CW-Subnets     |     Executive Briefings     |     Blogs & Forum     |     CW-TV     |     Newsletter     |     RSS
Schließen
Dock ein-/ausblenden
Compliance & Recht

EuroSOX & Co.

In sechs Schritten zur Compliance-Lösung

Drucken |  Empfehlen |  PDF |  Merken
von Martin Ortgies (Fachjournalist in Königslutter/ Braunschweig)
EuroSOX, MoReq2, ISO 9000, GDPdU etc. Die Compliance-Anforderungen an die IT werden immer komplexer. Was müssen wir tun, was sollten wir tun, was lassen wir lieber? So fragt sich manches Unternehmen. Ein Compliance-Assessment kann hier hilfreich sein.

Verstoßen US-Manager gegen den Sarbanes Oxley Act (SOX) müssen sie mit einer Gefängnisstrafe von bis zu 20 Jahren rechnen. Ihre europäischen Kollegen lehnen sich noch gemächlich zurück - mit möglicherweise unangenehmen Folgen: In Europa wurden vergleichbare Vorgaben beschlossen. Die "EuroSOX"-Richtlinie (eigentlich 8. EU-Richtlinie/EU-Abschlussprüfer-Richtlinie) gilt seit Juli 2008 (siehe auch: "Wie gut kennen Sie EuroSOX?"). Schon im vergangenen Februar wurde "MoReq2" veröffentlicht. Dabei handelt es sich um eine Spezifikation für elektronisches Dokumenten- und Records-Management.

Vorstände und Geschäftsführer sind persönlich und gesamtschuldnerisch haftbar für die Einhaltung dieser und vieler weiterer Einzelregelungen, etwa für den Finanzbereich oder zur Archivierung von E-Mails. Und es ist damit zu rechnen, dass die Verantwortlichen künftig noch stärker zur Verantwortung gezogen werden. Sie sind verpflichtet, ein wirksames Risikosystem einzuführen, die Funktionsweise der IT nachvollziehbar zu dokumentieren und für eine angemessene Archivierung digitaler Dokumente zu sorgen.

Können sie dies alles nicht lückenlos nachweisen, drohen Haftungsklagen, Marktzugangsbarrieren und Probleme bei der Kreditaufnahme oder Bilanzprüfung. Legendär ist der Fall aus dem Jahr 2005, als das Unternehmen Morgan Stanley zur Zahlung von 1,45 Milliarden Dollar verurteilt wurde, weil es bestimmte E-Mails nicht vorlegen konnte.

Große Rechtsunsicherheit

In einem Compliance-Assessment werden alle juristischen, betriebswirtschaftlichen und IT-Fragen gleichrangig behandelt.
In einem Compliance-Assessment werden alle juristischen, betriebswirtschaftlichen und IT-Fragen gleichrangig behandelt.
In einem Compliance-Assessment werden alle juristischen, betriebswirtschaftlichen und IT-Fragen gleichrangig behandelt.
Foto: FME

Aktuelle Umfragen anlässlich der EuroSOX-Umsetzung in nationales Recht zeigen, dass die meisten Unternehmen noch nicht auf die Anforderungen der EU-Richtlinie vorbereitet sind. Das große Problem: Nicht alle Gesetze und Normen gelten für alle Unternehmen. Wie Horst Speichert, ein auf IT-Recht spezialisierter Rechtsanwalt in Stuttgart, bestätigt, herrscht derzeit große Rechtsunsicherheit. Für international agierende Unternehmen gelte eine Vielzahl verschiedener Rechtsnormen. "Zudem sind die Anforderungen in einzelnen Branchen sehr unterschiedlich, weil oft Spezialregelungen zutreffen", ergänzt der Anwalt. Beispielsweise seien bei der Datenarchivierung neben den allgemeinen IT-Gesetzen auch die jeweiligen branchenspezifischen Regelungen einzuhalten.

Die Folge: Der Unternehmensverantwortliche kann im Regelfall kaum beurteilen, welche Maßnahmen aus der Fülle der Normen eigentlich zwingend umzusetzen sind und welche er in der Prioritätenliste nach hinten verschieben oder sogar außen vor lassen kann, kurz: was wirtschaftlich angemessen ist. Er muss sich folgende Fragen stellen:

  • Ist unser Unternehmen im juristischen Sinn compliant?

  • Wo müssen wir eigentlich compliant sein - hinsichtlich der internen Prozesse und IT-Systeme?

  • Wie wahrscheinlich ist ein Schadensfall?

  • Welche Auswirkungen hätte er?

  • Lohnt es sich nach Maßgabe der Betriebswirtschaft, die dafür notwendigen Vorkehrungen zu treffen?

    COMPUTERWOCHE-Marktstudie

    Mehr zum Thema Compliance erfahren Sie in der aktuellen Marktstudie der COMPUTERWOCHE, die Sie hier herunterladen können.

(0 Beiträge), 
Kommentieren

Beitrag schreiben

Noch kein Forums-Mitglied?
Dann gleich hier anmelden.

COMPLIANCE: CW-REDAKTEURE EMPFEHLEN
Traumjob Berater? Von wegen ... (Foto: Jan Schuler/Fotolia) Traumjob Berater? Von wegen ... Sie wollen als Berater Ihr Geld verdienen? Dann sollten Sie sich schleunigst von den gängigen Klischees verabschieden.
weiter
Führungskraft werden - Führungskraft bleiben (Foto: Tyler Boyes - Fotolia.com) Führungskraft werden - Führungskraft bleiben Wie Sie zum Start Ihrer Karriere als Vorgesetzter vorgehen sollten und welche Fehler zu vermeiden sind, sagt Stefan Bald.
weiter
Über 40? Kein Problem im Beruf (Foto: Fotolia, U. Kroener) Über 40? Kein Problem im Beruf Wie Sie es schaffen, auch als Mitarbeiter oder Mitarbeiter mit den ersten grauen Haaren anerkannt und akzeptiert zu sein, sagt Barbara Kettl-Römer.
weiter
Warum am Arbeitsplatz der Burn-out lauert (Foto: Fotolia, Gudellaphoto) Warum am Arbeitsplatz der Burn-out lauert Wenn im Betrieb Mitarbeiter "ausbrennen", sind die Führungskräfte gefragt. Sie sind zwar keine Therapeuten, können aber trotzdem helfen.
weiter
Präsentieren ist mehr als Powerpoint (Foto: Y. Arcurs/Fotolia.com) Präsentieren ist mehr als Powerpoint Warum bei Vorträgen nicht die Technik im Vordergrund stehen darf, sondern der Mensch die erwünschte Wirkung erzielt, erklärt Anita Hermann-Ruess.
weiter
MEHR ZUM THEMA COMPLIANCE & RECHT
  • Whitepaper
  • Top geklickt
Jobangebote
FEATURED LINKS

KOSTENLOSE NEWSLETTER VON COMPUTERWOCHE
Nachrichten morgens
Whitepaper
Nachrichten mittags
CW-Mittelstand
Highlights der Woche
Hardware
SAP-Newsletter
Software
Job + Karriere
Open-Source
Stellenmarkt
Produkte + Techn.
Freiberufler
Security
Server + Storage
Netzwerke
Mobile & Apps