Anforderungen mit dem Thema Nachhaltigkeit auseinandersetzen – doch ESG lässt sich auch aus Kundensicht denken.

Bericht: Überarbeitung der SFDR – Politischer Kontext, Schwachstellen und Reformoptionen

Die Verordnung über nachhaltigkeitsbezogene Offenlegungspflichten im Finanzdienstleistungssektor (SFDR) ist seit März 2021 in Kraft und bildet einen zentralen Baustein des EU-Rahmens für nachhaltige Finanzen

Pflichtversicherung für Elementarrisiken aus aktuarieller Sicht

Die Frage nach der Notwendigkeit einer Pflichtversicherung gegen Elementarschäden wird bereits seit einiger Zeit diskutiert.

KI-Governance – Aktuelle Entwicklungen und Leitlinien

Die Europäische Union hat mit dem EU-AI-Act (der EU-KI-Verordnung) im Jahr 2024 erstmals ein umfassendes Regelwerk für Künstliche Intelligenz verabschiedet.

Juni 2025

OLG Köln: Meta darf öffentliche Nutzerdaten zum Training von KI verwenden

Das OLG Köln hat einen Antrag der Verbraucherzentrale NRW auf Erlass einer einstweiligen Unterlassungsverfügung im Eilverfahren abgelehnt (Urteil vom 23.05.2025 Az. 15 UKL. 2/25:rechtskräftig).

Greenwashing und Fraud: Ein Compliance-Skandal mit Signalwirkung für die Finanzbranche

Im April 2025 wurde ein führender europäischer Vermögensverwalter mit einem Bußgeld von 25 Millionen Euro sanktioniert.

Schwerwiegende Vorwürfe gegen Politiker: Ein Weckruf für konsequente Anti-Korruptions- und Compliance-Maßnahmen

Ein ehemaliger Bundestagsabgeordneter, der nun Mitglied des Europäischen Parlaments ist, steht im Zentrum schwerwiegender Vorwürfe: Bestechlichkeit, Geldwäsche und mögliche Einflussnahme durch prorussische Netzwerke.

​​Aus den Augen – aus dem Sinn?​ Warum Auftragsverarbeitung kein Selbstläufer ist​

Die Arbeitswelt ist von arbeitsteiligen Prozessen geprägt. Kein Unternehmen kann heutzutage alle Aufgaben eigenständig erledigen und nutzt Dienstleister für die Auslagerung von Aufgaben.

Omnibuspaket IV: Welche Erleichterungen im Rahmen der DSGVO vorgesehen sind

Die Europäische Kommission hat am 21. Mai 2025 ein viertes sogenanntes „Omnibuspaket“ zur Vereinfachung von Vorschriften und zum Bürokratieabbau für Unternehmen in der EU vorgestellt.

​Digitalisierte Compliance:​ Wie KI den Reifegrad der Compliance-Funktion verändert​

Regulatorische Dynamik, wachsende Datenmengen sowie die zunehmende Integration von Technologie in Geschäftsprozesse treiben den Wandel der Compliance-Funktion voran.

DORA: Die Notwendigkeit von Ausstiegsstrategien im IKT-Drittparteienmanagement

Unternehmen sind heute mehr denn je von IKT-Drittdienstleistern abhängig. Diese Abhängigkeit erfordert, dass sowohl die Zusammenarbeit als auch deren Beendigung sorgfältig geplant wird.

Mai 2025

​​Sanktions-Compliance in Unternehmen​

​​Warum Finanzsanktionen höchste Aufmerksamkeit erfordern​.

Die Finanzierung von NGOs – Herausforderungen und Risiken

Die Finanzierung von Nichtregierungsorganisationen (NGOs) steht zunehmend im Fokus regulatorischer Anforderungen. Dies betrifft sowohl private als auch staatliche Finanzierungsquellen.

Leitlinien zur Definition von KI-Systemen durch die Europäische Kommission veröffentlicht

Die Europäische Kommission hat Leitlinien zur Definition von KI-Systemen sowie Leitlinien für verbotene Praktiken von KI im Sinne der Europäischen KI-Verordnung (AI-Act) veröffentlicht.

Datenschutz im Koalitionsvertrag 2025: Was möchte die neue Regierung realisieren?

Nun ist es also so weit. Anfang Mai wurde der Koalitionsvertrag der neugewählten CDU-/SPD-Regierung unterzeichnet. In dem 144 Seiten starken Papier finden sich einige Compliance-relevante Vorgaben.

​​Globale Kriminalitätsrisiken im Wandel​

​​SECI-Report 2025 zwischen europäischem Aufbruch und amerikanischer Deregulierung​.

DORA: Meldung des Informationsregisters

Die formelle Einreichungsfrist für das Informationsregister über das MVP-Portal der BaFin war der 28. April 2025.

ESG Daten- und Reporting-Plattformen steigern Effizienz und Datenqualität

Das Management von ESG-Daten ist mittlerweile sehr komplex geworden. Dasselbe gilt für die Nachhaltigkeitsberichterstattung.

Stewardship: Die ESG-Strategie der Wahl für nachhaltige Investments

Stewardship gehört genauso wie z. B. Ausschlusskriterien, ESG-Integration und Normbasiertes Anlegen zu den nachhaltigen ESG-Anlagestrategien im Portfoliomanagement.

Der Dschungel der ESG-Ratingagenturen

Die Landschaft der ESG-Ratingagenturen ist für viele ein unübersichtlicher Dschungel. Wie in der untenstehenden Übersicht dargestellt, gibt es derzeit eine große Zahl an Anbietern und Indizes.

Nachhaltigkeit mit Maß und Ziel

Die Diskussion um das richtige Maß an Nachhaltigkeit ist allgegenwärtig und gewinnt zunehmend an Bedeutung. Doch wie steht es um die tatsächliche Umsetzung in Unternehmen?

Proportionalität in der Bankenaufsicht: BaFin-Konferenz setzt starkes Signal

Am 26. Februar 2025 fand in Bonn die BaFin-Konferenz „Proportionalität in der Bankenaufsicht und -regulierung“ statt.

April 2025

CEF 2025: Recht auf Vergessenwerden (Artikel 17 DS-GVO)

Am 5. März 2025 hat der Europäische Datenschutzausschuss (EDSA) seine Maßnahmen im Rahmen des koordinierten Durchsetzungsrahmens (Coordinated Enforcement Framework – CEF) für das laufende Jahr vorgestellt.

EU-Sanctions Helpdesk – Europas Antwort auf komplexe Sanktionsfragen

Die korrekte Umsetzung von EU-Sanktionen stellt eine zunehmende Herausforderung für die Compliance-Abteilungen von Finanzinstituten dar.

Finale RTS zur Unterauftragsvergabe von IKT-Dienstleistungen veröffentlicht

Die Europäische Kommission hat die technischen Regulierungsstandards (RTS) zur Unterauftragsvergabe von IKT-Dienstleistungen als delegierte Verordnung finalisiert.

DORA-Informationsregister: Wichtige Terminänderungen und neue Details

Die Einführung des Digital Operational Resilience Act (DORA) bringt für Finanzunternehmen bedeutende Änderungen mit sich.

EIOPA-Konsultationspapiere: Neue Impulse für Risikomanagement und Nachhaltigkeit

Im Dezember 2024 startete die EIOPA eine wichtige Konsultation, die drei separate Papiere zu den wachsenden Herausforderungen des Risikomanagements und der Nachhaltigkeit in der Finanz- und Versicherungsbranche umfasste.

Konsultation der überarbeiteten MaGo – Rundschreiben 2/2017 (VA)

Zwischen dem 29. Januar und dem 26. Februar 2025 hat die BaFin eine Überarbeitung des Rundschreibens 2/2017 (Mindestanforderungen an die Geschäftsorganisation von Versicherungsunternehmen) konsultiert.

Die Rolle des CO₂-Fußabdrucks in der Kapitalanlage von Versicherern

Die Unternehmen der Versicherungswirtschaft können mit den Investitionen im Rahmen ihrer Kapitalanlage einen bedeutenden Beitrag zur grünen Transformation der Wirtschaft leisten.

Der deutsche Run-Off-Markt kommt wieder in Schwung

Der externe Run-Off von alten, in der Verwaltung unlukrativen, Lebensversicherungspolicen ist für Lebensversicherer weiterhin ein beliebtes Mittel.

März 2025

Zunehmende Cyberkriminalität am Beispiel der Ransomware-Angriffe auf Unternehmen im Februar 2025

Im Februar 2025 erlebten zahlreiche Unternehmen weltweit gravierende Ransomware-Angriffe, die sowohl den Betrieb der Unternehmen stark beeinträchtigten als auch die Daten ihrer Kunden und Mitarbeitenden gefährdeten.

Gerichtsbeschluss im Finanzskandal: Was bedeutet das für Anleger und die Compliance-Welt?

Ein aktueller Gerichtsentscheid sorgt für Aufsehen: Die Klagen tausender geschädigter Investoren gegen eine Prüfgesellschaft, die jahrelang die Bilanzen eines mittlerweile insolventen Finanzdienstleisters testiert hatte, wurden im Rahmen eines Musterverfahrens abgewiesen.

Geldwäscheprävention in Europa – Zwischen Regulierung und Realität

Warum aktuelle Geldwäschefälle und die BaFin-Prüfungen mehr miteinander zu tun haben, als es auf den ersten Blick scheint.

Neue Excel-Vorlage für Informationsregister verfügbar

Die Frist rückt näher: Bis zum 11. April 2025 müssen Finanzunternehmen ihr Informationsregister gemäß dem Digital Operational Resilience Act (DORA) bei der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) einreichen.

ESAs: Neue Informationen zur zeitlichen Planung der Einstufung kritischer IKT-Drittdienstleister unter DORA

Die europäischen Aufsichtsbehörden (EBA, EIOPA und ESMA – kurz ESAs) treiben die Umsetzung eines europaweiten Überwachungsrahmens für kritische IKT-Drittdienstleister voran.

Wohlverhaltensaufsicht in der Lebensversicherung

In den vergangenen Monaten hat die BaFin wiederholt das Thema Wohlverhaltensaufsicht und Kundennutzen bei Lebensversicherungen betont und in den Vordergrund gestellt.

Neue EBA-Leitlinien: Anforderungen und Herausforderungen für das ESG-Risikomanagement

Am 9. Januar 2025 hat die Europäische Bankenaufsichtsbehörde (EBA) ihre finalen Leitlinien zum Management von ESG-Risiken veröffentlicht.

DORA: Der Countdown läuft – am 11.04.2025 muss das Informationsregister erstmals eingereicht werden

Seit dem 17. Januar 2025 ist der Digital Operational Resilience Act (DORA) in der EU verpflichtend anzuwenden. DORA zielt darauf ab, die digitale Widerstandsfähigkeit von Finanzunternehmen zu stärken und ihre IKT-Risiken systematisch zu überwachen.

MiCAR in der EU vs. Regulierungsabbau in den USA: Zwei Wege für die Krypto-Zukunft

Kryptowährungen haben sich im Jahr 2024 fest in der Finanzwelt etabliert, doch die Regulierungsansätze in der EU und den USA könnten unterschiedlicher nicht sein.

BaFin sieht für das Jahr 2025 sechs Risiken im Fokus

In ihrem Ende Januar veröffentlichten Bericht „Risiken im Fokus der BaFin 2025“ warnt die Finanzdienstleistungsaussicht (BaFin) vor einer Kombination aus finanziellen, technologischen und geopolitischen Risiken, die die Stabilität des deutschen Finanzsektors gefährden könnten.

