BaFin mahnt SIGNAL IDUNA zu stärkerer IT-Governance

Die BaFin verpflichtet die SIGNAL IDUNA Lebensversicherung, Mängel in ihrer IT-Organisation zu beheben. Das Unternehmen muss künftig regelmäßig über den Fortschritt berichten.

Anja Amend

Ein Beitrag von

Anja Amend

Veröffentlicht am

15.10.25

um

13:24

Uhr

BaFin mahnt SIGNAL IDUNA zu stärkerer IT-Governance

Bildnachweis:

Signal Iduna

Die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) hat die SIGNAL IDUNA Lebensversicherung a.G. angewiesen, ihre Geschäftsorganisation im Bereich der Informationstechnologie grundlegend zu verbessern. Die Aufsicht sieht Verstöße gegen die regulatorischen Vorgaben nach § 23 Abs. 1 Versicherungsaufsichtsgesetz (VAG), wonach Versicherungsunternehmen eine ordnungsgemäße und risikoadäquate Organisation sicherstellen müssen.

Eine Prüfung hatte ergeben, dass strukturelle Mängel in der IT-Governance vorliegen. Konkret bemängelte die BaFin Schwächen in Prozessen und Kontrollen, die eine stabile, sichere und regelkonforme IT-Umgebung gewährleisten sollen.

Regelmäßige Berichtspflichten gegenüber der BaFin

Die SIGNAL IDUNA Lebensversicherung muss die festgestellten Defizite nun zeitnah beheben und der Aufsicht regelmäßig Fortschrittsberichte über die Umsetzung vorlegen. Die Maßnahme ist seit ihrer Zustellung bestandskräftig und steht damit nicht mehr zur Disposition.

Die BaFin betont in solchen Fällen regelmäßig, dass eine solide IT-Organisation zentral für den Schutz von Kundendaten und die operative Stabilität von Versicherern ist. Sie gilt als Teil der „ordnungsgemäßen Geschäftsorganisation“, zu der auch Themen wie Informationssicherheit, Berechtigungsmanagement und Notfallkonzepte gehören.

Ähnliche Beiträge