Floxxwhite
Commander
- Registriert
- März 2014
- Beiträge
- 2.417
matthias3000 schrieb:Ernst gemeint:
Hast du einen Auszug über konkrete Vorgaben?
Mein letzter Kenntnisstand war, dass weder BAFIN, BSI noch BAIT konkrete Vorgaben mit Zahlen gemacht haben.
Im Gespräch waren mal 200Km durch das BSI, wurde allerdings gekippt.
Die von dir genannten 200 km haben es da reingeschafft.
https://www.bsi.bund.de/SharedDocs/...6228F4.internet472?__blob=publicationFile&v=1
Dann hoffe ich doch helfen zu können.
Ich dachte immer es wären 100 km (sorry dafür), da 2 von 3 Rechenzentren bei uns so weit weg sind. Aber das 3. gibts ja auch noch
Und dann hast du natürlich immer noch die MaRisk welche die IT-Risiken als operationelle Risiken einstuft und diese werden i.d.R. durch die Bafin Rundschreiben allgemein spezifiziert. Dies betrifft unter anderem auch Outsourcing z.B. an Cloud Anbieter:
https://www.bafin.de/SharedDocs/Dow...s_1710_ba_BAIT.pdf?__blob=publicationFile&v=9
Zwar definiert die MaRisk (und die BaFin Rundschreiben) nichts näher zur Georedundanz aber i.d.R. sind die internen Policies mit der BaFin / BSI Anforderungen "abgestimmt".
Außerdem unterliegen die Institute entsprechend noch anderen Jurisdiktionen die das ganze verschärft auslegen könnten.