Februar 2025

MaGo: Neufassung konsultiert

Am 29.01.2025 hat die Bafin einen Entwurf des überarbeiteten Rundschreibens „Aufsichtsrechtliche Mindestanforderungen an die Geschäftsorganisation von Versicherungsunternehmen unter Solvabilität II (MaGo für SII-VU)“ veröffentlicht.

EuGH erteilt zahlenmäßiger Beschränkung von Beschwerden durch die Datenschutzbehörden Absage

Der EuGH hat in seinem Urteil vom 9.1.2025 (C-416/23) entschieden, dass Beschwerden von Betroffenen nicht allein aufgrund einer bestimmten und vorab festgelegten Anzahl innerhalb eines bestimmten Zeitraums als „exzessiv“ im Sinne von Art. 57 Abs. 4 DS-GVO eingestuft und deshalb beschränkt werden dürfen.

Veröffentlichung der Erwartungshaltungen der ESAs in Bezug auf die DORA-Umsetzung

Am 4. Dezember 2024 haben die Europäischen Aufsichtsbehörden (ESAs) ihre Erwartungen hinsichtlich der Umsetzung des Digital Operational Resilience Act (DORA) veröffentlicht.

Herausforderungen und Handlungsbedarfe in der Geldwäscheprävention im Lichte der BaFin-Fokusrisiken 2025

Die BaFin hat ihre Fokusrisiken für 2025 veröffentlicht – ein jährlicher Bericht, der die zentralen Bedrohungen für den Finanzsektor aus Sicht der Aufsicht beleuchtet.

DORA RTS E-Sub: Ablehnung durch EU-Kommission

Die ESAs (Europäischen Aufsichtsbehörden) legten bereits im Juli 2024 einen Entwurf für technische Regulierungsstandards (RTS) zur DORA-Verordnung vor.

Versicherer treiben nachhaltige Entwicklung voran: EU-Taxonomie und Klimaanpassung im Fokus

Die Auswirkungen des Klimawandels werden weltweit immer deutlicher. Laut einem Bericht der Europäischen Umweltagentur (EEA, 2023) fehlen jedoch erhebliche Investitionen in Maßnahmen zur Anpassung an den Klimawandel.

Verspätete Umsetzung der CSRD: Unternehmen in Unsicherheit

Das Gesetz zur Umsetzung der Corporate Sustainability Reporting Directive (CSRD) ist nicht wie geplant bis Ende 2024 in Kraft getreten, da sich die aktuellen Bundestagsfraktionen nicht auf eine schnelle Verabschiedung des Umsetzungsgesetzes einigen konnten.

EU-weites Stresstesting: Wie Banken auf potenzielle Krisen vorbereitet werden

Im Januar 2025 startet das nächste EU-weite Stresstesting, ein zentrales Instrument zur Bewertung der Stabilität des Bankensystems in der Europäischen Union.

Framework for Financial Data Access (FiDA)

Das „Framework for Financial Data Access“ (FiDA) setzt im Rahmen einer EU-Verordnung neue Standards, um den Zugang und die Nutzung von Finanzdaten zu vereinfachen.

Startschuss für die EU-Green-Bonds-Verordnung

Die EU hat einen entscheidenden Schritt in Richtung nachhaltiger Finanzierung unternommen: Mit dem EU Green Bond Standard (EUGBS), der seit dem 21. Dezember 2024 in Kraft ist, wird der Markt für grüne Anleihen klarer und strukturierter.

Grundsatz der unternehmerischen Vorsicht unter Solvency II: Konsultationsphase für kommendes BaFin-Rundschreiben beendet

Die BaFin hat im Dezember vergangenen Jahres einen Entwurf zum „PPP-Rundschreiben“ vorgelegt, welches den Grundsatz der unternehmerischen Vorsicht unter Solvency II beleuchtet.

EU AI Act: Leitplanken für regulierte KI

Der EU AI Act markiert einen weltweit einzigartigen Meilenstein in der Regulierung künstlicher Intelligenz (KI).

Januar 2025

FIDA – Weg frei für die Trilogverhandlungen

FIDA steht für Financial Data Access (Finanzdatenzugriff) und ist eine geplante EU-Verordnung, die den Zugang zu Finanzdaten regeln soll.

Korruption und Kontrollversagen bei der Sanierung der Düsseldorfer Staatskanzlei

Die Sanierung der nordrhein-westfälischen Staatskanzlei in Düsseldorf wird von schweren Korruptionsvorwürfen überschattet.

EDSA zu KI-Modellen: DSGVO-Prinzipien unterstützen verantwortungsvolle KI

Der Europäische Datenschutzausschuss (EDSA) hat eine Stellungnahme zur Nutzung personenbezogener Daten für die Entwicklung und Einführung von KI-Modellen veröffentlicht.

Zertifikate als Nachweis von Dienstleistern – Ein genauer Blick lohnt

Nicht zuletzt durch bestehende EU-Verordnungen wie den Digital Operational Resilience Act (DORA) werden viele Unternehmen schon per Gesetz verpflichtet, ein adäquates Dienstleistermanagement zu betreiben.

DORA kommt: Änderungen bei den aufsichtlichen Anforderungen an die IT (XAIT)

Ab dem 17. Januar 2025 wird die EU-Verordnung Digital Operational Resilience Act (DORA) europaweit verbindlich und löst in Deutschland die bestehenden nationalen Vorgaben ab.

Sonderprüfung bei der DWS – Nachhaltigkeitsversprechen unter der Lupe

Die BaFin hat ihre Aufmerksamkeit erneut auf die Fondsgesellschaft DWS gerichtet – ein Schritt, der nicht überraschend kommt.

DORA: Neue Vorgaben für IKT-Drittparteienrisiken im Finanzsektor

Der Digital Operational Resilience Act (DORA) ist am 17. Januar 2025 in Kraft getreten und zielt darauf ab, die digitale Widerstandsfähigkeit des europäischen Finanzsektors zu stärken.

Dezember 2024

Der ITS zum Informationsregister wurde veröffentlicht

Am 2. Dezember wurde das ITS zum Informationsregister von der Europäischen Kommission veröffentlicht.

Rückblick auf die neuen BaFin-AuA AT

Während wir uns langsam auf die Weihnachtszeit einstimmen, lohnt ein Blick zurück auf die Ende November veröffentlichten, überarbeiteten Auslegungs- und Anwendungshinweise Allgemeiner Teil (AuA AT) der BaFin.

Der Sanctions Compliance Officer (SCO) – ein Alien in der Compliance-Welt?

In der Compliance-Welt taucht eine neue, fast außerirdisch anmutende Figur auf – der Sanctions Compliance Officer (SCO).

Social Engineering: Die größte Sicherheitslücke in Unternehmen

Wenn es um die Sicherheit in Unternehmen geht, denken die meisten zuerst an Firewalls, Virenscanner und komplexe Passwörter.

Melderfreischaltung für DORA

Die neue EU-Verordnung zur digitalen operativen Resilienz (DORA) bringt für Finanzinstitute zahlreiche Neuerungen mit sich.

BaFin: Versicherungsaufsicht Schwerpunkte 2025

Bei der Jahreskonferenz der Versicherungsaufsicht am 20. November 2024 in Bonn stellte die Behörde ihre Aufsichtsschwerpunkte für 2025 vor.

November 2024

Forensische Sonderuntersuchungen und Wirtschaftskriminalität: Ein aktueller Überblick

Die forensische Sonderuntersuchung hat sich in den vergangenen Jahren als essenzielles Instrument im Kampf gegen Wirtschaftskriminalität in Unternehmen etabliert.

DORA – Lernfelder für zukünftige DORA-Prüfungen

Die Deutsche Bundesbank hat in ihrem Monatsbericht – September 2024 einen Bericht über den Digital Operational Resilience Act (DORA) aus der Perspektive von bankgeschäftlichen Prüfungen veröffentlicht.

BKA schließt 47 illegale Krypto-Börsen in Deutschland

Das Bundeskriminalamt (BKA) hat in Zusammenarbeit mit der Zentralstelle zur Bekämpfung der Internetkriminalität (ZIT) einen bedeutenden Erfolg gegen die kriminelle Nutzung von Kryptowährungen erzielt.

ITS zum Informationsregister: EU-Kommission lehnt ab

Die europäischen Aufsichtsbehörden EBA, EIOPA und ESMA (zusammen die ESAs) haben in einer neuen Stellungnahme zur Umsetzung des Digital Operational Resilience Act (DORA) ihre Bedenken zu den geplanten Kriterien zur Identifikation der IKT-Drittdienstleister geäußert.

Bericht der EU-Kommission zum Datenverkehr zwischen der EU und den USA

Die EU-Kommission hat kürzlich einen umfassenden Bericht veröffentlicht, der sich mit dem aktuellen Stand und den Herausforderungen des Datenverkehrs zwischen der Europäischen Union und den Vereinigten Staaten befasst.

FIDA: Versicherungen und Kreditinstitute bezweifeln Nutzen und weisen auf hohe Umsetzungskosten hin

Im Rahmen der Sitzung der Ratsarbeitsgruppe zum Thema Financial Data Access Regulation (FiDA) am 25. Oktober 2024 haben Versicherer und Kreditinstitute ihre kritische Sicht auf das Regelwerk unterstrichen.

Oktober 2024

Das moderne Three-Lines-Modell und seine Herausforderungen

Das Three-Lines-Modell ist ein anerkannter Standard aus dem Banken- und Versicherungssektor.

BaFin-Veranstaltung: „Was bedeutet DORA in der Praxis?“

Am 26. September 2024 fand die digitale BaFin-Konferenz “IT-Aufsicht im Finanzsektor: Was bedeutet DORA in der Praxis?” statt. Die EU-Verordnung DORA (Digital Operational Resilience Act) tritt am 17. Januar 2025 in Kraft und muss ab diesem Zeitpunkt von Finanzunternehmen angewendet werden.

Rückblick: Fortschritte im Kampf gegen Finanzkriminalität in Q1–Q3 2024

Der Herbst ist da, und mit ihm der perfekte Zeitpunkt, um einen Blick auf die ersten drei Quartale des Jahres 2024 zu werfen. In der Welt der Compliance und Anti-Financial Crime (AFC) hat sich in den letzten neun Monaten einiges bewegt.

Aktualisierung der MaComp durch die BaFin

Die BaFin hat das Rundschreiben zu den Mindestanforderungen an die Compliance-Funktion und zu den weiteren Verhaltens-, Organisations- und Transparenzpflichten für Wertpapierdienstleistungsunternehmen (MaComp) überarbeitet und am 26.09.2024 veröffentlicht. 

Aktualisierung der Umsetzungshinweise zu DORA

Die BaFin hat die Umsetzungshinweise zur Untervergabe von IKT-Dienstleistungen zum 19. September 2024 aktualisiert. 

September 2024

Brauchen Unternehmen AI-Officer?

Nein, die KI-Verordnung (KI-VO) fordert keine Rolle, die mit der Forderung der DSGVO nach einem Datenschutzbeauftragten vergleichbar wäre.

Neue Meldepflichten nach DORA

Ab dem 17. Januar 2025 gelten für Finanzunternehmen neue Meldepflichten im Rahmen der DORA-Verordnung (Digital Operational Resilience Act).

Der Fall Nordea: Mängel in der Geldwäscheprävention und ihre Folgen

Die Nordea Bank, eines der größten und angesehensten Finanzinstitute in Nordeuropa, steht derzeit im Zentrum einer erheblichen Strafmaßnahme.

Erste Erfahrungen mit dem DORA-Informationsregister der ESAs

Der Ende April 2024 gestartete Testbetrieb des Informationsregisters der ESAs soll den betroffenen Instituten die Möglichkeit geben, das Register testweise zu befüllen und von der zuständigen Behörde prüfen zu lassen.

August 2024

Staatsanwaltschaft stellt Ermittlungen gegen elf Wirecard-Beschuldigte ein und erhebt neue Anklagen

Die Münchner Staatsanwaltschaft hat die strafrechtlichen Untersuchungen gegen elf Personen im Zusammenhang mit dem Wirecard-Skandal eingestellt.

Neuerungen in der Konsultationsfassung 2024 der BaFin-Auslegungs- und Anwendungshinweise zum Geldwäschegesetz

Die neuen Anforderungen in der Konsultationsfassung von 2024 der „Auslegungs- und Anwendungshinweise zum Geldwäschegesetz“, kurz AuA’s, umfassen mehrere wesentliche Änderungen und Ergänzungen gegenüber der aktuellen Version von 2021.

CSRD: Regierungsentwurf am 24. Juli 2024 veröffentlicht und verabschiedet

Am 24. Juli 2024 wurde der Entwurf der Bundesregierung für ein Gesetz zur nationalen Umsetzung der Corporate Sustainability Reporting Directive (CSRD) vom Bundesministerium der Justiz (BMJ) veröffentlicht und verabschiedet.

Umsetzungshinweise zu DORA – weitere Konkretisierungen zum IKT-Drittparteienmanagement

Am 8. Juli 2024 hat die Bundesanstalt für Finanzdienstleistung (BaFin) Umsetzungshinweise zum Digital Operational Resilience Act (DORA) veröffentlicht, die das Ergebnis einer engen Zusammenarbeit mit Vertreterinnen und Vertretern der Industrie sind.

Juli 2024

Neues Urteil zum Art. 17 „Recht auf Löschung“ der DSGVO

Der Bundesgerichtshof (BGH) hat mit seinem Beschluss vom 23.1.2024 (Az.: II ZB 7/23) entschieden, dass Geschäftsführer einer GmbH Ihren Anspruch aus Art. 17. Abs. 1 Datenschutzgrundverordnung (DSGVO) auf Löschung des Geburtsdatums und des Wohnortes aus dem Handelsregister nicht geltend machen dürfen.

BaFin veröffentlicht die 8. MaRisk Novelle

Am 29.05.2024 hat die BaFin die nunmehr 8. MaRisk-Novelle veröffentlicht.

DORA-Informationsregister – Ein Überblick zur jüngsten BaFin-Veranstaltung

Am 20. und 21. Juni 2024 hat die BaFin eine Informationsveranstaltung zum Thema Digital Operational Resilience Act (DORA) Informationsregister abgehalten.

Was haben Sanktionen aus dem Bereich des Anti-Financial Crime und Compliance-Umfeldes mit Cyber-Security zu tun?

Die jüngsten Sanktionen der USA gegen Kaspersky Lab zeigen sehr deutlich, wie eng verwoben die Bereiche Anti-Financial Crime, Compliance und Cyber-Security sind. Doch was genau ist der Zusammenhang?

EU Anti-Korruptions-Richtlinie

Das Verbandssanktionengesetz ist eine Maßnahme zur Stärkung der Unternehmensverantwortung und zur Bekämpfung von Wirtschaftskriminalität.

März 2024

Beendigung von drei Vorstandsverträgen nach durchgeführter interner Untersuchung

Der Aufsichtsrat eines großen deutschen Industrieunternehmens für die Herstellung und Verarbeitung von Kupferprodukten mit Sitz in Hamburg hat am 23. Januar 2024 beschlossen, die Verträge von drei der insgesamt vier Vorstandsmitglieder vorzeitig zu beenden.

DORA: Neue Anforderungen an IKT-Drittdienstleister

Die im Rahmen der BaFin-Veranstaltung dargestellten Themen und Hinweise unterstreichen die Notwendigkeit eines proaktiven Ansatzes der betroffenen Unternehmen, um den Anforderungen von DORA gerecht zu werden und ihre Resilienz zu stärken.

BaFin konsultiert die 8. MaRisk-Novelle

Die finale Fassung der MaRisk-Novelle soll laut BaFin nach Abschluss des Konsultationsverfahrens im April 2024 veröffentlicht werden.

DORA was ist passiert – wo geht es hin?

Durch die DORA-Verordnung wurde ein einheitliches Regelwerk geschaffen, das europaweit Regeln für das Management von Informations- und Kommunikationstechnologierisiken vorgibt.

Datenschutzrechtliche Herausforderungen im Metaverse

Der Anwendungsbereich der DSGVO wird i.d.R. eröffnet sein, da das Metaverse ist auf die Verarbeitung großer Datenmengen ausgerichtet ist.

Februar 2024

Bundesrat beschließt Überprüfung und Neubewertung der DSGVO

Der Bundesrat hat in seiner 1041. Sitzung am 2. Februar 2024 beschlossen, die 2018 in Kraft getretene DSGVO neu zu überprüfen und gegebenenfalls neu zu bewerten.

Aufsichtsmitteilung zu Auslagerungen an Cloud-Anbieter

Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat am 1. Februar 2024 eine Mitteilung zu Auslagerungen an Cloud-Anbieter veröffentlicht. Diese basiert auf der Orientierungshilfe aus November 2018 und zeigt auf, wie die BaFin Auslagerungen an Cloud-Anbieter bewertet.

Checkliste für den Einsatz LLM-basierter Chatbots

Die Nutzung von KI eröffnet vielfältige Chancen, wie beispielsweise die Steigerung der Produktivität im Arbeitsalltag. Sie birgt aber auch Risiken, insbesondere in Bezug auf Datenschutz und Sicherheit.

EU intensiviert Sanktionen gegen Russland: das zwölfte Sanktionspaket

Das zwölfte Sanktionspaket der Europäischen Union gegen Russland, das am 19. Dezember 2023 in Kraft getreten ist, stellt als Reaktion auf den anhaltenden Angriffskrieg Russlands gegen die Ukraine eine weitere Verschärfung der Maßnahmen dar.

Ist das das Ende der CSDDD?

Die Corporate Sustainability Due Diligence Directive (CSDDD) sollte EU-Mitgliedsstaaten dazu verpflichten, Unternehmen Sorgfaltspflichten hinsichtlich ihrer vor- und nachgelagerten Lieferketten aufzuerlegen.

Januar 2024

Vier neue Urteile des EuGH zur DSGVO

Im Dezember 2023 hat der EuGH gleich vier Urteile zu Auslegungsfragen der DSGVO gefällt und damit (Un-)-klarheiten über die Regelungen von Bußgeldern, Schadensersatz und notwendigen Schutzmaßnahmen geschaffen.

Anforderungen an die Resilienz von IT und Cyber Sicherheit holen die Unternehmen ein

NIS2, DORA sowie der Cyber Resiliance Act sind Regelungen, die alle das Ziel haben, die Cybersicherheit bzw. die Betriebsstabilität zu stärken

Deutschlands Kampf gegen Geldwäsche und Terrorismus im Jahr 2024

Diese Empfehlungen betreffen die gezielte Bekämpfung der Terrorismusfinanzierung und die Eindämmung der Verbreitung von Massenvernichtungswaffen.

Neues Jahr, neues „Glück“: Regulatorische und gesetzliche Neuerungen 2024

Die Neuerungen erstrecken sich dabei über verschiedene Bereiche, von der Lieferkettensorgfaltspflicht über den Datenschutz bis hin zu Transparenzanforderungen.

Dezember 2023

Milliardenstrafe für Binance – Ein Weckruf für die Kryptowelt

In einer beispiellosen Entwicklung hat die weltweit größte Kryptobörse Binance eine Milliardenstrafe akzeptiert, die die Aufmerksamkeit der gesamten Kryptobranche auf sich zieht.

Gesetz zur Stärkung der risikobasierten Arbeitsweise der Zentralstelle für Finanztransaktionsuntersuchungen

Das Gesetz zur Stärkung der risikobasierten Arbeitsweise der Zentralstelle für Finanztransaktionsuntersuchungen (FIU) tritt in eine entscheidende Phase.

BaFin veröffentlicht Fragenkatalog zu DORA

Für die betroffenen regulierten Unternehmen des europäischen Finanzsektors bedeutet dies eine schnellstmögliche Umsetzung der Anforderungen.

Data Act: EU-Parlament beschließt Recht auf Zugang zu IoT-Nutzerdaten​

Das Europäische Parlament hat Anfang November mit einer großen Mehrheit von 82,5 % der Stimmen den Data Act verabschiedet.

Umgang mit anonymen (Falsch-)Meldungen im Hinweisgebersystem

Der Schutz von Betroffenen vor bewussten Falschmeldungen kann grundsätzlich am besten durch einen Untersuchungsprozess sichergestellt werden.

November 2023

Navigating the Grey: Aktuelle Updates und Implikationen der FATF-Grauliste

Die kontinuierlichen Bemühungen von Ländern von der Grauliste gestrichen zu werden, sowie die jüngsten Zugänge unterstreichen die anhaltende Relevanz und Wirkung der FATF-Bewertungen.

Geldwäsche unter der Lupe: BaFins jüngste Strafen und der Kurs in eine gesetzeskonforme Zukunft

In Zukunft wird der Finanzsektor wahrscheinlich ein robusteres regulatorische Umfeld mit einer strengeren Durchsetzung der Anti-Geldwäschevorschriften erleben.

Referentenentwurf eines Gesetzes über die Digitalisierung des Finanzmarktes

Am 23. Oktober 2023 veröffentlichte das Bundesfinanzministerium einen ersten Referentenentwurf, der auf seiner Internetseite öffentlich zugänglich ist.

Debatten um das EU-Lieferkettengesetz: Finanzsektor im Fokus

Es wird erwartet, dass die nächste Verhandlungsrunde mit dem Europäischen Parlament im November stattfinden wird.

Captives: EIOPA konsultiert neues Aufsichtsregime

Die EIOPA konkretisiert, wie das Risiko von Forderungen einer Captive gegenüber dem Cash Pool gemäß der Standardformel zu bewerten seien.

Oktober 2023

Neue behördliche Handreichung zu Microsoft 365

Besonders interessant ist dabei, dass die Drittlandproblematik – normalerweise an sich schon das K.-o.-Kriterium der Aufsichtsbehörden – nicht explizit behandelt wird.

Bundesfinanzkriminalamt und der Meilenstein, der es (noch) nicht ist

Ein ambitioniertes Projekt auf Basis künstlicher Intelligenz (KI) sollte ursprünglich entwickelt werden, um verdächtige Finanztransaktionen zu identifizieren.

EZB konsultiert den Entwurf eines Leitfadens zur effektiven Aggregation von Risikodaten und zur Risikoberichterstattung

Die Europäische Zentralbank (EZB) hat am 24. Juli 2023 eine öffentliche Konsultation zu ihrem Entwurf eines Leitfadens für die effektive Aggregation von Risikodaten und die Risikoberichterstattung gestartet.

Eine Kampfansage an die Cyberkriminalität: DORA und NIS2

Laut einer Studie des Digital-Branchenverbands Bitkom haben Cyberangriffe auf deutsche Unternehmen in den vergangenen Jahren immens zugenommen.

