Elektronische Rechnung: Ob ein Unternehmen die Compliance erfüllt hat, weiß es erst, wenn die Lösung eine Steuer- oder Wirtschaftsprüfung durchlaufen hat Werden Mängel festgestellt und die Rechtmäßigkeit des Vorsteuerabzugs in Zweifel gezogen, kann das ein existenzielles Problem darstellen
(07.04.10) - Bereits Mitte 2009 hat das Competence Center Elektronische Signatur (CCES) des VOI – Verband Organisations- und Informationssysteme e. V. den Zwischenbericht der EC eInvoicing Expert Group kommentiert. Nachdem der Endbericht der Expertengruppe dann im November 2009 vorgelegt wurde und bis Ende Februar 2010 kommentiert werden durfte, nutzten die Mitglieder des CCES auch diese Gelegenheit, um ihre praxisorientierte Meinung zur elektronischen Rechnung einzubringen.
Die Stellungnahme fokussiert vor allem darauf, dass der angestrebte Ersatz der Signatur durch "Prozesssicherheit" aus einer klaren Vorgabe eine sehr unscharfe Anforderung macht. Ob ein Unternehmen diese erfüllt hat, weiß es erst, wenn die Lösung – eventuell Jahre später – eine Steuer- oder Wirtschaftsprüfung durchlaufen hat. Werden dann Mängel festgestellt und die Rechtmäßigkeit des Vorsteuerabzugs in Zweifel gezogen, kann das ein existenzielles Problem darstellen.
Gerade die kleineren und mittelständischen Unternehmen, denen diese sogenannten Vereinfachungen primär nützen sollen, erleben hier eine erhebliche Herausforderung und sind gegebenenfalls der Willkür großer Geschäftspartner ausgesetzt.
Das CCES schlägt daher eine Klarstellung vor, die einerseits betont, dass Signaturen auch zukünftig zur Sicherstellung von Integrität und Authentizität akzeptiert sind, und andererseits klare Vorgaben für die Erreichung der Prozesssicherheit macht. (VOI: ra)
VOI: Kontakt und Steckbrief
Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.
Der Digitalverband Bitkom plädiert vor der Konstituierung der neuen EU-Kommission für ein Umdenken in der europäischen Verbraucherpolitik. In den letzten Jahren wurde eine kaum überschaubare Vielzahl neuer Regeln wie Datenschutz-Grundverordnung, Digital Markets Act, Data Act, AI Act oder dem Digital Services Act und diverse Verbraucherrechtsrichtlinien erlassen.
Die Veröffentlichung der Post-Quantum-Standards durch das NIST markiert einen entscheidenden Fortschritt in der Absicherung der digitalen Zukunft. Bislang befanden sich Entwickler und Sicherheitsteams in einer abwartenden Position, doch mit der Finalisierung dieser Standards beginnt nun der Weg zur Quantum-Sicherheit.
148 Milliarden Schaden im vergangenen Jahr - und längst noch kein Ende in Sicht: Die Bedrohungslage ist und bleibt prekär. Zudem sorgen Digitalisierung, Cloud und KI für neue Angriffsflächen und eröffnen den Hackern eine Vielzahl an Möglichkeiten. Dies zeigt auch die jüngste Lünendonk-Studie. Der zu Folge hakt es insbesondere bei der E-Mail-Sicherheit und dem Schwachstellenmanagement. Trotz einer anhaltend massiven Bedrohungslage hat rund ein Drittel der Unternehmen keinen Überblick über den tatsächlichen Cybersecurity-Status.
Mit der bevorstehenden Frist zur Umsetzung der NIS-2-Direktive stehen viele Unternehmen vor einer bedeutenden Herausforderung. Unsere Beobachtungen zeigen, dass viele Unternehmen Schwierigkeiten haben werden, die Anforderungen rechtzeitig zu erfüllen. Dies liegt vor allem daran, dass das Thema zu lange vernachlässigt wurde.
Die NIS-2-Richtlinien treten in wenigen Monaten in Kraft und sind derzeit in aller Munde. Die zahlreichen Vorträge und Veranstaltungen zu diesem Thema unterstreichen nicht nur dessen Bedeutung, sondern zeigen auf, dass es noch viel Informationsbedarf bei Verantwortlichen und Entscheidern gibt.
Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen