Categories: Management

IT-Risiken werden ignoriert

Peter Prechtel ist Geschäftsführer der Artemis Informationstechnologie in München, einem Unternehmen, das mittelständischen Firmen Beratung und Umsetzung von IT-Themen anbietet. Der Manager ist schon lange im Geschäft. In letzter Zeit hört er immer wieder Sätze, wie ihn ein Kunde vor kurzem ausgesprochen hat: “Herr Prechtel, hören Sie mir auf mit den Gesetzesthemen, ich weiß ja nicht mal, ob wir im nächsten Jahr noch existieren, und da kommen Sie mir mit IT-Risikomanagement.” “In dem Fall kann ich das noch verstehen”, sagt Prechtel, “aber den Firmen, denen es gut geht, fehlt ebenfalls schlichtweg das Grundverständnis zum Thema Risiko”.

In allen Unternehmen und Organisationen, ob groß oder klein, spielen technologische Plattformen, Netzwerke, IT-Systeme und -Anwendungen eine entscheidende Rolle. Wenn es um die Einschätzung von Risiken geht, kümmere sich ein Unternehmer in erster Linie um Personal-, Markt- und Währungsrisiken. Das Grundverständnis für die richtige Einschätzung der IT-Risiken aber fehlt. “Die IT hat er delegiert, weil er sie nicht versteht und sie ihn nicht interessiert. Das ist traurig aber wahr”, so Prechtel.

Dabei sind Unternehmen verpflichtet, “geeignete Maßnahmen zu treffen, insbesondere ein Überwachungssystem einzurichten, damit den Fortbestand der Gesellschaft gefährdende Entwicklungen früh erkannt werden”, so steht es in § 91 Absatz 2 des Aktiengesetztes. Die Vorschrift bezieht sich selbstverständlich auch auf die Informationstechnologie und – entgegen weit verbreiteter Meinung – auch auf Kommanditgesellschaften auf Aktien und viele GmbHs, insbesondere wenn dort ein Aufsichtsrat existiert oder eine bestimmte Unternehmensgröße überschritten wird.

Die Geschäftsleitung haftet immer

Mit dem Gesetz zur Kontrolle und Transparenz im Unternehmensbereich, kurz ‘KonTraG’, wurde 1998 die Haftung von Vorstand und Geschäftsführern erweitert. Kern des Gesetzes ist eine Vorschrift, die Unternehmensleitungen dazu zwingt, ein unternehmensweites Früherkennungssystem für Risiken einzuführen und zu betreiben, sowie Aussagen zu Risiken und Risikostruktur des Unternehmens im Lagebericht des Jahresabschlusses der Gesellschaft zu veröffentlichen.

“Leider sagt das Gesetz aber nicht, wie er das konkret zu tun hat”, kritisiert Prechtel die schwammige Formulierung. Wenn der Prüfer aber nun feststellt, dass es beispielsweise am IT-Sicherheitskonzept in der Firma mangelt, so notiert er das in seinem Prüfbericht und das Ergebnis steht auch im Lagebericht. Rechtliche Konsequenzen müssen keine befürchtet werden, aber wirtschaftliche: denn wenn Banken einen solchen Bericht lesen, wird das Unternehmen beim Rating schlechter eingestuft. Der Artemis-Geschäftsführer hat sogar schon erlebt, dass Versicherungspolicen aufgrund solcher Hinweise gekündigt worden sind. “Die IT-Risikoanalyse sollte nicht nur zur Erfüllung der gesetzlichen Anforderungen gesehen werden, sondern als Steuerungs- und Kontrollinstrument dienen”, rät Prechtel.

Page: 1 2

Silicon-Redaktion

Recent Posts

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

3 Stunden ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Tag ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

2 Tagen ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

2 Tagen ago

Thomas-Krenn.AG: viele Pflichten, knappe Ressourcen, mehr freie IT-Welt

IT-Infrastruktur-Trends 2025: Open-Source-Projekte sowie aufwändige regulatorische und Pflichtaufgaben werden das Jahr prägen.

2 Tagen ago

Stadt Kempen nutzt Onsite Colocation-Lösung

IT-Systeme werden vor Ort in einem hochsicheren IT-Safe betrieben, ohne auf bauliche Maßnahmen wie die…

3 Tagen ago