Skip to content

FinmadiG – Deutsche Umsetzung

Überblick

Das Finanzmarktdigitalisierungsgesetz (FinmadiG) wurde am 27.12.2024 im Bundesgesetzblatt veröffentlicht und dient der nationalen Durchführung von DORA, MiCAR und der Geldtransferverordnung.

Wesentliche DORA-relevante Regelungen

Erweiterter Anwendungsbereich (§ 1a Abs. 2a KWG n.F.)

Ab 01.01.2027 fallen zusätzlich unter DORA:

InstitutsartRechtsgrundlageBemerkung
Finanzdienstleistungsinstitute§ 1a Abs. 2a KWGLeasing, Factoring
Kryptowertpapierregisterführer§ 1a Abs. 2a KWGNeu unter DORA
Zweigstellen nach § 53 KWG§ 1a Abs. 2a KWGDrittstaaten-Zweigstellen
Versicherungsholdings§ 293 Abs. 5 VAG§ 7 Nr. 31, § 294 Abs. 4 VAG

Übergangsregelung (§ 65a Abs. 3 KWG n.F.)

Für die neu hinzukommenden Institute gilt:

  • Ab 17.01.2025: Meldepflichten für schwerwiegende IKT-Vorfälle (Kapitel III DORA)
  • Ab 01.01.2027: Voller IKT-Risikomanagementrahmen (für Kleinstunternehmen: vereinfachter Rahmen nach Art. 16)

Ablösung der xAIT-Rundschreiben

RundschreibenStatusDatum
KAITAufgehoben16.01.2025
VAITAufgehoben16.01.2025
ZAITAufgehoben16.01.2025
BAIT Kap. 11Aufgehoben17.01.2025
BAIT (vollständig)Aufhebung geplant31.12.2026

Sanktionierung

Das FinmadiG ermächtigt die BaFin zu:

SanktionBetragAnwendung
ZwangsgelderBis 2,5 Mio. EURBei Verstößen gegen DORA-Anforderungen
BußgelderNach SchweregradBei systematischer Non-Compliance
SonderbeauftragteBestellung durch BaFin
GeschäftsbeschränkungEinschränkung der Geschäftstätigkeit
VertragskündigungAufforderung zur Beendigung non-konformer Dienstleisterbeziehungen
Persönliche HaftungGeschäftsleiter bei wesentlichen Mängeln

Prüfpflichten

PrüfgegenstandGesetzliche GrundlagePrüfer
IKT-RisikomanagementArt. 5–15 DORA, § 65a KWGJahresabschlussprüfer
VorfallmanagementArt. 18, 19 DORAJahresabschlussprüfer
DrittparteienmanagementArt. 28–30 DORAJahresabschlussprüfer
TLPTArt. 26–27 DORANur systemrelevant

Wichtig für BAUER GROUP

Da die Jahresabschlussprüfer der Kunden nun explizit die DORA-Compliance prüfen müssen (Art. 3 Nr. 10 a) dd) KWG-Änderung), haben Audit-Anfragen an IKT-Dienstleister deutlich zugenommen. BAUER GROUP stellt standardisierte Audit-Readiness-Pakete bereit.

Praktische Implikationen

Für Bestandskunden im Finanzsektor

Die Kunden werden proaktiv auf BAUER GROUP zukommen mit:

  1. Anfragen zum Informationsregister (Fact Sheet)
  2. Vertragsanpassungen (DORA-Klauseln)
  3. Audit-Rechte (Vor-Ort, Remote, durch Aufsicht)
  4. SLA-Anpassungen (DORA-konforme Meldefristen)

Erweiterter Anwendungsbereich ab 2027

Durch die FinmadiG-Erweiterung fallen ab 01.01.2027 zusätzliche Unternehmensgruppen (u. a. Finanzdienstleistungsinstitute, Kryptowertpapierregisterführer) unter DORA und benötigen erstmals DORA-konforme IKT-Dienstleister.

Dokumentation lizenziert unter CC BY-NC 4.0 · Code lizenziert unter MIT