Zum Inhalt springen
Dream-bit

Artikel

Legacy-Migration mit BaFin-Compliance: Was Banken unterschätzen

10 Min. Lesezeit

Legacy-Migration mit BaFin-Compliance: Was Banken unterschätzen

Ein Dokumentenmanagementsystem ablösen. Ein Archiv modernisieren. Eine Datenbank migrieren. In den meisten Branchen ist das ein IT-Projekt. Im Banking ist es ein Compliance-Projekt — und genau das wird unterschätzt.

Die typische Fehlplanung

Die Projektplanung beginnt mit technischen Fragen: Datenvolumen, Schnittstellenformate, Zielsystem, Migrationszeitfenster. Das sind die richtigen Fragen. Aber es sind nicht alle.

Was in der Planung regelmäßig fehlt:

• Wie werden Embargo-Prüfungen im neuen System abgebildet?

• Wie werden Geschäftsvorfallmeldungen an die BaFin sichergestellt?

• Wie wird die regulatorische Dokumentation übergeführt?

• Wie wird die Revisionssicherheit während der Migration gewährleistet?

Diese Fragen tauchen spät auf. Meistens dann, wenn die technische Migration fast abgeschlossen ist und die Compliance-Abteilung zum ersten Mal das neue System sieht.

Warum Banking-Migrationen anders sind

Jedes Dokument hat regulatorische Relevanz

In einem Industrieunternehmen ist ein archiviertes Dokument ein archiviertes Dokument. In einer Bank kann es ein Legitimationsnachweis sein, ein Vertrag mit Aufbewahrungspflicht, ein Bestandteil einer Geldwäsche-Prüfung oder ein Nachweis für die interne Revision.

Die Migration muss nicht nur den Inhalt übertragen, sondern auch die Metadaten: Aufbewahrungsfristen, Zuordnung zu Kunden und Geschäftsvorfällen, Zugriffsberechtigungen, Prüfstatus.

Embargo-Prüfungen laufen weiter

Während einer Migration gibt es keinen regulatorischen Stillstand. Sanktionslistenabgleiche, PEP-Screening und Embargo-Prüfungen müssen durchgehend funktionieren. Wenn das Quellsystem abgeschaltet wird, muss das Zielsystem diese Prüfungen sofort übernehmen.

Ein Parallelbetrieb beider Systeme ist möglich, führt aber zu einer Verdopplung der Prüfprozesse. Beide Systeme müssen gepflegt werden, beide müssen aktuelle Sanktionslisten verwenden, beide müssen auditierbar sein.

Meldepflichten dürfen nicht unterbrochen werden

Geschäftsvorfallmeldungen an BaFin und EZB folgen festen Zeitplänen. Eine Migration, die in einen Meldezeitraum fällt, muss sicherstellen, dass Meldungen korrekt und fristgerecht erstellt werden. Das bedeutet: Entweder werden Meldungen aus dem alten System generiert, oder das neue System ist früh genug produktiv, um die Meldung zu übernehmen.

In der Praxis planen Institute Migrationen deshalb zwischen Meldeterminen. Das schränkt die verfügbaren Zeitfenster erheblich ein.

Was eine realistische Planung umfasst

Compliance-Impact-Analyse vor der technischen Planung

Bevor die erste Datenbank exportiert wird, muss klar sein: Welche regulatorischen Prozesse sind betroffen? Welche Prüfungen laufen auf dem Quellsystem? Welche Meldungen werden daraus generiert?

Diese Analyse erfordert nicht nur IT-Wissen, sondern Verständnis für MaRisk-Anforderungen, Meldewesen und bankaufsichtliche Vorgaben.

Parallelbetrieb mit definiertem Umschaltpunkt

Statt eines Big-Bang-Wechsels empfiehlt sich ein geplanter Parallelbetrieb. Beide Systeme laufen gleichzeitig. Neue Vorgänge werden im Zielsystem erfasst. Bestehende Vorgänge werden schrittweise migriert. Der Umschaltpunkt liegt nach dem nächsten Meldetermin.

Revisionssichere Migrationsdokumentation

Jeder migrierte Datensatz muss nachvollziehbar sein. Was wurde wann von wo nach wo übertragen? Gab es Transformationen? Wurden Daten angereichert oder konsolidiert? Die interne Revision wird diese Fragen stellen.

Test mit regulatorischen Szenarien

Technische Tests prüfen, ob Daten korrekt übertragen wurden. Regulatorische Tests prüfen, ob die Prozesse im neuen System BaFin-konform funktionieren. Beides ist notwendig. Beides braucht eigene Testfälle.

Der häufigste Fehler

Institute planen die Migration als IT-Projekt und behandeln Compliance als Nebenbedingung. Das führt zu späten Änderungen, verschobenen Terminen und Nacharbeit. Die Compliance-Anforderungen sind nicht das Hindernis. Sie sind der Projektrahmen.

Eine Migration, die von Anfang an als Compliance-Projekt geplant wird, ist nicht teurer. Sie ist realistischer.

Nächster Schritt

Lassen Sie uns in 30 Minuten prüfen, wo Digitalisierung in Ihrem Finanzunternehmen den größten Hebel hat — unverbindlich und kostenfrei.

Gespräch vereinbaren →