Governance, Risk & Compliance Management


Meldungen vom Tage


05.09.08 - Am 9. und 10. Dezember 2008 in Berlin gibt die EUROFORUM-Jahrestagung "Compliance" mit zahlreichen Praxisbeispielen einen umfassenden Überblick über die volle Bandbreite der Corporate Compliance-Themen

05.09.08 - Neue Compliance-Management-Plattform von Novell integriert Identity und Security Management

05.09.08 - "cuAcademy": Standards, Trends und die umfangreichen Vorteile eines SAP-basierten Lizenzmanagements

05.09.08 - Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin): 622 Verstöße gegen Mitteilungspflichten über Beteiligungsverhältnisse

05.09.08 - BaFin: Keine Verletzung von Meldepflichten bei Übernahmeverfahren Continental AG festgestellt

Novell: Identity Management


In monatlichen Essays erörtern Novell-Autoren die Notwendigkeit, wie die Sicherstellung der unterschiedlichen Compliance- und Governance-Anforderungen mit Identitätsmanagementsystemen gewährleistet werden kann.
Lesen Sie weiter

Corporate Compliance Zeitschrift


Die neue "Corporate Compliance Zeitschrift" zeigt Haftungsfallen und bietet praxisgerechte Lösungen zur regelkonformen Führung eines Unternehmens – für kleine und mittlere Betriebe ebenso wie für Konzernunternehmen.
Die dunkelblauen Hefte der CCZ richten sich an alle, die mit Corporate Compliance in Unternehmen befasst sind (Corporate Compliance-Beauftragte, Anti-Korruptions-Beauftragte etc.) sowie Rechtsanwälte und Juristen, die in diesem Bereich beratend tätig sind. Angesichts der Vielzahl zu beachtender Vorschriften sind Manager und Unternehmer heute einem erhöhten Haftungsrisiko ausgesetzt. Führungskräfte internationaler Firmen laufen zudem Gefahr, gegen ausländisches Recht zu verstoßen.
Lesen Sie weiter

Coverstory: Kartellrecht und Datenschutz

Kartellrechts-Compliance-Programme sprießen derzeit wie Pilze aus dem Boden. Unternehmen haben verstanden, dass Kartellrechts-Compliance-Programme ein integraler Bestandteil unternehmerischen Risikomanagements sind. Es herrscht allgemeines Bewusstsein, dass kein Industriezweig und kein Unternehmen immun ist gegen die Kartellrechtsrisiken. Die Zeiten sind vorbei, in denen Unternehmen keine Gedanken auf Kartellrechts-Compliance verschwendet haben und sich dadurch erheblichen Risiken ausgesetzt haben – insbesondere der Gefahr empfindlicher Bußgelder. Unternehmen haben vielmehr erkannt, dass die Analyse und Kontrolle der relevanten Kartellrechtsrisiken im Unternehmen eine notwendige unternehmerische Pflicht darstellen.

Wenn die Kartellrechts-Compliance-Prüfung jedoch Unternehmen oder Geschäftsbereiche in der EU betrifft, ist höchste Vorsicht geboten, um den Rechtsrahmen der Europäischen Datenschutzgesetze nicht zu übertreten. Anders als in den USA sind nach den Europäischen Datenschutzgesetzen der Zugriff und die Nutzung von personenbezogenen Daten auf Unternehmens-Servern und -Computern weitgehend eingeschränkt.
Hier geht es zur Coverstory

Die Bespitzelungsaffäre der Deutschen Telekom


16.07.08 - KfW, Datenschutz und Deutsche Telekom AG
Die möglichen datenschutzrechtlichen Verfehlungen der Deutschen Telekom AG, die Gegenstand eines laufenden staatsanwaltlichen Ermittlungsverfahrens sind, waren nicht Thema des Gesprächs, das die Bundesregierung am 2. Juni 2008 mit führenden Vertretern der Telekommunikationsbranche geführt hat.

16.07.08 - Deutsche Bundesregierung: Telekom-Sicherheit wurde nicht beanstandet
Die Bundesnetzagentur hat nach Auskunft der Bundesregierung die Sicherheitskonzepte der Deutschen Telekom AG zum Schutz des Fernmeldegeheimnisses geprüft und dabei keine wesentlichen Mängel festgestellt.

23.06.08 - Deutsche Telekom: Auch Kunden abgehört?
Nach Erkenntnissen der Wirtschaftswoche und des ZDF soll die Deutsche Telekom nicht nur Aufsichtsräte, eigene Mitarbeiter und Journalisten bespitzelt haben. Unterlagen sollen belegen, dass die Telekom bereits 1996 Telefonate von Kunden aufgezeichnet hat. Würde dies stimmen, hätte die Deutsche Telekom das Fernmeldegeheimnis eindeutig verletzt.

20.06.08 - Update: Deutsche Telekom-Spitzelaffäre
"Wir neigen nicht zu Bauernopfern", sagte der Bonner Oberstaatsanwalt, Friedrich Apostel, dem "Handelsblatt" und verlieh damit gleichzeitig seiner Überzeugung Ausdruck, die Bespitzelungsaffäre der Deutschen Telekom vollständig aufklären zu können.

10.06.08 - Datenschutzpraxis bei der Deutschen Telekom
Die Bespitzelungsaffäre bei der Deutschen Telekom hat Spuren hinterlassen: Das Vertrauen der Kunden in die Fähigkeit und den Willen der Telekom, Kundendaten wirkungsvoll zu schützen, hat erheblichen Schaden genommen. Nachfolgend erklärt die Deutsche Telekom wie in ihrem Unternehmen die Datenschutzpraxis abläuft.

05.06.08 - Telekom-Bespitzelungsaffäre im Innenausschuss
Der Umgang mit der so genannten Telekom-Bespitzelungsaffäre wurde am 4. Juni im Innenausschuss diskutiert. Dabei erläuterte ein Vertreter des Bundesinnenministeriums (BMI) Ziel und Verlauf des Treffens von Bundesinnenminister Wolfgang Schäuble (CDU) mit Vertretern der Telekom und der Branchenverbände am Montag.

04.06.08 - Umfrage "Schärfere Gesetze gegen Datenmissbrauch"
Die Bespitzelungsaffäre der Deutschen Telekom hat das Vertrauen der Kunden in die Wirtschaft und speziell in die Telekom-Branche stark getrübt. Compliance-Magazin.de möchte von ihren Lesern wissen, welche Maßnahmen ergriffen werden müssen, um den Datenmissbrauch zukünftig zu verhindern.

03.06.08 - Treffen zwischen Schäuble und Obermann
Der Bund Deutscher Kriminalbeamter (BDK) hat wohl Recht behalten. Kurz vor dem Gespräch von Innenminister Wolfgang Schäuble mit der Deutschen Telekom und zwei Branchenverbänden hatte er gegenüber der "Neuen Osnabrücker Zeitung" (NOZ) das geplante Treffen als "reine Schaufensterpolitik" kritisiert.

03.06.08 - Datenschutz: Bitkom warnt vor Schnellschüssen
Schon im Vorfeld des Treffens mit Innenminister Wolfgang Schäuble hat der Bundesverband Bitkom vor Schnellschüssen in der gegenwärtigen Debatte um den Datenschutz in der Telekommunikation gewarnt.

03.06.08 - Datenschutzmängel in der Wirtschaft bekämpfen
Die Frage nach Strafverschärfung bei Datenschutzverletzungen gewinnt angesichts der Bespitzelungsaffäre bei der Deutschen Telekom verstärkt an Dynamik. Erneut hat der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit (BfDI), Peter Schaar, eine Erhöhung der Bußgelder für Rechtsverstöße gegen das Datenschutzrecht gefordert.

02.06.08 - Deutsche Telekom beruft externen Sachverständigen
Als Reaktion auf die Bespitzelungsaffäre hat die Deutsche Telekom AG hat am Freitag (30.05.08) den Vorsitzenden Richter am Bundesgerichtshof (BGH), Dr. Gerhard Schäfer, als Sachverständigen für die Aufklärung um die Vorwürfe zum Missbrauch von Daten angeworben.

30.05.08 - Bespitzelungsaffäre der Telekom eskaliert
Nun ist es soweit: Die Staatsanwaltschaft Bonn hat am Donnerstag-Vormittag (29. Mai 2008) die Mittlungen in der Telekom-Bespitzelungsaffäre aufgenommen und die Bonner Zentrale der Deutschen Telekom durchsucht.

30.05.08 - Fragen und Antworten zum Telekom-Skandal
Da durch die Bespitzelungsaffäre das Vertrauen der Kunden in die Deutsche Telekom massiv untergraben wurde, sieht sich das Unternehmen gezwungen, öffentlich auf Fragen der Kunden zu antworten – soweit diese nicht die laufenden Untersuchungen beeinträchtigen.

27.05.08 - Deutsche Telekom und Datenschutz
Zu den Berichten über die missbräuchliche Verarbeitung von Telekommunikationsdaten bei der Deutschen Telekom hat der Bundesbeauftragte für den Datenschutz und die Informationsfreiheit eine Prüfung der Vorgänge eingeleitet.

27.05.08 - Deutsche Telekom arbeitete mit SED-Methoden
Ein beeindruckenden Schritt in Richtung "Vertrauensbildende Maßnahmen zum Zwecke der Kundenbindung" leistete sich offensichtlich die Telekom: Rund anderthalb Jahre (2005 und 2006) lang ließ die Deutsche Telekom eigene Mitarbeiter, Aufsichtsräte und Journalisten bespitzeln, indem sie illegal Telefondaten der Betroffenen auswertete.

Im Blickpunkt


Neue Umfrage:
Die Folgen der Telekom-Bespitzelungsaffäre: Braucht die Wirtschaft schärfere Gesetze gegen den Datenmissbrauch?

Wie die Sicherstellung der unterschiedlichen Compliance-Anforderungen mit Identitätsmanagementsystemen gewährleistet werden kann

Studie analysiert die "Vorteile und Herausforderungen IT-gestützter Compliance-Erfüllung" - Die Einhaltung von Compliance ist kein Einmalaufwand, sondern eine permanente Aufgabe

Zielgruppen-orientierter Einkauf: Compliance-Magazin.de bietet mit seinem Compliance-ShopCenter ein kategorisiertes Angebot zum Thema Compliance und Governance

Compliance mit Online-Backup: Dateien über eine sichere und verschlüsselte Internetverbindung im Hochsicherheits-Rechenzentrum speichern – Lösung für Unternehmen, kleine Büros und Privatanwender

Besuchen Sie unsere beiden MiFID-Repetitorien:
MiFID I-Repetitorium: Alles zum Thema MiFID
MiFID II-Repetitorium: Alles zum Thema MiFID

Siemens-Skandal:
Siemens-Korruptions- und Kartellaffären - Alle bisher veröffentlichten Artikel plus Video-Material

Organisierte Kriminalität: Der Wirtschaftskriminalist und Lehrbeauftragte für Anti-Korruptions-Strategien, Uwe Dolata, analysiert den "Korruptionsfall Siemens"

Compliance-Magazin.de bietet mit Streaming Media einen neuen digitalen, Multimedialen Informationskanal – Auftakt bildet der Schwerpunkt: Die Korruption hat viele Gesichter

Neu:
Die Presseschau auf Compliance-Magazin.de - Meldungen aus Politik, Wirtschaft, Recht, Finanzen, Technologie und Wissenschaft

Interviews

Interview mit Uwe Dolata, Wirtschaftskriminalist

Wenn der neue Siemens-Chef Peter Löscher am 1. Juli 2007 seinen Dienst antritt, wird er sich sicherlich schon darüber Gedanken gemacht haben, welche Rückstellungen er bei Siemens vornehmen lassen muss, um die aus den Korruptionsskandalen drohenden, horrenden Strafzahlungen abdecken zu können. Compliance-Magazin.de sprach mit Uwe Dolata, Wirtschaftskriminalist und Lehrbeauftragter für Anti-Korruptions-Strategien, University of Applied Sciences, Würzburg, über den "Korruptionsfall Siemens", über die Möglichkeiten, auch im Bereich der Wirtschaftskriminalität wegen organisierte Kriminalität ermitteln zu können und das Problem, dass die deutsche Politik mit der Aufdeckung von Korruption immer schon ihr Problem gehabt hat.

Interview mit Werner Neugebauer, IG Metall Bayern

Wie steht es mit der Moral in deutschen Unternehmen - speziell bei der Siemens AG? Das Compliance-Magazin.de sprach mit Werner Neugebauer, Bezirksleiter der IG Metall Bezirk Bayern. Zur Sprache kamen Korruption, Kartellvergehen, AUB-Affäre und BenQ-Pleite. Werner Neugebauer prangert die Politik der Siemens AG an, die sich schon seit den 70ger Jahren durch einen steten Konfrontationskurs zur IG Metall "auszeichnete". Mit dem Sponsoring der AUB sei bewusst eine Gegenorganisation zu IG Metall aufgebaut worden, und im Fall BenQ seien sogar eindeutig fixierte Vereinbarungen durch Siemens gebrochen worden.

