Börse 1937
Terminal Tribune

26. September 2026

Dossier · Finanzen & Wirtschaft

Schattenbanken tanzen weiter – DORA sieht nur die halbe Stadt

26. September 2026 — — E. Wolff

Sie nennen es Schattenbank, weil es im Schatten arbeitet. Hübsche Metapher. Hübscher als das, was es bedeutet: Geld einsammeln, Kredite vergeben, Risiken drehen – alles, was eine Bank tut, nur ohne Aufsicht.

KI-generierte Illustration zum Beitrag

2008 fielen die Institute um wie Dominosteine. Deutschland pumpte über 70 Milliarden Euro in die Stabilisierung. Die Finanzlobby sorgte dafür, dass Reformen halbherzig blieben. Während Banken bravere Mäntel anzogen, wuchs die Schattenwirtschaft weiter. Im März 2020 stand das System wieder vor dem Abgrund – die Zentralbanken griffen tiefer in die Trickkiste als zwölf Jahre zuvor. Männer in Nadelstreifen erklärten uns derweil, warum der Gürtel enger muss.

DORA sollte Licht ins Dunkel bringen. Die EU-Verordnung 2022/2554 gilt seit dem 17. Januar 2025 unmittelbar in allen Mitgliedstaaten – ein einheitliches Niveau digitaler Resilienz. Erhebliche ICT-Vorfälle müssen der BaFin binnen vier Stunden gemeldet werden, Zwischenmeldung nach 24 Stunden, Abschlussbericht nach einem Monat. Strenge Fristen, sauber formuliert.

Nur: Was nützt die Meldepflicht, wenn die Risikoreichsten gar nicht im Adressatenverzeichnis stehen? Schattenbanken – Geldmarktfonds, Hedgefonds, Verbriefungen – entziehen sich systematisch der Regulierung. Sie fallen nicht unter KWG, nicht unter CRR. Und das Kunststück: Sie tun, was Banken tun.

DORA verlangt ein umfassendes ICT-Risikomanagement-Framework, kontinuierliche Überwachung, ein vollständiges Register aller IKT-Drittdienstleister, Threat-Led Penetration Testing. Doch die Umsetzung bleibt komplex – bei Registrierung und Bewertung der Drittdienstleister klaffen Lücken. All das gilt nur für die, die im Licht stehen. Für die im Schatten bleibt DORA ein frommer Wunsch.

Während die regulierten Häuser IT-Risiken katalogisieren und die NIS2-Umsetzung über Operational Technology grübelt – wobei Wissen und Maßnahmen zur OT-Absicherung fehlen –, tanzen Schattenbanken weiter. Unklar bleibt, ob die Register nur bekannte Adressen enthalten oder Schattenakteure längst über Strohmänner in den Lieferketten mitmischen.

Cui bono? Wem nützt ein Zaun, der nur den Vorgarten umzäunt, während der Hinterausgang sperrangelweit offen steht?

❖ Ende des Artikels ❖

Prüfbare Behauptungen — 0 von 5 Behauptungen belegt
  1. ZAHL Cyber-Angriffe 2026

    nicht woertlich zuordenbar — die Behauptung ist umformuliert oder findet sich nicht im Wortlaut der angegebenen Quellen; das ist KEINE Aussage darueber, ob sie belegt ist

  2. ZITAT Schattenbanken... erfordern eine stärkere Aufsicht, um ihre potenziell destabilisierende Wirkung auf das Finanzsystem zu begrenzen.

    nicht woertlich zuordenbar — die Behauptung ist umformuliert oder findet sich nicht im Wortlaut der angegebenen Quellen; das ist KEINE Aussage darueber, ob sie belegt ist

  3. ZITAT Die Umsetzung von DORA ist komplex, insbesondere bei der Registrierung und Bewertung von IKT-Drittdienstleistern sowie bei der Durchführung von Threat-Led Penetration Testing.

    nicht woertlich zuordenbar — die Behauptung ist umformuliert oder findet sich nicht im Wortlaut der angegebenen Quellen; das ist KEINE Aussage darueber, ob sie belegt ist

  4. ZITAT Finanzunternehmen müssen erhebliche ICT-Vorfälle innerhalb strenger Meldefristen an die BaFin melden.

    nicht woertlich zuordenbar — die Behauptung ist umformuliert oder findet sich nicht im Wortlaut der angegebenen Quellen; das ist KEINE Aussage darueber, ob sie belegt ist

  5. ZITAT DORA erfordert ein umfassendes ICT-Risikomanagement-Framework, einschließlich Risikoanalyse und Schutzmaßnahmen.

    nicht woertlich zuordenbar — die Behauptung ist umformuliert oder findet sich nicht im Wortlaut der angegebenen Quellen; das ist KEINE Aussage darueber, ob sie belegt ist

5 Quellen · 0 davon belegt · 0 externe Belege · 5 prüfbare Behauptungen

Maschinell geprüft: jede Belegstelle wurde wörtlich im Quelltext gesucht. Die Bewertung der Redaktion ist nicht Teil dieser Prüfung.

Erwähnt in diesen Akten

Aus diesem Ressort