Sie sind hier: Home » Markt » Hinweise & Tipps

Geschäftskontakte & internationale Sanktionslisten


Fünf Tipps: Damit Compliance nicht zur Stolperfalle wird
Ein ERP-System kann dabei die Einhaltung von Compliance-Vorschriften unterstützen



Das Thema Compliance im Unternehmen ist sehr vielschichtig. Es reicht von der Einhaltung von Umwelt- und Arbeitsschutzvorschriften über den Datenschutz bis hin zu einer ordnungsgemäßen Dokumentenablage. Dabei ist Compliance – egal, auf welche Bereiche sie sich bezieht – ein absolutes Muss. Auch im Mittelstand. Zudem muss oftmals nachgewiesen werden, dass die notwendigen Prozesse zur Einhaltung der Vorgaben definiert und eingeführt wurden. So fordern etwa Großunternehmen entsprechende Belege von ihren Zulieferern.

Daher bauen viele Unternehmen ein Compliance Management System (CMS) als organisatorischen Rahmen auf und lassen es überprüfen. Verschiedene Organisationen – wie etwa der TÜV Rheinland – bieten entsprechende Zertifizierungen an.

Darüber hinaus kann die Einführung von technischen Hilfsmitteln, die Compliance-Prozesse unterstützen und beschleunigen, einen Wettbewerbsvorteil darstellen. Ein ERP-System kann dabei die Einhaltung von Compliance-Vorschriften unterstützen. Ein Beispiel ist die Sanktionslistenprüfung: Der Abgleich von Geschäftspartnern mit Sanktionslisten kann manuell erfolgen. Das bedeutet hohen Aufwand. Eine Anbindung einer entsprechenden Lösung an das ERP-System ermöglicht dagegen eine automatische Sanktionslistenprüfung, ganz ohne manuellen Aufwand und in deutlich kürzerer Zeit.

Stolperfalle 1: Compliance beinhaltet viele Themen, ein einzelner Verstoß fällt nicht weiter auf.
Das stimmt so nicht, denn Compliance beinhaltet gesetzliche Regelungen und diese sind immer einzuhalten. Und die Wahrscheinlichkeit für die Aufdeckung eines Verstoßes steigt: Denn teilweise sind die Behörden inzwischen zur aktiven Suche nach Verstößen verpflichtet. Zudem haben sie immer mehr technische Möglichkeiten für die Überprüfung. Einige spektakuläre Fälle in letzter Zeit mit Strafen in Milliarden-Euro-Höhe sind hier eine Warnung. So war etwa für die LKW-Hersteller Daimler, MAN, Iveco, DAF und Volvo/Renault die Rekordsumme von 2,93 Milliarden Euro fällig, weil sie 14 Jahre lang illegale Preisabsprachen getroffen hatten. Dazu kommt der Vertrauensverlust bei den Kunden.

Stolperfalle 2: Compliance-Management ist zu aufwändig, es behindert die reibungslosen Abläufe im Unternehmen.
Natürlich bedeuten der Aufbau eines Compliance Management Systems (CMS)und die Schulung der Mitarbeiter einen hohen organisatorischen und finanziellen Aufwand. Dieser lässt sich aber durch technische Hilfsmittel deutlich senken.

Stolperfalle 3: Das Risiko bei Compliance-Verstößen ist überschaubar, im Zweifelsfall zahlt die Versicherung.
Ein teurer Irrtum: Denn Vorstände, Geschäftsführer und Aufsichtsräte haften persönlich für die Verletzung ihrer Organisations- und Aufsichtspflichten. Wer hier nicht mit seinem Privatvermögen in Regress genommen werden will, kann als Geschäftsführer eines mittelständischen Unternehmens eine Managerhaftpflicht-Versicherung abschließen. Doch diese D&O-Policen (Directors and Officers) greifen bei "wissentlichem Verhalten" nicht. Werden Compliance-Verstöße bewusst einkalkuliert, gibt es kein Geld. Manche Ausschlussklauseln in den Versicherungspolicen betreffen auch ganze Risikobereiche wie beispielsweise Strafschadensersatzzahlungen in den USA ("Punitive damages") bei Verletzungen von Export-Richtlinien. Die beste Versicherung ist deshalb das strikte Einhalten aller Compliance-Vorschriften.

Stolperfalle 4: Eine unkoordinierte Dokumentenablage schadet nicht, da suchen wir eben etwas länger.
So einfach ist es nicht. So verpflichten beispielsweise die Vorgaben in den GoBD jedes Unternehmen zum revisionssicheren Ablegen seiner Geschäftsdokumente. Die Nichtbeachtung dieser Vorgabe kann dazu führen, dass das Finanzamt die Steuerangaben nicht akzeptiert und stattdessen eine Schätzung durchführt. Abhilfe schaffen hier technische Mittel.

Stolperfalle 5: Exportkontrollen oder Sanktionslisten sind nur was für internationale Konzerne, aber nicht für uns Mittelständler.
Ein Trugschluss. Wer Güter – auch innerhalb der EU – exportiert, muss prüfen, ob dafür eine Genehmigung erforderlich ist. Jedem in den Produkten verwendeten Material ist dazu eine Export Controls Classification Number (ECCN) zuzuweisen. Anhand von Kontroll-Listen kann dann zum Beispiel festgestellt werden, ob es sich um Dual-Use-Güter handelt, die sich sowohl zivil wie militärisch einsetzen lassen. Hier ist ein Check der "besonderen Endverwendung" nach Art. 4 EG-Dual-Use-Verordnung obligatorisch. Auch der EU-Verordnung zur Terrorismusbekämpfung unterliegt jeder Betrieb, egal welcher Größe. Der Abgleich der Geschäftskontakte mit den aktuellen nationalen und internationalen Sanktionslisten gehört deshalb laut verschiedener EU-Verordnungen zur Pflicht jedes Unternehmens, selbst wenn es Geschäfte nur in Deutschland oder der EU tätigt. In allen Fällen – sowohl bei den Exportkontrollen als auch bei den Sanktionslisten – unterstützen inzwischen entsprechende IT-Lösungen den Abgleich, der manuell gar nicht mehr in angemessener Zeit zu bewältigen ist. (ProAlpha: ra)

eingetragen: 28.05.17
Home & Newsletterlauf: 21.06.17

proAlpha Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Stresstest der Europäischen Zentralbank

    Am 2. Januar 2024 hat der Stresstest der Europäischen Zentralbank für große Institute im Euroraum begonnen. Insgesamt sind mehr als 100 Banken betroffen, ein tiefer gehender Test steht im Nachgang für über 20 dieser Banken an. Mit der "Trockenübung" eines Cyberangriffs möchte die EZB Melde- und Wiederherstellungsprozesse der Banken prüfen. Welche größeren Schwachstellen wird die EZB dabei identifizieren?

  • Compliance, Regulierung und betriebliche Risiken

    Betriebsleiter jonglieren täglich mit unterschiedlichen Risiken. Es ist ihre Aufgabe, bestehende Risiken zu bewerten und abzuschwächen sowie Strategien zur Vermeidung künftiger Risiken zu entwickeln. Dabei steht viel auf dem Spiel: Risikofolgen reichen von Produktivitätsverlusten - während die Mitarbeiter mit der Behebung von Fehlern beschäftigt sind - bis hin zu Geldverschwendung, wenn Fristen und Fortschritte nicht eingehalten werden.

  • An der Quelle der Informationen beginnen

    Im Kontext steigender Cyberbedrohungen gewinnt die strikte Einhaltung bzw. Umsetzung entsprechender Compliance-Vorschriften stetig an Bedeutung. Als Bereitsteller kritischer Infrastruktur gilt insbesondere für Finanzunternehmen, IT-Ausfälle und sicherheitsrelevante Vorfälle zu verhindern, um für die Aufrechterhaltung des Betriebs zu sorgen.

  • DORA-Compliance komplex

    Bereits im Januar 2023 ist der Digital Operational Resilience Act (DORA), eine Verordnung der europäischen Union, in Kraft getreten. Umzusetzen ist das EU-Gesetz bis zum 17.01.2025. Obwohl es sich vorrangig an den Finanzsektor richtet, können auch andere Unternehmen, wie beispielsweise IT-Dienstleister davon betroffen sein.

  • Umsetzung der ESG-Verordnung

    Im Sommer 2021 wurde von der EU das "Europäische Klimagesetz" verabschiedet. Es soll helfen, den Klimaschutz spürbar voranzutreiben. Eine der beschlossenen Maßnahmen ist das sogenannte ESG-Reporting, das viele Unternehmen erst einmal vor Herausforderungen stellt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen