NIS2 Compliance in Madrid

Madrid ist Spaniens Finanzhauptstadt und beherbergt zwei der weltgrößten Banken: Banco Santander (1,8 Bio. € Bilanzsumme, über 170 Mio. Kunden weltweit) und BBVA (760 Mrd. € Bilanzsumme). CaixaBank ist nach der Fusion mit Bankia 2021 Spaniens größte Inlandsbank. Banco de España und CNMV bieten ergänzende Aufsicht für Banken bzw. Kapitalmärkte.

Demo anfragen
€1.8T
Santander Bilanzsumme
€760B
BBVA Bilanzsumme
35
Gelistete IBEX-Unternehmen
180,000+
Beschäftigte im Finanzsektor

Warum NIS2 in Madrid wichtig ist

Die NIS2-Richtlinie (EU 2022/2555) ist die aktualisierte EU-Cybersicherheitsgesetzgebung für wesentliche und wichtige Einrichtungen in 18 Sektoren. Mit Strafen bis zu 10 Mio. € oder 2% des weltweiten Umsatzes für wesentliche Einrichtungen und persönlicher Haftung der Leitungsorgane stellt NIS2 eine erhebliche Verschärfung der EU-Cybersicherheitsdurchsetzung dar. Deutschlands nationale Umsetzung (NIS2UmsuCG) ergänzt sektorspezifische Anforderungen.

Santander und BBVA, die in Lateinamerika, Europa und den USA tätig sind, stehen vor DORA-Compliance über Dutzende von Tochtergesellschaften mit unterschiedlichen Regulierungsregimen. Spanien hat NIS2 durch das Ley de Coordinación y Gobernanza de la Ciberseguridad 2024 umgesetzt. Die CNMV war zunehmend aktiv in der Digital-Finance-Regulierung und hat Leitlinien zu Cloud-Auslagerung und algorithmischem Handel veröffentlicht, die mit DORA übereinstimmen.

Aufsichtsbehörden

Banco de España, CNMV, DGSFP

Schlüsselbranchen

  • Globalbanken & G-SIBs
  • Versicherung & Vermögensverwaltung
  • Kapitalmärkte & BME
  • FinTech & Zahlungsverkehr

Bedeutende Finanzunternehmen in Madrid

Banco SantanderBBVACaixaBankBankinterMapfreMutua MadrileñaBolsas y MercadosBizum

NIS2 Kernanforderungen

Cybersicherheits-Risikomanagementmaßnahmen (Art. 21)
24-Stunden-Frühwarnung + 72-Stunden-vollständige Vorfallsmeldung
Lieferketten- und Drittanbieter-Sicherheitsbewertung
Schwachstellenoffenlegung und koordinierte Behandlung
Schulung der Leitungsorgane und persönliche Verantwortlichkeit
Business-Continuity- und Krisenmanagementpläne