Cybersecurity als CG-Aufgabe


Cybercrime und Cybersecurity als Gegenstand der Corporate Governance
Managementaufgaben zwecks Schutz vor IT-Risiken



Von Andreas Eiselt, Julia Sawadka

Die voranschreitende Digitalisierung von Geschäftsprozessen bringt neben vielfältigen Vorteilen auch erhebliche Risiken mit sich. Nur wer die Risiken beherrscht, kann die Chancen nutzen. Eine beträchtliche Bedrohung stellt die kriminelle Nutzung digitaler Geräte und Systeme dar. Die Anzahl der Straftaten von Cybercrime innerhalb Deutschlands ist gemäß Angaben des Bundeskriminalamts (BKA) in 2017 mit 85.960 Delikten weiter ansteigend. Zudem wird eine hohe Dunkelziffer vermutet. Cybersecurity-Experten sind sich sicher: Die Frage ist nicht, ob ein Unternehmen gehackt wird, sondern vielmehr wann es gehackt wird.

Unternehmen sollten sich dementsprechend regelmäßig mit der Frage beschäftigen, welche Maßnahmen sie ergreifen können und müssen, um dieser relativ jungen Form der Kriminalität entgegenzuwirken. Ziel dieser Untersuchung ist die Sensibilisierung und Aufklärung der Unternehmensführungsorgane über Ausprägungen des Cybercrime und Ansätze, um dieser Kriminalitätsform zu begegnen.


Dieser Beitrag aus der Zeitschrift für Corporate Governance (ZCG) (Ausgabe 4, 2019; Seite 161 bis 167) wurde von der Redaktion von Compliance-Magazin.de gekürzt.

In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZCG lesen.


Zeitschrift für Corporate Governance - Leitung und Überwachung in der Unternehmens- und Prüfungspraxis

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [21 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [19 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [46 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [40 KB]


Im Überblick: ZCG

Zeitschrift für Corporate Governance (ZCG)

  • Impairment-Test nach IAS 36

    Firmenwerte (Goodwill) machen bei vielen DAX-Konzernen einen erheblichen Teil der langfristigen Vermögenswerte aus. Der jährliche Werthaltigkeitstest eröffnet jedoch erhebliche Bewertungsspielräume, die zu bilanzpolitischen Zwecken genutzt werden können. Die Auswertung der Geschäftsberichte 2024 zeigt, dass etwa ein Viertel der DAX-Unternehmen explizit auf Wertminderungsrisiken im Zusammenhang mit dem Goodwill hinweist.

  • Aufsichtsrat & Überwachungspflichten

    Die Einrichtung, Überwachung und Prüfung des Internen Kontroll- und Risikomanagementsystems (IKS und RMS) und die Berichterstattung hierüber stellen einen zentralen Bestandteil der Corporate Governance dar. Während das IKS und das RMS traditionell Finanzrisiken fokussieren und bei der Finanzberichterstattung unterstützen, wird in den vergangenen Jahren verstärkt auf die Integration von Umwelt- und Sozialaspekten in diese Managementsysteme hingewiesen

  • Minderheitenschutz im Aufsichtsrat

    Die Diskussion um die Einführung einer Minderheitenvertretung im Aktienrecht ist nicht neu. Sie begann vielmehr bereits kurz nach der Geburt der modernen deutschen Aktiengesellschaft mit der 2. Aktienrechtsnovelle im Jahre 1884. Eine gesetzliche Einführung ist bis dato nicht erfolgt. Dennoch hat die Regierungskommission Deutscher Corporate Governance Kodex für die börsennotierte Aktiengesellschaft mit der Empfehlung unabhängiger Anteilseignerrepräsentanten den Anschluss an den internationalen Standard gefördert.

  • Reduzierte Cost of Compliance

    Viele Compliance-Funktionen beschäftigen sich aktuell mit individuellen Disziplinen. Steigende regulatorische Anforderungen und neue technologische Entwicklungen erfordern jedoch, sich strategisch neu auszurichten und ganzheitlich aufzustellen. Die Kür nach der Pflicht besteht darin, über gesetzliche Vorgaben hinaus zu denken und verantwortungsvoll im Umfeld von Digitalisierung zu handeln, um Wettbewerbsvorteile zu erzielen.

  • Wertschöpfung & Unternehmensführung

    Der Begriff "Wertschöpfung" ist für die Corporate Governance in Deutschland von herausragender Bedeutung, da er im Deutschen Corporate Governance Kodex (DCGK) als Handlungsmaxime für Vorstand und Aufsichtsrat genannt wird. Gleichzeitig gibt es weder im DCGK noch in den darauf verweisenden Gesetzen eine Erläuterung, was unter Wertschöpfung zu verstehen ist. In den betriebswirtschaftlichen Teildisziplinen wie auch in der Unternehmenspraxis wird der Wertschöpfungsbegriff zudem in zahlreichen unterschiedlichen Kontexten verwendet.

  • Omnibus I und die Folgen

    Die EU-Kommission hat den Entwurf für einen Omnibus-Legislativakt veröffentlicht, der die Fundamente der europäischen Nachhaltigkeitsregulatorik adressiert. Die Berichtspflichten der Corporate Sustainability Reporting Directive (CSRD) sollen dabei ebenso einer Überarbeitung unterzogen werden wie viele weitere Rechtsakte, die erst in den vergangenen Jahren verabschiedet worden sind und als Schlüssel-Bausteine des Green Deals gelten.

  • VSME ED & Nachhaltigkeitsberichtserstattung

    Anfang des Jahres 2024 hat die European Financial Reporting Advisory Group (EFRAG) einen Konsultationsentwurf eines Standards für die freiwillige Nachhaltigkeitsberichterstattung nicht-kapitalmarktorientierter KMU (VSME ESRS ED) veröffentlicht. Die interessierte Öffentlichkeit konnte bis Mitte Mai 2024 eine Stellungnahme einreichen. Diese Möglichkeit haben 51 Unternehmen und Interessenverbände aus Deutschland in Anspruch genommen.

  • Regulatorischer Rahmen der CSRD

    Die Corporate Sustainability Reporting Directive (CSRD) verändert die Nachhaltigkeitsberichterstattung und fordert weitreichende Anpassungen in den Geschäftsprozessen. Die nachfolgende beschriebene Studie zeigt, wie Vertrieb, Produktentwicklung, Beschaffung und Produktion mit den neuen regulatorischen Anforderungen umgehen. Ziel ist es, zentrale Herausforderungen zu identifizieren und strategische Chancen für langfristige Wettbewerbsvorteile aufzuzeigen.

  • Umsetzung der CSRD & Nachhaltigkeit

    Die Corporate Sustainability Reporting Directive (CSRD) stellt höhere Anforderungen an die Nachhaltigkeitsberichterstattung europäischer Unternehmen. Die Studie analysiert Fortschritte zwischen 2022 und 2024. Die Analyse zeigt, dass viele Unternehmen noch unzureichend vorbereitet sind, obwohl ESG-Themen zunehmend an Bedeutung gewinnen. Sie zeigt aber auch, dass die Unternehmen Fortschritte gemacht haben.

  • Klimarisiken in der Unternehmensberichterstattung

    Klimarisiken sind eine strategische Herausforderung mit weitreichenden Konsequenzen. Die vorliegende Erhebung untersucht, wie die DAX-Konzerne Klimarisiken in ihren Geschäftsberichten adressieren und dabei unterschiedliche Ansätze verfolgen. Von regulatorischen Herausforderungen bis hin zu Reputationsrisiken zeigt die Analyse die verschiedenen Schwerpunkte der Berichterstattung der Konzerne.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen