Die BaFin veröffentlicht das Protokoll der Videokonferenz des Sonderfachausschusses IT vom 27. November 2023 zum Thema „Cloud/Ausstieg“, das die Herausforderungen und aufsichtsrechtlichen Anforderungen beim Ausstieg aus wesentlichen IT-Auslagerungen an Cloud-Anbieter für Banken und Versicherungen thematisiert.
Der Fokus liegt auf der Erstellung und Überprüfung von Ausstiegsstrategien und -plänen, die die spezifischen Herausforderungen und Risiken des Cloud-Ausstiegs, wie hohe Standardisierung, schnelle Dienstleistungsanpassungen, proprietäre Technologien und Konzentrationsrisiken, berücksichtigen.
Die Diskussionsergebnisse bieten einen Orientierungsrahmen, der zukünftige Erfahrungen und regulatorische Änderungen einbezieht und betonen die Notwendigkeit einer kontinuierlichen Überprüfung und Anpassung der Ausstiegsstrategien und -pläne sowie regelmäßige Tests, um die Angemessenheit und Wirksamkeit zu gewährleisten.
Es wird hervorgehoben, dass beaufsichtigte Unternehmen ein angemessenes Ausstiegsmanagement sicherstellen müssen, das sowohl die internen als auch die ausgelagerten Cloud-basierten IT-Aktivitäten und -Prozesse umfasst, wobei besonderes Augenmerk auf der Einhaltung der aufsichtsrechtlichen Anforderungen, der Bewältigung der Herausforderungen und Risiken des Cloud-Ausstiegs und der regelmäßigen Evaluation und Anpassung der Ausstiegsstrategien und -maßnahmen liegt.