• Home
  • /
  • Meldungen
  • /
  • Neue Technologien schaffen neue Compliance-Risiken

07.10.2021

Neue Technologien schaffen neue Compliance-Risiken

Beitrag mit Bild

©cacaroot/fotolia.com

Die fortschreitende Digitalisierung stellt Unternehmen und deren Geschäftsleitungen unter Compliance-Gesichtspunkten vor organisatorische Herausforderungen. Das geht aus einer Studie von Noerr und dem TUM Center for Digital Public Services an der Technischen Universität München (TUM) hervor. Mehr als 300 Führungskräfte aus der ersten und zweiten Ebene waren für diese Studie befragt worden.

Dr. Sophia Habbe, Partnerin in Frankfurt und Co-Leiterin der Praxisgruppe Compliance & interne Untersuchungen sagte: „Die Geschäftsleitung sollte sich stärker als bisher vergegenwärtigen: Sie ist persönlich dafür verantwortlich, sämtliche Risiken, die mit der zunehmenden Nutzung digitaler Hilfs- und Arbeitsmittel einhergehen, zu ermitteln und ausreichend Ressourcen bereitzustellen, um diese zu managen.“

Prof. Dr. Peter Bräutigam, Partner in München und laut juristischer Verzeichnisse (Juve, Chambers) einer der führenden Experten für IT-Recht in Deutschland, ergänzte: „Wir empfehlen unseren Mandanten, ihre Unternehmen möglichst schnell zu digitalisieren – dabei dürfen sie aber nicht die digitale Compliance vernachlässigen, sonst drohen ihnen neben einem Reputationsschaden noch hohe Bußgelder, Schadensersatzklagen und behördliche Verfügungen.“

Fast jeder zweite (47 Prozent) der Befragten bestätigte, dass sein Unternehmen einem rechtlichen Compliance-Risiko ausgesetzt gewesen sei, u. a. Hackerangriffe, Erpressung oder Datendiebstahl.

89 Prozent der befragten Entscheidungsträger haben Maßnahmen getroffen, um ihre digitalen Rechtsrisiken zu verringern. Am verbreitetsten sind interne Stärken-Schwächen (SWOT)-Analysen (63 Prozent) gefolgt von der Bestellung bzw. Verstärkung von Compliance-Beauftragten (48 Prozent). 23 Prozent der Befragten gaben an, dass ihr Unternehmen einen Chief Digital Officer ernannt habe.

Beim beruflichen Hintergrund der Compliance-Beauftragten zeigt sich ein uneinheitliches Bild: Nach wie vor verfügt der überwiegende Teil der mit Compliance-Aufgaben betrauten Mitarbeiter über ein wirtschafts- oder rechtswissenschaftliches Studium. Spezifische technische Expertise scheint hingegen unterrepräsentiert zu sein. Nur etwas mehr als ein Viertel der Compliance-Beauftragten hat einen Technik- oder Informatik-Hintergrund.

Auffällig ist, dass Unternehmen mit mehr als 1000 Beschäftigten, börsennotierte Unternehmen und solche mit ausländischer Konzernmutter häufiger Maßnahmen gegen digitale Risiken umsetzen als kleinere, nicht börsennotierte Unternehmen mit Stammsitz im Inland. So haben beispielsweise 77 Prozent der befragten börsennotierten Unternehmen interne SWOT-Analysen vorgenommen, während dies lediglich bei 61 Prozent der nicht börsennotierten Unternehmen der Fall ist.

Der Studie zufolge unterschätzen die meisten Unternehmen die rechtlichen Risiken, die mit neuen Technologien einhergehen. Während 24 Prozent der Befragten das Risiko von Rechtsverletzungen bei der Nutzung von Mobiltelefonen als hoch bzw. sehr hoch einschätzen, waren es bei künstlicher Intelligenz und Blockchain nur 9 Prozent und bei Big-Data-Analysen 8 Prozent.

Dies steht in einem Spannungsfeld zu den stetig wachsenden regulatorischen Anforderungen, etwa beim Datenschutz oder in der IT-Sicherheit. In seiner Schrems II-Entscheidung vom 16. Juli 2020 hatte der Europäische Gerichtshof den EU-US Privacy Shield für ungültig erklärt und damit rechtskonforme Datentransfers in die USA erheblich erschwert. Allerdings werden viele Cloud-Services gerade von US-Unternehmen bereitgestellt. Da die datenschutzkonforme Übermittlung personenbezogener Daten in Drittstaaten im besonderen Fokus der Aufsichtsbehörden steht, drohen hier hohe Bußgelder und Schadensersatzforderungen betroffener Dritter.

Die Studie finden Sie hier.

(Pressemitteilung Noerr vom 06.10.2021)


Redaktion

Weitere Meldungen


Meldung

© anyaberkut/fotolia.com

25.06.2026

Der deutsche Mittelstand überschätzt seine Cyber-Abwehrkräfte

Mittelständische Unternehmen bewerten ihre Widerstandsfähigkeit gegen Cyberangriffe deutlich positiver als objektive Prüfungen. In vielen Fällen sind zudem die Investitionen in IT-Sicherheit zu niedrig, um die Komplexität aktueller IT-Landschaften und regulatorischer Anforderungen angemessen zu berücksichtigen. Zu diesem Ergebnis kommt die PwC-Studie „Trügerische Sicherheit: der Mittelstand überschätzt seine Cyber-Resilienz“, der eine Befragung von 400 Führungskräften aus mittelständischen

Der deutsche Mittelstand überschätzt seine Cyber-Abwehrkräfte
Meldung

©fotomek/fotolia.com

24.06.2026

EU-Stresstest 2027: Mehr Proportionalität, neue Klimarisiken

Die Europäische Bankenaufsicht (European Banking Authority – EBA) konsultiert den überarbeiteten EU-weiten Stresstest. Dieser ist stärker risikoorientiert. Bei der Methodik, den Templates und Anleitungen, die bei dem Stresstest 2027 angewendet werden sollen, sind zum Beispiel die Datenanforderungen an die beaufsichtigten Unternehmen gesunken. Zudem sollen die Anforderungen des Stresstests mit aufsichtlichen Standards harmonisiert werden. Dadurch sinkt

EU-Stresstest 2027: Mehr Proportionalität, neue Klimarisiken
Meldung

©7razer/fotolia.com

23.06.2026

10 Jahre Brexit bremst britische Wirtschaft und deutschen Export

Zehn Jahre nach dem Brexit zeigt sich die britische Wirtschaft insgesamt robust, bleibt aber deutlich hinter ihrem Potenzial zurück. Zu diesem Ergebnis kommt eine aktuelle Studie des weltweit führenden Kreditversicherers Allianz Trade. Das hat auch Folgen für Deutschland und die Europäische Union (EU), die mit einer dauerhaft geringeren Handelsdynamik, stärkerem Wettbewerb und hoher Unsicherheit durch

10 Jahre Brexit bremst britische Wirtschaft und deutschen Export
CORPORATE FINANCE Beratermodul

Haben wir Ihr Interesse für CORPORATE FINANCE geweckt?

Sichern Sie sich das Beratermodul CORPORATE FINANCE im 3 Monate Start-Abo (1 Monat gratis)