Onderwerp: Recht & Aufsicht
Wat is BAIT?
BAIT (Bankaufsichtliche Anforderungen an die IT) is een circulaire van de BaFin uit 2017 (met herzieningen in 2021 en 2024) die de IT-eisen aan banken en financiële dienstverleners concretiseert — aanvullend op MaRisk AT 7.
BAIT bestrijkt thema's als IT-strategie, IT-governance, informatierisicomanagement, identiteits- en toegangsbeheer, IT-projecten en applicatieontwikkeling, IT-bedrijfsvoering, uitbesteding en eindgebruikerscomputing (IDV).
BAIT-implementatieopdrachten vragen IT-bureaus met een banking track record. Generalistische IT-huizen stranden vaak op de uitleg van het raakvlak met MaRisk AT 7.
Gerelateerde termen
- MaRiskMaRisk (Mindestanforderungen an das Risikomanagement) is een circulaire van de BaFin die de eisen aan het interne risicomanagement van Duitse banken en financiële dienstverleners regelt — inhoudelijk bindend sinds 2005, met regelmatige herzieningen.
- BaFinDe BaFin (Bundesanstalt für Finanzdienstleistungsaufsicht) is de Duitse toezichthouder voor banken, verzekeraars, effectenhandel en betaaldiensten — met vestigingen in Bonn en Frankfurt am Main, opgericht in 2002.
- DORADORA (Digital Operational Resilience Act) is een EU-verordening die sinds januari 2025 geldt voor financiële ondernemingen in de EU. Zij regelt digitale operationele weerbaarheid — IT-risicomanagement, incidentmeldingen, penetratietests en risico's van derde partijen — en vult nationale kaders als MaRisk en BAIT aan.
Laatst bijgewerkt: 2026-05-05