ESMIG
Veröffentlicht am
01.10.2026
Aktualisiert am
01.10.2026
Lesezeit
2 min
Stand: 1. Oktober 2026
Definition
ESMIG (Eurosystem Single Market Infrastructure Gateway) ist der gemeinsame Eingang zu den TARGET-Diensten des Eurosystems. Die Unterlagen nennen es den „single access point for the external communication to all market infrastructure services“: ein Zugang statt einer eigenen Anbindung je Dienst.
Dahinter liegen CLM und RTGS als Bestandteile von T2, dazu T2S, TIPS, das Sicherheitenmanagement ECMS und die Notfalllösung ECONS II sowie die gemeinsamen Komponenten für Stammdaten und Auswertungen.
Auch die Nebensysteme, die in RTGS abrechnen – der SEPA-Clearer der Bundesbank und die Systeme von EBA CLEARING –, sind direkt angebundene Akteure und nehmen denselben Weg.
Abgrenzung
ESMIG ist kein Netz. Die Leitung stellen die Network Service Provider (NSP), ESMIG ist das Tor dahinter. Es ist auch kein Zahlungssystem: Es prüft nicht, ob eine Zahlung fachlich in Ordnung ist – das tut der jeweilige Dienst. Und es ist kein Ersatz für die Berechtigungsverwaltung; wer was darf, steht in den Stammdaten des Dienstes.
Die Rolle der Network Service Provider
Die Anbindung an ESMIG läuft nicht über das offene Internet, sondern über zugelassene Netzbetreiber. Die Konzession haben zwei Anbieter aus einer Ausschreibung des Eurosystems erhalten: Swift sowie Nexi gemeinsam mit Colt – vergeben wurde sie seinerzeit an SIA, das inzwischen in Nexi aufgegangen ist.
Der Vertrag über die Konnektivität besteht zwischen dem Akteur und dem Netzbetreiber, nicht mit dem Eurosystem. Der Netzbetreiber verschlüsselt die Verbindung, stellt die Zertifikate aus und führt für jeden Dienst und jede Umgebung eine Closed Group of Users, gegen die er die Zugangsberechtigung bereits auf Netzebene prüft. Erst was diese Prüfung besteht, erreicht ESMIG.
Ein Akteur kann mehr als einen Netzbetreiber nutzen. Dann braucht jede Person und jede Anwendung je Betreiber ein eigenes Zertifikat – ein Punkt, der bei einem Wechsel oder beim Aufbau einer zweiten Anbindung regelmäßig unterschätzt wird.
Was ESMIG selbst tut
ESMIG authentifiziert den Absender, prüft die Berechtigung für den angesprochenen Dienst und leitet die Nachricht dorthin weiter; in der Gegenrichtung stellt es die Antworten über den Netzbetreiber zu. Dazu kommen die Signaturprüfung für die Unabstreitbarkeit, die Entgegennahme komprimierter Daten und die Überwachung des Verkehrs. Eine Prüfung gegen das XML-Schema führt ESMIG für TIPS selbst durch; bei den übrigen Diensten übernimmt das der Dienst.
Zwei Betriebsarten stehen zur Verfügung: U2A, der Zugang über die Oberfläche für einzelne Benutzer, und A2A, der Austausch von ISO-20022-Nachrichten und Dateien zwischen Anwendungen.
Bedeutung für Banken und Zahlungsdienstleister
ESMIG verändert den Zuschnitt der Anbindung: Statt je Dienst eine eigene Strecke zu betreiben, führt ein Weg zu allen. Der Preis dafür ist, dass dieser eine Weg sauber gepflegt sein muss. Drei Punkte bestimmen den Aufwand im Haus: die Verwaltung der Zertifikate über ihren gesamten Lebenszyklus, die Pflege der Benutzer und Berechtigungen in den Stammdaten des jeweiligen Dienstes, und die Entscheidung über einen zweiten Netzbetreiber als Ausweichweg – samt dem zweiten Satz Zertifikate, den sie nach sich zieht.