Keyfactor Days 2027 – Nehmen Sie an der „Trust Security Conference“ in San Diego teil Jetzt anmelden!

SWIFT-Rahmenwerk für Kundensicherheitsmaßnahmen:

Kryptografie im Korrespondenzbankwesen

Aktualisiert: August 24, 2026
RegionWeltweit verbindlich für alle SWIFT-angeschlossenen Institute
AnwendbarkeitSWIFT-Nutzer: Banken und Finanzinstitute, die an das SWIFT-Netzwerk angeschlossen sind; Service-Bureaus und Outsourcing-Agenturen: Dritte , die im Auftrag der Nutzer SWIFT-Infrastruktur hosten oder betreiben; Konzerngesellschaften: Mutter- und Tochtergesellschaften, die sich eine Infrastruktur teilen und jeweils Bescheinigungspflichten unterliegen
Relevante AbschnitteKontrollmaßnahme 2.4A: Sicherheit des Datenflusses im Backoffice – Empfehlung, die gemäß CSCF v2026 verbindlich wird Ziel 4: Verhinderung der Kompromittierung von Zugangsdaten, einschließlich der Speicherung von Schlüsseln auf Basis des „ hardware “ (KSS) Rahmenwerk für unabhängige Bewertungen: bildet die Grundlage für die jährliche Sicherheitsbescheinigung „Know Your Customer“ (KYC-SA)

Übersicht

SWIFT veröffentlicht jährlich ein aktualisiertes Rahmenwerk für Kundensicherheitskontrollen (Customer Security Controls Framework, CSCF), und zwar etwa ein Jahr vor Beginn des Umsetzungszeitraums, sodass die Nutzer genügend Zeit haben, sich auf den Bescheinigungszyklus des folgenden Jahres vorzubereiten. Das Rahmenwerk umfasst derzeit 32 Kontrollmaßnahmen – 25 verbindliche und 7 empfohlene –, die auf anerkannte Standards wie ISO 27002, PCI DSS, SOC 2 und NIST CSF abgestimmt sind. Jeder SWIFT-Nutzer muss jährlich mindestens die aktuellen verbindlichen Anforderungen nachweisen, was durch eine unabhängige Prüfung verifiziert wird.

Die bedeutendste Änderung in CSCF v2026 seit mehreren Zyklen ist, dass die Anforderung „Control 2.4A – Sicherheit des Datenflusses im Backoffice“ von einer Empfehlung zu einer verbindlichen Vorschrift wird. Damit erstreckt sich der Geltungsbereich des Rahmenwerks über die SWIFT Secure Zone hinaus auf Brückenserver, Middleware, Dateiübertragungssysteme und andere Backoffice-Komponenten, die SWIFT-bezogene Daten verarbeiten, nachdem diese die zentrale sichere Infrastruktur verlassen haben.

Warum das wichtig ist 

Jeder SWIFT-Nutzer muss die jährliche KYC-SA-Bescheinigung ausfüllen, und Geschäftspartner sowie Aufsichtsbehörden können den Status der Bescheinigung einsehen, wodurch das Fehlen einer Bescheinigung oder eine wesentliche Nichteinhaltung der Vorschriften zu einem direkten Faktor in den Korrespondenzbankbeziehungen wird und nicht nur eine Feststellung der internen Revision bleibt.

Die Umstellung der Vorschrift 2.4A auf verbindlichen Charakter bedeutet, dass sich der kryptografische Schutz nicht mehr auf die SWIFT-eigenen Nachrichtenkomponenten beschränken darf. Die Institute müssen nun die Datenflüsse zwischen der Secure Zone und den Backoffice-Systemen erfassen und nachweisen, dass Finanznachrichten, Abstimmungsdateien und Referenzdaten auf ihrem gesamten Weg geschützt sind.

Wie sich dies auf die Kryptografie auswirkt 

Das SWIFT-Rahmenwerk für Kundensicherheitskontrollen behandelt das Thema Kryptografie anhand mehrerer miteinander verzahnter Kontrollbereiche. Die wichtigsten Bereiche mit direkten Auswirkungen auf die Kryptografie sind:

AbschnittFunktionWas dort stehtZugehörige Produkte
Ziel 4 (Verhinderung des Missbrauchs von Zugangsdaten)HSM-gestützte Schlüsselspeicherung und Schutz von ZugangsdatenHardware-gestützte Generierung und Speicherung von SWIFT-bezogenen Schlüsseln und Zertifikaten, wodurch die Kompromittierung von Zugangsdaten verhindert wird, die durch die Kontrollmaßnahmen eigentlich verhindert werden soll.EJBCA
Steuerung 2.4AVerschlüsselung des Datenflusses im BackofficeVerschlüsselung von Finanznachrichten, Abstimmungsdateien und Referenzdaten, die zwischen der Secure Zone und Backoffice- oder Brückensystemen übertragen werden.EJBCA / Keyfactor Command
Ziel 2 (Angriffsfläche und Schwachstellen reduzieren)Systemabsicherung und zertifikatsbasierter ZugriffZertifikatsbasierte Authentifizierung, die die Abhängigkeit von statischen oder gemeinsam genutzten Anmeldedaten in allen betroffenen SWIFT-bezogenen Komponenten verringert.EJBCA
Leitfaden zur Umsetzung von Kontrollmaßnahme 2.4ADatenfluss und Bestandsaufnahme der kryptografischen RessourcenEine Bestandsaufnahme der Datenflüsse und der jeweiligen kryptografischen Schutzmechanismen, die die Nachweise untermauert, die ein unabhängiger Gutachter erwarten wird.AgileSec
Ziel 2Software und KonfigurationsintegritätSignierte „ software “- und Konfigurationsdateien für SWIFT-bezogene Komponenten und Middleware, die vor der Bereitstellung überprüft wurden.SignServer
Rahmenwerk für unabhängige Bewertungen / KYC-SANachweise aus unabhängigen BewertungenZentralisierte Berichterstattung, bei der kryptografische Kontrollmaßnahmen direkt bestimmten CSCF-Kontrollnummern für den unabhängigen Prüfer zugeordnet werden.Keyfactor Command

Prüfungsbereitschaft

Bewertungen und Prüfungen – unabhängig davon, ob sie intern durchgeführt, von einer Aufsichtsbehörde vorgenommen oder von einem unabhängigen Gutachter überprüft werden – konzentrieren sich auf nachgewiesene Fakten und nicht allein auf Grundsatzerklärungen. Zu den wichtigsten Bereichen, die Prüfer und Gutachter üblicherweise untersuchen, gehören:

  • Kontrollmaßnahme 2.4A – Bestandsaufnahme der Datenflüsse: Hat die Organisation die direkten und indirekten Datenflüsse zwischen der Sicherheitszone und den Backoffice-Systemen erfasst und diese jeweils hinsichtlich Vertraulichkeit, Integrität und Authentizität bewertet?
  • HSM und Nachweise zur Schlüsselverwahrung: Gibt es Nachweise dafür, dass SWIFT-bezogene Schlüssel mithilfe von Mechanismen generiert und gespeichert werden, die auf „ hardware “ basieren?
  • Genauigkeit der KYC-SA-Bescheinigung: Gibt die Bescheinigung der Organisation ihren Status in Bezug auf die derzeit geltenden verbindlichen Kontrollmaßnahmen korrekt wieder?
  • Unterlagen zur unabhängigen Bewertung: Liegen Unterlagen wie Architekturdiagramme und Datenflussübersichten vor, die eine Überprüfung durch einen unabhängigen Gutachter unterstützen?
  • Abbildung des Anwendungsbereichs von Bridging-Servern und Middleware: Wurden alle Bridging-Server, Middleware-Komponenten und Dateiübertragungssysteme im Anwendungsbereich von Kontrollmaßnahme 2.4A identifiziert?
  • Software sowie Überprüfung der Signatur von Konfigurationen: Kann die Organisation nachweisen, dass die „ software “ und Konfigurationsänderungen an SWIFT-bezogenen Komponenten vor der Bereitstellung signiert und überprüft werden?