Regulatory Intelligence

Aktuelles & Regulatory Updates

Neueste Verlautbarungen von BaFin und EBA, aktuelle Gesetzgebungsvorhaben auf EU-Ebene sowie laufende Konsultationen und Umsetzungsfristen.

2025

17. JANUAR 2025 EU · DORA
DORA — vollständige Anwendbarkeit

Der Digital Operational Resilience Act (Verordnung (EU) 2022/2554) ist ab dem 17. Januar 2025 in allen EU-Mitgliedstaaten vollständig anwendbar. Alle betroffenen Finanzunternehmen — inkl. Kreditinstitute, Versicherungen, Investmentfirmen und kritische IKT-Drittanbieter — müssen die Anforderungen an IKT-Risikomanagement, Incident Reporting, TLPT und Drittparteienmanagement erfüllen.

Zu DORA im Detail
01. JANUAR 2025 EU · CRR III
CRR III — Basel IV tritt in Kraft

Die Capital Requirements Regulation III (Verordnung (EU) 2024/1623) ist ab dem 1. Januar 2025 anwendbar und setzt die finalen Basel-IV-Standards in europäisches Recht um. Wesentliche Neuerungen: Output Floor (72,5% der Standardansatz-RWA, mit Phaseout bis 2030), überarbeitete Standardansätze für Kredit- und Marktrisiko (FRTB) sowie neuer Standardansatz für operationelle Risiken (SA).

Zu Kapitalanforderungen
LAUFEND 2025 EBA
EBA-Konsultation: DORA-RTS/ITS — Phase 2

Die EBA hat die zweite Phase der technischen Regulierungsstandards (RTS) und Durchführungsstandards (ITS) zu DORA zur Konsultation gestellt. Betroffen sind unter anderem die detaillierten Anforderungen an IKT-Drittparteienverträge, das Threat-Led Penetration Testing (TLPT) und das IKT-Incident-Klassifizierungsregime.

2024

19. JUNI 2024 EU · CRR III / CRD VI
CRR III und CRD VI — Veröffentlichung im EU-Amtsblatt

CRR III (EU 2024/1623) und CRD VI (EU 2024/1619) wurden im EU-Amtsblatt veröffentlicht. CRR III gilt ab 01.01.2025; CRD VI ist bis zum 10.01.2026 in nationales Recht umzusetzen. Wesentliche Inhalte CRD VI: verschärfte Fit-&-Proper-Anforderungen, erweiterte Anforderungen an ESG-Risiken, neue Regelungen für Drittstaatenzweigstellen.

2024 EU · AML
EU-Geldwäschepaket — AMLA-Verordnung verabschiedet

Das EU-Geldwäschepaket bestehend aus AML-Verordnung, 6. Geldwäscherichtlinie und AMLA-Gründungsverordnung wurde verabschiedet. Die neue Anti-Money Laundering Authority (AMLA) mit Sitz in Frankfurt am Main übernimmt ab 2025 schrittweise Aufsichtsaufgaben. Ab 2028 direkte Aufsicht über ausgewählte Verpflichtete im Hochrisikobereich.

OKTOBER 2024 EU · CRA
Cyber Resilience Act — in Kraft getreten

Der Cyber Resilience Act (Verordnung (EU) 2024/2847) ist im Oktober 2024 in Kraft getreten. Hersteller und Anbieter von Produkten mit digitalen Elementen müssen ab 2027 die Anforderungen erfüllen. Für Banken relevant als Abnehmer: Zulieferer und IT-Dienstleister unterliegen CRA-Anforderungen, was die Due-Diligence-Anforderungen im Drittparteienmanagement erweitert.

Zum CRA
2024 DE · BaFin
BaFin — Merkblatt zu KI-Systemen im Finanzsektor

Die BaFin hat ein Merkblatt zur Verwendung von KI-Systemen in Finanzinstituten veröffentlicht. Es adressiert Governance-Anforderungen, Erklärbarkeit, Bias-Kontrolle und die Einbindung von KI in den Rahmen des IKS. Bezug zu MaRisk AT 7.2 (technisch-organisatorische Ausstattung) und AT 8 (neue Produkte/Technologien).

Offene Konsultationen

EBA Konsultation: Leitlinien zur ESG-Risikomessung und -integration — EBA erarbeitet Leitlinien zur Integration von Klima- und Umweltrisiken in ICAAP, Stresstests und Kreditvergabe.
EBA Konsultation: Überarbeitung der Leitlinien zu Auslagerungsvereinbarungen — Anpassung EBA/GL/2019/02 an DORA-Anforderungen für IKT-Auslagerungen.
BaFin Überarbeitung BAIT — Anpassung des BaFin-Rundschreibens zur IT-Aufsicht an DORA-Anforderungen; Klarstellung der verbleibenden nationalen Anforderungen.
EU CRD VI — nationale Umsetzung (Frist: 10.01.2026) — KWG-Novelle zur Umsetzung der CRD VI in deutsches Recht in Vorbereitung.

Wichtige Umsetzungsfristen

DatumRegelwerkAnforderungStatus
01.01.2025CRR IIIBasel IV — AnwendungsbeginnIn Kraft
17.01.2025DORAVollständige AnwendbarkeitIn Kraft
10.01.2026CRD VINationale UmsetzungsfristAusstehend
2027CRAAnforderungen an ProduktherstellerAusstehend
2028AMLADirekte Aufsicht kritischer VerpflichteterAusstehend
01.01.2030CRR III Output FloorVollständige Wirksamkeit (72,5% Floor)Phase-in