# Threat Led Penetration Testing im Finanzsektor – Überarbeitung des TIBER-EU Rahmenwerks ![Logo: TIBER-DE](https://www.bundesbank.de/resource/blob/873334/462908650910d0c80c08b55b7f92c7da/472B63F073F071307366337C94F8C870/tiber-de-data.png)
Die Bedrohung durch Cyberangriffe bleibt für Unternehmen weltweit eine erhebliche Herausforderung. Der Finanzsektor ist dabei aufgrund seiner kritischen Bedeutung und der hohen Attraktivität für Angreifer besonders gefährdet. Aus diesem Grund hat die Bundesbank vor mehr als fünf Jahren beschlossen, das europäische - Rahmenwerk (Threat Intelligence-based Ethical Red-Teaming) in Deutschland umzusetzen. Das - Rahmenwerk wurde entwickelt, um Unternehmen durch realitätsnahe ethische Hacking-Tests dabei zu unterstützen, ihre Cyberwiderstandsfähigkeit unter kontrollierten Bedingungen zu überprüfen und zu verbessern. Mit der Einführung des Digital Operational Resilience Act () hat die Europäische Union einen weiteren wichtigen Schritt unternommen, um die digitale Widerstandsfähigkeit des Finanzsektors zu stärken. Dabei sollen die neuen Standards und Anforderungen in sicherstellen, dass Finanzunternehmen und ihre Dienstleister in der Lage sind, sich gegen Cyberbedrohungen zu verteidigen und im Falle eines Angriffs schnell und effektiv reagieren zu können.{#par-ia4aiu} Eine dieser neuen Anforderungen besteht darin, dass besonders kritische Unternehmen des europäischen Finanzsektors die bisher freiwilligen -Tests nun unter dem Label bedrohungsgeleitete Penetrationstests (Threat Led Penetration Tests, ) verpflichtend durchführen müssen. Für die praktische Testdurchführung wird sich dabei jedoch vergleichsweise wenig ändern: Auch die neuen werden weiterhin nach dem -Rahmenwerk durchgeführt und in Deutschland operativ von der Bundesbank betreut.{#par-u8a25o} Das -Rahmenwerk wurde zu diesem Zweck jedoch aktualisiert und an die neuen Gesetzesvorgaben angepasst. So wird es beispielsweise zukünftig möglich sein, unter bestimmten Umständen auch interne Tester nutzen zu können. {#par-e7i632} Mit der Umsetzung des aktualisierten - Rahmenwerks sorgt die Bundesbank dafür, dass die Cyberwiderstandsfähigkeit deutscher Finanzunternehmen auch weiterhin auf höchstem Niveau geprüft und im Ergebnis weiter gestärkt wird. Das -Cyber-Team () im Zentralbereich Z der Bundesbank wird auch künftig die Unternehmen kompetent und in bewährter Manier bei der Umsetzung der neuen Anforderungen unterstützen.{#par-u22i75} [Dokumente und weiterführende Informationen](https://www.bundesbank.de/content/873340) *[EU]: Europäische Union *[TCT]: TIBER Cyber Team *[DORA]: Digital Operational Resilience Act *[TIBER]: Threat Intelligence-Based Ethical Red Teaming *[TLPT]: Threat-led Penetration Testing