💹 IT-Fachkräfte im Finanzsektor

IT-Support, der sich um
Verfügbarkeit, Sicherheit &
FCA-Konformität

Im Finanzdienstleistungssektor kostet eine einzige Stunde Ausfallzeit mehr als das monatliche IT-Budget der meisten Unternehmen. Ein Verstoß gegen Compliance-Vorschriften kostet unendlich viel mehr. Foxcomm bietet spezialisierte Managed IT-Services, die speziell auf die Präzision, die regulatorischen Anforderungen und die Null-Toleranz-Standards des britischen Finanzsektors zugeschnitten sind.

ISO 27001-zertifiziert Fachkompetenz im Bereich FCA-Compliance 15-Minuten-Reaktionsgarantie SLA mit einer Verfügbarkeit von 99,9 %
15MinutenAntwortgarantie
99,9%SLA zur Verfügbarkeit
Über 16 Jahre Erfahrung in der britischen IT-Branche
ISO 27001 Cyber Essentials+ MS Solutions-Partner
Support rund um die Uhr in Großbritannien Immer erreichbar.
GOV Cyber Essentials-zertifiziert
MS Microsoft Solutions Partner
Zertifiziert nach ISO 27001
FCA – FCA-konforme IT-Prozesse
Seit 16 Jahren, gegründet 2009 · London

Was den IT-Leitern im Finanzbereich schlaflose Nächte bereitet

Die besonderen IT-Herausforderungen im britischen Finanzdienstleistungssektor

Finanzdienstleistungsunternehmen sehen sich mit einer Bedrohungs- und Compliance-Landschaft konfrontiert, die in keiner anderen Branche ihresgleichen hat. Ein allgemeiner IT-Support ist hier nicht nur ineffizient – er stellt auch ein regulatorisches Risiko dar.

🏛️

Aufsichtsrechtliche Verpflichtungen gemäß der FCA

Die Financial Conduct Authority schreibt strenge Standards hinsichtlich operativer Widerstandsfähigkeit, Datensicherheit und Geschäftskontinuität vor. PS21/3 und SYSC 8 sind nicht optional. Ihre IT-Infrastruktur muss so konzipiert sein, dass diese Vorschriften bereits in die Architektur integriert sind und nicht nachträglich hinzugefügt werden.

Null Toleranz gegenüber Ausfallzeiten

Handelsplattformen, Kundenportale und Zahlungssysteme dürfen nicht ausfallen. Jede Minute ungeplanter Ausfallzeit ist mit direkten finanziellen Verlusten, dem Risiko von Kundenabwanderungen und möglichen Meldepflichten gegenüber den Aufsichtsbehörden verbunden. Die von Foxcomm garantierte Verfügbarkeit von 99,9 % im Rahmen der SLA ist eine vertragliche Garantie und kein Marketingversprechen.

🎯

Finanzunternehmen sind Cyber-Ziele der Stufe 1

Der Finanzsektor ist in Großbritannien das am häufigsten von Cyberangriffen betroffene Segment. Ransomware-Gruppen, staatlich gestützte Akteure und Kampagnen zur Manipulation von Geschäfts-E-Mails nehmen britische Finanzunternehmen gezielt ins Visier. Ihre Sicherheitsstrategie muss von einem Sicherheitsverstoß ausgehen und darauf ausgelegt sein, diesen schnell zu erkennen, einzudämmen und die Folgen zu beheben.

🔒

Sicherheit von Kundendaten und Transaktionen

Finanzdaten von Kunden, Transaktionsaufzeichnungen und Anlageportfolios gehören gemäß der britischen DSGVO zu den sensibelsten Kategorien personenbezogener Daten. Ein Datenschutzverstoß führt nicht nur zu Bußgeldern durch die ICO, sondern auch zu Durchsetzungsmaßnahmen der FCA, Rechtsstreitigkeiten mit Kunden und einem Reputationsverlust.

🌐

Risiken durch Dritte und in der Lieferkette

Die FCA-Vorschrift PS21/3 verpflichtet Unternehmen ausdrücklich dazu, die operative Widerstandsfähigkeit über ihre gesamte Lieferkette hinweg sicherzustellen – einschließlich der IT-Anbieter. Dank der ISO 27001-Zertifizierung von Foxcomm und der dokumentierten Sicherheitsmaßnahmen steht Ihnen ein Lieferant zur Verfügung, den Sie in Ihren FCA-Resilienzplänen anführen können.

📊

Anforderungen an den Prüfpfad und die Aufbewahrung von Unterlagen

Von der FCA regulierte Unternehmen müssen umfassende, manipulationssichere Aufzeichnungen über Kommunikation, Transaktionen und Systemzugriffe führen. Ihre IT-Infrastruktur muss diese Aufzeichnungen automatisch erstellen und schützen – und sie auf Abruf abrufbar machen.

Was wir anbieten

Managed IT-Services speziell für Finanzdienstleistungsunternehmen

Jeder Dienst ist für von der FCA regulierte Umgebungen vorkonfiguriert. Wir stellen Ihnen nicht nur die Infrastruktur, sondern auch Compliance-Rahmenwerke zur Verfügung – damit Ihre IT-Landschaft Ihre regulatorischen Verpflichtungen vom ersten Tag an erfüllt.

🛡️

Cybersicherheit auf Finanzsektorniveau

Maßgeschneidert für das spezifische Bedrohungsprofil britischer Finanzunternehmen. Wir setzen eine rund um die Uhr verfügbare SOC-Überwachung, fortschrittliche Endpunkt-Erkennung und -Reaktion, Zero-Trust-Netzwerkzugang sowie Echtzeit-Bedrohungsinformationen ein, die auf die Angriffsmuster im Finanzsektor abgestimmt sind.

SOC-ÜberwachungZero TrustEDRBedrohungsinformationenPenetrationstests
📋

Unterstützung bei der Einhaltung der FCA-Vorschriften und der britischen DSGVO

Wir prüfen Ihre IT-Infrastruktur im Hinblick auf die Anforderungen der FCA SYSC, die Vorschriften zur operativen Widerstandsfähigkeit gemäß PS21/3 sowie Artikel 32 der britischen DSGVO. Wir erstellen die technischen Nachweise, die Ihr Compliance-Team für Einreichungen bei der FCA, interne Audits und Unterlagen zur Kunden-Sorgfaltspflicht benötigt.

FCA-SYSC-ZuordnungPS21/3 WiderstandsfähigkeitDSGVO Artikel 32Prüfungsnachweise
☁️

Microsoft 365 für das Finanzwesen

Wir verwalten über 400 M365-Mandanten in ganz Großbritannien. Für Finanzunternehmen bedeutet dies die Archivierung von Kommunikationsdaten zur Erfüllung der Aufbewahrungspflichten der FCA, Informationsbarrieren zwischen Front- und Backoffice, die Durchsetzung der Multi-Faktor-Authentifizierung (MFA) sowie DLP-Richtlinien, die eine versehentliche Datenexfiltration verhindern.

Archivierung von KommunikationsdatenInformationsbarrierenDLP-RichtlinienDurchsetzung von MFA
🔄

Betriebliche Ausfallsicherheit und Notfallplanung

Gemäß der FCA-Vorschrift PS21/3 sind Unternehmen verpflichtet, ihre operative Widerstandsfähigkeit zu definieren, zu prüfen und kontinuierlich zu verbessern. Foxcomm entwirft, implementiert und testet Ihr IT-Resilienz-Framework – einschließlich Auswirkungstoleranzen, Szenariotests und Wiederherstellungszeitzielen von unter vier Stunden.

StoßfestigkeitSzenariotestsRTO unter 4 StundenFCA-konforme Dokumentation
🖥️

24/7-Helpdesk – Antwort innerhalb von 15 Minuten

Die Märkte schließen nicht um 17:00 Uhr. Unser in Großbritannien ansässiger Helpdesk ist rund um die Uhr erreichbar und garantiert eine Antwort innerhalb von 15 Minuten. Finanzteams, die über verschiedene Zeitzonen hinweg arbeiten, Handelsabteilungen, die über Nacht im Einsatz sind, oder Mitarbeiter, die per Fernzugriff auf Systeme zugreifen, erhalten alle sofort kompetente Unterstützung.

Rund um die Uhr, 365 Tage im JahrTechniker in GroßbritannienPrioritäre EskalationEigenes Kundenbetreuungsteam
📡

Sichere Netzwerkinfrastruktur

Wir konzipieren und verwalten Netzwerkinfrastrukturen, die auf Leistung und Sicherheit auf Finanzniveau ausgelegt sind – getrennte VLANs, verschlüsselte Verbindungen zwischen den Standorten, SD-WAN für Unternehmen mit mehreren Standorten sowie eine Netzwerkzugangskontrolle, die sicherstellt, dass nur autorisierte Geräte auf Ihre Umgebung zugreifen können.

VLAN-SegmentierungSD-WANVerschlüsselte KonnektivitätNAC

Fachwissen im Bereich der Regulierung

Wir kennen die Vorschriften, die Ihre IT erfüllen muss

Foxcomm hält sich stets über die regulatorischen Anforderungen der FCA auf dem Laufenden und gleicht Ihre IT-Situation kontinuierlich daran ab – nicht nur im Rahmen der jährlichen Überprüfung.

