Sie sind hier: Home » Markt » Hintergrund

SOX und die 8. EU-Richtlinie als Chance nutzen


Bis 29. Juni 2008 ist "Euro-SOX" von den EU-Mitgliedsstaaten in das jeweilige Landesrecht umzusetzen
Wie Unternehmen langfristig und strategisch von Sarbanes-Oxley Act (SOX) bzw. entsprechenden europäischen Richtlinien profitieren können


(14.01.08) - Als 2002 in den USA der Sarbanes-Oxley Act (SOX) verabschiedet wurde, wollten viele der dort ansässigen Unternehmen die Richtlinien zunächst nur schnell umsetzen. Inzwischen versuchen immer mehr Firmen aber gleichzeitig einen strategischen Vorteil aus den gesetzlichen Regelungen zu ziehen. Europäischen, nicht in Amerika gelisteten, kapitalmarktorientierten Konzernen steht diese Entwicklung noch bevor: Auf sie kommen im Rahmen der 8. EU-Richtlinie ähnliche Herausforderungen zu (Stichwort: "SOX Light" und "Euro-SOX").

Mit der richtigen Strategie lassen sich bevorstehende Herausforderungen jedoch profitabel nutzen: In einer aktuellen, von Jefferson Wells geförderten Studie "Leveraging SOX to Optimize Shareholder Value", zeigt das Forschungsinstitut APQC, wie Unternehmen die SOX Compliance erfolgreich für ihre Geschäftsziele einsetzen können. "Aus der aktuellen Studie können Unternehmen wichtige quantitative und qualitative Ergebnisse für eine ausgereifte Compliance-Strategie entnehmen", sagt Armin L. Rau, Geschäftsführer von Jefferson Wells Deutschland. "Auf diese Weise wird SOX bzw. Euro-SOX zur Chance, Kosten zu reduzieren, die Wettbewerbsfähigkeit zu verbessern, Prozessabläufe zu optimieren – und so letztlich von einem insgesamt reduzierten Geschäftsrisiko bei gleichzeitiger Steigerung von Effektivität und Effizienz zu profitieren."

Bis 29. Juni 2008 ist "Euro-SOX" von den Mitgliedsstaaten in das jeweilige Landesrecht umzusetzen. Bereits heute besteht für europäische Unternehmen akuter Handlungsbedarf: Artikel 41 der Richtlinie beispielsweise gibt kapitalmarktorientierten Unternehmen vor, einen Prüfungsausschuss einzurichten. Dieser soll den Prozess der Rechnungslegung sowie alle Bereiche des internen Kontrollsystems und des Risikomanagements überwachen.

Unternehmen mit Standorten in verschiedenen EU-Ländern stehen vor einer zusätzlichen Herausforderung: Die Gesetzesauslegungen werden absehbar je nach EU-Staat voneinander abweichen, denn die Handlungsspielräume sind enorm. Dies lässt auch der seit November des letzten Jahres vorliegende Referentenentwurf des Bundesministeriums der Justiz zur Umsetzung des geltenden EU-Rechts in Deutschland erahnen.

In Zusammenarbeit mit den renommierten US-Unternehmen Intel, Marathon Oil, Microsoft und WellPoint und durch die Unterstützung von Jefferson Wells erarbeitete APQC die aktuelle Studie. Basierend auf den umfangreichen SOX-Erfahrungen der beteiligten Parteien, enthält die Studie Best-Practice-Tipps zum optimalen Nutzen der Compliance für die Unternehmensstrategie. Die praktischen Tipps können auch im Rahmen der 8. EU-Richtlinie Anwendung finden.

Die acht wichtigsten Initiativen sind:

  • Werden Sie ein "Early Adopter". Wer Compliance-Anforderungen zügig umsetzt, kann seine Ressourcen wirksamer einsetzen, Prozesse beständig optimieren und zielgerichtete Methoden für ein umfassendes Risikomanagement entwickeln.
  • Nutzen Sie Chancen. SOX bzw. Euro-SOX darf nicht nur als ein taktisches Ad-hoc-Problem betrachtet werden. Vielmehr bietet es die Möglichkeit, einen ganzheitlichen Ansatz zu etablieren. So lassen sich Risiken unternehmensübergreifend managen und gleichzeitig Compliance- und Geschäftsergebnisse verbessern.
  • Integrieren Sie Prozesse. Anstatt nur einen Prüfer einzusetzen, sollten Unternehmen aus den Bereichen Governance, Risikomanagement und Compliance (GRC) eine strategische Partnerschaft entwickeln. Davon profitieren unternehmensinterne Prozesse nachhaltig.
  • Planen Sie Veränderungen ein. Unternehmen sollten SOX bzw. Euro-SOX in die Geschäftsplanung einbeziehen. So können sie sicherstellen, dass ihre Compliance-Programme nachhaltig wirken und mit den wechselnden Geschäftsanforderungen Schritt halten können.
  • Stärken Sie die Prozessverantwortlichen. Wer Compliance als einen Geschäftsprozess versteht, kann die Position der Prozessverantwortlichen stärken – und so sicherstellen, dass sie ihrer zentralen Rolle im Compliance-Prozess gerecht werden. Gleichzeitig lassen sich so die Richtlinien besser auf die Geschäftsziele abstimmen.
  • Legen Sie Messwerte fest. Unternehmen sollten jedes Jahr Messwerte festlegen und entscheidende Kostentreiber identifizieren. So können sie sicherstellen, den Compliance-Prozess auf dem richtigen Weg zu halten und einen Mehrwert aus gesetzlichen Verpflichtungen generieren zu können.
  • Definieren Sie Rollen und Verantwortlichkeiten neu. Unternehmen sollten die Rolle jedes Einzelnen im Compliance-Prozess genau definieren. So können sie sicherstellen, dass die Verantwortlichkeiten mit den unternehmensweiten Prozessen kompatibel sind.

(Jefferson Wells: ra)

- Anzeigen -




Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hintergrund

  • Hinweisgebersystem für Korruption

    Zum 15. September 2020 wurde die "Bayerische Zentralstelle zur Bekämpfung von Betrug und Korruption im Gesundheitswesen" (ZKG) in Nürnberg gegründet. Ein Team aus Spezialstaatsanwälten um den Leitenden Oberstaatsanwalt Richard Findl nimmt seither bayernweit schwarze Schafe im Gesundheitssektor ins Visier. Bayerns Justizminister Georg Eisenreich sagte: "Es geht um die Abrechnung von nicht erbrachten Corona-Tests, um Pflegedienstbetrug, um Schmiergelder. Betrug und Korruption im Gesundheitswesen können viel Schaden anrichten - von enormen finanziellen Schäden bei Krankenkassen und Versicherungen bis hin zu Gesundheitsschäden bei Patienten. Dagegen muss der Staat entschlossen vorgehen. Wir haben deshalb vor einem Jahr unsere Ermittlungsstrukturen mit der ZKG nochmals verstärkt." Justizminister Eisenreich zog heute (17. November) eine erste Bilanz: "Unsere zentrale Ermittlungseinheit, die ZKG, hat 254 Verfahren von den drei Schwerpunkt-Staatsanwaltschaften in Bayern übernommen und binnen eines Jahres 197 Verfahren selbst eingeleitet. Beim Großteil der Verfahren geht es um Betrugstaten im Gesundheits- und Pflegebereich."

  • Fremdfinanzierung & Risikocheck

    Verschlechtert sich das Rating eines Unternehmens, ändert der Banker seinen Blickwinkel darauf. Das sorgt in der Regel für Emotionen bei Geschäftsführern und Gesellschaftern. Doch: Der Finanzierer braucht schlichtweg die Sicherheit, dass geliehenes Geld auch zurückbezahlt werden kann - selbst wenn es "hart auf hart" kommt. Und so liegt es quasi in der Natur des Bankers, durch die Risikobrille auf Unternehmensgeschicke zu blicken und Prozesse zu hinterfragen. Er will Entscheidungsprozesse des Managements beurteilen können: Wie werden Entscheidungen getroffen? Wer ist in die Entscheidungsfindung eingebunden? Zu welchem Zeitpunkt und wie erfolgt die Umsetzung einer Entscheidung? An dieser Stelle wird häufig missverstanden, welche Botschaften "richtig" für den Banker sind. Der vielfache Glaube, nur gute Nachrichten sind "bankable" ist nicht nur falsch, sondern auch gefährlich. Denn diese Botschaften sind in aller Regel nicht stimmig und beleuchten nur die positive Seite der Medaille - was mit der Risikosicht des Bankers kollidiert und so für Zweifel sorgt. Statt Risiken auszublenden und nur von positiven Perspektiven zu berichten, ist ein realistischer Blick nach vorne, die Beschreibung von Chancen und Risiken gleichermaßen und vor allem die Reaktion darauf gefragt.

  • Mustererkennung beim E-Mail-Betrug

    4 Milliarden US-Dollar Jahresgesamtverlust in 2020: Der Bericht der vom FBI geführten Beschwerdestelle für Internetkriminalität offenbart erschreckende Zahlen. "Der E-Mail Betrug mit Phishing, Malware und Ransomware hat besonders stark zugenommen, wobei Cyberkriminelle die Corona-Krise für ihre E-Mail Betrugsmaschen ausnutzten. Pandemie-Themen wie Impfstoffe, Hilfen für Unternehmen oder neue COVID19-Varianten beflügelten ihre Kreativität und wurden für allgemeine Phishing- oder gezielte Social Engineering-Angriffe verwendet", macht IT-Sicherheitsexpertin Patrycja Schrenk, Geschäftsführerin der PSW Group, auf den jüngst erschienenen Bericht des Internet Crime Complaint Centers aufmerksam. Neben dem sogenannten Business E-Mail Compromise, in Deutschland als "Chefmasche" bezeichnet, verursachte E-Mail Account Compromise, eine Taktik, bei der E-Mail-Konten kompromittiert werden, um Zugang zu legitimen Postfächern zu erhalten, dabei die höchsten Verluste, die mit über 1,8 Milliarden US-Dollar beziffert. Tatsächlich sind diese beiden Angriffsarten sowie Phishing dem Bericht zufolge eine größere Bedrohung als Ransomware: Finanzielle Verluste waren - verglichen mit Ransomware-Angriffen - 64 Mal höher.

  • Pool der verfügbaren Kreditinstitute schrumpft

    ESG-Bedenken lassen die Finanzierungskosten für Mineralölunternehmen rapide ansteigen, da das Interesse an Investitionen in kohlenwasserstoffintensive Anlagen schwindet und die Fondsmandate immer restriktiver werden. Obwohl sich viele Ölunternehmen aus der Perspektive der Kreditvergabe in einer besseren Verfassung befinden als in den letzten Jahren, da ihre Bilanzen durch den Anstieg der Ölpreise im Jahr 2021 gestärkt wurden, wird es für sie immer schwieriger, Finanzmittel zu beschaffen. Denn der Pool an bereitwilligen Investoren schrumpft und die Banken beugen sich dem Druck, ihre Kreditvergabe dem Trend zur CO2-Reduktion anzupassen. Tullow Oil emittierte im April eine Anleihe mit einem Volumen von 1,8 Mrd. USD, die aufgrund ihres zweistelligen Kupons und der gleichzeitigen Vereinfachung der Kapitalstruktur vom Markt gut aufgenommen wurde. Die im letzten Monat von Ithaca, einem Unternehmen, das sich im Besitz von Delek befindet, aufgelegte Anleihe war jedoch eine andere Angelegenheit. Der Preis des Titels lag weit unter dem Marktpreis und wird immer noch leicht unter dem Emissionspreis gehandelt, trotz eines saftigen Kupons von 9 Prozent, einer gut ausgestatteten, kostengünstigen Vermögensbasis und einer beträchtlichen Cash-Generierung.

  • Betrug und Korruption im Gesundheitswesen

    Schmiergelder, gefakte Corona-Tests, falsche Abrechnungen: Zum Schutz des Gesundheitssystems hat der Minister bei der Generalstaatsanwaltschaft Nürnberg im vergangenen Jahr die "Bayerische Zentralstelle zur Bekämpfung von Betrug und Korruption im Gesundheitswesen" (ZKG) eingerichtet. Bayerns Justizminister Georg Eisenreich: "425 Milliarden Euro wurden nach Schätzungen vergangenes Jahr im deutschen Gesundheitssystem umgesetzt. Vor diesem großen Wirtschaftssektor machen Kriminelle nicht Halt. Betrug und Korruption im Gesundheitswesen können viel Schaden anrichten - von enormen finanziellen Schäden bei Krankenkassen und Versicherungen bis hin zu Gesundheitsschäden bei Patienten. Dem muss der Staat entschlossen entgegentreten. Deshalb setzt Bayern ab morgen zusätzlich auf eine neue Hinweisgeber-Plattform, um gezielt gegen die schwarzen Schafe der Branche vorzugehen." Justizminister Eisenreich: "Das Gesundheitssystem in Bayern ist sehr leistungsfähig. Den vielen im Gesundheits- und Pflegebereich Tätigen, die sich für die Gesundheit anderer mit großer Hilfsbereitschaft einsetzen, möchte ich herzlich danken."