Interview mit Dr. Ulf Böge, Bundeskartellamt

Seit nunmehr genau fünf Jahren ist die Sonderkommission Kartellbekämpfung (SKK) des Bundeskartellamtes auf die Jagd nach Kartellsündern. Die Kommission wurde im März 2002 eingerichtet, um die Aufdeckungsquote von Kartellabsprachen zu erhöhen und die Verfahren zu beschleunigen. Dr. Ulf Böge, Präsident des Bundeskartellamtes, zeigt sich im Gespräch mit Compliance-Magazin.de davon überzeugt, dass die Einrichtung der SKK und die mit ihr verbundene so genannte "Bonusregelung" die deutsche Kartelllandschaft nachträglich verändert hat.

Meldungen der vergangenen Tage


04.09.08 - "Entscheidend ist, was hinten rauskommt": Die Sicherung des Endpoint und die Überwachung von Endgeräten zählt in der IT-Security zu den anspruchsvollsten Aufgaben

04.09.08 - Erstellung der Arzneimitteldossiers sowie der elektronischen Publikation von Arzneimittelzulassungsunterlagen

04.09.08 - Schweizer Bundesrat nimmt Umsetzung der GRECO-Empfehlungen an die Hand: Weitere Maßnahmen zur Bekämpfung der Korruption geplant - Schutz von Whistleblowers

03.09.08 - Badenia zur vollständigen Rückabwicklung verurteilt: Weiterer Prozesserfolg für Witt Nittel, Rechtsanwälte

03.09.08 - "European EXPP Summit": Übersicht in Sachen E-Invoicing-Lösungen

03.09.08 - Studie zeigt: Online-Medikamentenkauf mit größten Risiken verbunden

02.09.08 - Abläufe des Arbeitsschutzes schlanker organisieren: Unfallschnellerfassung für SAP EH&S - Produktneuheit auf der "Arbeitsschutz aktuell 2008"

02.09.08 - Sicherheit, die auf Rollen und Rechten basiert, ist allerdings natürlich immer nur so gut, wie die Regularien und Zugriffsregelungen, die dahinter stehen

02.09.08 - Ordnungsgemäße Unterzeichnung einer Kündigung: Nach dem äußeren Erscheinungsbild muss erkennbar sein, dass der Unterzeichner seinen vollen Namen und nicht nur eine Abkürzung niederschreiben wollte

02.09.08 - Dritte Brüsseler Richtlinie zur Geldwäsche-Bekämpfung wird in Liechtenstein derzeit im Rekordtempo umgesetzt

01.09.08 - Der Bundesgerichtshof bewertete "Schwarze Kassen": Bereits die Einrichtung eines verdeckten Kontensystems bedeutet Untreue gegenüber dem Arbeitgeber

01.09.08 - DMS Expo 2008: Kröger&Rehmann und PricewaterhouseCoopers beraten kostenlos zum Thema Compliance auf dem IBM-Stand

01.09.08 - Deutsche Bundesregierung lehnt EU-Regulierungsbehörde im Telekommunikationsbereich ab

01.09.08 - Bayerns Ministerpräsident Dr Beckstein fordert bessere Anrechnung von Innovationen auf den CO2-Ausstoß bei Neuwagen

29.08.08 - "Finanzagenten" werden von deutschen Strafverfolgungsbehörden zunehmend wegen Geldwäsche belangt – BKA warnt erneut davor, sich als "Finanzagent" missbrauchen zu lassen

29.08.08 - IIR-Forum "Interne Kontrollsysteme in der IT": Die IT-Compliance gehört zur Pflicht jeder Geschäftsführung

29.08.08 - Bundeskriminalamt: Gesetzgeber soll sich über Access-Blocking Gedanken machen, da eine Selbstverpflichtung der deutsche Internet Provider nicht zustande komme

29.08.08 - Gendiagnostikgesetz: Versicherungsunternehmen dürfen beim Abschluss eines Versicherungsvertrages grundsätzlich keine genetische Untersuchung oder Auskünfte über bereits durchgeführte Untersuchungen verlangen

28.08.08 - Die Zukunft des Automobilvertriebs und damit verbundener Dienstleistungen im EU-Recht unter Compliance-Gesichtspunkten

28.08.08 - Mehr Beschäftigte sollen am Erfolg ihres Unternehmens teilhaben: Das Bundeskabinett beschloss einen Gesetzentwurf zur stärkeren Förderung der Mitarbeiterbeteiligung

28.08.08 - Bedeutung eines effektiven Vertragsmanagements darf nicht unterschätzt werden: Die unternehmensweite Compliance ist ein Bereich, mit dem ein Großteil der Unternehmen immer noch zu kämpfen hat

28.08.08 - Kontinuierliche Überwachung senkt das Kriminalitätsrisiko: Compliance als Schutzprogramm bringt Transparenz in die Geschäftsprozesse

27.08.08 - Trennung der physischen und der IT-Sicherheitsabteilungen in Unternehmen ist traditionell gewachsen

27.08.08 - Deutscher Bundesrat will das externe Haftungsrisiko eines ehrenamtlich tätigen Vorstandsmitglieds begrenzen - Bundesregierung sieht den Weg des Bundesrates als nicht geeignet an

27.08.08 - E.B.I.F. 2008: Umsetzung der 3. EU-Geldwäscherichtlinie bedeutet Handlungsbedarf für die Finanzbranche

27.08.08 - Neben polizeilichen Standardbefugnissen sollen dem BKA "besondere Mittel der Datenerhebung" zur Verfügung gestellt werden

[Dieser Inhalt steht auf mobilen Endgeräten nicht zur Verfügung.]

Im überblick

Schwerpunkt "Steuerrecht: GDPdU und GoBS"

Gerichtsurteile zur GDPdU - Die Finanzgerichte sind in Sachen GDPdU zumeist auf Seiten der Finanzämter. Das zeigt sowohl die erste Entscheidung zur EDV-Außenprüfung als auch eine Entscheidung zur Rechtmäßigkeit einer Aufforderung zur Datenträgerüberlassung.

BMF: Fragen zum Datenzugriffsrecht - Die folgende Übersicht enthält Fragen, zu denen die Finanzverwaltung bislang Stellung genommen hat. Bei diesem Fragen- und Antwortenkatalog (Stand: 1. Februar 2005) handelt es sich um eine Orientierungshilfe für die Anwendung des Datenzugriffsrechts. Eine Rechtsbindung geht hiervon nicht aus. Die Entscheidung im Einzelfall bleibt dem zuständigen Finanzamt vorbehalten. Der Fragen- und Antwortenkatalog wird nach Bedarf aktualisiert. Seine jeweils aktualisierte Fassung wird im Internet bekannt gegeben.

Steuerrecht: GDPdU und GoBS - Wenn ein Finanzbeamter bei Betriebsprüfungen auf die Computersysteme von Unternehmen zugreift, beruft er sich auf die "Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen" (GDPdU). Bei der GDPdU handelt es sich um eine Verwaltungsanweisung aus dem Steuerrecht. Die GDPdU verpflichten Unternehmen, steuerrelevante Daten gemäß der Abgabenordnung in auswertbarer Form für eine Außenprüfung des Finanzamtes zur Verfügung zu stellen.

Stammdatenproblematik in der GDPdU - Im Rahmen der digitalen Betriebsprüfung nach den GDPdU-Anforderungen müssen die Daten der Finanzbuchhaltung oder anderer steuerlich relevanter Systeme auch nach Jahren noch im ursprünglichen Originalzustand bereitgestellt werden. Trotz der inzwischen bekannten Situation und der "Eingewöhnungszeit" seit Einführung der GDPdU im Jahr 2002 können jedoch immer noch nicht alle Systeme diese Anforderungen erfüllen.

"Easy-Archiv" macht GDPdU-konform - Die Pascoe GmbH, Hersteller von Naturmedizin in Gießen, strebt mit der Einführung des "Easy-Archiv" der Easy Software AG ein umfassendes Dokumenten-Management-System (DMS) an. Das Ettlinger SAP-Systemhaus command ag übernimmt dabei zusammen mit seinem Partner WMD aus Ahrensburg die Implementierung der Archivlösung und deren Integration in das neu eingeführte SAP-System.

Interview mit Doris Dreyer, FibuNet - In der Buchhaltung laufen alle Zahlen zusammen. Unternehmensführung und Finanzamt müssen sich gleichermaßen auf das Zahlenwerk verlassen können. "In vielen Fällen ist dies aber oftmals noch eine Illusion", weiß Doris Dreyer, Geschäftsführerin der Firma FibuNet.

Umfrage zur GDPdU - Seit vier Jahren sind deutsche Firmen dazu verpflichtet, steuerrechtlich relevante Informationen bei einer Überprüfung in elektronischer Form an das Finanzamt zu übermitteln. Innerhalb dieses Zeitraumes haben dem Bericht zufolge jedoch nur etwa zehn Prozent der kleinen und mittelständischen Unternehmen ihre IT-Systeme an diese Anforderungen angepasst. Rund 60 Prozent können die Regelung nicht einhalten. Im Rahmen der Studie hat das Beratungsunternehmens Woelke von der Brüggen die IT-Infrastruktur der Firmen im Hinblick auf eine digitale Betriebsprüfung untersucht.

Compliance-Magazin.de-ShopCenter

Compliance-Shop

Compliance-Magazin.de - Fachbuchhandlung und Software- und Hardware-Store Die Redaktion von Compliance-Magazin.de hat für Sie ein speziell ausgesuchtes Literatur-, Software- und Hardware-Angebot aus den Bereichen IT Compliance, Governance und Recht bereitgestellt. Das berührt unter anderem die Sachgebiete: Archivierung, Compliance-Management, Controlling, Datenmanagement, Datenschutz, Dokumentation, Dokumentenmanagement und ECM, E-Mail-Security, Finanzbuchhaltung /-management, Geschäftsprozessmanagement, Haftung, Identity Management, IT Governance-Management, Personalwesen, Revision, Netzwerkmanagement, Recht, Risk Management, Screening-Lösungen, Security-Management, Security-Software, Servicemanagement, Signatur-Lösungen, Storage Management, Storage-Systeme, Systemmanagement, Überwachung & Analyse und Verschlüsselung Compliance-Magazin.de betreibt diesen Shop als Intermediär im Partnernet mit Amazon.de, die auch die Rechnungsabwicklung und den Versand übernimmt. Sie profitieren beim Einkauf über Compliance-Magazin.de von Amazons herausragender Sicherheits-Infrastruktur.

MiFID-Repetitorien


19.12.07 - Europäische Finanzmarktrichtlinie (MiFID) und die Auswirkungen auf die Anlageberatung in der EU

09.11.07 - Eine zentrale Rolle bei MiFID-konformen Prozessen spielen Business-Intelligence (BI)-Lösungen

25.10.07 - Die operative Umsetzung der EU-MiFID-Richtlinie ist heute bei den betroffenen Banken, Börsen und Wertpapierfirmen unterschiedlich weit fortgeschritten

24.10.07 - Viele Firmen befürchten, dass sie am Artikel 51 der Markets in Financial Directive Instruments Directive (MiFID) scheitern könnten

22.10.07 - Neue MiFID-Gesetzgebung für Certified Financial Planner (CFP) teilweise "ein alter Hut"

17.10.07 - Die BaFin wird die MiFID-Umsetzung wahrscheinlich ab Januar 2008 überprüfen

08.10.07 - Erste MiFID-Umsetzungserfahrungen bei den etablierten Banken aus Kundensicht noch nicht zufriedenstellend

26.09.07 - MiFID kommt – Gewinnen werden professionelle Berater, die eine kundenorientierte Betreuung auf reiner Honorarbasis leisten

27.08.07 - Studie zeigt: Die Finanzdienstleistungsinstitute halten sich derzeit in der externen Kommunikation zu MiFID sehr zurück – 70 Prozent der Kunden sind für totale Offenlegung der Provisionen

20.08.07 - MiFID ist in hohem Maß geschäftsrelevant: Anteil der Unternehmen, die in der MiFID lediglich eine von vielen Compliance-Vorschriften sehen, noch immer zu hoch

09.08.07 - MiFID kommt – und wird zur Speicherfrage: EU-Richtlinie zwingt Finanzdienstleister zur umfassenden Datenarchivierung

08.08.07 - Für eine SOA als Grundgerüst für SEPA und MiFID spricht deren hohe Anpassungsfähigkeit für unterschiedliche Lösungen

10.07.07 - MiFID: Die am 1. November 2007 in Kraft tretenden Neuerungen werden bei deutschen Finanzdienstleistern für Unruhe sorgen - Vielzahl von zusätzlichen bzw. modifizierten Informationen über den Kunden wird benötigt

22. 06.07 - Von der MiFID über das FRUG zur Anwendungspraxis: Was bleibt vom versprochenen Anlegerschutz?

19.06.07 - EU-Regulierung MiFID": In Compliance-Auflagen liegen für Finanzdienstleister auch Chancen

11.06.07 - MiFID-Vorschriften selbst müssen spätestens ab dem 1. November 2007 Anwendung finden

11.06.07 - MiFID-Regelung: Banken, Kapitalanlageberater und Kapitalanlagevermittler müssen die in den von ihnen vertriebenen Finanzprodukten enthaltenen Provisionen offenlegen

11.06.07 - Anlageberatung wird erlaubnispflichtig: MiFID-Umsetzungen aus Anlegersicht - In europarechtskonformer Auslegung schon jetzt verbindlich

11.06.07 - Am 11. Juni erscheint in der 2. Auflage das "MiFID-Praktikerhandbuch" - Wertvolle Hinweise insbesondere zu den Zweifelsfragen der "MiFID"

