Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

reuters+1bankofengland+1thenextwebGroßbritannien hat am Freitag Microsoft , Google Alphabet Inc. , Amazon Amazon.com, Inc. und Oracle als "kritische Drittanbieter" für das Finanzsystem des Landes eingestuft und damit vier der weltweit größten Cloud-Computing-Anbieter erstmals unter direkte regulatorische Aufsicht gestellt.
Die vom HM Treasury angekündigte Einstufung tritt am Montag, den 13. Juli, in Kraft und verleiht der Bank of England, der Prudential Regulation Authority und der Financial Conduct Authority neue Befugnisse, um zu überwachen, wie diese Unternehmen Banken, Versicherer und Finanzmarktinfrastrukturen unterstützen.reuters+2
Der Schritt reagiert auf die wachsende Sorge unter Regulierungsbehörden, dass der britische Finanzsektor stark von einer kleinen Anzahl von Technologieanbietern abhängig geworden ist. Laut The Next Web stellte das Finanzministerium fest, dass zwei Drittel der Finanzunternehmen auf die Dienste dieser Cloud-Anbieter angewiesen sind. Zu den spezifisch benannten Einheiten gehören Microsoft Ireland Operations Limited, Google Cloud EMEA Limited, Amazon Web Services EMEA SARL und Amazon Web Services UK Limited sowie Oracle Cloud-Einheiten.mondovisione+1
Gemäß dem Financial Services and Markets Act 2023 erhielt das HM Treasury die Befugnis, Drittanbieter zu benennen, deren Störung oder Ausfall eine große Anzahl von Verbrauchern und Unternehmen beeinträchtigen und die Stabilität des britischen Finanzsystems gefährden könnte. Die Regulierungsbehörden können nun Mindeststandards für die Resilienz festlegen, Informationen sammeln, Resilienztests durchführen und Durchsetzungsmaßnahmen ergreifen – einschließlich der Befugnis, einem kritischen Drittanbieter als letztes Mittel die Erbringung von Dienstleistungen für Finanzunternehmen zu untersagen.gov+2
Die Bank of England erklärte, die Vorschriften seien darauf ausgelegt, das Finanzsystem durch die Verringerung der Risiken von Cyberangriffen und Technologieausfällen zu stärken. Das Regime auferlegt den Finanzunternehmen selbst keine zusätzlichen Anforderungen, da diese weiterhin für das Management ihrer eigenen Drittparteirisiken verantwortlich bleiben. Stattdessen richtet es sich direkt an die Cloud-Anbieter und verlangt von ihnen, operative Resilienzstandards für alle Dienste zu erfüllen, die als systemrelevant für den Finanzsektor eingestuft werden.bankofengland+1
Die Einstufungen markieren den Höhepunkt eines regulatorischen Prozesses, der mit einer Grundsatzerklärung im Jahr 2022 begann, in der Gesetzgebung von 2023 kodifiziert wurde und bei dem die drei Regulierungsbehörden im November 2024 gemeinsam endgültige Aufsichtsregeln veröffentlichten. Die Regeln traten rechtlich ab Januar 2025 in Kraft, konnten aber erst auf bestimmte Unternehmen angewendet werden, nachdem das HM Treasury formelle Einstufungsbescheide erlassen hatte.regulationtomorrow+2
Großbritannien ist damit eine der ersten großen Jurisdiktionen, die Cloud-Anbieter unter direkte Finanzregulierung stellt – ein Schritt, der ähnliche Bemühungen auf internationaler Ebene beeinflussen könnte.