Sie sind hier: Home » Markt » Hinweise & Tipps

Geschäftskontakte & internationale Sanktionslisten


Fünf Tipps: Damit Compliance nicht zur Stolperfalle wird
Ein ERP-System kann dabei die Einhaltung von Compliance-Vorschriften unterstützen



Das Thema Compliance im Unternehmen ist sehr vielschichtig. Es reicht von der Einhaltung von Umwelt- und Arbeitsschutzvorschriften über den Datenschutz bis hin zu einer ordnungsgemäßen Dokumentenablage. Dabei ist Compliance – egal, auf welche Bereiche sie sich bezieht – ein absolutes Muss. Auch im Mittelstand. Zudem muss oftmals nachgewiesen werden, dass die notwendigen Prozesse zur Einhaltung der Vorgaben definiert und eingeführt wurden. So fordern etwa Großunternehmen entsprechende Belege von ihren Zulieferern.

Daher bauen viele Unternehmen ein Compliance Management System (CMS) als organisatorischen Rahmen auf und lassen es überprüfen. Verschiedene Organisationen – wie etwa der TÜV Rheinland – bieten entsprechende Zertifizierungen an.

Darüber hinaus kann die Einführung von technischen Hilfsmitteln, die Compliance-Prozesse unterstützen und beschleunigen, einen Wettbewerbsvorteil darstellen. Ein ERP-System kann dabei die Einhaltung von Compliance-Vorschriften unterstützen. Ein Beispiel ist die Sanktionslistenprüfung: Der Abgleich von Geschäftspartnern mit Sanktionslisten kann manuell erfolgen. Das bedeutet hohen Aufwand. Eine Anbindung einer entsprechenden Lösung an das ERP-System ermöglicht dagegen eine automatische Sanktionslistenprüfung, ganz ohne manuellen Aufwand und in deutlich kürzerer Zeit.

Stolperfalle 1: Compliance beinhaltet viele Themen, ein einzelner Verstoß fällt nicht weiter auf.
Das stimmt so nicht, denn Compliance beinhaltet gesetzliche Regelungen und diese sind immer einzuhalten. Und die Wahrscheinlichkeit für die Aufdeckung eines Verstoßes steigt: Denn teilweise sind die Behörden inzwischen zur aktiven Suche nach Verstößen verpflichtet. Zudem haben sie immer mehr technische Möglichkeiten für die Überprüfung. Einige spektakuläre Fälle in letzter Zeit mit Strafen in Milliarden-Euro-Höhe sind hier eine Warnung. So war etwa für die LKW-Hersteller Daimler, MAN, Iveco, DAF und Volvo/Renault die Rekordsumme von 2,93 Milliarden Euro fällig, weil sie 14 Jahre lang illegale Preisabsprachen getroffen hatten. Dazu kommt der Vertrauensverlust bei den Kunden.

Stolperfalle 2: Compliance-Management ist zu aufwändig, es behindert die reibungslosen Abläufe im Unternehmen.
Natürlich bedeuten der Aufbau eines Compliance Management Systems (CMS)und die Schulung der Mitarbeiter einen hohen organisatorischen und finanziellen Aufwand. Dieser lässt sich aber durch technische Hilfsmittel deutlich senken.

Stolperfalle 3: Das Risiko bei Compliance-Verstößen ist überschaubar, im Zweifelsfall zahlt die Versicherung.
Ein teurer Irrtum: Denn Vorstände, Geschäftsführer und Aufsichtsräte haften persönlich für die Verletzung ihrer Organisations- und Aufsichtspflichten. Wer hier nicht mit seinem Privatvermögen in Regress genommen werden will, kann als Geschäftsführer eines mittelständischen Unternehmens eine Managerhaftpflicht-Versicherung abschließen. Doch diese D&O-Policen (Directors and Officers) greifen bei "wissentlichem Verhalten" nicht. Werden Compliance-Verstöße bewusst einkalkuliert, gibt es kein Geld. Manche Ausschlussklauseln in den Versicherungspolicen betreffen auch ganze Risikobereiche wie beispielsweise Strafschadensersatzzahlungen in den USA ("Punitive damages") bei Verletzungen von Export-Richtlinien. Die beste Versicherung ist deshalb das strikte Einhalten aller Compliance-Vorschriften.

Stolperfalle 4: Eine unkoordinierte Dokumentenablage schadet nicht, da suchen wir eben etwas länger.
So einfach ist es nicht. So verpflichten beispielsweise die Vorgaben in den GoBD jedes Unternehmen zum revisionssicheren Ablegen seiner Geschäftsdokumente. Die Nichtbeachtung dieser Vorgabe kann dazu führen, dass das Finanzamt die Steuerangaben nicht akzeptiert und stattdessen eine Schätzung durchführt. Abhilfe schaffen hier technische Mittel.

Stolperfalle 5: Exportkontrollen oder Sanktionslisten sind nur was für internationale Konzerne, aber nicht für uns Mittelständler.
Ein Trugschluss. Wer Güter – auch innerhalb der EU – exportiert, muss prüfen, ob dafür eine Genehmigung erforderlich ist. Jedem in den Produkten verwendeten Material ist dazu eine Export Controls Classification Number (ECCN) zuzuweisen. Anhand von Kontroll-Listen kann dann zum Beispiel festgestellt werden, ob es sich um Dual-Use-Güter handelt, die sich sowohl zivil wie militärisch einsetzen lassen. Hier ist ein Check der "besonderen Endverwendung" nach Art. 4 EG-Dual-Use-Verordnung obligatorisch. Auch der EU-Verordnung zur Terrorismusbekämpfung unterliegt jeder Betrieb, egal welcher Größe. Der Abgleich der Geschäftskontakte mit den aktuellen nationalen und internationalen Sanktionslisten gehört deshalb laut verschiedener EU-Verordnungen zur Pflicht jedes Unternehmens, selbst wenn es Geschäfte nur in Deutschland oder der EU tätigt. In allen Fällen – sowohl bei den Exportkontrollen als auch bei den Sanktionslisten – unterstützen inzwischen entsprechende IT-Lösungen den Abgleich, der manuell gar nicht mehr in angemessener Zeit zu bewältigen ist. (ProAlpha: ra)

eingetragen: 28.05.17
Home & Newsletterlauf: 21.06.17

proAlpha Software: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Markt / Hinweise & Tipps

  • Ethik für KI-Technologien ein Muss

    Das Europäische Parlament hat kürzlich mit dem "AI-Act" die weltweit erste staatliche Regulierung von KI verabschiedet. Die Verordnung soll die Entwicklung und den Einsatz von KI-Technologien maßgeblich regeln, indem sie Transparenz, Rechenschaftspflichten und Sicherheitsstandards vorschreibt.

  • Prüfungsangst kommt nicht von ungefähr

    Stehen die Prüfer des Fiskus vor der Tür, steigt in fast jedem Unternehmen das Nervositätslevel. Die Besucher kündigen sich zwar rechtzeitig an, stellen ihren Gastgebern aber ausführliche Detailfragen und schauen sich interne Unterlagen genau an, was nicht nur Zeit und Nerven kostet, sondern manchmal auch sehr viel Geld. "Mit einer gründlichen Vorbereitung können Firmen, Freiberufler und Selbstständige der Kontrolle ihrer Buchführung durch das Finanzamt aber in aller Regel gelassen entgegenblicken", betont Prof. Dr. Christoph Juhn, Professor für Steuerrecht an der FOM Hochschule und geschäftsführender Partner der Kanzlei Juhn Partner.

  • Bausteine für ein erfolgreiches ESG-Reporting

    Das Europäische Parlament hat bereits zum Jahresende 2022 die EU-Richtlinie zur Nachhaltigkeitsberichterstattung (Corporate Sustainability Reporting Directive, kurz CSRD) angenommen. Zahlreiche Unternehmen - kapitalmarktorientierte, aber auch viele aus dem Mittelstand - sind spätestens Anfang 2025 rechtlich dazu verpflichtet, Informationen über die gesellschaftlichen und ökologischen Auswirkungen ihres Handelns zu veröffentlichen und nach einem klar vorgegebenen Kriterienkatalog Rechenschaft abzulegen.

  • Chaos bei der Umsetzung von NIS-2 droht

    Ein Blick zurück kann manchmal sehr lehrreich sein: Am 26. Mai 2018 trat die Datenschutz-Grundverordnung, kurz DSGVO, in Kraft - genauer gesagt endete die 24-monatige Übergangsfrist. Zwei Jahre hatten deutsche Unternehmen also Zeit, ihre Prozesse an die neue Richtlinie anzupassen.

  • Die Uhr für DORA-Compliance tickt

    Ab dem 17. Januar 2025, gilt der Digital Operational Resilience Act (DORA) EU-weit für Finanzunternehmen und ihre IT-Partner. Da es sich um eine Verordnung der europäischen Union handelt, findet die Umsetzung in nationales Recht nicht statt.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen