Sie sind hier: Home » Markt » Hintergrund

Korruption ein hausgemachtes Problem


Schwarze Kassen und Schmiergeldaffären - Identity-Management-Systeme können diese Probleme verhindern oder minimieren
Völcker Informatik legt Unternehmen nahe, konzernweit ein externes System für Identity Management einzuführen, um Korruption einzudämmen


(23.02.07) – Das Jahr 2006 war hinsichtlich Korruption, schwarzer Kassen und Schmiergeldaffären in deutschen Unternehmen ein trauriges Rekordjahr. Alarmierend ist dabei, dass die meisten Fälle sogar noch unerkannt bleiben. Oberstaatsanwalt und Korruptionsermittler Wolfgang Schaupensteiner berichtete unlängst in einem Interview mit der "Wirtschaftswoche", dass 95 Prozent aller Fälle im Dunkeln bleiben. Laut Weltbank verursacht die Korruption in der Bundesrepublik einen volkswirtschaftlichen Schaden in Höhe von insgesamt 5,8 Milliarden Euro - in Fachkreisen wird von Steuerausfällen und Mehrausgaben des Staates von 200 Milliarden Euro pro Jahr gesprochen.

Der Berliner Beratungsgesellschaft Völcker Informatik AG fällt dabei auf, dass neben dem üblichen Lamentieren und "Betroffen sein" zuviel über restriktive Schritte der Strafverfolgungsbehörden gesprochen wird. Zu diesem Zeitpunkt sei das Kind aber schon in den Brunnen gefallen. "Es wäre wesentlich vernünftiger und effizienter, sich einmal über präventive Maßnahmen Gedanken zu machen, die das Problem an der Wurzel behandeln", kommentiert Vorstandsvorsitzender Eckhard Völcker. "Dieses ist schließlich hausgemacht - es sind ja die eigenen Mitarbeiter, die für schwarze Kassen, Schmiergeldzahlungen und andere Korruptionsfälle verantwortlich zeichnen."

Zwar sei es schwierig, eine hundertprozentige Sicherheit zu etablieren, wenn Unternehmen global tätig sind und das weltweite Netzwerk unüberschaubar ist - oder wenn Korruption auf höchster Ebene toleriert wird. Mit einer unternehmensweit geltenden Security-Policy, einer gesunden Mixtur aus Kontrolle und Eigenverantwortung sowie auf technischer Ebene einem ausgefeilten Identity-Management-System ließen sich aber einige Risikofaktoren ausschließen. "Dann würde sich beispielsweise bei einem Identity Audit feststellen lassen, ob sich ein Mitarbeiter unter Verschleierung seiner wahren Identität mit unterschiedlichen Passwörtern in die Computersysteme einschleicht oder Datenmanipulationen vornimmt, zu denen er nicht berechtigt ist", erklärt Eckhard Völcker. "Es würde dann auch sofort auffallen, dass der Absender und der Empfänger von Geldbeträgen identisch sind oder in einem engen Beziehungsgeflecht zueinander stehen."

Die Identitätsspezialisten von Völcker Informatik legen den Unternehmen nahe, konzernweit ein externes System für Identity Management einzuführen und diesem Projekt auch eine hohe Prioritätsstufe einzuräumen. Dies gelte nicht nur für global tätige Unternehmen, sondern insbesondere auch für mittelständische Betriebe, die teilweise noch gar keine Kontrollmechanismen in Bezug auf Zugriffsrechte implementiert hätten. Gerade hier sei die Gefahr der Entdeckung für den Täter sehr gering. Anders seien auch die Ergebnisse einer Studie des Forsa-Instituts nicht zu erklären, nach der rund 150.000 Unternehmer in Deutschland Schmiergelder gezahlt hätten. (Völcker: ra)


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hintergrund

  • Insider-Risiken bleiben relevant

    Die unermüdliche Weiterentwicklung Künstlicher Intelligenz beschleunigt die Evolution bestehender Betrugsszenarien. In unserem Tagesgeschäft - der Betrugsprävention - beobachten wir besonders im E-Commerce neue Herausforderungen, die differenziert betrachtet werden müssen.

  • Leben ohne Digitalzwang

    Menschen, die auf bestimmte Dienstleistungen im Alltag angewiesen sind, haben einen Anspruch darauf, diese auch analog nutzen zu können. Dies ist das Kernergebnis des Rechtsgutachtens, das am 11.12.2024 auf Initiative des Vereins Digitalcourage vom Netzwerk Datenschutzexpertise vorgelegt wurde.

  • DORA am 17. Januar 2025 in Kraft

    Mit Blick auf das Jahr 2025 sticht ein Element bei der Einführung und Weiterentwicklung generativer künstlicher Intelligenz (KI) hervor: die Datensicherheit. Da generative KI-Modelle riesige Datenmengen benötigen, um zu lernen und Inhalte zu generieren, wird die Gewährleistung des Datenschutzes, der Vertraulichkeit und der Integrität dieser Daten von größter Bedeutung sein.

  • Schutz der privaten Sparer

    Seit über 45 Jahren gibt es den Einlagensicherungsfonds der privaten Banken. Seitdem sichert er zuverlässig die Guthaben der Sparerinnen und Sparer ab, falls es zum Entschädigungsfall kommt. Klar ist jedoch, dass selbst ein funktionierendes System regelmäßig auf den Prüfstand gestellt und zur Verbesserung gegebenenfalls angepasst werden muss.

  • Verschiebung der Einreichfrist

    Die Europäischen Aufsichtsbehörden (ESAs) haben eine Verschiebung der Einreichfrist der Informationsregister auf 30. April 2025 bekanntgegeben (Quelle: The ESAs announce timeline to collect information for the designation of critical ICT third-party service providers under the Digital Operational Resilience Act | European Banking Authority). Grund dafür ist u. a. die Verzögerung bei der Finalisierung der technischen Implementierungsstandards (ITS).

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen