Textversion
Gesetze/Standards Markt Produkte Services Branchen Fachbeiträge Governance Schwerpunkte Literatur Compliance-Archiv Success Stories Wer bietet was? Streaming Media Sponsoren Schulungen Presseschau Security-News Webinare Umfrage Compliance-Shop Compliance Zeitschrift Specials
Home

Home


Gesetze/Standards Markt Produkte Services Branchen Fachbeiträge Governance Schwerpunkte Literatur Compliance-Archiv Success Stories Wer bietet was? Streaming Media Sponsoren Schulungen Presseschau Security-News Webinare Umfrage Compliance-Shop Compliance Zeitschrift Specials

Compliance-Shop Stellenanzeigen - Jobsuche Statement of the Month: Identity Management Shopping-Portal & Shopping Mall Events / Veranstaltungen Newsletter Impressum Kontakt Links RSS: Compliance-Magazin.de-News Feed abonnieren RSS: IT SecCity®.de-News Feed abonnieren Datenschutzerklärung Geschäftsbedingungen Wichtiger Hinweis zu Rechtsthemen Compliance-Magazin für Mobile Devices Sitemap Suche

Governance, Risk & Compliance Management


Meldungen vom Tage

Fachwörterbücher für

Einkauf, Rechnungswesen und Controlling, Qualitätsmanagement, Export, Zoll und Logistik, Bild: Forum-Verlag


09.07.08 - Übersetzungs- und Verständnisfragen alle Fachbegriffe mit Begriffserklärungen in Deutsch-Englisch / Englisch-Deutsch für die Bereiche Einkauf, Rechnungswesen und Controlling sowie Qualitätsmanagement

09.07.08 - Ohne qualifizierte elektronische Signatur der Rechnung kein wirksamer Vorsteuerabzug - Sicherheitscheck für Empfang von Online-Rechnungen

09.07.08 - Daten-Analyse-System: So haben Steuerberater gesetzliche und rechtliche Änderungen im Blick

09.07.08 - Chemiekonzern Sabic Europe setzt auf elektronische Signaturen im europäischen Rechnungsversand

09.07.08 - Nur ein Prozent der deutschen Manager befürwortet systematische Mitarbeiter-Kontrollen - Aber: 95 Prozent der Manager von Großunternehmen haben die Überwachung verschärft

Novell: Identity Management

Novell: Themen-Feature

Vorschriften zur Identitätssicherung erfüllen


In monatlichen Essays erörtern Novell-Autoren die Notwendigkeit, wie die Sicherstellung der unterschiedlichen Compliance-Anforderungen mit Identitätsmanagementsystemen gewährleistet werden kann.
Lesen Sie weiter

Corporate Compliance Zeitschrift


Die neue "Corporate Compliance Zeitschrift" zeigt Haftungsfallen und bietet praxisgerechte Lösungen zur regelkonformen Führung eines Unternehmens – für kleine und mittlere Betriebe ebenso wie für Konzernunternehmen.
Die dunkelblauen Hefte der CCZ richten sich an alle, die mit Corporate Compliance in Unternehmen befasst sind (Corporate Compliance-Beauftragte, Anti-Korruptions-Beauftragte etc.) sowie Rechtsanwälte und Juristen, die in diesem Bereich beratend tätig sind. Angesichts der Vielzahl zu beachtender Vorschriften sind Manager und Unternehmer heute einem erhöhten Haftungsrisiko ausgesetzt. Führungskräfte internationaler Firmen laufen zudem Gefahr, gegen ausländisches Recht zu verstoßen.
Lesen Sie weiter

Coverstory: Compliance und Security

Dr. Willi Kafitz:

Richtig angepackt, können sich Compliance und IT-Security optimal ergänzen.

Die Einhaltung immer neuer gesetzlicher Auflagen und Vorschriften stellt in vielen Unternehmen die bisherigen Modelle der IT-Sicherheit in Frage. Denn das Risiko finanzieller Sanktionen, öffentlicher Blamagen und eventuell sogar von Haftstrafen hat das Thema Compliance zwar in den Führungsetagen zum Thema gemacht. Doch gleichzeitig gerät die eigentliche IT-Security ins Hintertreffen, weil nicht mehr länger ein Zustand allgemeiner Sicherheit das Ziel ist. Sondern nur noch eine adäquate Einhaltung der Richtlinien, sodass die Checklisten der Unternehmensprüfer ohne Probleme abgehakt werden können.

Einige spektakuläre Beispiele aus der Finanzwirtschaft in der letzten Zeit machen deutlich, dass Schwachstellen beim Identitätsmanagement und seinen Rahmenbedingungen fatale Folgen für die betroffenen Unternehmen haben. So hatte ein Händler in einer Bank im benachbarten Ausland sowohl Backoffice- wie Frontoffice-Rechte, war dadurch also sein eigener Controller und konnte so einen für das Geldinstitut existenziellen Schaden anrichten ("Entitlement-Problem"). In einem anderen Aufsehen erregenden Fall der Datenweitergabe an Steuerbehörden konnte die betroffene Bank den Verursacher nicht mehr ermitteln, weil eine Protokollierung der Zugriffe auf die IT-Systeme fehlte ("Compliance-Problem").

Beide Fälle demonstrieren, wie wichtig ein ausgereiftes Rollen- und Rechtemanagement (Identity- & Access-Management) schon alleine im Rahmen des Schutzes vor internen Angriffen auf die Sicherheit eines Unternehmens ist. Gleichzeitig erhöht die damit mögliche größere Transparenz und Nachvollziehbarkeit nachweislich die Hemmschwelle für "dolose Handlungen" in Firmen.
Hier geht's zur Coverstory

Die Bespitzelungsaffäre der Deutschen Telekom

Der Telekom-Skandal

Alles über die Bespitzelungsaffäre, Bild: Deutsche Telekom AG


23.06.08 - Deutsche Telekom: Auch Kunden abgehört?
Nach Erkenntnissen der Wirtschaftswoche und des ZDF soll die Deutsche Telekom nicht nur Aufsichtsräte, eigene Mitarbeiter und Journalisten bespitzelt haben. Unterlagen sollen belegen, dass die Telekom bereits 1996 Telefonate von Kunden aufgezeichnet hat. Würde dies stimmen, hätte die Deutsche Telekom das Fernmeldegeheimnis eindeutig verletzt.

20.06.08 - Update: Deutsche Telekom-Spitzelaffäre
"Wir neigen nicht zu Bauernopfern", sagte der Bonner Oberstaatsanwalt, Friedrich Apostel, dem "Handelsblatt" und verlieh damit gleichzeitig seiner Überzeugung Ausdruck, die Bespitzelungsaffäre der Deutschen Telekom vollständig aufklären zu können.

10.06.08 - Datenschutzpraxis bei der Deutschen Telekom
Die Bespitzelungsaffäre bei der Deutschen Telekom hat Spuren hinterlassen: Das Vertrauen der Kunden in die Fähigkeit und den Willen der Telekom, Kundendaten wirkungsvoll zu schützen, hat erheblichen Schaden genommen. Nachfolgend erklärt die Deutsche Telekom wie in ihrem Unternehmen die Datenschutzpraxis abläuft.

05.06.08 - Telekom-Bespitzelungsaffäre im Innenausschuss
Der Umgang mit der so genannten Telekom-Bespitzelungsaffäre wurde am 4. Juni im Innenausschuss diskutiert. Dabei erläuterte ein Vertreter des Bundesinnenministeriums (BMI) Ziel und Verlauf des Treffens von Bundesinnenminister Wolfgang Schäuble (CDU) mit Vertretern der Telekom und der Branchenverbände am Montag.

04.06.08 - Umfrage "Schärfere Gesetze gegen Datenmissbrauch"
Die Bespitzelungsaffäre der Deutschen Telekom hat das Vertrauen der Kunden in die Wirtschaft und speziell in die Telekom-Branche stark getrübt. Compliance-Magazin.de möchte von ihren Lesern wissen, welche Maßnahmen ergriffen werden müssen, um den Datenmissbrauch zukünftig zu verhindern.

03.06.08 - Treffen zwischen Schäuble und Obermann
Der Bund Deutscher Kriminalbeamter (BDK) hat wohl Recht behalten. Kurz vor dem Gespräch von Innenminister Wolfgang Schäuble mit der Deutschen Telekom und zwei Branchenverbänden hatte er gegenüber der "Neuen Osnabrücker Zeitung" (NOZ) das geplante Treffen als "reine Schaufensterpolitik" kritisiert.

03.06.08 - Datenschutz: Bitkom warnt vor Schnellschüssen
Schon im Vorfeld des Treffens mit Innenminister Wolfgang Schäuble hat der Bundesverband Bitkom vor Schnellschüssen in der gegenwärtigen Debatte um den Datenschutz in der Telekommunikation gewarnt.

03.06.08 - Datenschutzmängel in der Wirtschaft bekämpfen
Die Frage nach Strafverschärfung bei Datenschutzverletzungen gewinnt angesichts der Bespitzelungsaffäre bei der Deutschen Telekom verstärkt an Dynamik. Erneut hat der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Peter Schaar, eine Erhöhung der Bußgelder für Rechtsverstöße gegen das Datenschutzrecht gefordert.

02.06.08 - Deutsche Telekom beruft externen Sachverständigen
Als Reaktion auf die Bespitzelungsaffäre hat die Deutsche Telekom AG hat am Freitag (30.05.08) den Vorsitzenden Richter am Bundesgerichtshof (BGH), Dr. Gerhard Schäfer, als Sachverständigen für die Aufklärung um die Vorwürfe zum Missbrauch von Daten angeworben.

30.05.08 - Bespitzelungsaffäre der Telekom eskaliert
Nun ist es soweit: Die Staatsanwaltschaft Bonn hat am Donnerstag-Vormittag (29. Mai 2008) die Mittlungen in der Telekom-Bespitzelungsaffäre aufgenommen und die Bonner Zentrale der Deutschen Telekom durchsucht.

30.05.08 - Fragen und Antworten zum Telekom-Skandal
Da durch die Bespitzelungsaffäre das Vertrauen der Kunden in die Deutsche Telekom massiv untergraben wurde, sieht sich das Unternehmen gezwungen, öffentlich auf Fragen der Kunden zu antworten – soweit diese nicht die laufenden Untersuchungen beeinträchtigen.

27.05.08 - Deutsche Telekom und Datenschutz
Zu den Berichten über die missbräuchliche Verarbeitung von Telekommunikationsdaten bei der Deutschen Telekom hat der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit eine Prüfung der Vorgänge eingeleitet.

27.05.08 - Deutsche Telekom arbeitete mit SED-Methoden
Ein beeindruckenden Schritt in Richtung "Vertrauensbildende Maßnahmen zum Zwecke der Kundenbindung" leistete sich offensichtlich die Telekom: Rund anderthalb Jahre (2005 und 2006) lang ließ die Deutsche Telekom eigene Mitarbeiter, Aufsichtsräte und Journalisten bespitzeln, indem sie illegal Telefondaten der Betroffenen auswertete.

Im Blickpunkt


Neue Umfrage:
Die Folgen der Telekom-Bespitzelungsaffäre: Braucht die Wirtschaft schärfere Gesetze gegen den Datenmissbrauch?

Wie die Sicherstellung der unterschiedlichen Compliance-Anforderungen mit Identitätsmanagementsystemen gewährleistet werden kann

Studie analysiert die "Vorteile und Herausforderungen IT-gestützter Compliance-Erfüllung" - Die Einhaltung von Compliance ist kein Einmalaufwand, sondern eine permanente Aufgabe

Zielgruppen-orientierter Einkauf: Compliance-Magazin.de bietet mit seinem Compliance-ShopCenter ein kategorisiertes Angebot zum Thema Compliance und Governance

Compliance mit Online-Backup: Dateien über eine sichere und verschlüsselte Internetverbindung im Hochsicherheits-Rechenzentrum speichern – Lösung für Unternehmen, kleine Büros und Privatanwender

Besuchen Sie unsere beiden MiFID-Repetitorien:
MiFID I-Repetitorium: Alles zum Thema MiFID
MiFID II-Repetitorium: Alles zum Thema MiFID

Siemens-Skandal:
Siemens-Korruptions- und Kartellaffären - Alle bisher veröffentlichten Artikel plus Video-Material

Organisierte Kriminalität: Der Wirtschaftskriminalist und Lehrbeauftragte für Anti-Korruptions-Strategien, Uwe Dolata, analysiert den "Korruptionsfall Siemens"

Compliance-Magazin.de bietet mit Streaming Media einen neuen digitalen, Multimedialen Informationskanal – Auftakt bildet der Schwerpunkt: Die Korruption hat viele Gesichter

Neu:
Die Presseschau auf Compliance-Magazin.de - Meldungen aus Politik, Wirtschaft, Recht, Finanzen, Technologie und Wissenschaft

Interviews

Interview mit Uwe Dolata, Wirtschaftskriminalist Wenn der neue Siemens-Chef Peter Löscher am 1. Juli 2007 seinen Dienst antritt, wird er sich sicherlich schon darüber Gedanken gemacht haben, welche Rückstellungen er bei Siemens vornehmen lassen muss, um die aus den Korruptionsskandalen drohenden, horrenden Strafzahlungen abdecken zu können. Compliance-Magazin.de sprach mit Uwe Dolata, Wirtschaftskriminalist und Lehrbeauftragter für Anti-Korruptions-Strategien, University of Applied Sciences, Würzburg, über den "Korruptionsfall Siemens", über die Möglichkeiten, auch im Bereich der Wirtschaftskriminalität wegen organisierte Kriminalität ermitteln zu können und das Problem, dass die deutsche Politik mit der Aufdeckung von Korruption immer schon ihr Problem gehabt hat.

Interview mit Werner Neugebauer, IG Metall Bayern Wie steht es mit der Moral in deutschen Unternehmen - speziell bei der Siemens AG? Das Compliance-Magazin.de sprach mit Werner Neugebauer, Bezirksleiter der IG Metall Bezirk Bayern. Zur Sprache kamen Korruption, Kartellvergehen, AUB-Affäre und BenQ-Pleite. Werner Neugebauer prangert die Politik der Siemens AG an, die sich schon seit den 70ger Jahren durch einen steten Konfrontationskurs zur IG Metall "auszeichnete". Mit dem Sponsoring der AUB sei bewusst eine Gegenorganisation zu IG Metall aufgebaut worden, und im Fall BenQ seien sogar eindeutig fixierte Vereinbarungen durch Siemens gebrochen worden.

Interview mit Dr. Ulf Böge, Bundeskartellamt Seit nunmehr genau fünf Jahren ist die Sonderkommission Kartellbekämpfung (SKK) des Bundeskartellamtes auf die Jagd nach Kartellsündern. Die Kommission wurde im März 2002 eingerichtet, um die Aufdeckungsquote von Kartellabsprachen zu erhöhen und die Verfahren zu beschleunigen. Dr. Ulf Böge, Präsident des Bundeskartellamtes, zeigt sich im Gespräch mit Compliance-Magazin.de davon überzeugt, dass die Einrichtung der SKK und die mit ihr verbundene so genannte "Bonusregelung" die deutsche Kartelllandschaft nachträglich verändert hat.