  • FCA SYSC 8 – Anforderungen an die Auslagerung

    Wenn Sie Ihre IT an Foxcomm auslagern, benötigen Sie einen Anbieter, der die Verpflichtungen gemäß SYSC 8 versteht. Wir stellen Ihnen die vollständige Vertragsdokumentation, Nachweise über Sicherheitsmaßnahmen sowie Zugriffsrechte für Audits zur Verfügung, damit Sie die Vorschriften einhalten können.

  • FCA PS21/3 – Betriebssicherheit

    Wir unterstützen Sie dabei, wichtige Geschäftsdienste zu definieren, Auswirkungstoleranzen festzulegen, IT-Abhängigkeiten abzubilden und Szenariotests durchzuführen – und erstellen so die dokumentierten Nachweise, die die FCA in Ihrem Resilienz-Rahmenwerk erwartet.

  • Britische DSGVO und Datenschutzgesetz von 2018

    Finanzdienstleistungsunternehmen verfügen über hochsensible personenbezogene Daten. Wir integrieren die in Artikel 32 vorgesehenen technischen Sicherheitsmaßnahmen in Ihre Infrastruktur und unterstützen Sie bei der Meldung von Datenschutzverletzungen innerhalb der vorgeschriebenen 72-Stunden-Frist der ICO.

  • FCA COBS 11.8 – Elektronische Aufbewahrung von Unterlagen

    Wir richten die Archivierung von Microsoft 365 sowie manipulationssichere Kommunikationsprotokolle ein und verwalten diese, um Ihren Aufbewahrungspflichten gemäß MiFID II und COBS nachzukommen – die Daten können bei Bedarf für eine Prüfung durch die FCA abgerufen werden.

  • Cyber Essentials Plus

    Von institutionellen Kunden und Akteuren des Lloyd’s-Marktes zunehmend als Mindestsicherheitsstandard gefordert. Wir bereiten Ihre „Cyber Essentials Plus“-Zertifizierung vor, setzen sie um und betreuen den gesamten Prozess von Anfang bis Ende.

Ihr Compliance-Status – in Echtzeit

FCA SYSC 8 – AuslagerungErfasst
FCA PS21/3 ResilienzAbgedeckt
Artikel 32 der britischen DSGVOGeltungsbereich
COBS 11.8 Aufbewahrung von UnterlagenGeltungsbereich
Meldung von Datenschutzverletzungen bei ICOs (72 Stunden)Überwacht
Anpassung an ISO 27001Abgedeckt
Cyber Essentials PlusAbgedeckt

Wird kontinuierlich überwacht · Keine gesetzliche Garantie

Ergebnisse der Kunden

Was Foxcomm für Finanzunternehmen leistet

Finanzdienstleistungen · London · Von der FCA reguliert · 66 Mitarbeiter

„Wir hatten unsere vorherige ‚Cyber Essentials‘-Prüfung nicht bestanden und verfügten über keinen dokumentierten FCA-Notfallplan. Foxcomm hat sich der Sache angenommen, unsere Sicherheitslage von Grund auf neu aufgebaut und uns in weniger als 90 Tagen auditbereit gemacht. Seitdem ist kein einziger Vorfall mehr aufgetreten.“

Leiter des operativen Geschäfts, Fact Family Offices – Kundeseit 2014 · 66 Mitarbeiter · von der FCA reguliert

9090 Tage bis zur vollständigen Einhaltung der FCA-Resilienzvorschriften ab der Kundenaufnahme
0Sicherheitsvorfälle in den 36 Monaten nach der Implementierung
41.000 £Jährliche Einsparungen bei den IT-Kosten im Vergleich zum vorherigen Anbieter
99,96 %Erreichte Systemverfügbarkeit in allen Umgebungen

Erste Schritte

Vom ersten Anruf bis zur vollständigen Konformität in 30 Tagen

1

Kostenloses IT-Sicherheitsaudit

Ein leitender Ingenieur prüft Ihre Infrastruktur, ermittelt Lücken bei der Einhaltung der FCA-Anforderungen und erstellt einen schriftlichen Risikobericht – kostenlos und unverbindlich.

2

Maßgeschneiderter IT-Vorschlag für den Finanzbereich

Wir stellen ein Dienstleistungspaket zusammen, das auf den regulatorischen Status, die Risikobereitschaft, die Systemabhängigkeiten und das Budget Ihres Unternehmens zugeschnitten ist. Keine Standardpakete.

