xbank Academy für IT-Security
Modul 13 · 125 Minuten

Modul 13 - Bank-IT-Security im AI-Zeitalter

Sondermodul ueber AI-getriebene Vulnerability-Discovery und autonome Angriffe — was die Zero Day Clock fuer Bank-Patchzyklen, DORA-Meldefristen und die zweite Verteidigungslinie bedeutet. Vierteljaehrlich aktualisiert.

Warum dieses Modul ein Sondermodul ist

Zwischen 2018 und 2026 ist die durchschnittliche Zeit zwischen der Veröffentlichung einer Sicherheitslücke und ihrer aktiven Ausnutzung von rund 2,3 Jahren auf etwa 9 Stunden gefallen. Bank-IT-Prozesse, die in der ersten Welt entworfen wurden — Patch-Zyklen, Vorfallmeldewege, Risikomodelle — sind in der zweiten Welt nicht mehr passgenau.

Dieses Modul ist die Antwort der xbank Academy auf die Entwicklungen, die 2025 und 2026 das Cybersecurity-Feld strukturell verändert haben. Anders als die Module 1 bis 12, deren Inhalte sich an ISO 27002, MaRisk oder dem Three-Lines-Modell orientieren — Werke mit einer Halbwertszeit von Jahren — unterliegt Modul 13 einer vierteljährlichen Aktualisierungspflicht.

Die fünf Lerneinheiten

Letzte Aktualisierungen

31. Mai 2026 — Modul 13 vollständig

Lerneinheiten 13.4 „DORA, MaRisk und der AI-Sturm” und 13.5 „Der 90-Tage-Plan für die xbank” veröffentlicht — die regulatorische Vertiefung mit Risikoregister und die Synthese mit 10 Diagnose-Fragen, 90-Tage-Plan, Aufgabenverteilung über die drei Linien und Vorstands-Briefing-Vorlage. Modul 13 ist damit inhaltlich vollständig.

31. Mai 2026

Lerneinheit 13.3 „AI als Verteidigerwerkzeug” veröffentlicht — drei Einsatzfelder (Code, Operations, Detection), die VulnOps-Funktion als Pipeline-Analogie zu DevOps, vendor-neutrale Werkzeuglandschaft und vier regulatorische Leitplanken (DORA, MaRisk, DSGVO, EU AI Act — plus BAIT in der Übergangsphase bis 31.12.2026). Inklusive Folge-Szenario „xbank am Tag X+1”.

31. Mai 2026

Lerneinheit 13.2 „AI als Angreiferwerkzeug” veröffentlicht — die vier Phasen einer Angriffskette durch die AI-Linse, mit Sysdig- 8-Minuten-Angriff, Anthropic-Disclosure, AISLE OpenSSL-Zero-Days und Gambit-Report als belegte Fälle. Inklusive Banking-Tages-Szenario der xbank am Tag X.

20. Mai 2026

Initiale Veröffentlichung der Lerneinheit 13.1 sowie der Modulstruktur. Stand basiert auf CSA Strategy Briefing „The AI Vulnerability Storm” (April 2026).

20. August 2026 (geplant)

Anlass: Inkrafttreten EU AI Act. Betroffene Einheiten 13.4 und 13.5.

Was Modul 13 absichtlich nicht ist