Meldungen der vergangenen Tage

"Bar auf Tatze"

Sensibilisierung auf die augenzwinkernde Art, Bild: digital spirit


08.07.08 - Effektive kartellrechtliche Compliance in der täglichen Verbandsarbeit beseitigt Unsicherheiten der Mitglieder und minimiert rechtliche Risiken

08.07.08 - Aberdeen-Report: Analystenumfrage unter IT-Experten bestätigt: Kombination aus Data Leakage Prevention (DLP) und Verschlüsselung schützt vertrauliche Daten am effektivsten

08.07.08 - Bilanzrechtsmodernisierungsgesetz (BilMoG): Elemente der International Financial Reporting Standards (IFRS) Einzug in das HGB

08.07.08 - Beim "active forum – Dokumentenlogistik und Compliance" lernen die Teilnehmer Lösungsansätze rund um die Optimierung der Verwaltungsprozesse kennen

08.07.08 - Berufungsurteil im Hauptsacheverfahren: Handel mit "gebrauchten" Softwarelizenzen rechtswidrig

07.07.08 - digital spirit: eLearning bietet sich als Mitarbeiter-Training an, um den Compliance-Anforderungen gerecht zu werden – Compliance-Wissen: Alle Mitarbeiter werden weltweit mit den gleichen Informationen versorgt

07.07.08 - Gesetzentwurf: Gesetz zur Einrichtung eines Registers über unzuverlässige Unternehmen - Schaffung eines Korruptionsregisters bedarf einer präziseren gesetzlichen Grundlage

07.07.08 - Daten für Governance, Risk und Compliance - vollständig, zeitgerecht und zuverlässig angeliefert - Basel II hängt die Messlatte für die notwendigen Praktiken im Datenmanagement hoch

07.07.08 - Compliance-Strategien und Vorteile des Monitorings: Mit Log-Management die richtlinienkonforme Zugriffsrechte und das Management von Benutzeraktivitäten verbessern

07.07.08 - Uniklinik Mainz arbeitet mit dem in SAP integrierten Vertragsmanagement "cuContract" von Circle Unlimited

07.07.08 - DMS-Einsatzszenarien mit extrem hohem Archivierungsaufkommen: ECM-Funktionen in alle Ebenen des SAP-Systems integrieren und gleichzeitig Compliance-Aspekte sichern

07.07.08 - Studie von Chartis Research sieht SAS zum zweiten Mal in Folge an der Spitze des Markts für Kreditrisikomanagement-Lösungen

04.07.08 - Ist Vorratsdatenspeicherung ohne Entschädigung verfassungswidrig?

04.07.08 - Sind Sie schon EuroSOX-fähig: Eine Bewertungshilfe hilft den Erfüllungsgrad der EU-Anforderungen zu beleuchten

04.07.08 - "SAP EH&S" erfolgreich implementiert - Neue IT-Komponente erleichtert Umsetzung von REACH-Verordnung

04.07.08 - Zur Rechtsverbindlichkeit der internationalen Rechnungslegungsstandards (IAS/IFRS)

04.07.08 - Bundesnetzagentur prüfte Herstellererklärung der DocuWare AG: Elektronische Signaturen mit "DocuWare 5" sind rechtens

04.07.08 - Die IBM-ECM-Anwendertagung 2008 steht ganz unter dem Zeichen von Compliance – IBM stellt ihr neues "Compliance Warehouse" vor

03.07.08 - Ministerpräsident Dr. Günther Beckstein kritisiert neue Antidiskriminierungs-Richtlinie der EU-Kommission – Sozialministerin Stewens: "Regelungswut nimmt Mitgliedstaaten wichtige Gestaltungsspielräume"

03.07.08 - Sind Banken den SEPA-Anforderungen gewachsen? – IDC registrierte SEPA-Müdigkeit, als sie die Compliance-Bemühungen der Finanzdienstleister untersuchte

03.07.08 - Risikomanagement als interdisziplinärer Bestandteil der Forschungsinitiative Sicherheit an der Leibniz Universität Hannover

03.07.08 - So läuft die Vorbereitung auf gesetzliche Richtlinien wie Basel II, Sarbanes-Oxley Act (SOX) oder ITIL optimal ab

03.07.08 - Steuerung und Überwachung von Daten wird immer wichtiger für CIOs und Compliance-Mitarbeiter

03.07.08 - Gut für die Deutsche Telekom: Bundesnetzagentur will weitere Märkte aus der Telekommunikationsregulierung entlassen

02.07.08 - IT-Abteilungen sollen die EU-Abschlussprüferrichtlinie- und die EU-Richtlinie zur Unternehmensberichterstattung nutzen, um ihre IT Governance zu verbessern

02.07.08 - Bundeskartellamt gibt Zusammenschlussvorhaben Edeka/Tengelmann unter aufschiebender Bedingung frei - Geplante Beschaffungskooperation nicht genehmigt

02.07.08 - BaFin erteilte für 4,8 Millionen Euro Aufträge an Wirtschaftsprüfer - Im Jahr 2005 hat die BaFin erstmals Wirtschaftsprüferleistungen in Losen ausgeschrieben

02.07.08 - Produktrückrufe vermeiden durch Prozessdatenmanagement: Lösung IPM von CSP meldet kritische Messdaten aus dem Produktionsprozess in Echtzeit

02.07.08 - Das Geräte- und Produktsicherheitsgesetz sieht für Hersteller und Händler umfassende Informations- und Identifikationspflichten (§ 5) vor

02.07.08 - Controller müssen auch Risiken steuern können - Controller und Risikomanager wollen voneinander lernen

01.07.08 - Studie: Risikomanagement muss kommunikative Risiken einkalkulieren: Der Begriff des kommunikativen Risikos indes findet sich selten im Sprachgebrauch der Risikomanager

01.07.08 - Verschärfung des Straftatbestandes der Abgeordnetenbestechung soll der Bundestag ganz oben auf die Tagesordnung setzen

01.07.08 - ATLAS-Compliance: Crossgate und Softzoll bieten eine On-Demand-Lösung für die ATLAS-Zollabwicklung

01.07.08 - Corporate Social Responsibility: Mit welcher Zielsetzung will die Bundesregierung ein Multi-Stakeholder-Forum zu CSR einrichten?

01.07.08 - "Unternehmens-Schach": Ein Unternehmer sollte heute wissen, dass er dieses Spiel nicht ohne die Trias Governance, Risk und Compliance gewinnen kann

01.07.08 - Strategische Positionierung der Versicherungs-IT: IT soll stärker an den konkreten Erfordernissen des Versicherungsgeschäfts ausgerichtet werden

30.06.08 - GmbH-Gründungen werden einfacher und schneller aber keine Kostenentlastung für Unternehmen - Sicherung des Cash-Pooling positives Signal

30.06.08 - Dr. Gerhard Cromme: "Moral kann man nicht per Gesetz verordnen und auch nicht per Kodex"

30.06.08 - Aufwand durch neue Compliance-Richtlinien wird noch weiter zunehmen: Umsetzung gesetzlicher Regelungsflut wird zum Zeitfresser in deutschen Unternehmen

30.06.08 - Gesetzentwurf über das Verfahren des elektronischen Entgeltnachweises "ELENA-Verfahrensgesetz" beschlossen

30.06.08 -Bad Homburger Inkasso entscheidet sich für "CreditRisk Matrix" - Lösung "Immobilien-Inkasso": Schnelle, transparente Abbildung der komplexen Besicherungsstrukturen im Kreditgeschäft

30.06.08 - Bayern bietet Bulgarien verstärkte Unterstützung zur sachgerechten Verwendung von EU-Geldern und der Korruptionsbekämpfung an

27.06.08 - Neuer Bericht zeigt Zusammenhang zwischen Korruption, Klimawandel und Nahrungsmittelknappheit auf – Wenn Bestechung im Spiel ist, steigen die Kosten des Anschlusses eines Haushalts an das Wassernetzwerk nach Expertenschätzungen um 30 Prozent

27.06.08 - Grundsätzlich verboten - Ausnahmen im Einzelfall: Die erfolgsabhängige Vergütung kann dann zulässig sein, wenn der Rechtsuchende andernfalls davon absehen würde, den Rechtsweg zu beschreiten

27.06.08 - Energieausweis nun auch für Altbauten vor Baujahr 1965 - Gebäude der Baujahre zwischen 1965 und 2002 brauchen ab 1. Januar 2009 einen Energieausweis

27.06.08 - Zollfahndungsdienstgesetz: Zollkriminalamt ordnete in drei Jahren zehn Telefonüberwachungen an

27.06.08 - Umsetzung aufwändiger Compliance-Anforderungen beeinflussen den Unternehmensalltag

27.06.08 - Immer komplexer werdende Richtlinien bezüglich Lebensmittelsicherheit, gesundheitsbezogenen Reklamationen sowie den Gebrauch von Substanzen einhalten

Im überblick

Schwerpunkt "Steuerrecht: GDPdU und GoBS"

Gerichtsurteile zur GDPdU Die Finanzgerichte sind in Sachen GDPdU zumeist auf Seiten der Finanzämter. Das zeigt sowohl die erste Entscheidung zur EDV-Außenprüfung als auch eine Entscheidung zur Rechtmäßigkeit einer Aufforderung zur Datenträgerüberlassung.

BMF: Fragen zum Datenzugriffsrecht Die folgende Übersicht enthält Fragen, zu denen die Finanzverwaltung bislang Stellung genommen hat. Bei diesem Fragen- und Antwortenkatalog (Stand: 1. Februar 2005) handelt es sich um eine Orientierungshilfe für die Anwendung des Datenzugriffsrechts. Eine Rechtsbindung geht hiervon nicht aus. Die Entscheidung im Einzelfall bleibt dem zuständigen Finanzamt vorbehalten. Der Fragen- und Antwortenkatalog wird nach Bedarf aktualisiert. Seine jeweils aktualisierte Fassung wird im Internet bekannt gegeben.

Steuerrecht: GDPdU und GoBS Wenn ein Finanzbeamter bei Betriebsprüfungen auf die Computersysteme von Unternehmen zugreift, beruft er sich auf die "Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen" (GDPdU). Bei der GDPdU handelt es sich um eine Verwaltungsanweisung aus dem Steuerrecht. Die GDPdU verpflichten Unternehmen, steuerrelevante Daten gemäß der Abgabenordnung in auswertbarer Form für eine Außenprüfung des Finanzamtes zur Verfügung zu stellen.

Stammdatenproblematik in der GDPdU Im Rahmen der digitalen Betriebsprüfung nach den GDPdU-Anforderungen müssen die Daten der Finanzbuchhaltung oder anderer steuerlich relevanter Systeme auch nach Jahren noch im ursprünglichen Originalzustand bereitgestellt werden. Trotz der inzwischen bekannten Situation und der "Eingewöhnungszeit" seit Einführung der GDPdU im Jahr 2002 können jedoch immer noch nicht alle Systeme diese Anforderungen erfüllen.

"Easy-Archiv" macht GDPdU-konform Die Pascoe GmbH, Hersteller von Naturmedizin in Gießen, strebt mit der Einführung des "Easy-Archiv" der Easy Software AG ein umfassendes Dokumenten-Management-System (DMS) an. Das Ettlinger SAP-Systemhaus command ag übernimmt dabei zusammen mit seinem Partner WMD aus Ahrensburg die Implementierung der Archivlösung und deren Integration in das neu eingeführte SAP-System.

Interview mit Doris Dreyer, FibuNet In der Buchhaltung laufen alle Zahlen zusammen. Unternehmensführung und Finanzamt müssen sich gleichermaßen auf das Zahlenwerk verlassen können. "In vielen Fällen ist dies aber oftmals noch eine Illusion", weiß Doris Dreyer, Geschäftsführerin der Firma FibuNet.

Umfrage zur GDPdU Seit vier Jahren sind deutsche Firmen dazu verpflichtet, steuerrechtlich relevante Informationen bei einer Überprüfung in elektronischer Form an das Finanzamt zu übermitteln. Innerhalb dieses Zeitraumes haben dem Bericht zufolge jedoch nur etwa zehn Prozent der kleinen und mittelständischen Unternehmen ihre IT-Systeme an diese Anforderungen angepasst. Rund 60 Prozent können die Regelung nicht einhalten. Im Rahmen der Studie hat das Beratungsunternehmens Woelke von der Brüggen die IT-Infrastruktur der Firmen im Hinblick auf eine digitale Betriebsprüfung untersucht.

Compliance-Magazin.de-ShopCenter

Compliance-Shop Compliance-Magazin.de - Fachbuchhandlung und Software- und Hardware-Store Die Redaktion von Compliance-Magazin.de hat für Sie ein speziell ausgesuchtes Literatur-, Software- und Hardware-Angebot aus den Bereichen IT Compliance, Governance und Recht bereitgestellt. Das berührt unter anderem die Sachgebiete: Archivierung, Compliance-Management, Controlling, Datenmanagement, Datenschutz, Dokumentation, Dokumentenmanagement und ECM, E-Mail-Security, Finanzbuchhaltung /-management, Geschäftsprozessmanagement, Haftung, Identity Management, IT Governance-Management, Personalwesen, Revision, Netzwerkmanagement, Recht, Risk Management, Screening-Lösungen, Security-Management, Security-Software, Servicemanagement, Signatur-Lösungen, Storage Management, Storage-Systeme, Systemmanagement, Überwachung & Analyse und Verschlüsselung Compliance-Magazin.de betreibt diesen Shop als Intermediär im Partnernet mit Amazon.de, die auch die Rechnungsabwicklung und den Versand übernimmt. Sie profitieren beim Einkauf über Compliance-Magazin.de von Amazons herausragender Sicherheits-Infrastruktur.

MiFID-Repetitorien

Der Autor: Bernhard Ehrlich,

Senior-Consult bei der aixigo AG, Aachen


19.12.07 - Europäische Finanzmarktrichtlinie (MiFID) und die Auswirkungen auf die Anlageberatung in der EU

09.11.07 - Eine zentrale Rolle bei MiFID-konformen Prozessen spielen Business-Intelligence (BI)-Lösungen

25.10.07 - Die operative Umsetzung der EU-MiFID-Richtlinie ist heute bei den betroffenen Banken, Börsen und Wertpapierfirmen unterschiedlich weit fortgeschritten

24.10.07 - Viele Firmen befürchten, dass sie am Artikel 51 der Markets in Financial Directive Instruments Directive (MiFID) scheitern könnten

22.10.07 - Neue MiFID-Gesetzgebung für Certified Financial Planner (CFP) teilweise "ein alter Hut"

17.10.07 - Die BaFin wird die MiFID-Umsetzung wahrscheinlich ab Januar 2008 überprüfen

08.10.07 - Erste MiFID-Umsetzungserfahrungen bei den etablierten Banken aus Kundensicht noch nicht zufriedenstellend

26.09.07 - MiFID kommt – Gewinnen werden professionelle Berater, die eine kundenorientierte Betreuung auf reiner Honorarbasis leisten

27.08.07 - Studie zeigt: Die Finanzdienstleistungsinstitute halten sich derzeit in der externen Kommunikation zu MiFID sehr zurück – 70 Prozent der Kunden sind für totale Offenlegung der Provisionen

20.08.07 - MiFID ist in hohem Maß geschäftsrelevant: Anteil der Unternehmen, die in der MiFID lediglich eine von vielen Compliance-Vorschriften sehen, noch immer zu hoch

09.08.07 - MiFID kommt – und wird zur Speicherfrage: EU-Richtlinie zwingt Finanzdienstleister zur umfassenden Datenarchivierung

08.08.07 - Für eine SOA als Grundgerüst für SEPA und MiFID spricht deren hohe Anpassungsfähigkeit für unterschiedliche Lösungen

10.07.07 - MiFID: Die am 1. November 2007 in Kraft tretenden Neuerungen werden bei deutschen Finanzdienstleistern für Unruhe sorgen - Vielzahl von zusätzlichen bzw. modifizierten Informationen über den Kunden wird benötigt

22. 06.07 - Von der MiFID über das FRUG zur Anwendungspraxis: Was bleibt vom versprochenen Anlegerschutz?

19.06.07 - EU-Regulierung MiFID": In Compliance-Auflagen liegen für Finanzdienstleister auch Chancen

11.06.07 - MiFID-Vorschriften selbst müssen spätestens ab dem 1. November 2007 Anwendung finden

11.06.07 - MiFID-Regelung: Banken, Kapitalanlageberater und Kapitalanlagevermittler müssen die in den von ihnen vertriebenen Finanzprodukten enthaltenen Provisionen offenlegen

11.06.07 - Anlageberatung wird erlaubnispflichtig: MiFID-Umsetzungen aus Anlegersicht - In europarechtskonformer Auslegung schon jetzt verbindlich

11.06.07 - Am 11. Juni erscheint in der 2. Auflage das "MiFID-Praktikerhandbuch" - Wertvolle Hinweise insbesondere zu den Zweifelsfragen der "MiFID"

29.05.07 - Anlageempfehlungen unter MiFID: Für die Beratung von Privatkunden sind Geeignetheit und Angemessenheit die zwei zentralen Begriffe der MiFID

29.05.07 - MiFID im Retail Banking: Der Kunde wird zum König - Cross- und Upsellings: IT-Aufrüstung meistern und Chancen im Vertrieb nutzen

10.05.07 - Bis November muss die MiFID-Richtlinie umgesetzt sein – Viele österreichische Finanzdienstleistungsunternehmen beschäftigen sich zu wenig mit den Konsequenzen

08.05.07 - Studie: Zwei Drittel der europäischen Finanzinstitute werden den MiFID-Termin nicht einhalten können

27.04.07 - Eine der wesentlichen Neuerungen der MiFID ist die Einführung von Wohlverhaltensregeln

13.04.07 - Weg frei für MiFID in Deutschland: Verabschiedung des Finanzmarkt-Richtlinien-Umsetzungsgesetzes, kurz FRUG durch den Deutschen Bundestag

09.03.07 - MiFID: Mit dem richtigen Konzept reichen die bevorstehenden rund sieben Monate aus, um die notwendige MiFID-Reife zu erlangen

09.03.07 - MiFID: Provisions(ausnahme)regelungen machen den Topentscheidern Kopfzerbrechen

08.02.07 - MiFID: Wie Unternehmen die Einhaltung der MiFID-Richtlinie mit Tripwire sicherstellen können

08.02.07 - MiFID: Höhere Anforderungen an Informationssicherheit und Risikomanagement

18.01.07 - Kompaktwissen zum Thema MiFID: Bestehende Compliance-Richtlinien und Regularien des Kapitalmarktes werden durch MiFID inhaltlich erheblich erweitert

Bernd Wittemöller:

Wie sehen Best Execution"-Kriterien aus?

18.01.07 - MiFID: Je nach Größe der Wertpapierfirma kostet MiFID zwischen einigen Hunderttausend und zweistelligen Millionenbeträgen

18.01.07 - MiFID: Kundenaufträge sollen optimal ausgeführt werden

18.01.07 - MiFID: Was unmittelbares Recht ist und was in nationales Recht eingebunden werden muss

18.01.07 - MiFID: Die Direktive enthält viele Ausnahmen

18.01.07 - MiFID: Zeitrahmen zur Umsetzung der MiFID-Richtlinien ist eine Herausforderung

18.01.07 - MiFID: Compliance-Abteilung kooperiert mit Recht, Organisation und IT

18.01.07 - MiFID: Den aufsichtsrechtlichen Anforderungen rechtzeitig entsprechen und zugleich zivilrechtliche Haftungsrisiken vermeiden

18.01.07 - MiFID: Eins-zu-Eins-Übernahme der EU-Regelungen hinsichtlich der Anwendbarkeit der MiFID sinnvoll

18.01.07 - MiFID: Durch neue gesetzgeberische Vorstöße wird Finanzplatz Schweiz in seiner Entwicklung eher behindert als gefördert

Im Überblick

Gesetze und Standards: EU

Basel II - Anleitung zur Risikoberechnung Basel II ist ein komplexes Regelwerk, das die Eigenkapitalanforderungen bei der Kreditvergabe verschärft und die Risiken im Kreditgeschäft besser erfassen soll.

EU-Datenschutzrichtlinie Die EU-Datenschutzrichtlinie verpflichtet jeden Mitgliedsstaat EU, Gesetze zu erlassen, die eine Einhaltung der Vertraulichkeit und Integritätskontrollen für Netzwerke, Systeme und Daten mit personenbezogenen Informationen, festlegen.

Gesetze & Standards: USA

Was ist SOX? Der Sarbanes-Oxley Act (SOX) wurde im Juli 2002 vom US-Kongress erlassen, um das Vertrauen der Öffentlichkeit in Wertpapiere wiederherzustellen, Führungspraktiken in Unternehmen zu verbessern, ethische Geschäftspraktiken zu fördern und die Transparenz sowie die Vollständigkeit von Bilanzen zu erhöhen.

Gramm-Leach-Bliley Act (GLBA) Gramm-Leach-Bliley Act (GLBA), 12. November 1999, schreibt Gewährleistung der Geheimhaltung und der Schutz von Kundendaten durch Finanzdienstleister zwingend vor.

Literatur

Fachbücher

IT-Security und Haftung IT-Sicherheitsrisiken, wie Computerviren oder Hacker-Angriffe, können mitunter große wirtschaftliche Schäden nach sich ziehen. Der Schutz der IT-Systeme in den Betrieben wird deshalb immer wichtiger. Neben organisatorischen, wirtschaftlichen und technischen Faktoren spielt bei der Umsetzung der IT-Sicherheit in den Betrieben auch die Beachtung rechtlicher Fragen eine entscheidende Rolle. So beispielsweise besteht für die Geschäftsführung oder den IT-Verantwortlichen aufgrund gesetzlicher Regelungen ein persönliches Haftungsrisiko, wenn Sicherheitsstandards nicht eingehalten werden.

Leitfaden: Sarbanes-Oxley und Corporate Compliance Aktueller Praxisleitfaden von PwC: Viele Unternehmen verschenken Potenzial bei der Umsetzung der Anforderungen von Sarbanes-Oxley und weiteren regulativen Bestimmungen. Die praktischen Erfahrungen von PwC wurden in ein Modell zur bestmöglichen Integration der Anforderungen innerhalb der Unternehmen eingebracht.

Fachbeiträge

Recht und Kosten

Verordnete Sicherheit Verantwortliche in mittleren Unternehmen, die die IT-Sicherheit immer noch für eine Kür halten, irren: Sie ist längst Pflicht, seit der Gesetzgeber in Bereiche der Privatwirtschaft mit Gesetzen eingreift, die direkt oder indirekt auch die IT-Sicherheit betreffen. Doch welche Anforderungen an die IT-Sicherheit müssen deutsche Unternehmen qua Gesetz erfüllen?

Was kostet Compliance? Die Erfüllung der Compliance-Anforderungen wird von vielen Unternehmen in erster Linie als Kostenfaktor wahrgenommen. Die Wirtschaftsprüfungsgesellschaft PWC aber mahnt zur anderen Sichtweise: Compliance sollte jedoch eher als breites Regelwerk verstanden werden, das die Führung des Unternehmens unterstützt.

Branchenlösungen

Gesundheitswesen

Speichern und Archivieren Digitale Patientenakten, lange Aufbewahrungsfristen und immer mehr Bilddaten aus CT, Radiologie und Labortechnik lassen die Datenspeicher förmlich überquellen und machen die effiziente Verwaltung und Archivierung zunehmend unmöglich. Der Trend geht zu konsolidierten Speicherlösungen, die Daten zuverlässig, schnell und kosteneffizient bereitstellen. Auf der MEDICA 2006 (15. bis 18. November, Düsseldorf) präsentiert der Storage-Hersteller Network Appliance (NetApp) sein Portfolio an Storage-Lösungen für das Gesundheitswesen (Halle 15, Stand B20 - bei der d.velop AG) . Damit können Anwender archivierte Bilder und Daten schnell abrufen, die Komplexität des PACS-Datenmanagements verringern, den Zugang zu kritischen Informationen verbessern und dabei die Gesamtkosten senken.

Entscheidungshilfen

Entscheidungshilfen

Single Sign-on ein Risiko? Eine Anmeldung und man hat Zugriff auf alle Systeme - das ist der Traum eines jeden Benutzers. Wenn man heutzutage einen Blick auf die IT-Landschaften der Unternehmen wirft, so ist dies jedoch meist eine Wunschvorstellung. Die Benutzer haben mit Unmengen von Benutzernamen und Passwörtern für viele Anwendungen zu kämpfen.

Auswahl von Tape Libraries Wo Unternehmen ihre Daten ablegen sollen, schreibt der deutsche Gesetzgeber nicht genau vor. In den Grundsätzen ordnungsgemäßer Buchführung (Gobs) von 1995 steht, dass die Ablage auf Diskette, Magnetplatte, Magnetband oder anderen elektronischen Speichern erfolgen kann. Die neuen gesetzlichen Forderungen lassen sich allerdings nur erfüllen, wenn IT-Verantwortliche dabei WORM-Technologien (Write once, read many) einsetzen.

Compliance-Magazin.de-Partner

© Copyright Compliance-Magazin.de;
PMK Presse, Messe & Kongresse Verlags GmbH, 2006 - 2008

Druckbare Version