Kosten von Compliance in Unternehmen


Studie zu Compliance-Kosten: Kosten für Einhaltung von Compliance-Richtlinien günstiger als Non-Compliance
Datenschutz und seine Gewährleistung zählen zu den teuersten Compliance-Aktivitäten


(08.02.11) - Tripwire, Anbieterin für IT-Sicherheit und Compliance, und das Ponemon Institut, eine unabhängige Forschungseinrichtung zur Verbesserung von Datenschutz und Informationssicherheit, haben das Ergebnis einer Studie über die Kosten von Compliance in Unternehmen vorgelegt.

Für die Studie wurden 160 Geschäftsführer multinationaler Unternehmen verschiedener Branchen aus 46 Ländern befragt. Das Ergebnis: Investitionen in Aktivitäten zur Erfüllung von Compliance-Richtlinien wie PCI DSS, Sarbanes-Oxley Act (SOX) oder HIPAA sind nicht nur ein wichtiger Teil der Sicherheitsstrategie von Unternehmen, sie sparen auf Dauer auch Geld. Die durchschnittlichen Compliance-Kosten der befragten Unternehmen liegen bei mehr als 2,6 Millionen Euro. Die Kosten von Verstößen gegen Compliance-Vorschriften sind mit circa 6,9 Millionen Euro deutlich teurer.

Datenschutz und seine Gewährleistung zählen zu den teuersten Compliance-Aktivitäten. Dagegen sind Geschäfts- und Produktionsausfälle die schwerwiegendsten Folgen von Compliance-Verstößen. Externe Richtlinien wie PCI DSS, Sarbanes Oxley oder das Bundesdatenschutzgesetz wurden als Haupttreiber für Investitionen in Compliance-Maßnahmen genannt, gleichzeitig sind sie aber auch am schwersten zu erfüllen.

Kosten von Compliance-Verstößen mit 6,9 Millionen Euro mehr als doppelt so hoch wie Investitionen in Maßnahmen zur Erfüllung von Compliance-Richtlinien

"Unternehmen sind sich bewusst, dass Compliance oft mit bedeutenden Investitionen verbunden ist. Unsere Studie zeigt aber auch, dass die Kosten einer Verletzung von Compliance-Richtlinien noch bedeutend höher sind", sagt Dr. Larry Ponemon, Gründer und Vorsitzender des Ponemon-Instituts. "Wir wollen mit unserer Studie IT-Sicherheitsbeauftragten Argumente liefern, in ihren Unternehmen für Investitionen in Compliance-Maßnahmen zu werben. Wer in Maßnahmen wie regelmäßige Audits, Technologie-Updates oder Weiterbildung der Mitarbeiter investiert, kann sein Risiko deutlich verringern und Non-Compliance-Kosten vermeiden oder zumindest senken."

Weitere Ergebnisse der Studie:

>>
28 Prozent der befragten Unternehmen gaben an, gar keine internen Compliance-Audits durchzuführen. Nur 11 Prozent haben mehr als fünf interne Audits pro Jahr angesetzt. Unternehmen, die zwischen drei und fünf interne Audits pro Jahr durchführen, haben die niedrigsten Pro-Kopf Compliance-Kosten (im Durchschnitt 112 Euro). Die höchsten Compliance-Kosten haben Firmen ohne interne Audits (im Durchschnitt 249 Euro).

>> Die größten Budget-Punkte bei Compliance-Kosten sind die Einhaltung bestehender Gesetze und Richtlinien (1,2 Millionen Euro), die Überwachung interner Prozesse (870.000 Euro) und vertragliche Vereinbarungen mit Partnern, Verkäufern und Datenschutz-Behörden (412.000 Euro).

>> Compliance-Kosten variieren je nach Branche von 5 Millionen Euro bei Forschungs- und Lehreinrichtungen bis zu 17,5 Millionen im Energiesektor. Genauso variieren die Kosten für Non-Compliance. Die Differenz zwischen Compliance-Ausgaben und Kosten für Compliance-Verletzungen ist im Energiesektor mit 1,5 Millionen Euro am geringsten und im Technologiesektor mit 6,9 Millionen am höchsten.

>> Prozentual unterscheiden sich die Kosten von Compliance und Non-Compliance im Technologiesektor (79 Prozent), im Einzelhandel (76 Prozent) und im Gesundheitssektor (72 Prozent) am meisten; die geringsten Unterschiede gibt es im Finanz- (25 Prozent), Transport- (22 Prozent) und Energiesektor (9 Prozent).

Das Ponemon-Institut nutzt ein Punktesystem, um den Stellenwert zu bewerten, den Unternehmen dem Thema Sicherheit zuweisen. Bei der Auswertung der Ergebnisse fällt auf, dass die Unternehmen mit einem höheren Wert, also einem größeren Fokus auf das Thema Sicherheit, weniger Ausgaben aufgrund von Compliance-Verstößen haben.

Die teuersten Sicherheitslösungen sind nicht automatisch auch die effektivsten. Wird das IT-Sicherheitsbudget aber für die Einhaltung von Compliance Richtlinien verwendet, kann man die negativen Konsequenzen und Kosten, die im Zusammenhang mit Non-Compliance entstehen, vermeiden oder zumindest reduzieren.

"Unternehmen werden heute mit einer wachsenden Zahl von Compliance-Herausforderungen konfrontiert", sagt Rekha Shenoy, Vice President of Marketing von Tripwire. "Unternehmen, die in eine kontinuierliche Überwachung investieren und häufig Audits vornehmen, können Angriffe abwehren, Datenverluste vermeiden und finanzielle Konsequenzen, die bei Non-Compliance drohen, drastisch reduzieren. Damit bieten sie ihren Kunden und Partnern besseren Service." (Tripwire: ra)

Tripwire: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Meldungen: Studien

  • Lösungsansätze gegen den GenAI-Gender Gap

    Frauen drohen bei Künstlicher Intelligenz (KI), die bis 2030 allein in Deutschland 3 Millionen Jobs verändern könnte, ins Hintertreffen zu geraten. So zeigen aktuelle Zahlen von Coursera, dass lediglich 27 Prozent der Lernenden in Generative-AI (GenAI)-Kursen in Deutschland (102.000 Einschreibungen) weiblich sind. Dies liegt noch unter dem weltweiten Durchschnitt von 32 Prozent und reicht im Ländervergleich gerade für einen Platz in den Top-Ten (Platz 9). Und das, obwohl sich allein auf Coursera im vergangenen Jahr weltweit alle 10 Sekunden jemand in einen GenAI-Kurs einschrieb.

  • Rote Linien für die zukünftige Nutzung von KI

    Laut einer aktuellen Studie von NTT Data droht eine Verantwortungslücke die durch KI möglich gewordenen Fortschritte zu untergraben. Mehr als 80 Prozent der Führungskräfte räumen ein, dass Führungsfähigkeiten, Governance und die Bereitschaft der Mitarbeitenden nicht mit den Fortschritten der KI mithalten können. Das gefährdet Investitionen, Sicherheit und das Vertrauen der Öffentlichkeit.

  • Europas Sanktionslandschaft

    Die Durchsetzung der europaweiten Datenschutz-Gesetzgebung hat einen neuen Höchststand erreicht: Erstmals überschreiten die öffentlich bekannten Bußgelder in Europa die Marke von fünf Milliarden Euro. Seit Inkrafttreten der General Data Protection Regulation (GDPR) im Mai 2018 wurden bis März 2025 insgesamt rund 5,65 Milliarden Euro an Strafen verhängt - ein Plus von 1,17 Milliarden Euro im Vergleich zum Vorjahr. Diese Rekordsumme spiegelt wider, wie stark sich die europäische Sanktionspraxis in den vergangenen Jahren entwickelt hat.

  • Absicherung unternehmerischer Entscheidungen

    Die zunehmende Regulierungsdichte mit immer neuen Vorschriften erschwert Vorständen und Aufsichtsräten die rechtliche Einschätzung unternehmerischer Entscheidungen und bremst unternehmerisches Handeln. Das Deutsche Aktieninstitut und die Anwaltskanzlei Gleiss Lutz haben die Studie "Absicherung unternehmerischer Entscheidungen - Entscheidungsfindung in unsicheren Zeiten" veröffentlicht.

  • Herausforderung: Datenschutz & geteilte Geräte

    Die Digitalisierung schreitet in der Transport- und Logistikbranche stetig voran und macht Prozesse innerhalb der Lieferkette immer transparenter und damit nachvollziehbarer. So kam die jüngste Studie "Digitale Innovationen: Was die Transport- und Logistikbranche jetzt braucht" von SOTI zu dem Ergebnis, dass sich 80 Prozent (weltweit 78 Prozent) der deutschen Arbeitnehmenden im T&L-Bereich durch die technische Nachverfolgbarkeit von Waren, für die sie im Rahmen ihrer Tätigkeit Verantwortung tragen, sicherer fühlen. Gleichzeitig empfinden jedoch 61 Prozent das Tracking dienstlicher Geräte als Eingriff in ihre Privatsphäre (weltweit 55 Prozent).

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen