Compliance-Radar

Wer wurde wofür sanktioniert?

Bußgelder, Urteile und Vorfälle aus Europa, Nordamerika, Lateinamerika, Asien-Pazifik und Naher Osten: 1.929 Fälle aus 40 Jurisdiktionen, jeder mit amtlicher Quelle und vor der Veröffentlichung gegen diese Quelle geprüft. Filtern Sie nach Land, Rechtsgebiet und Branche. Ein Klick auf ein Diagramm geht eine Ebene tiefer.

1Fall aus 1 Jurisdiktion
235.595 €Summe der Geldbeträge
235.595 €Größter Einzelfall: Luk Fook Securities (HK) Limited
235.595 €Median je Fall mit Betrag

Klicken Sie auf einen Balken, um eine Ebene tiefer zu gehen.

Wo?

nach Behörde
  1. Securities and Futures Commission (SFC) 1 Fall 100 % · 235.595 €

Wofür?

nach Unterthema
  1. Sicherheitsmaßnahmen und Risikomanagement 1 Fall 100 % · 235.595 €

Wen?

nach Branche

Alle Branchen

  1. Finanzdienstleistungen und Versicherungen 1 Fall 100 % · 235.595 €

Wann?

je Quartal, nach Entscheidungsdatum
Verlauf
ZeitraumFälleSumme
Q4 20230–
Q1 20240–
Q2 20240–
Q3 20240–
Q4 20240–
Q1 20250–
Q2 20250–
Q3 20250–
Q4 20250–
Q1 20260–
Q2 20260–
Q3 20261235.595 €
Q4 20260–

1 Fall

28.07.2026 Luk Fook Securities (HK) LimitedLuk Fook Securities: 2,1 Mio. HKD wegen mangelhafter Cybersicherheit vor Ransomware HongkongSicherheitsmaßnahmen und Risikomanagement 235.595 €

Luk Fook Securities (HK) wurde öffentlich gerügt und mit 2.100.000 HKD gebüßt, weil unzureichende Cybersicherheitskontrollen dazu beigetragen haben könnten, dass ein Ransomware-Angriff am 19. September 2022 zahlreiche zentrale Server traf und die vollständige Wiederherstellung bis 7. Oktober 2022 dauerte; Kunden konnten so lange nicht per App oder Internetplattform handeln. Festgestellt wurden unter anderem fehlender Firewall-Schutz, veraltete Betriebssysteme und Virenschutz, schwache Zugangs- und Passwortkontrollen mit unverschlüsselt gespeicherten Zugangsdaten, unzureichende Kontrollen von Fernzugängen und externen Geräten, mangelhafte Datensicherung sowie eine letzte Sicherheitsschulung im Jahr 2018.

Was Unternehmen daraus mitnehmen

Grundlegende Cyberhygiene – Patches, Zugangs- und Passwortkontrollen, Backups und regelmäßige Mitarbeiterschulung – ist für Finanzdienstleister eine aufsichtsrechtliche Pflicht.

Bezug zu Schulung und Awareness

Ransomware-Abwehr, Passwortsicherheit und Security-Awareness-Schulung

Fehlende oder unzureichende Schulung spielte in der Entscheidung eine Rolle.

Behörde / Gericht
Securities and Futures Commission (SFC)
Rechtsgebiet
Informationssicherheit und Cyber · Sicherheitsmaßnahmen und Risikomanagement
Rechtsgrundlage
s. 194 SFO (Cap. 571); Code of Conduct GP 2, GP 3, GP 7, paras. 12.1, 18.5 und Schedule 7; Guidelines for Reducing and Mitigating Hacking Risks Associated with Internet Trading
Maßnahme
Bußgeld
Verfahrensstand
rechtskräftig
Branche
Finanzdienstleistungen und Versicherungen
Wiederholungsfall
nein
Mildernde Umstände
Ursachenanalyse mit unabhängigem Prüfer, verstärkte Kontrollen, kein nachweisbarer Kundenschaden, Kooperation, keine früheren Disziplinarmaßnahmen.
Veröffentlicht
28.07.2026

Originalbetrag 2.100.000 HKD, umgerechnet zum EZB-Referenzkurs vom 28.07.2026.

Gegen die amtliche Quelle geprüft am 03.10.2026 · Direktlink

Fehler melden

Anonym: Wir speichern nur Ihren Text, keine Kontaktdaten und keine IP-Adresse.

Bereit für Schulungen, die ankommen?

Testen Sie die Kombination kostenlos: automatisierte Verwaltung für Sie, passende Lernformate für Ihr Team – ohne Mindestvolumen oder Kreditkarte.

14 Tage kostenlos testen