Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa und Nordamerika: 756 Fälle aus 32 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

3Fälle aus 1 Jurisdiktion
10,5 Mio. €Summe der Geldbeträge
789.284 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. U.S. Securities and Exchange Commission (SEC) 9,74 Mio. € 93 % · 2 Fälle
  2. Commodity Futures Trading Commission (CFTC) 789.284 € 7 % · 1 Fall

Wofür?

nach Unterthema
  1. Meldepflichten bei Sicherheitsvorfällen 9,23 Mio. € 88 % · 1 Fall
  2. Kritische Infrastrukturen 1,29 Mio. € 12 % · 2 Fälle

Wen?

nach Branche

Alle Branchen

  1. Finanzdienstleistungen und Versicherungen 10,5 Mio. € 100 % · 3 Fälle

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q3 20230—
Q4 20230—
Q1 20240—
Q2 202419,23 Mio. €
Q3 20240—
Q4 20241789.284 €
Q1 20250—
Q2 20250—
Q3 20250—
Q4 20250—
Q1 20260—
Q2 20260—
Q3 20261501.614 €

3 Fälle

22.09.2026 OTC Link LLCOTC Link: 575.000 USD – Sicherheitsrichtlinien trotz Prüfhinweisen nie fertig USAKritische Infrastrukturen 501.614 €

Die Betreiberin des Handelssystems OTC Link ATS hatte von 2016 bis 2025 keine vollständigen, nach Regulation SCI vorgeschriebenen Richtlinien zu Systemsicherheit, Zugriffskontrolle und Schwachstellenmanagement. Obwohl die SEC-Prüfer die Lücken bei mehreren Prüfungen beanstandet hatten, blieben Entwürfe unfertig; die SEC sprach eine Rüge aus und verhängte 575.000 USD.

Was Unternehmen daraus mitnehmen

Prüfungsfeststellungen der Aufsicht müssen mit Frist und Verantwortlichem nachverfolgt werden – wiederholt offene Punkte werden teuer.

Behörde / Gericht
U.S. Securities and Exchange Commission (SEC)
Rechtsgebiet
Informationssicherheit und Cyber · Kritische Infrastrukturen
Rechtsgrundlage
Regulation SCI, Rule 1001(a)(1)–(3)
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Wiederholungsfall
ja

Originalbetrag 575.000 USD, umgerechnet zum EZB-Referenzkurs vom 22.09.2026.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

01.10.2024 Tradition SEF LLCTradition SEF: 875.000 USD – Notfall- und Sicherheitstests nicht vor den Vorstand gebracht USAKritische Infrastrukturen 789.284 €

Die Swap-Handelsplattform informierte ihr Board nicht vollständig über Ergebnisse von Notfall-, Technik-Risiko- und Penetrationstests, testete ihre Business-Continuity- und Disaster-Recovery-Fähigkeiten nicht regelmäßig und hatte kein angemessenes Risikomanagement. Außerdem legte sie bei einer Prüfung angeforderte Unterlagen trotz Fristverlängerungen nicht rechtzeitig vor; die CFTC verhängte 875.000 USD.

Was Unternehmen daraus mitnehmen

Notfallpläne gelten nur, wenn sie regelmäßig getestet und die Ergebnisse vom gesamten Leitungsorgan zur Kenntnis genommen werden.

Behörde / Gericht
Commodity Futures Trading Commission (CFTC)
Rechtsgebiet
Informationssicherheit und Cyber · Kritische Infrastrukturen
Rechtsgrundlage
Commodity Exchange Act; CFTC-Regeln zu System Safeguards für Swap Execution Facilities
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen

Originalbetrag 875.000 USD, umgerechnet zum EZB-Referenzkurs vom 01.10.2024.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

22.05.2024 Intercontinental Exchange, Inc. (ICE) und neun Tochtergesellschaften, u. a. New York Stock Exchange LLCIntercontinental Exchange/NYSE: 10 Mio. USD – Cyberangriff nicht an SEC gemeldet USAMeldepflichten bei Sicherheitsvorfällen 9,23 Mio. €

Im April 2021 wies ein Dritter ICE auf eine Schwachstelle in seinem VPN hin; ICE fand eingeschleusten Schadcode, informierte die Rechts- und Compliance-Verantwortlichen der Börsen- und Clearing-Töchter aber tagelang nicht. Die Töchter, darunter die New York Stock Exchange, meldeten den Vorfall deshalb nicht wie nach Regulation SCI vorgeschrieben sofort an die SEC; ICE zahlte 10 Mio. USD.

Was Unternehmen daraus mitnehmen

Betreiber kritischer Marktinfrastruktur brauchen interne Meldewege, die Cybervorfälle binnen Stunden an alle meldepflichtigen Einheiten weitergeben.

Bezug zu Schulung und Awareness

Interne Eskalation von Cybervorfällen an Compliance

Behörde / Gericht
U.S. Securities and Exchange Commission (SEC)
Rechtsgebiet
Informationssicherheit und Cyber · Meldepflichten bei Sicherheitsvorfällen
Rechtsgrundlage
Regulation Systems Compliance and Integrity (Regulation SCI), Meldepflichten
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Beschäftigte
10.000 und mehr
Wiederholungsfall
ja

Originalbetrag 10.000.000 USD, umgerechnet zum EZB-Referenzkurs vom 22.05.2024.

Gegen die amtliche Quelle geprüft am 25.09.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die hängen bleiben?

14 Tage kostenlos testen — ab 1 Nutzer, ohne Kreditkarte, endet automatisch.

Kostenlos testen