متطلبات الإشراف على التأمين الخاصة ب IT، مختصرة VAIT، هي تعليمات إدارية تصدر مع تعميم من هيئة الرقابة المالية الاتحادية (BaFin) للتصميم الآمن لأنظمة تكنولوجيا المعلومات والعمليات المرتبطة بها ومتطلبات حوكمة تكنولوجيا المعلومات ذات الصلة لمركبات التأمين الألمانية ذات الأغراض الخاصة تم نشرها. وقد نشرتها BaFin مع التعميم 10/2018 (VA) بتاريخ 2 يوليو 2018 وتم تحديثها في مارس 2019. وهذا لا ينطبق على مركبات التأمين لأغراض خاصة بالمعنى المقصود في الفقرة 168 من قانون مراقبة التأمين (VAG) أو صناديق الضمان بالمعنى المقصود في الفقرة 223.

تحدد VaIT المتطلبات القانونية لقانون الإشراف على التأمين (VAG)، §§ 23-32. وهي لوائح إدارية تفسيرية قياسية تشكل التزاما ذاتيا من السلطة الإشرافية الألمانية تجاه شركات التأمين.

بالنسبة للتعهدات الخاضعة لنطاق نظام الإشراف على الملاءة المالية الثاني، المعروف أيضا باسم الملاءة المالية الثانية، تظل المتطلبات الواردة في الحد الأدنى من متطلبات تنظيم الأعمال لتعهدات التأمين (MaGo باختصار) غير متأثرة.

في متطلبات الإشراف على التأمين لتقنية المعلومات، تقوم الهيئة الإشرافية بوضع إطار للمعدات التقنية والتنظيمية للشركات - خاصة لإدارة موارد تكنولوجيا المعلومات وإدارة مخاطر تكنولوجيا المعلومات. وبما أن مركبات التأمين ذات الأغراض الخاصة تشتري خدمات تكنولوجيا المعلومات بشكل متزايد من أطراف ثالثة، فإن VAIT تتطلب الآن - بغض النظر عما إذا كانت هذه هي الخدمة الرئيسية أو خدمة إضافية إضافية لخدمة رئيسية أخرى - على سبيل المثال، تحليل المخاطر مقدما.

وبالمثل، فإن المادة 27 من قانون المعلومات والاتصالات تتطلب الآن على الأقل تطبيق أحدث ما يلزم في مجال أمن المعلومات.