3

Reibungsloses Onboarding

Alle Migrationen werden unter Berücksichtigung Ihrer Handelszeiten und Ihres Betriebskalenders geplant. In den vergangenen 16 Jahren ist es noch nie vorgekommen, dass ein regulierter Kunde aufgrund unserer Maßnahmen eine Frist versäumt hat.

4

Kontinuierliche Einhaltung der Vorschriften

Ein persönlicher Kundenbetreuer, ein rund um die Uhr erreichbarer Helpdesk, monatliche Compliance-Berichte und proaktive Überwachung auf Bedrohungen – vom ersten Tag an und auf unbestimmte Zeit.

Häufig gestellte Fragen

Häufig gestellte Fragen von Finanzunternehmen

Können Sie uns die Unterlagen zur Verfügung stellen, die wir gemäß den FCA-Vorgaben für das Outsourcing benötigen?

Ja. Wir stellen Ihnen ein vollständiges Outsourcing-Vertragspaket zur Verfügung, das die Dokumentation der Sicherheitsmaßnahmen, Zugriffsrechte für Audits, Offenlegungspflichten für Subunternehmer sowie Bestimmungen zum Ausstiegsmanagement umfasst – alles, was SYSC 8 von einem wesentlichen IT-Anbieter verlangt.

Haben Sie bereits mit von der FCA regulierten Unternehmen zusammengearbeitet?

Ja. Wir übernehmen die IT-Verwaltung für zahlreiche von der FCA regulierte Unternehmen, darunter Vermögensverwalter, Versicherungsvermittler und Finanzberatungsunternehmen. Wir kennen die betrieblichen Abläufe und die Anforderungen an die Berichterstattung und verfügen über vorgefertigte Compliance-Rahmenwerke für diese Branche.

Inwiefern unterstützen Sie unsere Verpflichtungen hinsichtlich der Betriebsresilienz gemäß PS21/3?

Wir arbeiten mit Ihrem Compliance-Team zusammen, um IT-Abhängigkeiten zu Ihren wichtigen Geschäftsdienstleistungen abzubilden, Auswirkungstoleranzen zu definieren und Ihr Rahmenwerk für IT-Resilienz zu entwerfen. Anschließend führen wir jährliche Szenariotests durch und erstellen schriftliche Nachweise für Ihre FCA-Selbstbewertung.

Können Sie unsere Korrespondenz für die Aufbewahrungspflichten gemäß MiFID II archivieren?

Ja. Wir konfigurieren die Archivierung im Microsoft 365 Compliance Center so, dass die Kommunikation für die vorgeschriebenen Zeiträume in einem manipulationssicheren Speicher erfasst und aufbewahrt wird. Die Unterlagen werden indexiert und sind innerhalb weniger Minuten für eine Prüfung durch die FCA oder eine gerichtliche Offenlegung abrufbar.

Was geschieht, wenn wir außerhalb der Geschäftszeiten von einem Cybervorfall betroffen sind?

Unsere rund um die Uhr verfügbare SOC-Überwachung erkennt Vorfälle in Echtzeit und meldet diese umgehend. Ein qualifizierter Techniker reagiert innerhalb von 15 Minuten, und unser Protokoll zur Vorfallbewältigung wird sofort aktiviert – die Eindämmung, die Untersuchung sowie die Unterstützung bei der Benachrichtigung der Aufsichtsbehörden erfolgen alle nach einem bewährten Leitfaden.

Wir verfügen über mehrere Niederlassungen und Remote-Teams. Können Sie diese Komplexität bewältigen?

Ja. Wir betreuen Finanzdienstleistungsunternehmen mit mehreren Standorten sowie solche, deren Mitarbeiter vollständig im Homeoffice arbeiten. Unsere SD-WAN-Lösungen, der Zero-Trust-Netzwerkzugang und die Microsoft 365-Konfigurationen sind speziell auf verteilte Teams zugeschnitten und bieten Sicherheitskontrollen auf Finanzniveau – unabhängig vom Standort.

Fangen Sie noch heute an

Ihr Unternehmen benötigt IT-Support, der sich mit den FCA-Vorschriften auskennt

Vereinbaren Sie ein kostenloses und unverbindliches IT-Sicherheitsaudit. Ein erfahrener Foxcomm-Techniker wird Ihre Infrastruktur überprüfen, Ihre Lücken bei der FCA-Konformität ermitteln und Ihnen einen schriftlichen Risikobericht vorlegen – und das völlig kostenlos.

Eine typische Prüfung dauert 45 Minuten · Schriftlicher Bericht innerhalb von 48 Stunden · Kein Verkaufsdruck