September 2023

Dokumentationserfordernisse bei internen Untersuchungen

Interne Untersuchungen in einem Unternehmen werden oftmals dann durchgeführt, wenn ein Verdacht auf strafbares Verhalten oder sonstige grobe Pflichtverletzungen von Beschäftigten vorliegt.

Ergebnisse einer Vergütungsumfrage unter deutschen Versicherungen

Am 22. August 2023 veröffentlichte die BaFin die Ergebnisse der im Jahr 2022 gestarteten Umfrage bei Lebens-, Kranken-, Schaden-, Unfall- sowie Rückversicherungsunternehmen.

Cloud-Dienste in der Finanzbranche: Chancen, Risiken und die Rolle der BaFin

Nach Angaben des Statistischen Bundesamtes haben im Jahr 2021 bereits 71 % der großen Unternehmen in Deutschland Cloud-Dienste in ihrer IT-Architektur eingesetzt.

21. Jahreskongress zur Bekämpfung der Geldwäsche und zur Bekämpfung der Terrorismusfinanzierung

Der Jahreskongress zur Bekämpfung der Geldwäsche und zur Bekämpfung der Terrorismusfinanzierung spielt eine entscheidende Rolle bei der Aufdeckung und Bekämpfung dieser Vergehen.

August 2023

Kein Paradies mehr für Geldwäsche: Lindner kündigt neues Bundesamt zur Bekämpfung von Finanzkriminalität an

Bundesfinanzminister Christian Lindner plant laut einem Gesetzesentwurf die Schaffung einer neuen Behörde zur intensiveren Bekämpfung von Geldwäsche in Deutschland ab 2024.

Weitere Fortschritte beim EU-Lieferkettengesetz

Kritische Stimmen weisen zudem auf die sich zuspitzende Klimakrise hin und fordern eine möglichst rasche Einigung.

Effizientes Fallmanagement: Case-Management-Systeme

Immer noch und spätestens seit dem 2. Juli 2023 wieder in aller Munde: Das Hinweisgeberschutzgesetz (HinSchG).

Wie NIS2 und KRITIS Deutschlands Cybersicherheit verändern

Die NIS2-Richtlinie zielt auf den Cyberschutz ab, während die Resilienz-Richtlinie (EU RCE/CER Direktive) den physischen Schutz vor nicht-cyberbezogenen Gefahren wie Naturkatastrophen und Sabotage betrifft.

Recap: Compliance Breakfast: Die Integration von KI in Geldwäsche-Prozesse

Welche Bedrohungen Geldwäsche auf die Stabilität der Finanzsektoren haben kann und wie die KI diese lösen kann, konnten Sie am 07. September bei unserem WAVESTONE Compliance Breakfast erfahren.

Juli 2023

Die Zeit läuft: Was bei der Einführung eines Hinweisgebersystems zu beachten ist

Das Hinweisgeberschutzgesetz musste einen langen Entwicklungsprozess durchlaufen, hat nun aber alle Hürden genommen und ist am 02.07.2023 endlich in Kraft getreten.

MaComp: BaFin aktualisiert Rundschreiben zum 30.06.2023

Die BaFin hat ihr Rundschreiben Mindestanforderungen an die Compliance-​Funktion (MaComp) aktualisiert und zum 30. Juni 2023 veröffentlicht.

Die EU legt nach – Elfte Sanktionsrunde gegen Russland

Die Europäische Union hat am 23. Juni 2023 das elfte Sanktionspaket gegen Russland verabschiedet.

Die üblichen Verdächtigen: Das Labyrinth der Geldwäscheverdachtsmeldungen

In der schattenhaften Welt der Finanzkriminalität ist die Financial Intelligence Unit (FIU) so etwas wie der Leuchtfeuerwärter.

Das BSI veröffentlicht den BSI-Standard 200-4

rotz massiver Kritik hat die Mehrheit des EU-Parlaments am 1. Juni 2023 für eine Verschärfung des ursprünglichen Gesetzesvorschlags der EU-Kommission gestimmt.

EU-Parlament stimmt für strengeres EU-Lieferkettengesetz

rotz massiver Kritik hat die Mehrheit des EU-Parlaments am 1. Juni 2023 für eine Verschärfung des ursprünglichen Gesetzesvorschlags der EU-Kommission gestimmt.

DORA: Was gibt es Neues?

Die Verordnung ist zum 16. Januar 2023 in Kraft getreten und sieht für die Umsetzung der Anforderungen eine Übergangsfrist von 24 Monaten bis zum 17. Januar 2025 vor.

Juni 2023

Herausforderungen bei internen Compliance-Untersuchungen

Während Fragen zum Umgang mit personenbezogenen Daten (Stichwort Datenschutz) durch klare rechtliche Vorgaben beantwortet werden können, erscheinen die Antworten auf ethische Fragestellungen weniger offensichtlich.

Erste Strafe der BaFin wegen unzureichender Umsetzung der VAIT-Anforderungen

Am 28. März 2023 hat die Finanzaufsicht BaFin gegenüber der AXA Krankenversicherung Aktiengesellschaft einen Kapitalaufschlag auf die Solvabilitätskapitalanforderung festgesetzt.

Geldwäscheprävention: Die Jagd nach den Geldströmen der Unterwelt

Im Zusammenhang mit einer weltweiten Aktion gegen die kalabrische Mafiaorganisation ‚Ndrangheta, Anfang Mai kam es in Thüringen zu Durchsuchungen durchgeführt und einer Festnahme.

ESAs konsultieren Diskussionspapier zur Einstufung kritischer Drittanbieter gemäß DORA

Die Europäische Kommission hat die technische Beratung der ESAs angefordert, um die Kriterien für kritische IKT-Drittdienstleister (CTPPs) gemäß Artikel 31 DORA näher zu spezifizieren.

Mai 2023

Abstimmung im EU-Parlament – EU-Lieferkettengesetz nimmt weitere Hürde

Im Februar 2022 hat die Europäische Kommission ihren Vorschlag für eine Corporate Sustainability Due Diligence Directive (CSDDD) veröffentlicht.

Alea iacta est – (Glücks-)Spiel der Banken mit dem Glücksspielstaatsvertrag?

Der neue Glücksspielstaatsvertrag ist gar nicht mehr so „neu”. Er ist ein Abkommen zwischen den deutschen Bundesländern, das die Regulierung von Glücksspielen in Deutschland regelt.

Aus zwei mach eins: Gemeinsames Meldesystem nach LkSG und HinSchG

Bereits seit dem 1. Januar 2023 gilt das Lieferkettensorgfaltspflichtengesetz (LkSG), das große Unternehmen dazu verpflichtet, nicht nur in ihrem eigenen Geschäftsbereich, sondern auch in ihrer Lieferkette Verantwortung für die Menschenrechte und Umwelt zu übernehmen.

Das HinSchG ist verabschiedet!

Nachdem am 11. Mai 2023 der Deutsche Bundestag das neue Hinweisgeberschutzgesetz verabschiedet hat, hat auch der Bundesrat am 12. Mai 2023 seine Zustimmung gegeben.

Schadenersatz nach DSGVO: EuGH stellt klare Anforderungen

Das Urteil des Europäischen Gerichtshofs in der Rechtssache C-300/21 befasst sich mit der Frage, welche Voraussetzungen erfüllt sein müssen, um einen Schadenersatzanspruch nach Art. 82 DSGVO geltend zu machen

April 2023

Recap: Compliance Breakfast: Hinweisgeberschutzgesetz ist gescheitert – Was nun?

Am 23. März 2023 haben sich unsere Compliance Expertinnen Sandy Schmitt und Sonja Wunderlich mit den Teilnehmenden des WAVESTONE Compliance Breakfast über den aktuellen Stand des Gesetzgebungsverfahrens zum Hinweisgeberschutzgesetz (HinSchG) und die Auswirkungen für betroffene Unternehmen ausgetauscht

Individuelle Datenverarbeitung: Die „Never Ending Story“

Die Aufsicht hat das Thema Individuelle Datenverarbeitung (kurz: IDV) im Fokus und betrachtet es als Teilmenge der Anwendungsentwicklung.

Die BaFin veröffentlicht FAQ zum Meldeverfahren für die Anzeige von Auslagerungen

Die BaFin hat am 22. Februar 2023 eine digitale Informationsveranstaltung durchgeführt und Antworten auf häufig gestellte Fragen zur Anzeige von Auslagerungen und Ausgliederungen über die Melde- und Veröffentlichungsplattform (MVP) vorgestellt.

BaFin spricht Rüge gegen die Bank of China aus

Im Rahmen der Jahresabschlussprüfung hat die BaFin festgestellt, dass die Zweigniederlassung Frankfurt der Bank of China nicht ausreichend gegen Geldwäsche vorgeht und interne Kontrollen und Verfahren zur Bekämpfung von Geldwäsche nur unzureichend implementiert hat.

Datenschutzkonferenz: Bewertung von Pur-Abo-Modellen auf Websites

Mit der zunehmenden Verbreitung von Pur-Abo-Modellen auf Webseiten sind in den vergangenen Jahren verstärkt Datenschutzbedenken aufgekommen.

März 2023

Veröffentlichung der Leitlinie zu Drittlandübermittlung durch das European Data Protection Board (EDPB)

Am 24. Februar 2023 hat das European Data Protection Board (EDPB) die finale Version der Leitlinie zu den Kriterien für Drittlandübermittlung veröffentlicht.

Die geplante Bestandsabfrage für wesentliche Auslagerungen der BaFin

Seit dem 29. November 2022 sind alle von der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) beaufsichtigten Unternehmen dazu verpflichtet, die Melde- und Veröffentlichungsplattform (MVP) für die Anzeige wesentliche Auslagerungen und wichtige Ausgliederungen zu nutzen.

3 Mio. € Geldbuße für einen nicht angemessenen Zugang zum Compliance-Bericht

Die BaFin hat am 25. Januar 2023 eine Geldbuße in Höhe von drei Millionen Euro gegen die Frankfurter Niederlassung einer niederländischen Großbank verhängt.

Februar 2023

“The Wolf of Bollywood” meets “Panama-Papers – reloaded”!?

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Compliance und Verbraucherschutz bei Versicherungen: BaFin will Provisionsmissbrauch verhindern

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Microsoft vs. Aufsichtsbehörden: Der Kampf geht weiter

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Internal Audit: Revisionsverfahren ex-post versus ex-ante

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Bundesrat verweigert seine Zustimmung zum Hinweisgeberschutzgesetz (HinSchG)

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Januar 2023

MaRisk Compliance-Funktion soll Einhaltung der Finanzsanktionen überwachen

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Das Hinweisgeberschutzgesetz wurde mit entscheidenden Änderungen beschlossen

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Änderungen bei der Meldung von wesentlichen Auslagerungen gemäß neuer AnzVO

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Torpediert Art. 14 DSGVO den Hinweisgeberschutz?

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Sanktionsdurchsetzungsgesetz II verabschiedet

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Spiel mir das Lied vom Tod!? – Droht das Ende des externen Geldwäschebeauftragen?

Der monatliche Compliance & Regulatory Blog bietet einen Überblick über aktuelle regulatorische Entwicklungen, damit Sie Ihre Aktivitäten frühzeitig prüfen und anpassen können.

Mehr zum Thema

Können wir Sie unterstützen? Kontaktieren Sie unsere Experten!

Mit WAVESTONE steht Ihnen ein starker Partner zur Seite.
Wir freuen uns auf Ihre Herausforderung!