IT-Compliance - Haftungsrisiko für Geschäftsführer

von Das Team der aigner business solutions GmbH

Mit zunehmender Digitalisierung aller betrieblichen Prozesse wird auch die IT Compliance einer der wichtigsten Themen einer zukunftsfähigen Unternehmensführung. Zum einen um das Risiko für einen Existenzgefährdung des Unternehmens zu minimieren, aber auch um persönliche Haftungsrisiken für die Geschäftsführung zu vermeiden.

Organisationsverschulden der Geschäftsführung

Ein Geschäftsführer ist gesetzlich verpflichtet, im Rahmen seines Tätigwerdens für das Unternehmen die Sorgfalt eines ordentlichen Geschäftsmanns walten zu lassen. Dies umfasst insbesondere die bekannten Vorgaben zur Legalitätspflicht, zur angemessenen Strukturierung- und Organisation des Betriebes sowie die Verpflichtung, Maßnahmen gegen eine Bestandsgefährdung zu ergreifen. Verstöße hiergegen können zu einer persönlichen Haftung des Geschäftsführers führen.

Das Organisationsverschulden stellt dabei einen spezifischen Aspekt der Managerhaftung dar, der besonders im Kontext der unternehmerischen Compliance an Bedeutung gewinnt. Organisationsverschulden liegt vor, wenn die Geschäftsführung es unterlässt, eine ordnungsgemäße und funktionierende Unternehmensorganisation zu etablieren und zu überwachen. Diese grundlegende Verantwortung und damit auch Haftung der Geschäftsführung erstreckten sich auch auf den Bereich der betrieblichen IT-Sicherheit. Da die IT-Infrastruktur bereits seit mehreren Jahren das Rückgrat eines jeden moderne Unternehmens ist, ist auch das Risiko für bewusst hervorgerufenen oder zufällig auftretenden Fehlfunktionen und damit zusammenhängende hohe Schadenssummen stetig gestiegen.

Bestandteile der IT-Compliance

Die IT-Compliance umfasst dabei die klassische IT und Cyber-Securitiy, aber auch den Datenschutz, die Datensicherheit, und die Verwaltung digitaler Informationen beziehungsweise hat Berührungspunkte mit diesen Themen.

Dies zeigt bereits die Komplexität dieses Themas, sind doch zum einen eine immer größere rechtliche Regulierungen aber auch eine sich stetig verändernde Risikolage auf Grund der Einführung neuer digitaler Werkzeuge und Funktionen zu bewältigen.

Um diesen Voraussetzungen gerecht zu werden, ist es unerlässlich, ein Compliance Managementsystem einzuführen beziehungsweise ein bereits bestehendes System auf den Bereich der IT auszuweiten.

Bestandteile eines IT-Compliance Management Systems

Welche Maßnahmen im Rahmen des Compliance-Management-Systems zu Ergreifen sind, lässt sich pauschal kaum beantworten. Zu unterschiedlich ist die jeweils konkrete Risikolage aber auch die einzuhaltenden gesetzlichen Vorgaben sind nicht einheitlich ausgestaltet. Außerdem ist die Unternehmensgröße und -struktur ein entscheidender Faktor zur Ermittlung erforderlicher Schritte.

Grundlegend können jedoch folgende Punkte zur Umsetzung eines erfolgreichen und wirksamen IT-Compliance- Managementsystems definiert werden:

1. Risikobewertung und -management:
Regelmäßige Durchführung von IT-Risikoanalysen sowie Monitoring der aktuellen Gesetzeslage, um potenzielle Schwachstellen zu identifizieren und entsprechende Maßnahmen zu ergreifen.

2. Einholung von Fachkunde:
Falls erforderlich, Einholung externer Fachkunde

3. Schulung und Sensibilisierung:
Mitarbeiter sollten kontinuierlich über interne Vorgaben aus dem Bereich der IT-Compliance geschult werden, um ein Bewusstsein für deren Bedeutung und drohende Risiken zu erreichen.

4. Implementierung von Sicherheitsmaßnahmen:
Einführung und Wartung risikoangemessener technischer und organisatorischer Sicherheitsvorkehrungen

5. Überwachung und Auditierung:
Regelmäßige Überprüfung der Einhaltung betrieblicher Vorgaben und deren Wirksamkeit im Kontext der konkreten Risikolage

6. Dokumentation:
Sorgfältige Dokumentation aller Maßnahmen und Prozesse

 

Falls Sie Fragen zum geschilderten Thema und/oder zu anderen Compliance Themen haben, kontaktieren Sie uns einfach!

Zentrale Hutthurm: +49 (0) 8505 91927 – 0

Niederlassung München: +49 (0) 89 413 2943 – 0

Oder nutzen Sie unser Kontaktformular.

assets/images/b/datenschutzbeauftrag-443cfc9e.png
Das Team der aigner business solutions GmbH

Unser Team – Ihr Vorteil | Hier stellen wir uns vor.

Unser Team besteht aus erfahrenen Juristen, Webspezialisten, IT-Experten, zertifizierten Datenschutz- und Informationssicherheitsbeauftragten. Mit unserer Erfahrung, Expertise und erprobten Verfahren, helfen wir Unternehmen, praxisnahe Lösungen im Bereich Datenschutz und Informationssicherheit zu finden. So helfen wir beispielsweise bei der Umsetzung der DSGVO oder der Einführung von Informationssicherheitsmanagementsystemen (ISMS).