29.05.07 - Anlageempfehlungen unter MiFID: Für die Beratung von Privatkunden sind Geeignetheit und Angemessenheit die zwei zentralen Begriffe der MiFID

29.05.07 - MiFID im Retail Banking: Der Kunde wird zum König - Cross- und Upsellings: IT-Aufrüstung meistern und Chancen im Vertrieb nutzen

10.05.07 - Bis November muss die MiFID-Richtlinie umgesetzt sein – Viele österreichische Finanzdienstleistungsunternehmen beschäftigen sich zu wenig mit den Konsequenzen

08.05.07 - Studie: Zwei Drittel der europäischen Finanzinstitute werden den MiFID-Termin nicht einhalten können

27.04.07 - Eine der wesentlichen Neuerungen der MiFID ist die Einführung von Wohlverhaltensregeln

13.04.07 - Weg frei für MiFID in Deutschland: Verabschiedung des Finanzmarkt-Richtlinien-Umsetzungsgesetzes, kurz FRUG durch den Deutschen Bundestag

09.03.07 - MiFID: Mit dem richtigen Konzept reichen die bevorstehenden rund sieben Monate aus, um die notwendige MiFID-Reife zu erlangen

09.03.07 - MiFID: Provisions(ausnahme)regelungen machen den Topentscheidern Kopfzerbrechen

08.02.07 - MiFID: Wie Unternehmen die Einhaltung der MiFID-Richtlinie mit Tripwire sicherstellen können

08.02.07 - MiFID: Höhere Anforderungen an Informationssicherheit und Risikomanagement

18.01.07 - Kompaktwissen zum Thema MiFID: Bestehende Compliance-Richtlinien und Regularien des Kapitalmarktes werden durch MiFID inhaltlich erheblich erweitert

18.01.07 - MiFID: Je nach Größe der Wertpapierfirma kostet MiFID zwischen einigen Hunderttausend und zweistelligen Millionenbeträgen

18.01.07 - MiFID: Kundenaufträge sollen optimal ausgeführt werden

18.01.07 - MiFID: Was unmittelbares Recht ist und was in nationales Recht eingebunden werden muss

18.01.07 - MiFID: Die Direktive enthält viele Ausnahmen

18.01.07 - MiFID: Zeitrahmen zur Umsetzung der MiFID-Richtlinien ist eine Herausforderung

18.01.07 - MiFID: Compliance-Abteilung kooperiert mit Recht, Organisation und IT

18.01.07 - MiFID: Den aufsichtsrechtlichen Anforderungen rechtzeitig entsprechen und zugleich zivilrechtliche Haftungsrisiken vermeiden

18.01.07 - MiFID: Eins-zu-Eins-Übernahme der EU-Regelungen hinsichtlich der Anwendbarkeit der MiFID sinnvoll

18.01.07 - MiFID: Durch neue gesetzgeberische Vorstöße wird Finanzplatz Schweiz in seiner Entwicklung eher behindert als gefördert

Im Überblick

Gesetze und Standards: EU

Basel II - Anleitung zur Risikoberechnung

Basel II ist ein komplexes Regelwerk, das die Eigenkapitalanforderungen bei der Kreditvergabe verschärft und die Risiken im Kreditgeschäft besser erfassen soll.

EU-Datenschutzrichtlinie

Die EU-Datenschutzrichtlinie verpflichtet jeden Mitgliedsstaat EU, Gesetze zu erlassen, die eine Einhaltung der Vertraulichkeit und Integritätskontrollen für Netzwerke, Systeme und Daten mit personenbezogenen Informationen, festlegen.

Gesetze & Standards: USA

Was ist SOX?

Der Sarbanes-Oxley Act (SOX) wurde im Juli 2002 vom US-Kongress erlassen, um das Vertrauen der Öffentlichkeit in Wertpapiere wiederherzustellen, Führungspraktiken in Unternehmen zu verbessern, ethische Geschäftspraktiken zu fördern und die Transparenz sowie die Vollständigkeit von Bilanzen zu erhöhen.

Gramm-Leach-Bliley Act (GLBA)

Gramm-Leach-Bliley Act (GLBA), 12. November 1999, schreibt Gewährleistung der Geheimhaltung und der Schutz von Kundendaten durch Finanzdienstleister zwingend vor.

Literatur

Fachbücher

IT-Security und Haftung - IT-Sicherheitsrisiken, wie Computerviren oder Hacker-Angriffe, können mitunter große wirtschaftliche Schäden nach sich ziehen. Der Schutz der IT-Systeme in den Betrieben wird deshalb immer wichtiger. Neben organisatorischen, wirtschaftlichen und technischen Faktoren spielt bei der Umsetzung der IT-Sicherheit in den Betrieben auch die Beachtung rechtlicher Fragen eine entscheidende Rolle. So beispielsweise besteht für die Geschäftsführung oder den IT-Verantwortlichen aufgrund gesetzlicher Regelungen ein persönliches Haftungsrisiko, wenn Sicherheitsstandards nicht eingehalten werden.

Leitfaden: Sarbanes-Oxley und Corporate Compliance - Aktueller Praxisleitfaden von PwC: Viele Unternehmen verschenken Potenzial bei der Umsetzung der Anforderungen von Sarbanes-Oxley und weiteren regulativen Bestimmungen. Die praktischen Erfahrungen von PwC wurden in ein Modell zur bestmöglichen Integration der Anforderungen innerhalb der Unternehmen eingebracht.

Fachbeiträge

Recht und Kosten

Verordnete Sicherheit - Verantwortliche in mittleren Unternehmen, die die IT-Sicherheit immer noch für eine Kür halten, irren: Sie ist längst Pflicht, seit der Gesetzgeber in Bereiche der Privatwirtschaft mit Gesetzen eingreift, die direkt oder indirekt auch die IT-Sicherheit betreffen. Doch welche Anforderungen an die IT-Sicherheit müssen deutsche Unternehmen qua Gesetz erfüllen?

Was kostet Compliance? - Die Erfüllung der Compliance-Anforderungen wird von vielen Unternehmen in erster Linie als Kostenfaktor wahrgenommen. Die Wirtschaftsprüfungsgesellschaft PWC aber mahnt zur anderen Sichtweise: Compliance sollte jedoch eher als breites Regelwerk verstanden werden, das die Führung des Unternehmens unterstützt.

Branchenlösungen

Gesundheitswesen

Speichern und Archivieren

Digitale Patientenakten, lange Aufbewahrungsfristen und immer mehr Bilddaten aus CT, Radiologie und Labortechnik lassen die Datenspeicher förmlich überquellen und machen die effiziente Verwaltung und Archivierung zunehmend unmöglich. Der Trend geht zu konsolidierten Speicherlösungen, die Daten zuverlässig, schnell und kosteneffizient bereitstellen. Auf der MEDICA 2006 (15. bis 18. November, Düsseldorf) präsentiert der Storage-Hersteller Network Appliance (NetApp) sein Portfolio an Storage-Lösungen für das Gesundheitswesen (Halle 15, Stand B20 - bei der d.velop AG) . Damit können Anwender archivierte Bilder und Daten schnell abrufen, die Komplexität des PACS-Datenmanagements verringern, den Zugang zu kritischen Informationen verbessern und dabei die Gesamtkosten senken.

Entscheidungshilfen

Entscheidungshilfen

Single Sign-on ein Risiko? - Eine Anmeldung und man hat Zugriff auf alle Systeme - das ist der Traum eines jeden Benutzers. Wenn man heutzutage einen Blick auf die IT-Landschaften der Unternehmen wirft, so ist dies jedoch meist eine Wunschvorstellung. Die Benutzer haben mit Unmengen von Benutzernamen und Passwörtern für viele Anwendungen zu kämpfen.

Auswahl von Tape Libraries - Wo Unternehmen ihre Daten ablegen sollen, schreibt der deutsche Gesetzgeber nicht genau vor. In den Grundsätzen ordnungsgemäßer Buchführung (Gobs) von 1995 steht, dass die Ablage auf Diskette, Magnetplatte, Magnetband oder anderen elektronischen Speichern erfolgen kann. Die neuen gesetzlichen Forderungen lassen sich allerdings nur erfüllen, wenn IT-Verantwortliche dabei WORM-Technologien (Write once, read many) einsetzen.

Compliance-Magazin.de-Partner

[Dieser Inhalt steht auf mobilen Endgeräten nicht zur Verfügung.]

© Copyright Compliance-Magazin.de;
PMK Presse, Messe & Kongresse Verlags GmbH, 2006 - 2008

Stellenanzeigen - Jobsuche | Compliance-Shop | Events / Veranstaltungen | Statement of the Month: Identity Management | Shopping-Portal & Shopping Mall | Newsletter | Impressum | Kontakt | Links | RSS: Compliance-Magazin.de-News Feed abonnieren | RSS: IT SecCity®.de-News Feed abonnieren | Datenschutzerklärung | Geschäftsbedingungen | Wichtiger Hinweis zu Rechtsthemen | Compliance-Magazin für Mobile Devices | Sitemap | Suche