Compliance-Strategien bei Mittelständlern lassen zu wünschen übrig
For..Net | 21. Februar 2011 — Laut einer Onlineumfrage des Vereins "Deutschland sicher im Netz", dem unter anderem der Branchenverband BITKOM sowie Microsoft un…
Datenschutz und IT-Sicherheit sind bei großen Unternehmen Compliance-Risiko Nummer 3, gleich hinter Korruption und Bestechung durch eigene Mitarbeiter, wie eine KPMG-Studie zeigt. Datenschutz und IT-Sicherheit zählen aus Sicht der größten deutschen Unternehmen zu den drei wichtigsten Compliance-Risiken überhaupt. Das geht aus der „Compliance Benchmark Studie 2011“ der KPMG hervor, für die DAX30-Unternehmen und einige weitere große Firmen befragt wurden. „Vor dem Hintergrund jüngster Datenschutzskandale und informationstechnologischer Entwicklungen wie Cloud Computing erlangt der Schutz sensibler Daten bei den Unternehmen wachsende Bedeutung“, heißt es in der Erhebung unter 36 Unternehmen, von denen 24 antworteten. 17 der befragten Firmen gaben an, dass in ihrem Hause Datenschutz und IT-Sicherheit ein Compliance-Risiko darstellt. Das ist der zweithöchste Wert hinter Korruption und Bestechung durch eigene Mitarbeiter. Auf einer Relevanzskala zwischen 1 und 5 bewerteten die Unternehmen die IT-basierten Risiken im Mittel mit 3,3. Somit sind diese das drittwichtigste Problem nach Kartellrechtsverstößen mit 4,2 und Korruption mit 4,1. In deutschen Großunternehmen ist die Einhaltung von Gesetzen und internen Richtlinien inzwischen Chefsache: Fast die Hälfte (45 Prozent) hat ein eigenes Vorstandsressort „Compliance“ eingerichtet oder die Zuständigkeit direkt dem Vorstandschef zugeordnet. 46 Prozent haben einen Chief Compliance Officer (CCO); bei Firmen mit mehr als 100.000 Mitarbeitern ist das sogar bei zwei Dritteln der Fall. Ebenfalls 46 Prozent haben bereits eine konzernweite Compliance-Abteilung mit mehr als 20 Vollzeitstellen. Für alle Unternehmen heißt Compliance die Erfüllung gesetzlicher Vorgaben. Und für eine große Mehrheit (83 Prozent) gehört auch die Befolgung interner Richtlinien dazu. Aber nur für 17 Prozent der Befragten beinhaltet der Compliance-Begriff auch Ethik, Moral oder nachhaltiges Wirtschaften. Zwar sind 83 Prozent davon überzeugt, dass ein funktionierendes Compliance-Management Schadensfälle vermeiden und Haftungsrisiken verringern kann. „Aber nur die Hälfte überprüft regelmäßig, ob ihr Compliance Management-System auch tatsächlich effektiv ist. Das reicht nicht“, warnt KPMG-Partner Oliver Engels. Trotz der immer größeren Bedeutung des Compliance-Managements herrscht in der IT-Unterstützung dieser Anstrengung selbst in den Großunternehmen noch jede Menge Nachholbedarf. Die Hälfte der Befragten nutzt neben gängigen Office-Anwendungen wie Excel oder Word kein spezifisches IT-Tool für diesen Bereich. Lediglich 17 Prozent verfügen über ein integratives IT-Tool, das weitere Corporate Governance-Elemente wie zum Beispiel Risikomanagement umfasst. Nur ein Drittel greift auf ein spezifisches Compliance-Tool zurück. „Obwohl die Dokumentation von Compliance Maßnahmen ein entscheidendes Element eines Compliance Management-Systems darstellt und bei der Beweisführung vor Gericht erhebli…
» Vollständiger ArtikelErschienen 20. September 2011 auf http://compliancemanagerhaftung.wordpress.com.
For..Net | 21. Februar 2011 — Laut einer Onlineumfrage des Vereins "Deutschland sicher im Netz", dem unter anderem der Branchenverband BITKOM sowie Microsoft un…
For..Net | 16. Juli 2009 — Komplianz - Lernfähigkeit - Einhaltung - Befolgung .... sagt Leo.org. Compliance ist schon ein komisches Wort, um die Einhaltun…
Law-Blog | 11. März 2009 — Der Begriff „Compliance“ ist derzeit in aller Munde. Doch was bedeutet „Compliance“ für ein Unternehmen? Unter „Compliance“ w…
beck-blog | 28. Mai 2009 — Die Wirtschaftskrise fördert Korruption. Jeder vierte Mitarbeiter deutscher Unternehmen hält es angesichts der gegenwärtigen …
Corporate Compliance & Managerhaftung | 8. August 2011 — Funktionierende Compliance-Einheiten machen Unternehmen wettbewerbsfähiger – das ist das Ergebnis einer Umfrage, die der eLea…
Corporate Compliance & Managerhaftung | 15. Mai 2011 — Deutsche Unternehmen gehen immer noch zu nachlässig mit den Themen Compliance, IT-Sicherheit und Datenmissbrauch durch die eige…
Steuerpraxis | 8. August 2009 — Compliance als Gesamtkonzept organisatorischer Maßnahmen soll die Rechtmäßigkeit unternehmerischer Aktivitäten gewährleisten.…
Corporate Compliance & Managerhaftung | 12. April 2011 — Deutsche Unternehmen behandeln das Thema Compliance immer noch wie einen Zahnarztbesuch. Sie kümmern sich erst dann richtig, we…
beck-blog | 24. März 2010 — Das Funktionieren eines Compliance-Systems hängt ganz wesentlich von der gelebten Unternehmenskultur ab. Dies zeigt nun auch ei…
beck-blog | 29. Juli 2010 — von Dr. Ulrike Unger Viele Unternehmen haben die Notwendigkeit von Compliance erkannt. Aber häufig ist unklar, welche organis…