Compliance-Radar
Wer wurde wofür sanktioniert?
Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika und Asien-Pazifik: 1.838 Fälle aus 37 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.
Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.
Wo?
nach Behörde- Federal Court of Australia (auf Antrag der Australian Securities and Investments Commission, ASIC) 1,48 Mio. € 100 % · 1 Fall
Wofür?
nach UnterthemaWen?
nach UnternehmenWann?
je Quartal, nach Entscheidungsdatum| Zeitraum | Fälle | Summe |
|---|---|---|
| Q4 2023 | 0 | – |
| Q1 2024 | 0 | – |
| Q2 2024 | 0 | – |
| Q3 2024 | 0 | – |
| Q4 2024 | 0 | – |
| Q1 2025 | 0 | – |
| Q2 2025 | 0 | – |
| Q3 2025 | 0 | – |
| Q4 2025 | 0 | – |
| Q1 2026 | 1 | 1,48 Mio. € |
| Q2 2026 | 0 | – |
| Q3 2026 | 0 | – |
| Q4 2026 | 0 | – |
1 Fall
09.02.2026 FIIG Securities LimitedFIIG Securities: 2,5 Mio. AUD wegen unzureichender Cybersicherheit vor Datenabfluss 1,48 Mio. €
Der Federal Court of Australia verhängte auf Antrag der Australian Securities and Investments Commission (ASIC, australische Kapitalmarkt- und Finanzdienstleistungsaufsicht) eine Geldbuße von 2,5 Mio. AUD gegen den auf festverzinsliche Anlagen spezialisierten Finanzdienstleister, weil er zwischen März 2019 und Juni 2023 keine angemessenen Cybersicherheitsmaßnahmen, Ressourcen und Risikomanagementsysteme vorhielt – u. a. fehlten Multi-Faktor-Authentifizierung für Fernzugriffe, regelmäßige Penetrationstests und verpflichtende Sicherheitsschulungen. Bei einem Angriff 2023 wurden rund 385 GB vertraulicher Daten entwendet und etwa 18.000 Kunden benachrichtigt; das Gericht ordnete zusätzlich ein Compliance-Programm mit unabhängigem Sachverständigen an.
Für lizenzierte Finanzdienstleister ist Cybersicherheit Teil der Lizenzpflichten: Grundmaßnahmen wie MFA, Patching, Überwachung, Schulung und ein geübter Notfallplan müssen finanziert und tatsächlich umgesetzt werden.
Cyber-Grundschutz: Multi-Faktor-Authentifizierung, Patch-Management, Security-Awareness-Schulung, getesteter Incident-Response-Plan
Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.
- Behörde / Gericht
- Federal Court of Australia (auf Antrag der Australian Securities and Investments Commission, ASIC)
- Rechtsgebiet
- Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
- Rechtsgrundlage
- Corporations Act 2001 (Cth) s 912A(1)(a), (d) und (h) i. V. m. s 912A(5A)
- Maßnahme
- Bußgeld
- Verfahrensstand
- unbekannt
- Branche
- Finanzdienstleistungen und Versicherungen
- Wiederholungsfall
- nein
- Mildernde Umstände
- Volle Kooperation, Eingeständnisse und gemeinsame Tatsachenfeststellung; keine früheren Verstöße; die bekannten finanziellen Schäden (Sanierungskosten rund 1,5 Mio. AUD) trug im Wesentlichen das Unternehmen selbst.
- Veröffentlicht
- 09.02.2026
Originalbetrag 2.500.000 AUD, umgerechnet zum EZB-Referenzkurs vom 09.02.2026.
Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink