Geschäftskontakte & internationale Sanktionslisten
Fünf Tipps: Damit Compliance nicht zur Stolperfalle wird
Ein ERP-System kann dabei die Einhaltung von Compliance-Vorschriften unterstützen
Das Thema Compliance im Unternehmen ist sehr vielschichtig. Es reicht von der Einhaltung von Umwelt- und Arbeitsschutzvorschriften über den Datenschutz bis hin zu einer ordnungsgemäßen Dokumentenablage. Dabei ist Compliance – egal, auf welche Bereiche sie sich bezieht – ein absolutes Muss. Auch im Mittelstand. Zudem muss oftmals nachgewiesen werden, dass die notwendigen Prozesse zur Einhaltung der Vorgaben definiert und eingeführt wurden. So fordern etwa Großunternehmen entsprechende Belege von ihren Zulieferern.
Daher bauen viele Unternehmen ein Compliance Management System (CMS) als organisatorischen Rahmen auf und lassen es überprüfen. Verschiedene Organisationen – wie etwa der TÜV Rheinland – bieten entsprechende Zertifizierungen an.
Darüber hinaus kann die Einführung von technischen Hilfsmitteln, die Compliance-Prozesse unterstützen und beschleunigen, einen Wettbewerbsvorteil darstellen. Ein ERP-System kann dabei die Einhaltung von Compliance-Vorschriften unterstützen. Ein Beispiel ist die Sanktionslistenprüfung: Der Abgleich von Geschäftspartnern mit Sanktionslisten kann manuell erfolgen. Das bedeutet hohen Aufwand. Eine Anbindung einer entsprechenden Lösung an das ERP-System ermöglicht dagegen eine automatische Sanktionslistenprüfung, ganz ohne manuellen Aufwand und in deutlich kürzerer Zeit.
Stolperfalle 1: Compliance beinhaltet viele Themen, ein einzelner Verstoß fällt nicht weiter auf.
Das stimmt so nicht, denn Compliance beinhaltet gesetzliche Regelungen und diese sind immer einzuhalten. Und die Wahrscheinlichkeit für die Aufdeckung eines Verstoßes steigt: Denn teilweise sind die Behörden inzwischen zur aktiven Suche nach Verstößen verpflichtet. Zudem haben sie immer mehr technische Möglichkeiten für die Überprüfung. Einige spektakuläre Fälle in letzter Zeit mit Strafen in Milliarden-Euro-Höhe sind hier eine Warnung. So war etwa für die LKW-Hersteller Daimler, MAN, Iveco, DAF und Volvo/Renault die Rekordsumme von 2,93 Milliarden Euro fällig, weil sie 14 Jahre lang illegale Preisabsprachen getroffen hatten. Dazu kommt der Vertrauensverlust bei den Kunden.
Stolperfalle 2: Compliance-Management ist zu aufwändig, es behindert die reibungslosen Abläufe im Unternehmen.
Natürlich bedeuten der Aufbau eines Compliance Management Systems (CMS)und die Schulung der Mitarbeiter einen hohen organisatorischen und finanziellen Aufwand. Dieser lässt sich aber durch technische Hilfsmittel deutlich senken.
Stolperfalle 3: Das Risiko bei Compliance-Verstößen ist überschaubar, im Zweifelsfall zahlt die Versicherung.
Ein teurer Irrtum: Denn Vorstände, Geschäftsführer und Aufsichtsräte haften persönlich für die Verletzung ihrer Organisations- und Aufsichtspflichten. Wer hier nicht mit seinem Privatvermögen in Regress genommen werden will, kann als Geschäftsführer eines mittelständischen Unternehmens eine Managerhaftpflicht-Versicherung abschließen. Doch diese D&O-Policen (Directors and Officers) greifen bei "wissentlichem Verhalten" nicht. Werden Compliance-Verstöße bewusst einkalkuliert, gibt es kein Geld. Manche Ausschlussklauseln in den Versicherungspolicen betreffen auch ganze Risikobereiche wie beispielsweise Strafschadensersatzzahlungen in den USA ("Punitive damages") bei Verletzungen von Export-Richtlinien. Die beste Versicherung ist deshalb das strikte Einhalten aller Compliance-Vorschriften.
Stolperfalle 4: Eine unkoordinierte Dokumentenablage schadet nicht, da suchen wir eben etwas länger.
So einfach ist es nicht. So verpflichten beispielsweise die Vorgaben in den GoBD jedes Unternehmen zum revisionssicheren Ablegen seiner Geschäftsdokumente. Die Nichtbeachtung dieser Vorgabe kann dazu führen, dass das Finanzamt die Steuerangaben nicht akzeptiert und stattdessen eine Schätzung durchführt. Abhilfe schaffen hier technische Mittel.
Stolperfalle 5: Exportkontrollen oder Sanktionslisten sind nur was für internationale Konzerne, aber nicht für uns Mittelständler.
Ein Trugschluss. Wer Güter – auch innerhalb der EU – exportiert, muss prüfen, ob dafür eine Genehmigung erforderlich ist. Jedem in den Produkten verwendeten Material ist dazu eine Export Controls Classification Number (ECCN) zuzuweisen. Anhand von Kontroll-Listen kann dann zum Beispiel festgestellt werden, ob es sich um Dual-Use-Güter handelt, die sich sowohl zivil wie militärisch einsetzen lassen. Hier ist ein Check der "besonderen Endverwendung" nach Art. 4 EG-Dual-Use-Verordnung obligatorisch. Auch der EU-Verordnung zur Terrorismusbekämpfung unterliegt jeder Betrieb, egal welcher Größe. Der Abgleich der Geschäftskontakte mit den aktuellen nationalen und internationalen Sanktionslisten gehört deshalb laut verschiedener EU-Verordnungen zur Pflicht jedes Unternehmens, selbst wenn es Geschäfte nur in Deutschland oder der EU tätigt. In allen Fällen – sowohl bei den Exportkontrollen als auch bei den Sanktionslisten – unterstützen inzwischen entsprechende IT-Lösungen den Abgleich, der manuell gar nicht mehr in angemessener Zeit zu bewältigen ist. (ProAlpha: ra)
eingetragen: 28.05.17
Home & Newsletterlauf: 21.06.17
proAlpha Software: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>