Sie sind hier: Home » Fachartikel » Management

Wertschöpfung durch Compliance


Konsequente Nutzung von Governance-, Risiko- und Compliance- Management (GRC)-Lösungen trägt dazu bei, das interne Kontrollsystem zu verbessern, ohne die Wirtschaftlichkeit von Compliance aus dem Blick zu verlieren
Immer noch substanzielle Schwachstellen in der Corporate Governance und im Risikomanagement von Finanzinstituten




Autor Ralf Zimpel:
Autor Ralf Zimpel: "Compliance-Verantwortliche sollten die Industrialisierung vorantreiben", Bild: CSC

Von Ralf Zimpel, CSC (*)

(23.07.10) - Finanzskandale sowie verstärkte Bemühungen um Verbraucher- und Anlegerschutz haben in der vergangenen Dekade zu einer Flut neuer Gesetze und Regularien geführt: Sarbanes-Oxley Act (SOX), Basel II, Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme (GoBS), Gesetz zur Kontrolle und Transparenz im Unternehmensbereich (KonTraG) und 8. EU-Richtlinie (auch EuroSOX genannt) seien hier beispielhaft genannt.

Trotz der umfangreichen Regelungen hat die Finanzkrise aufgezeigt, dass nach wie vor substanzielle Schwachstellen in der Corporate Governance und im Risikomanagement von Finanzinstituten bestehen:

>> unzureichende Beaufsichtigung und Kontrolle von Vorständen und Geschäftsführern,

>> schwaches Risikomanagement,

>> übermäßige Risikobereitschaft und kurzfristiges Denken aufgrund unzweckmäßiger Vergütungs- und Anreizsysteme,

>> fehlende Kontrolle seitens der Aktionäre über die in ihren Finanzinstituten eingegangen Risiken.

Es gibt verschiedene Initiativen zur Verbesserung der Corporate Governance, die unter anderem auf die Schaffung einer an langfristigen Unternehmensinteressen orientierten Risikokultur auf allen Ebenen von Finanzinstituten und eine verstärkte Einbeziehung der Aktionäre, Aufsichtsorgane und externen Revisoren abzielen. Diese Initiativen werden die Corporate Governance- und Compliance-Strukturen sowie interne Kontrollsysteme auf den Prüfstand stellen.

Management von Compliance-Risiken
In den letzten Jahren haben zwei europäische Initiativen die Rahmenbedingungen für das Management von Compliance-Risiken grundlegend verändert – primär bei Finanzdienstleistern aber teilweise auch bei Industrieunternehmen: die 3. EU-Geldwäscherichtlinie (2006/60/EG) sowie die Richtlinie über Märkte für Finanzinstrumente (MiFID; 2004/39/EG).

Die Umsetzung beider Richtlinien in deutsches Recht stellt unter anderem die Verbesserung interner Kontrollen in den Mittelpunkt. So bezieht die 3. EU-Geldwäscherichtlinie beispielsweise Wirtschaftsprüfer und vereidigte Buchprüfer in die Terrorismusbekämpfung ein. Die Identifizierungspflichten hinsichtlich "des wirtschaftlich Berechtigten" bei Zahlungsvorgängen wurden erheblich verschärft. Das Kreditwesengesetz definiert in § 25c KWG die Bekämpfung betrügerischer Handlungen zu Lasten von Instituten und Kapitalanlagegesellschaften als eigenständige Aufgabe.

Compliance und interne Kontrollen
§ 25c KWG verpflichtet Kredit- und Finanzdienstleistungsinstitute sowie Finanzholding-Gesellschaften, "im Rahmen ihrer ordnungsgemäßen Geschäftsorganisation und des angemessenen Risikomanagements interne Grundsätze, angemessene geschäfts- und kundenbezogene Sicherungssysteme und Kontrollen zur Verhinderung von betrügerischen Handlungen zu ihren Lasten zu schaffen und laufend zu aktualisieren".

Gemäß § 25c Abs. 2 S. 1 KWG sind hierzu angemessene Datenverarbeitungssysteme einzusetzen, die betrügerische Handlungen bis auf Geschäftsbeziehungs- und Einzeltransaktionsebene erkennbar machen. Hiermit erweitert der Gesetzgeber die Verpflichtung der Institute zur Bekämpfung betrügerischer Handlungen.

Ähnlich schwerwiegende Folgen haben MiFID und deren Umsetzung in deutsches Recht für die Aufgabenstellung und das Pflichtenheft der Compliance-Funktion. Durch Verweis auf § 25a KWG und deren Konkretisierungen wie die Mindestanforderungen für Risikomanagement (MaRisk) ist die Compliance-Funktion nunmehr auch in der gesetzlichen Betrachtung integraler Bestandteil des internen Kontrollsystems (IKS). Diesen Vorgaben zufolge ist die Geschäftsleitung verantwortlich für die ordnungsgemäße Geschäftsorganisation sowie insbesondere für ein angemessenes und wirksames Risikomanagement.

Mindestanforderungen an Compliance
Analog zu den MaRisk hat die Bundesagentur für Finanzaufsicht (BaFin) Mindestanforderungen an Compliance (MaComp) formuliert. Die MaComp stärken den Compliance-Beauftragten / Compliance-Manager im Unternehmen und definieren erweiterte Berichts- und Aufzeichnungspflichten. Darüber hinaus konkretisieren die Mindestanforderungen die Überwachungsaufgaben.

So müssen Überwachungshandlungen nicht nur risikobasiert sondern auch regelmäßig auf der Grundlage eines Überwachungsplans erfolgen. Zudem soll die Compliance-Funktion im Gegensatz zur internen Revision "ihre Prüfungen kontinuierlich, wenn möglich prozessbegleitend oder zumindest zeitnah durchführen". Eine ausschließliche Stützung auf Prüfungsergebnisse der internen Revision ist nicht zulässig.

All diese Vorschriften erweitern das Aufgabenspektrum und den Abdeckungsgrad von Compliance erheblich. Ergänzend ist die häufig noch autark agierende Compliance-Abteilung in das interne Kontrollsystem zu integrieren, sowohl organisatorisch, prozessual als auch systemseitig. Die Industrialisierung – also die Standardisierung und Automatisierung von Geschäfts- und Kontrollprozessen – ist eine wichtige Aufgabe zur Verwirklichung dieses Ziels.

Compliance-Verantwortliche sollten die Industrialisierung vorantreiben, damit sie aktuelle und künftige aufsichtsrechtliche Anforderungen erfüllen und eine größtmögliche Transparenz der Geschäftsvorgänge sowie der damit verbundenen Risiken für das Finanzinstitut, seine Mitarbeiter und externe Interessenten wie Anteilseigner, Aufsichtsbehörden oder externe Revisoren erreichen.

IT unterstützt Compliance-Umsetzung
Hier setzen IT-basierte, risikoorientierte Governance-, Risiko- und Compliance- Management (GRC)-Lösungen an. Diese unterstützen Finanzinstitute bei der Weiterentwicklung des aktuellen Compliance-Ansatzes zu einem strategischen Instrument der Unternehmensführung. Zentraler Bestandteil ist dabei das Reifegradmodell (Maturity Check) zur Etablierung eines ganzheitlichen und konsistenten GRC-Rahmens.

Anhand eines strukturierten Fragenkatalogs kann das relevante Normen- und Kontrollumfeld bestimmt und mit ökonomischen, rechtlichen und ethischen Unternehmenszielen abgeglichen werden. Darauf aufbauend werden Handlungsfelder identifiziert, aus denen sich organisatorische, personelle und informationstechnologische Maßnahmen ableiten lassen. In diesem Zusammenhang bestimmen die Verantwortlichen auch die Anforderungen an "angemessene Datenverarbeitungssysteme".

Kernfunktionen einer effizienten IT-Plattform
Diese Anforderungen an die IT lassen sich vor dem Hintergrund der Einbindung in das interne Kontrollsystem nicht allein durch individuelle Speziallösungen beispielsweise zur Betrugsprävention oder durch die Schaffung weiterer Insellösungen erfüllen. Um eine konsistente Sicht auf das Gesamtrisiko ("Central Point of Control") zu etablieren, ist vielmehr eine flexible, konfigurierbare und integrierte Plattform erforderlich, die Geschäftsprozesse, Unternehmensrisiken und alle Compliance-Felder abdeckt. Solch eine Plattform umfasst folgende Kernfunktionen:

>> Dokumentation der aufsichtsrechtlichen Anforderungen, Risiken und Kontrollen in Relation zum Geschäftsmodell, den relevanten Geschäftsprozessen, Unternehmenswerten, Offenlegungspflichten, Risiken und Kontrollen;

>> Workflow-Management zur Koordination der Maßnahmen eines GRC-Programms (unter anderem Compliance- und Schulungsprogramme, Risikobewertung, Maßnahmenkatalog und Case Management sowie Wiedervorlage- und Eskalationsprozesse);

>> Content-Management für eine revisionssichere Dokumentation der unterschiedlichen Nutzer, Rollen, Verantwortlichkeiten und Maßnahmen inklusive Versionsmanagement, Datenmanagement und Datenqualitätsmanagement;

>> Flexible Reporting-Instrumente und -Verfahren für eine systematische Analyse zur Verfolgung und Bewertung des GRC-Status auf Basis aktueller Bewertungsmethoden, Risikotypologien, Leistungsindikatoren, Verlusthistorien und weiterer Kriterien

Mit Blick auf das sich schnell verändernde regulatorische Umfeld ist dabei die Geschwindigkeit entscheidend, mit der Geschäfts- und Kontrollprozesse modelliert, in der IT abgebildet und in die Produktionsumgebung überführt werden können. Um Zukunftssicherheit zu gewährleisten, müssen darüber hinaus Faktoren wie Kompatibilität und Web-Technologie berücksichtigt werden, besonders in Hinsicht auf Open-Source-Technologie und die Einbindung von Analyseverfahren.

Wertschöpfungsbeiträge durch die Verbesserung des GRC-Managements lassen sich dabei in den Dimensionen Wirtschaftlichkeit, Risikoreduzierung und Unternehmenssteuerung realisieren.

Wirtschaftlichkeit
Prozessorientierte, konfigurierbare und skalierbare übergeordnete Compliance- Systeme (GRC-Plattform) helfen, Mehrfachaufwendungen zu vermeiden und gleichzeitig komplexere Anforderungen abzudecken. Durch Prozessautomation und Integration bewährter Technologielösungen wie Dokumentenverwaltungssystemen sowie Identitäts- und Case-Management-Systemen lassen sich Rationalisierungs- und Synergiepotenziale im Kontrollprozess realisieren. Ein Beispiel hierfür sind niedrigere Help-Desk- und Administrationskosten sowie ein geringerer Aufwand für die Berichterstattung.

Risikoreduzierung
Durch die Integration von Applikationen zur Unterstützung von Revision und Risikomanagement (inklusive Compliance-Risiken), Finanzen, Corporate- und IT-Governance sowie der Reportingprozesse ermöglichen GRC-Lösungen eine systematische und kontinuierliche Überwachung sowie konsistente Steuerung aller relevanten Risiken. Sie unterstützen zudem das Aufbrechen der nach wie vor vorherrschenden "Silos".

Unternehmenssteuerung
Mit effizienten Compliance-Tools lässt sich außerdem die interne Kontrolle verbessern. Entscheidungsprozesse und Strategieentwicklung können flexibler auf neue Anforderungen reagieren. Ebenso lassen sich Krisenprävention und Krisenmanagement effektiver umsetzen.

Die vielfältigen Vorteile zeigen, dass ein ganzheitliches Governance-, Risk- und Compliance-Management dazu beiträgt, sich langfristig im Financial-Services-Wettbewerb zu behaupten sowie die Anforderungen der 3. EU-Geldwäscherichtlinie und der MiFID umzusetzen.

Der Autor
(*) Ralf Zimpel war mehr als zwei Jahrzehnte in verschiedenen Compliance- und Risikomanagement-Managementpositionen bei internationalen Finanzinstituten tätig. Bei CSC ist er nun als Management Consultant im Bereich Compliance & Intelligence Solutions verantwortlich für die Entwicklung ganzheitlicher Risiko- und Compliance-Lösungen für Bankinstitute und Versicherungsunternehmen.

CSC: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.

Corporate Compliance Zeitschrift

Corporate Compliance Zeitschrift
Corporate Compliance Zeitschrift Fachartikel zum Thema Corporate Compliance

Lesen Sie weitere Compliance-Themen
in der Corporate Compliance Zeitschrift, Zeitschrift zur Haftungsvermeidung im Unternehmen.

"Corporate Compliance Zeitschrift" (CCZ) heißt eine juristische Fachzeitschrift zur Haftungsvermeidung im Unternehmen. Die CCZ erscheint mit 12 Ausgaben / 10 Hefte im Jahr in den Verlagen C.H.Beck / Franz Vahlen und wird von Compliance-Magazin.de (Hrsg. Presse, Messe & Kongresse Verlags GmbH) vertrieben.

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Schnupper-Abo
Hier geht's zum regulären Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [20 KB]
Hier geht's zum pdf-Bestellformular (Schnupper-Abo) [20 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [41 KB]
Hier geht's zum Word-Bestellformular (Schnupper-Abo) [41 KB]


Leseproben der Corporate Compliance Zeitschrift (CCZ)

14.05.24 - Die Reform des englischen Unternehmensstrafrechts durch den Economic Crime and Corporate Transparency Act 2023

14.05.24 - Zu den Wechselwirkungen verschiedener nationaler Lieferkettenregulierungen am Beispiel von LkSG und UFLPA

14.05.24 - DOJ Guidance zu Malus- und Clawback-Klauseln

13.05.24 - Compliance (Due Diligence) im Kontext von Transaktionen - Die ESG Due Diligence

13.05.24 - Datenschutzrechtliche Verantwortlichkeit und Auskunftsrechte des Hinweisgebers - Ein Perspektivwechsel

13.05.24 - Aktuelle Rechtsprechung des BGH mit Compliance-Bezug

15.03.24 - Aktuelle Entwicklungen in den USA: DOJ verkündet umfassende "Safe Harbor"-Richtlinie für die Meldung von Rechtsverstößen im Zusammenhang mit M&A-Transaktionen

14.03.24 - Datengetriebene Compliance-Management-Systeme

14.03.24 - Compliance (Due Diligence) im Kontext von Transaktionen - Außenwirtschaftsrecht

14.03.24 - EU-Kommissionsvorschlag für eine neue Anti-Korruptions-Richtlinie - Fundamentalkritik oder Schritt nach vorne?

04.03.24 - Zielsetzung des Hinweisgeberschutzgesetzes im Kontext des Metaverse

04.03.24 - Die lnstitutionalisierung von Corporate Compliance

04.03.24 - Compliance (Due Diligence) im Kontext von Transaktionen - Anti-Bribery / Corruption

01.03.24 - Die Messung von Compliance aus Sicht eines internationalen Konzerns

01.03.24 - Der Bußgeldregress gegen Manager aus verfassungs- und EU-rechtlicher Sicht

07.12.23 - Angemessenheit der Betriebsratsvergütung als Compliance- und Strafbarkeitsrisiko – zugleich Anmerkung zu BGH Urteil vom 10.1.2023 - 6 StR 133/22

07.12.23 - lt's not personal - Warum IP-Adressen nicht immer personenbezogene Daten sind

07.12.23 - Geldwäsche-Problematik in Deutschland: Eine Handreichung für Güterhändler

06.12.23 - Compliance (Due Diligence) im Kontext von Transaktionen - Allgemeine Einführung in die Thematik

06.12.23 - MiCAR - Governance- & Compliance-Anforderungen für Kryptodienstleister

06.12.23 - CCZ-Editorial: Dreht sich das Regresskarussel bei Bußgeldern? Und was, wenn nicht?

16.11.23 - "Debiasing the corporation": Effektive Präventionsmaßnahmen eines HR-CompIiance-Management-Systems

16.11.23 - Corporate Challenges and Interventions in Practicing Compliance and Integrity

16.11.23 - Nach einem Urteil des BGH müssen Unternehmen die Schrauben des Risikomanagements nachjustieren und die Compliance entsprechend angepasst werden

15.11.23 - Aktuelle Entwicklungen in den USA: Vorschlag für ESG-Transparenzpflichten von staatlichen Vertragspartnern in den USA

15.11.23 - GwG: Pflicht zur Registrierung von Syndikus-Rechtsberatern bei der FIU?

15.11.23 - Wahlrecht des Hinweisgebers und Information über externe Meldeverfahren – Die externen Meldestellen BaFin und BKartA

14.11.23 - Das Regelungskonzept des Lieferkettensorgfaltspflichtengesetzes

14.11.23 - Greenwashing - aus materiell-rechtlicher und prozessualer Sicht

14.11.23 - Editorial: "Compliance Operations, powered by GenAl"

24.08.23 - Steigende Tax Compliance durch die digitale Umsetzung der "UnsheIl"-Richtlinie (ATAD III-E)

24.08.23 - Trends in der Kartellverfolgung - ein Überblick über die weltweite Behördenpraxis im Jahr 2022

24.08.23 - Datenschutzbehörden fordern, dass für eine Bebußung von Unternehmen im Grundsatz bereits ein dem Unternehmen zuzuordnender objektiver Pflichtenverstoß ausreichen solle

31.07.23 - Über das Inverkehrsetzen von Verpackungen bzw. bestimmten Einwegkunststoffprodukten in Österreich

31.07.23 - Tax Compliance: Implementierung eines ATAD III-Prozesses im Unternehmen

31.07.23 - Der Mehrfachbeauftragte - Vorüberlegungen zu einem allgemeinen Recht des Beauftragten

28.07.23 - Beschreibung und Stellungnahme zu Angemessenheit und Wirksamkeit von internen Systemen zur Risikovermeidung

28.07.23 - Was lange währt, wird endlich gut? - Gesetz zum Hinweisgeberschutz auf der Zielgeraden

28.07.23 - Ist der "Ausfuhrverantwortliche" auch für die Einhaltung von import- und einkaufsrelevanten Sanktionen verantwortlich?

27.07.23 - Aktuelle Entwicklungen in den USA: DOJ schafft Anreize für mehr Selbstanzeigen, macht Vorgaben für die Ausgestaltung von Vergütungsstrukturen und fördert Gehaltsrückforderungen

27.07.23 - Neuerungen und digitale Aspekte des Vorschlags der EU-Kommission für eine neue Produkthaftungsrichtlinie

27.07.23 - Die Lieferketten-Risikoanalyse nach dem LkSG – Ein taugliches Konzept, aber unklare Maßstäbe

26.07.23 - Datenschutz in der Lieferkette - digitale Ansätze für ein ganzheitliches Risikomanagement

26.07.23 - Die Konzernlösung gemäß § 14 Abs. 1 S. 1 HinSchG im Spannungsfeld zwischen europarechtlichen Vorgaben und den praktischen Bedürfnissen der von der Umsetzung betroffenen Unternehmensverbänd

26.07.23 - Das Lieferkettensorgfaltspflichtengesetz findet auch auf Körperschaften des öffentlichen Rechts Anwendung

25.07.23 - Notruf 112? - Compliance zwischen unbrauchbarer Legalität und brauchbarer Illegalität

21.06.23 - Die Publikationen des BAFA zum LkSG - Anlass für einen "Rückzug vor Befähigung" statt für eine "Befähigung vor Rückzug"?

21.06.23 - Nachhaltigkeit als Aufgabe von Compliance? - Grundsatzüberlegungen zur organisatorischen Zuweisung im Unternehmen

21.06.23 - Abhilfemaßnahmen gemäß § 7 LkSG in der Unternehmenspraxis

19.06.23 - Das G in ESG: Herausforderungen durch die NachhaItigkeitstransformation für den Aufsichtsrat

19.06.23 - Aktuelle Rechtsprechung des BGH mit Compliance-Bezug

16.05.23 - Shared Services in Unternehmen - wo sind die kartellrechtlichen Grenzen?

16.05.23 - U. S. versus Hoskins, die SEC und die Nutzung von Messaging-Diensten

16.05.23 - Datenschutzstrafrecht: Eine Übersicht ergangener Bußgelder und gerichtlicher Entscheidungen (2021 bis 2022)

15.05.23 - Whistleblowing im DAX - Auswirkungen von HinSchG, LkSG, CSRD und CS3D-E

15.05.23 - Aufklärung von Betrugsfällen im Zusammenhang mit Greenwashing

15.05.23 - lnterne Untersuchungen in Deutschland - 2022: eine DICO-Studie

12.05.23 - Das LkSG und das BAFA

02.03.23 - EU-Hinweisgeberrichtlinie: Sind die praktischen Umsetzungsherausforderungen lösbar?

02.03.23 - Aktuelle Entwicklungen in den USA - Das Monaco-Memorandum: Neue Ansätze im Umgang mit Wirtschaftskriminalität

01.03.23 - Cyberangriffe und deren Auswirkungen auf die Business Continuity - Compliance-Pflichten bei der Beantragung von Kurzarbeitergeld bei Cyberangriffen ("Cyberkurzarbeit")

01.03.23 - AML im Reality Check - Due Diligence im Projektgeschäft

01.03.23 - Häusliche Gewalt - eine Herausforderung für Arbeitgeber

28.02.23 - Greenwashing - Haftungsfallen und ihre Vermeidung

18.01.23 - Worauf ist bei Compliance-Audit zu achten? Was kann ein solches Konzept abdecken und leisten? Was kann nicht erreicht werden? Wie kann ein Audit konkret ablaufen?

18.01.23 - Aktuelle Entwicklungen in den USA - Shadow Trading als neuer Anwendungsbereich des Insiderhandelsverbots?

13.01.23 - Corona 3.0 - Rechtsprechungsübersicht nach fast drei Jahren Pandemie für die betriebliche Praxis

13.01.23 - (K)eine grüne Märchenwelt? Fraud im ESG-Kontext

13.01.23 - Greenwashing - Ermittlung von Greenwashing-Vorwürfen

12.01.23 - Zum Kommissionsvorschlag einer "Verordnung über das Verbot von Produkten, die mit Zwangsarbeit hergestellt wurden

12.01.23 - Die Mindestarbeitsbedingungen nach dem LkSG – ein kritischer Überblick

12.01.23 - Zur Unionsrechtskonformität zentraler Konzernmeldestellen für Hinweisgeber

11.01.23 - Die geldwäscherechtlichen Transaktionsuntersagungen und ihre Dauer

11.01.23 - Der Regierungsentwurf des Hinweisgeberschutzgesetzes

11.01.23 - Die hinreichend begründete Annahme des Whistleblowers nach Art. 6 Abs. 1 lit. a Richtlinie (EU) 2019/1937 - Auslegung und Umsetzung

10.01.23 - Vier Augen sehen mehr als zwei: Die Pflicht der Geschäftsführung zur Schaffung von Compliance-Strukturen

10.01.23 - Aktuelle Entwicklungen in den USA: Neue Meldepflichten bei Cybervorfällen

10.01.23 - Compliance-Maßnahmen und die Messung ihrer Wirksamkeit

17.11.22 - Prüfung strategischer Geschäftspartner in Risikoländern unter Einbindung von Nichtregierungsorganisationen

17.11.22 - Aktuelle Entwicklungen in den USA: DOJ will Chief Compliance Officer stärken

17.11.22 - Praktische Implikationen der Geldwäscheprävention für den Nicht-Finanzsektor durch den Umstand, dass die Türkei auf der FATF-Länderliste gelandet ist

16.11.22 - Muster von Unternehmenskriminalität als vernachlässigter, aber notwendiger Teil einer Compliance-Risiko-Analyse

16.11.22 - Das Wettbewerbsregister aus steuerstrafrechtlicher Perspektive

15.11.22 - Tax Compliance-Funktion: Wie sie in eine bestehende Unternehmensstruktur eingebunden werden kann, welche Aufgaben dieser obliegen und mit welchen Kompetenzen diese ausgestattet werden sollte

15.11.22 -Strafrechtliche Risiken bei der Entschlüsselung passwortgeschützter Dateien im Rahmen einer internen Untersuchung

02.09.22 - Ethik in der Praxis: Should I stay or should I go?

01.09.22 - Aktuelle Entwicklungen in den USA: Die strafrechtliche Verfolgung von Absprachen im Personalbereich durch das DOJ

01.09.22 - Der Einführer im Produktsicherheitsrecht - Rolle, Pflichten, Rechtsrisiken

01.09.22 - Digitale Ethik - Eine neue Chance für ESG-Compliance

31.08.22 - Die Durchschlagskraft des Lieferkettensorgfaltspflichtengesetz (LkSG) in der Schwebe

31.08.22 - Grundstrukturen der lieferkettenrechtlichen Sorgfaltspflichten

31.08.22 - Compliance und Digitalisierung - auch ein Thema für den Aufsichtsrat

30.08.22 - Vorbereiter, Challenger, Verantwortlicher, Überwacher - die Rolle von Compliance bei der Umsetzung des LkSG

30.08.22 - Aktuelle Entwicklungen und Herausforderungen im Bereich ESG

30.08.22 - Alternative Verfahren zur ldentitätsüberprüfung bei natürlichen Personen durch Verpflichtete im Nicht-Finanzsektor

29.08.22 - Trends in der Kartellverfolgung - ein Überblick über die weltweite Behördenpraxis im Jahr 2021

29.08.22 - Referentenentwurf der Koalition zum Hinweisgeberschutzgesetz - Stellungnahme des Deutschen Instituts für Compliance (DICO e. V.)

29.08.22 - Die "Lieferkette" als Anknüpfungspunkt der Compliance-Verpflichtungen nach dem LkSG

20.07.22 - Ein Überblick über Pflichten von Unternehmen im besonderen öffentlichen Interesse gemäß § 2 Abs. 14 BSIG

19.07.22 - Cat's Gold-Plating - Der neue Referentenentwurf zum Hinweisgeberschutzgesetz

19.07.22 - Noch viele offene Rechts- und Auslegungsfragen zum LieferkettensorgfaItspflichtengesetz

19.07.22 - Der Vorschlag zu einer europäischen Sorgfaltspflichten-Richtlinie im Unternehmensbereich (Corporate Sustainability Due Diligence Directive)

28.06.22 - Mehr als nur Antikorruption und Kartellrecht – die Challenger Rolle von Compliance

28.06.22 - Praktische Herausforderungen im Konzern durch die EU-Hinweisgeberrichtlinie

27.06.22 - Aktuelle Entwicklungen in den USA: Die Bekämpfung der kriminellen Verwendung von Krypto-Währungen

27.06.22 - Geschäftsgeheimnisschutz: Compliance bei Unternehmensverkäufen im Tech-Bereich

27.06.22 - Die Business Judgment Rule gilt nur für unternehmerische Entscheidungen der Geschäftsleitung, nicht für rechtlich gebundene Entscheidungen (Legalitätspflicht)

24.06.22 - Umwälzungen im Wettbewerbsrecht: Kommen jetzt Massenverfahren und Bußgelder?

24.06.22 - Die drei "Schlüsselkriterien" des Beschwerdeverfahrens nach § 8 Lieferkettensorgfaltspflichtengesetz

24.06.22 - "Wir duzen uns hier fast alle" - Herausforderungen des Compliance-Managements in mittelständischen Unternehmen

02.05.22 - Endlich mehr Klarheit bei der Anwendung der EU-Blocking-Verordnung im Umgang mit extraterritorialen Sanktionen?

02.05.22 - Aktuelle Entwicklungen in den USA: The United States Strategy on Countering Corruption

02.05.22 - Was kann die Compliance-Garantie im Unternehmenskaufvertrag aus Käufersicht leisten?

29.04.22 - Die Vereinbarkeit von Matrix-Compliance-Steuerungskonzepten mit den Vorgaben des Ordnungswidrigkeitenrechts

29.04.22 - Die zentrale Kontaktstelle - ein Überblick für grenzüberschreitend tätige Zahlungsinstitute

29.04.22 - Psychologische Sicherheit und ihr Effekt auf Compliance-Risiken

25.03.22 - Verankerung von Compliance im internen Kontrollsystem

25.03.22 - Aktuelle Entwicklungen in den USA - DOJ setzt neue Schwerpunkte bei der Bekämpfung von Unternehmenskriminalität

24.03.22 - Die wichtigsten Rechte und Pflichten eines Zeugen

24.03.22 - Der Bundesgerichtshof (BGH) zur Reichweite des Auskunftsanspruchs nach Art. 1 5 DS-GVO

24.03.22 - Compliance in globalen Lieferketten: Besonderes Augenmerk auf auf Verpflichtung zur Einhaltung von Menschenrechten und Umweltaspekten

23.03.22 - "Menschenrechtsschutz" durch Billigkeitshaftung

23.03.22 - Der Schutz verbundener Personen nach der EU-Whistleblowing-Richtlinie und seine Umsetzung in deutsches Recht

23.03.22 - Aktuelle Rechtsprechung des BGH mit Compliance-Bezug

03.02.22 - Ethische Gesichtspunkte beim Verkauf von Covid-19-Produkten - ein Praxisbericht

03.02.22 - Drum prüfe wer sich ewig bindet: das "Onboarding" von neuen Vertriebspartnern

03.02.22 - Drei kulturelle Stolpersteine für Compliance in CEE

02.02.22 - Aktuelle Entwicklungen in den USA: Datenschutz-Compliance bei M&A-Transaktionen nach dem neuen CPRA und der DSGVO

02.02.22 - Compliance & Investigations im Jahr 2025 – "Wirksame Compliance erfordert ganzheitliche Ansätze"

02.02.22 - Leichter gesagt als getan: Die Bestimmung des Wirtschaftlich Berechtigten im Sinne des GWG bei börsennotierten Gesellschaften mit erhöhter Transparen

01.02.22 - Die Erfüllung geldwäscherechtlicher Pflichten bei einer Portfoliotransaktion

01.02.22 - Kündigungserklärungsfrist (§ 626 Abs. 2 BGB) bei Ermittlungstätigkeiten von Strafverfolgungsbehörden - ein Dilemma für Arbeitgeber?

01.02.22 - Das deutsche Lieferkettensorgfaltspflichtengesetz als Vorbild für den europäischen Gesetzgeber? Eine kritische Analyse

19.11.21 - "Reality Check" der EU-Whistleblower-Richtlinie - Ist die Einführung eines lokalen Hinweisgebersystems wirklich erforderlich?

19.11.21 - Aktuelle Entwicklungen in den USA – Es hatte sich bereits im Wahlprogramm abgezeichnet, dass die Korruptionsbekämpfung einen Themenschwerpunkt von Bidens Präsidentschaft darstellen würde

19.11.21 - Die Opkabi-Entscheidung des Supreme Court of the United Kingdom zur Internationalen Konzernhaftung aus rechtsvergleichender Sicht

18.11.21 - Das neue Lieferkettensorgfaltspflichtengesetz

18.11.21 - Gewährleistung von Product-Compliance

18.11.21 - Aktuelles Geldwäscherecht - Sommernovellen in Deutschland vor Winterreformen der EU

14.10.21 - Integritätsprüfungen von Führungskräften als Teil des Compliance-Systems

14.10.21 - Kartellrechtliche Anforderungen an B2B-Onlineshops und Plattformen

14.10.21 - In den Clouds muss die Freiheit wohl grenzenlos sein

13.10.21 - Aktuelle Entwicklungen in den USA - Neue ESG-Task Force der SEC

13.10.21 - Antitrust-Compliance: Datenbasierte Kartellfrüherkennung als Detektionswerkzeug zur Schärfung des Compliance-Management-Systems

13.10.21 - Ein wichtiges Thema in der kartellrechtlichen Compliance sind die Ermittlungsbefugnisse der Kartellbehörden

12.10.21 - Trends in der Kartellverfolgung – ein Überblick über die weltweite Behördenpraxis im Jahr 2020

12.10.21 - Im Ergebnis gibt es zahlreiches Faktoren, die Straftaten im Krankenhaus fördern können

12.10.21 - Verschwiegenheitspflicht des Syndikusanwalts versus Kooperationspflicht des Unternehmens gegenüber dem Monitor

20.08.21 - Social Media im Unternehmen: Schwierige Regelungsbereiche sind die allgemeine "Netiquette" im Firmennetz und vor allem das Teilen "problematischer" Inhalte

19.08.21 - Keine Maßregelung des Hinweisgebers: Auch heute schon verbietet sich jede maßregelnde Behandlung des in bestem Wissen handelnden Hinweisgebers

19.08.21 - Neuerungen durch den National Defense Authorization Act

19.08.21 - Die neue "Pflicht zur Bezichtigung des eigenen Arbeitgebers"? - Ein Diskurs zu § 59 GWB n. F. und sich ergebenden Rechtsfragen

18.08.21 - Agenten im Sinne des ZAG: Ein Agent ist "jede natürliche oder juristische Person, die als selbständiger Gewerbetreibender im Namen eines Instituts Zahlungsdienste ausführt"

18.08.21 - Europäische Staatsanwaltschaft ante portas

18.08.21 - Steigende Compliance-Erwartungen und unternehmerisches Risiko oder Das Bett des Prokrustes

17.08.21 - Jüngste Rechtsprechungsänderung der Sozial- und Strafgerichte - Chancen und Risiken für die Compliance zugleich

17.08.21 - Daten und Geheimnisschutz im Homeoffice - Schutzkonzept zur Vermeidung von Bußgeld- und Haftungsrisiken

17.08.21 - Der Regierungsentwurf eines Gesetzes über die unternehmerischen Sorgfaltspflichten in der Lieferkette

28.05.21 - Die Zusammenarbeit mit Whistleblowern

28.05.21 - Compliance im Mittelstand - Was muss jetzt getan werden?

28.05.21 - Quick-Savings-Strukturen im Kontext eines Unternehmensstrafrechts

27.05.21 - Legalitätspflicht und nützliche Pflichtverletzungen - Eine Fallstudie

27.05.21 - Die rechtskonforme Vergütung von Betriebsratsmitgliedern

27.05.21 - "Wo viel Licht ist, ist auch starker Schatten": Die neue Dual-Use-Verordnung

26.05.21 - Der Referentenentwurf zum Hinweisgeberschutzgesetz

26.05.21 - Das neue Gesetz zur Bekämpfung der Unternehmenskriminalität

01.03.21 - Kartellrecht-Compliance: Begleitung von Vertragsverhandlungen mit Wettbewerberbeteiligung

26.02.21 - Aktuelle Entwicklungen in den USA – Jahresrückblick 2020 und Ausblick für 2021

26.02.21 - Bei der Beschäftigung von Matrixmitarbeitern werden personenbezogene Daten von verschiedenen Matrixeinheiten innerhalb der Matrixstruktur erhoben und verarbeitet

26.02.21 - Verbandssanktionengesetz: Was kritisieren eigentlich die Verbände - Ein kurzer Abris

25.02.21 - Anti-Geldwäsche-Compliance in der deutschen Industrie

25.02.21 - Der Konflikt bei der Bestimmung des wirtschaftlich Berechtigten

25.02.21 - AWV-Meldepflichten - Ein Bußgeldrisiko für JedermannIn der Bundesrepublik Deutschland (BRD) besteht für Jedermann die Freiheit des Zahlungs- und Kapitalverkehrs

24.02.21 - Verhinderungsbeherrschung: Paradigmenwechsel des Bundesverwaltungsamtes in seinen FAQ zum Transparenzregister

24.02.21 - Compliance im Spannungsfeld zwischen der Finanz- und der Tech-Branche

24.02.21 - Zwischen gefährlichen Halbwahrheiten, absolutem Unsinn und aussichtsreichen Lösungsansätzen beim Versuch, Unternehmenskriminalität zu verhindern

22.12.20 - IT-gestütztes Compliance-Management-System (Datenschutz) in einem Konzern

21.12.20 - Aktuelle Entwicklungen in den USA: Zweite Auflage des FCPA-Guide

21.12.20 - EU-Verordnung zu Konfliktmineralien – Weitere Sorgfaltspflichten in der Lieferkette

21.12.20 - Nachhaltigkeit in den internationalen Lieferketten als Haftungsrisiko für deutsche Unternehmen

18.12.20 - Privilege Waiver in Cross-Border lnvestigations - Kooperation zum eigenen Nachteil?

18.12.20 - Leitlinie: Die richtige Vergütung von Betriebsratsmitgliedern - der Arbeitgeber zwischen Skylla und Charybdis

18.12.20 - Das geplante Verbandssanktionengesetz gibt Hungernden einen Mantel

17.12.20 - Der Händler im Produktsicherheitsrecht - Rolle, Pflichten, Rechtsrisiken

17.12.20 - Geldwäsche-VerdachtsmeIdepflichten rechtsberatender Berufe im Immobiliensektor

17.12.20 - Die datenschutzkonforme Weitergabe von Ermittlungsergebnissen aus internen Untersuchungen

27.11.20 - Remote Investigations - Hinweise für die Praxis nicht nur in Corona-Zeiten

26.11.20 - Aktuelle Entwicklungen in den USA - Neuer Leitfaden zur Bewertung von Compliance-Programmen

26.11.20 - Kein "nachträgliches CE" des Betreibers, sondern nur Compliance mit der BetrSichV bei rechtswidrigen Altmaschinen

26.11.20 - "Know-Your-Customer" oder doch "Know-Your-Contracting-Party"?

25.11.20 - Alea iacta est: Das neue COSO-Framework: Down- oder Upgrade für Compliance-Systeme?

25.11.20 - Compliance vor und bei Cyberangriffen - Pflichten der Geschäftsleitung und deren konkrete Umsetzung in der Praxis

25.11.20 - Auswirkungen des VerSanG auf die Managerhaftung

24.11.20 - Paradigmenwechsel bei Geldbußen gegen Unternehmen

24.11.20 - Über den Wolken einer naiven Managementromantik und die harte Landung

24.11.20 - Paradigmenwechsel bei Geldbußen gegen Unternehmen

23.11.20 - Remediation - Nachhaltigkeit durch Nachhalten im Compliance Management System

20.11.20 - Einsatz digitaler Compliance-Tools bei der Beratung im Umgang mit Einladungen

20.11.20 - Aktuelle Entwicklungen in den USA - U.S. vs. Hoskins

20.11.20 - Berichterstattung über Menschenrechte nach CSR-RUG - Best-Practices der DAX-Unternehmen

19.11.20 - Trends in der Kartellverfolgung - ein Überblick über die weltweite Behördenpraxis im Jahr 2019

19.11.20 - Aktuelle arbeitsrechtliche Aspekte zur präventiven und repressiven Bewältigung der viralen Herausforderung

19.11.20 - Interne Ermittlungen mildern Sanktionen nur bei Einhaltung des Datenschutz- und Arbeitsrechts

18.11.20 - Erste Gedanken zur "Sachkundigen Stelle" nach § 13 Abs. 2 des Referentenentwurfs des Verbandssanktionengesetzes (VerSanG-E)

18.11.20 - Das "Anreizmodell" der §§ 1 7 f. VerSanG - Update zu CCZ 2020, 109 ff.

18.11.20 - Der Regierungsentwurf zum Verbandssanktionengesetz - kritische Analyse und Ausblick

07.09.20 - Digitale Compliance-Kommunikation für Schulungen und Awareness-Tools

07.09.20 - Datenschutz und interne Untersuchungen - mal anders

04.09.20 - Datenschutz als Bestandteil der M&A Due Diligence

04.09.20 - Lektionen aus dem Houston Astros-Fall der Major League Baseball für die Unternehmenskultur

04.09.20 - Die US-Sanktionslisten und ihre Bedeutung für europäische Unternehmen

03.09.30 - Dienst- und strafrechtliche Risiken bei Einladungen oder der Überlassung von Freikarten für hochrangige Amtsträger

03.09.20 - Interne Ermittlungen im Spannungsfeld zwischen Unternehmensstrafrecht und Whistleblowing

03.09.20 - Unionsweite Rechtspflicht zur Implementierung eines Hinweisgebersystems

02.09.20 - Haftungsrisiken wegen Datenschutzverstößen und was Unternehmen dagegen tun können

02.09.20 - Die Milderung nach §§ 17f. VerSanG - ein "Anreiz" für den Verband als Arbeitgeber?

02.09.20 - Virale Compliance: Covid 19-Pandemie & Arbeitsrecht – auch ein Compliance-Thema!

14.07.20 - Die unternehmerische Ermessensentscheidung über Verteidigung oder Kooperation

05.06.20 - Aus Zuhörern Teilnehmer machen: Erfolgserlebnis Präsenzschulung

04.06.20 - Extraterritoriale Geltung US-amerikanischen Rechts

04.06.20 - Der Syndikusrechtsanwalt als Verpflichteter nach dem Geldwäschegesetz

04.06.20 - Automatisierte und Autonome Fahrzeuge – Compliance-Risiken für Unternehmen

03.06.20 - Verhängung von Bußgeldern nach Art. 83 DSGVO gegen deutsche Muttergesellschaften - Eine Praxisbetrachtung

03.06.20 - Ausgewählte datenschutz- und arbeitsrechtliche Aspekte nach DSGVO sowie BDSG 2018 bei präventiver und repressiver Compliance

03.06.20 - Verbandssanktionengesetz und Compliance-Risikoanalyse

02.06.20 - Proven Practice - Praxiserfahrung mit US Compliance Monitorships

02.06.20 - Anreize und Orientierungshilfen zur Vermeidung von (Verbands-)Sanktionen

19.05.20 - Internationale Standards und Leitfäden zum Compliance-Risikomanagement

19.05.20 - Befragung von Mitarbeitern im Rahmen von Internal Investigations

15.05.20 - Compliance von Interviews im Rahmen des Primary Research: Eine rechtliche Einordnung

15.05.20 - International Compliance – Deutsche Small and Medium Enterprises in den USA

15.05.20 - Product Compliance – Ein wesentlicher Baustein für Compliance-Organisationen

18.12.19 - Interne Untersuchungen – Langer Atem zahlt sich aus

18.12.19 - Die United States v. Connolly-Entscheidung

18.12. 19 - Gute Unternehmenspraxis für Internal Investigations

17.12.19 - Die US-Sanktionen gegen Huawei und andere chinesische Technologieunternehmen

17.12.19 - Trends in der Kartellverfolgung – ein Überblick über die weltweite Behördenpraxis im Jahr 2018

17.12.19 - Die Haftung für kartellrechtliches Fehlverhalten Dritter

16.12.19 - Clawback gemäß InstitutsVergV: Rückforderung bei pflichtgemäßem Verhalten?

16.12.19 - Einsichtnahme ins Transparenzregister und Unstimmigkeitsmeldung

16.12.19 - Umsetzung der Fünften Geldwäsche-Richtlinie in Deutschland

20.11.19 - Zuständigkeit englischer Gerichte für Klage wegen Umweltschäden in Sambìa

20.11.19 - Compliance-Risiken unter Unsicherheit effektiv managen

20.11.19 - Der Schutz von Hinweisgebern und betroffenen Personen nach der EU-Whistleblower-Richtlinie

19.11.19 - Tax CMS in der Umsatzsteuer - ein Praxisleitfaden

17.09.19 - Disziplinarprozesse im multinationalen Konzern - Ausgangspunkt: Die drei Säulen des Compliance-Systems

17.09.19 - Bedeutung von Compliance-Programmen für das DOJ

17.09.19 - "Bring Your Own Device"-Geräte in internen Ermittlungen

16.09.19 - Preisbindung der zweiten Hand" - Compliance im Bereich des vertikalen Kartellrechts

16.09.19 - Compliance für Start-ups - geringere Anforderungen auch im Konzern?

16.09.19 - Unternehmensinterne Verstöße und "Whistleblowing": Zum Grundrechtsschutz der Beteiligten und den Anforderungen an eine einfachrechtliche Regelung

13.09.19 - Kriminalpolitische Herausforderungen durch Bitcoin und anderen Kryptowährungen - Teil 2

13.09.19 - Die geldwäscherechtliche Verpflichtung von Güterhändlern bei Zahlungen mit Kryptowährungen

13.09.19 - Mysterium Compliance vor dem Hintergrund der Vorstands- und Aufsichtsratsverantwortung

01.08.19 - Compliance-Dialoge zur Risikoerhebung

01.08.19 - Siemens' neuer Verhaltenskodex - Erstellung und Implementierung


01.08.19 - Fortlaufende Entwicklung des DOJ Justice Manual- Änderungen der FCPA Corporate Enforcement Policy (März 2019)

31.07.19 - US-Re-Exportkontrolle: Eine systematische Erläuterung im Lichte des aktuellen US-Iran-Embargos

31.07.19 - Praktische Vorgehensweise bei der Einführung eines Tax Compliance Management-Systems im Unternehmen

31.07.19 - Kriminalpolitische Herausforderungen durch Bitcoin und andere Kryptowährungen - Teil 1

30.07.19 - Der Korruptionsvorwurf im Zivilprozess gegen einen Geschäftspartner

30.07.19 - Zur Vereinbarkeit von business judgment rule und stimmrechtslose Aktie

30.07.19 - Die Pflichten der Geschäftsleitung bei unwirksamen Bankentgelten

26.02.19 - United States v. Hoskins - Einschränkung der extraterritorialen Befugnisse des DoJ (August 2018)

26.02.19 - Gilt das Sondervergütungsverbot nach § 48 b VAG auch für Firmenkunden?

26.02.19 - MiFID II "Iight"? Wohl kaum. Referentenentwurf zur Finanzanlagenvermittlungsverordnung

25.02.19 - Werden angebliche Compliance-Verstöße in einem Unternehmen aufgearbeitet, kann dies mittelbar und mit zeitlicher Verzögerung auch Auswirkungen auf die Aufsichtsratsmitglieder haben

25.02.19 - Abgesehen von einzelnen Fachgesetzen besteht in Deutschland keine Pflicht zur Meldung eines Compliance-Verstoßes an Behörden

25.02.19 - Richtlinienentwurf der EU-Kommission zum Whistleblowing

22.02.19 Lobby-Compliance - Wege zu einer besseren und transparenteren Gesetzgebung - Seriöses Lobbying wird zur Reputations- und Compliance-Frage

19.12.18 - Aus der Praxis für die Praxis: Zur zivilrechtlichen Rechtsverfolgung von "Compliance"-Sachverhalten und deren Abwicklung

19.12.18 - VCI/BCM-Position für ein moderneres Unternehmenssanktionsrecht

18.12.18 - CSR meets Compliance - Über die zunehmende Verrechtlichung der Corporate Social Responsibility

18.12.18 - Auskehrung von eingefrorenen Geldern nach einem Betrug: Die Regelung soll helfen, die von der chinesischen Behörde eingefrorenen Guthaben schneller an den Geschädigten auszukehren

18.12.18 - Selbstanzeige von Unternehmen bei Bestechungsdelikten und Kartellrechtsverstößen in Russland

18.12.18 - Die Reform des Geheimnisschutzes aus Sicht der Compliance-Abteilung - Ein Überblick

17.12.18 - Arbeit 4.0: Compliance-rechtliche Herausforderungen infolge der Determination des sozialversicherungsrechtlichen Status

17.12.18 - Die janusköpfigen Verschwiegenheitsrechte und -pflichten des Rechtsanwalts in der Funktion einer Ombudsperson

17.12.18 - Der Einfluss des Transparenzgrundsatzes der DSGVO auf die Durchführung interner Ermittlungen

18.10.18 - Wie sieht die Rolle von Compliance-Abteilungen in M&A-Prozessen aus?

18.10.18 - Handlungsoptionen bei Fehlverhalten Dritter


18.10.18 - CLOUD Act: Selbst für die Wolken gibt es Grenzen

18.10.18 - Key Performance Indicators zur Messung der Effizienz eines Datenschutz-Management-Systems (DSMS)

17.10.18 - Der privilege-waiver durch oral-downloads – eine (nicht ganz) neue Herausforderung für unternehmensinterne Ermittlungen

17.10.18 - Die Beschlagnahmefähigkeit von Unterlagen aus Internal Investigations – zugleich eine Besprechung des BVerfG, Beschluss von 27.6.2018, Az. BvR 1405/17, 2 BvR 1780/17

17.10.18 - Internal Investigations – Rechtslage, Gestaltungsmöglichkeiten und rechtspolitischer Handlungsbedarf

17.10.18 - Von kleinen Aufmerksamkeiten und großen Geschenken – was ist erlaubt?

19.09.18 - Die Einführung des Wettbewerbsregisters fügt dem Sammelsurium an Registern ein weiteres hinzu

18.09.18 - Die wichtigen Compliance-Elemente "Information" und "Schulung" dürfen nicht zu einer reinen Pflichtveranstaltung werden

18.09.18 - Richtlinie zur Verwendung der E-Mail-Adressfelder "An", "CC" und "BCC"

18.09.18 - Fünfte Geldwäsche-Richtlinie - Auswirkungen in Deutschland

18.09.18 - Die 42 der Compliance - Das Kriterium der Wirksamkeit eines Compliance Management Systems

17.09.18 - Verlangt die Treuepflicht im Beschäftigungsverhältnis Missstände aufzudecken und Rechtskonformität einzufordern?


17.09.18 - Fünf Jahre Siemens-Entscheidung des LG München I

17.09.18 - Unternehmenskauf: Die Haftung des Verkäufers für verschwiegene Korruptionssachverhalte

17.09.18 - Aktienrechtliche Sonderprüfung bei Volkswagen

14.09.18 - Grundlagen und Einsatzfelder von Embedded Compliance

21.06.18 - Virtuelle Währungen und Blockchain-Technologie: Derzeit gibt es kaum klare Gesetze oder Vorschriften – weder national noch international

21.06.18 - Compliance - wenn man nicht alles selbst macht

20.06.18 - Unternehmensstrafrecht in Argentinien: Sanktionierung von Korruptionsdelikten

20.06.18 - Praktische Gestaltung des Ombudsmanns

20.06.18 - "Darf ich in Bitcoin zahlen?" - Geldwäscherisiken für Industrie- und Handels-Unternehmen bei Bitcoin-Transaktionen

20.06.18 - Der neue SPECTARIS-Code of Conduct zur Zusammenarbeit in der Gesundheitswirtschaft

19.06.18 - Das Verbot von Boykotterklärungen nach dem deutschen Außenwirtschaftsrecht

19.06.18 - Outsourcing bei Berufsgeheimnisträgern - strafrechtliche Verpflichtung zur Compliance?

19.06.18 - Anmerkungen zur geänderten Leniency-Politik des US-Justizministeriums in FCPA-Fällen

11.05.18 - Anwendung des Vertriebskartellrechts im Unternehmen

09.05.18 - Startup: Zunächst ist eine Risikoanalyse in Bezug auf das Startup und seine Compliance-Risiken erforderlich

09.05.18 - Überwachung und Kontrolle von Arbeitnehmern nach neuer Rechtsprechung

09.05.18 - Die neue EU-Richtlinie zum Schutz von Betriebsgeheimnissen und die Haftung Dritter

09.05.18 - Das Thema Compliance und Aufsichtsrat genießt leider dennoch nicht in allen Unternehmen den Stellenwert, den es nach Ansicht der Autoren einnehmen sollte

08.05.18 - Mitarbeiteramnestien bei der Aufklärung von Compliance-Verstößen

08.05.18 - Die steuerliche Behandlung von U.S.-Trusts und Compliance-Maßnahmen der Geschäftsführung

08.05.18 - Unternehmensstrafrecht: Der neue Kölner Entwurf eines Verbandssanktionengesetzes (VerbSG-E)

08.05.18 - Die "Dieselaffäre" und ihre Folgen für Compliance-Management-Systeme

22.02.18 - Rechtspflicht zur Einrichtung eines Hinweisgebersystems?

22.02.18 - Einkauf bietet "Angriffsfläche" für Compliance-Verstöße - Praktische Möglichkeiten zur Risikominimierung

21.02.18 - Gesetzliche Vorgaben für Supply Chain Compliance - Die neue Konfliktmineralien-Verordnung

21.02.18 - Das aktuelle US-Iran-Embargo und seine Bedeutung für die deutsche Exportwirtschaft

21.02.18 - Aus Perspektive der Compliance stellen Handelsvertreter ein erhebliches Risiko dar


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Management

  • Intelligente SIEM-Lösungen sind gute Hilfsmittel

    Jedes Netzwerk benötigt Schutz. Schutz vor feindlichen Angriffen, Schutz vor versehentlichen Datenverlusten. Gewährleisten kann diesen Schutz nur ein durchdachtes und konsequent in der Praxis angewandtes Regelwerk, die sogenannte Compliance. Das richtige Management der Compliance ist eine komplizierte Angelegenheit. Um sicherzustellen, dass Regeln befolgt und Verstöße geahndet werden, ist ein Indikator erforderlich, mit dem das Regelwerk auf seine konsequente Einhaltung überprüft werden kann. Hier kommen Protokolldateien, die sogenannten Logfiles, ins Spiel.Logfiles entstehen, wenn in einer digitalen Umgebung eine Funktion ausgeführt wird. Sie beinhalten Informationen über die Aktivität, die ausgeführt wurde, und Zusatzinformationen, wie z.B. zum Ausführungszeitpunkt, dem Akteur, etc.Richtig eingesetzt können mit Hilfe dieser Logfiles problemlos Verstöße gegen die Compliance erkannt, nachträglich sogar, über digitale Forensik-Analysen, bis zu ihrem Ursprung zurückverfolgt werden. So ist es mit ihrer Hilfe möglich, Sicherheitslücken zu schließen.

  • Automatisierung der Trade-Compliance durch IT

    Trade Compliance ist in den meisten international tätigen Großunternehmen heute als Topmanagementaufgabe voll anerkannt. Eine heiße Frage bleibt jedoch, wie das Thema inhaltlich und organisatorisch am besten umgesetzt werden kann. Immer mehr Unternehmen legen Wert darauf, als positiver Teil der Gesellschaft wahrgenommen zu werden. Dazu gehört, stets rechtskonform zu handeln. Das Trade-Compliance-Management stellt das Einhalten von Gesetzen und Vorschriften im Außenhandel sicher. Es weist zahlreiche Berührungspunkte mit anderen Managementsystemen und Regelwerken wie zum Beispiel Corporate Governance, Risiko-, Qualitäts-, Umwelt- und Nachhaltigkeits-Management auf. Unternehmen stehen daher vor der Frage, welchem Unternehmensbereich sie das Thema Trade Compliance zuordnen sollen, z. B. der Rechtsabteilung, Finanzen/Controlling, dem Politik- und Regulierungs-Management oder dem Supply-Chain-Management. Und sie müssen entscheiden, wie sie Import- und Exportkontrollen am besten organisieren können.

  • IT-gestützte Compliance ist kein Hexenwerk

    Compliance wird immer wichtiger. Unternehmen müssen umfangreiche gesetzliche Vorgaben und Richtlinien einhalten und deren Befolgung auch nachweisen. Bei Rechtsverletzungen drohen empfindliche Strafen und ein erheblicher Imageschaden. Doch viele Firmen sind mit dem Compliance-Management überfordert. Abhilfe schafft hier ein pragmatischer, IT-gestützter Ansatz wie das Compliance-Framework von Computacenter, das die Regularien mit den entsprechenden IT- und Geschäftsprozessen verzahnt und Abweichungen erkennt. Compliance gilt für alle Fachbereiche eines Unternehmens, auch für die IT-Abteilung. In den meisten Unternehmen sind heutzutage alle Daten elektronisch gespeichert und sämtliche Geschäftsprozesse in Software abgebildet. Angesichts der zentralen Rolle der IT fordert der Gesetzgeber verstärkt IT-Sicherheit und Datenschutz. Daher ist IT-Compliance oft geschäftskritisch für Unternehmen.

  • Compliance-konforme Datensicherheit

    Die Vertraulichkeit und Integrität von Daten ist unverzichtbar – nicht zuletzt auch aus Compliance-Gründen. Eine Grundlage dafür: Die konsequente Verschlüsselung von wichtigen Informationen. Ein besonders hohes Schutzniveau bieten Hardware-basierte Verschlüsselungssysteme, so genannte Hardware Security Module (HSM). Zur Sicherung von Daten und Transaktionen sind kryptographische Verfahren unverzichtbar. Sie umfassen zwei Bereiche: das Erzeugen, Speichern und Verwalten von Schlüsseln sowie die Anwendung für die Signaturerstellung und Verschlüsselung mit diesen kryptographischen Schlüsseln. Hier kommen Hardware Security-Module ins Spiel: Sie erzeugen hochwertige kryptographische Schlüssel und speichern sie so sicher, dass unautorisierte Personen keinen Zugriff darauf haben.

  • Schutz kritischer Infrastrukturen

    Das IT-Sicherheitsgesetz - das erste seiner Art in Deutschland - ist vom Kabinett verabschiedet worden und liegt nun im Bundestag zur Beratung. Es ist ein Anfang und eine Chance für Unternehmen, um sich vor Angriffen zu schützen. Die Notwendigkeit dieser Gesetzgebung ist offenkundig: Das zivile Leben in Deutschland darf nicht durch Cyberattacken beeinträchtigt werden. Besonders das Thema Wirtschaftspionage soll mit dem Gesetz adressiert werden, denn beinahe jede Woche werden neue Angriffe auf Unternehmens- und Organisationsstrukturen gemeldet. Offensichtlich ist es für Wirtschaftskriminelle, politische Akteure und Cyberterroristen immer noch viel zu einfach, in die Infrastrukturen einzudringen, zu sabotieren und Daten zu entwenden. Vollständig verhindern wird das IT-Sicherheitsgesetz diese Attacken nicht, es soll aber zumindest die gröbsten Sicherheitslücken beseitigen. Es soll unter anderem sicherstellen, dass es ein dokumentiertes Sicherheitsmanagement gibt und dass alle sicherheitskritischen Elemente in der IT-Infrastruktur im Unternehmen identifiziert und ganzheitlich überwacht werden.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen