Im September 2018 hat die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) die neueste Version der Bankaufsichtlichen Anforderungen an die IT (BAIT) veröffentlicht. Dabei besteht das Hauptziel der BaFin darin, das IT-Risikobewusstsein auf Führungsebenen zu schärfen.
Durch die BAIT wird die Erwartungshaltung formuliert, wie Finanzinstitute ihre IT-Systeme und IT-Prozesse sicher auszugestalten haben. Die in den Mindestanforderungen an das Risikomanagement (MaRisk 2018) nur rudimentär formulierten Anforderungen werden durch die BAIT mit konkreten Ausgestaltungsansätze an IT-Governance, Informationsrisikomanagement und Informationssicherheit ausformuliert. Auf Basis der BAIT-Themenfelder ergeben sich auch die künftigen Prüfungsschwerpunkte der Aufsicht, die - beispielsweise im Rahmen von KWG § 44er Prüfungen - fokussiert werden.