Aufsicht
Kritische IKT-Dienstleister
Die Europäischen Aufsichtsbehörden haben IKT-Dienstleister als kritisch benannt (Stand 18.11.2025). Zu jedem stehen die neuesten Meldungen von Aufsicht, BSI und Presse.
So beobachten wir
- Benennung
- Europäische Aufsichtsbehörden (EBA, EIOPA, ESMA), Artikel 31 Absatz 9 der Verordnung (EU) 2022/2554 (DORA)
- Stand der Liste
- 18.11.2025
- Abgleich
- Zuletzt abgeglichen am 03.10.2026. Die Liste ist unverändert.
- Beobachtet
- Meldungen der Aufsicht (BaFin, EBA, ESMA, Bundesbank), des BSI (Warnungen, Nachrichten, Sicherheitsmitteilungen) und der Presse und Verbände aus den Quellen des Newsflows, täglich.
- Nicht angebunden
- Registerauszüge zu Organen und Beteiligungen der Dienstleister.
Die benannten Dienstleister
Reihenfolge wie in der amtlichen Liste (alphabetisch). Ein Klick führt zu allen Meldungen des Dienstleisters.
| Dienstleister | BSI, 30 Tage | Aufsicht, 30 Tage | Presse und Verbände, 30 Tage | Neueste Meldung |
|---|---|---|---|---|
| Accenture Accenture plc | 0 | 0 | 0 | keine Meldung |
| Amazon Web Services Amazon Web Services EMEA Sarl | 0 | 0 | 0 | keine Meldung |
| Bloomberg Bloomberg L.P. | 0 | 0 | 0 | keine Meldung |
| Capgemini Capgemini SE | 0 | 0 | 0 | keine Meldung |
| Colt Technology Services Colt Technology Services | 0 | 0 | 0 | keine Meldung |
| Deutsche Telekom Deutsche Telekom AG | 0 | 0 | 0 | keine Meldung |
| Equinix Equinix (EMEA) B.V. | 0 | 0 | 0 | keine Meldung |
| Fidelity National Information Services (FIS) Fidelity National Information Services, Inc. | 0 | 0 | 0 | keine Meldung |
| Google Cloud Google Cloud EMEA Limited | 0 | 0 | 0 | keine Meldung |
| IBM International Business Machine Corporation | 8 | 0 | 0 | 01.10.2026: [NEU] [mittel] IBM i: Mehrere Schwachstellen |
| InterXion InterXion HeadQuarters B.V. | 0 | 0 | 0 | keine Meldung |
| Kyndryl Kyndryl Inc. | 0 | 0 | 0 | keine Meldung |
| LSEG Data and Risk LSEG Data and Risk Limited | 0 | 0 | 0 | keine Meldung |
| Microsoft Microsoft Ireland Operations Limited | 5 | 0 | 0 | 02.10.2026: [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen |
| NTT DATA NTT DATA Inc. | 0 | 0 | 0 | keine Meldung |
| Oracle Oracle Nederland B.V. | 1 | 0 | 0 | 29.09.2026: [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen |
| Orange Orange SA | 0 | 0 | 0 | keine Meldung |
| SAP SAP SE | 1 | 0 | 0 | 09.09.2026: Version 1.0: SAP - Kritische Schwachstellen bedrohen verschiedene Anwendungen |
| Tata Consultancy Services Tata Consultancy Services Limited | 0 | 0 | 0 | keine Meldung |
Meldungen und Hinweise der Aufsicht
Nach Dienstleister und Quelle filterbar.
- BSI Warnungen [UPDATE] [hoch] Google Chrome / Microsoft Edge: Mehrere Schwachstellen Microsoft
- BSI Warnungen [NEU] [mittel] IBM i: Mehrere Schwachstellen IBM
- BSI Warnungen [UPDATE] [kritisch] Microsoft Windows Produkte: Mehrere Schwachstellen Microsoft
- BSI Warnungen [NEU] [hoch] IBM InfoSphere Data Replication: Mehrere Schwachstellen IBM
- BSI Warnungen [NEU] [mittel] IBM i: Mehrere Schwachstellen IBM
- BSI Warnungen [NEU] [hoch] IBM DataPower Gateway: Mehrere Schwachstellen IBM
- BSI Warnungen [NEU] [hoch] IBM App Connect Enterprise: Mehrere Schwachstellen IBM
- BSI Warnungen [UPDATE] [mittel] Oracle Java SE: Mehrere Schwachstellen Oracle
- BSI Warnungen [UPDATE] [hoch] IBM WebSphere Application Server: Mehrere Schwachstellen IBM
- BSI Warnungen [UPDATE] [mittel] IBM i: Mehrere Schwachstellen IBM
- BSI Warnungen [UPDATE] [hoch] Microsoft Office Produkte: Mehrere Schwachstellen Microsoft
- BSI Warnungen [NEU] [hoch] Microsoft GitHub Enterprise Server: Mehrere Schwachstellen Microsoft
- BSI Warnungen [NEU] [hoch] IBM SPSS Analytic Server und SPSS Modeler: Mehrere Schwachstellen IBM
- BSI IT-Sicherheitsmitteilungen (BITS) Version 1.0: SAP - Kritische Schwachstellen bedrohen verschiedene Anwendungen SAP
- BSI IT-Sicherheitsmitteilungen (BITS) Version 1.0: Deutsche Institutionen über TerminalFix-Kampagne kompromittiert Microsoft
- BSI Nachrichten Projekt „Windows seziert“: BSI veröffentlicht Sicherheitsanalysen von Windows Hello for Business Microsoft
- BSI IT-Sicherheitsmitteilungen (BITS) Version 1.0: Microsoft SharePoint - Zero-Day und kritische Schwachstellen geschlossen Microsoft
Was das für Ihr Haus heißt
- Setzen Sie einen IKT-Drittdienstleister ein, gehört er in Ihr Informationsregister nach Artikel 28 Absatz 3 DORA, unabhängig davon, ob er als kritisch benannt ist.
- Die Benennung entlastet Sie nicht: Banken bleiben nach § 25b KWG für ausgelagerte Funktionen verantwortlich, Versicherer nach § 32 VAG.
- Prüfen Sie diese Seite regelmäßig auf neue Meldungen zu Ihren Dienstleistern. Wie wir Auslagerungen steuern.
- Alle Meldungen zu IKT-Dienstleistern im Newsflow.
45 Minuten, per Videocall, kostenfrei
Wir prüfen mit Ihnen, welche Ihrer Dienstleister betroffen sind und ob Register und Überwachung stehen.
