Bank Rakyat zahlt Millionensumme nach schwerem Cyberangriff auf IT-Systeme
Lina SeidelBank Rakyat zahlt Millionensumme nach schwerem Cyberangriff auf IT-Systeme
Die malaysische Zentralbank Bank Negara Malaysia (BNM) hat die Bank Rakyat mit einer Strafe von 1 Million Ringgit belegt, weil sie Kundendaten nicht ausreichend geschützt und ihre IT-Systeme unzureichend abgesichert hat. Die Sanktion folgt auf einen Cyberangriff, bei dem ein externer Angreifer aufgrund schwacher Sicherheitsvorkehrungen Zugriff auf die Bankinfrastruktur erlangt hatte.
Bereits im Juni 2025 war die Bank Rakyat mit einer separaten Strafe von 2,85 Millionen Ringgit wegen Dienstausfällen belegt worden – ein weiterer Hinweis auf Defizite in ihrer Compliance-Bilanz.
Die jüngste Strafe gab die BNM am 20. Januar 2026 bekannt, nachdem sie schwerwiegende Mängel in den Cybersicherheitsmaßnahmen der Bank festgestellt hatte. Die Bank Rakyat hatte die Anforderungen der Risikomanagement-Richtlinie für Technologie nicht erfüllt und es versäumt, Kundendaten angemessen zu schützen, wodurch ihre Systeme anfällig blieben.
Ein externer Akteur nutzte diese Schwachstellen aus, um unbefugt auf die IT-Infrastruktur der Bank zuzugreifen. Bei der Bemessung der Strafe berücksichtigte die BNM das Ausmaß des Vorfalls, die früheren Compliance-Probleme der Bank sowie ihre jüngsten Bemühungen zur Verbesserung der Sicherheit.
Die Bank Rakyat beglich die Strafe von 1 Million Ringgit am 26. Januar 2026. Seither hat das Institut Maßnahmen ergriffen, um seine Cybersicherheit, die ICT-Kontrollen und die Governance-Strukturen zu stärken.
Es ist nicht das erste Mal, dass die Bank Rakyat mit regulatorischen Konsequenzen konfrontiert ist. Im Juni 2025 verhängte die BNM bereits eine Strafe von 2,85 Millionen Ringgit wegen separater Vorfälle, die zu Dienstunterbrechungen geführt hatten.
Die aktuelle Strafe von 1 Million Ringgit unterstreicht die anhaltenden Herausforderungen im Cybersicherheitsrahmen der Bank. Die Entscheidung der BNM zeigt, wie dringend eine strengere Einhaltung der Risikomanagement- und Datenschutzvorschriften ist. Die Bank Rakyat hat inzwischen Korrekturmaßnahmen umgesetzt, um künftige Sicherheitslücken zu verhindern.






