Management kümmert sich verstärkt um Compliance

Die Anforderungen, die Geschäftspartner untereinander stellen, würden immer höher heißt es in der Untersuchung A New Era of Compliance: Raising the Bar for Organizations Worldwide.

Autor ist das Security for Business Innovation Council, dem Sicherheitsexperten großer Organisationen angehören. Sie geben auch Handlungsempfehlungen für Firmen.

Diese sollten erstens ein umfassendes, risikobasiertes Compliance-Programm aufbauen und zweitens in einem einheitlichen Rahmen interne Kontrollmechanismen schaffen. Als dritter Schritt wird ihnen das Einrichten und Justieren der Kontrollgrenzen nahegelegt. Eine vierte Maßnahme sollte nach der Vorstellung des Council sein, Compliance-Programme zu vereinheitlichen und zu automatisieren.
Das Risiko-Management könne man fünftens zusammen mit externen Anbietern ausbauen. Es folgen zwei abschließende Schritte: Sechstens die Zusammenführung und Abstimmung der Compliance- und Geschäftsstrategien und siebtens ein Austausch mit Behörden und Standardisierungsgremien über das Erreichte.

“Die Regulierungsbehörden haben deutlich gemacht, dass man jederzeit für den Schutz der eigenen Daten verantwortlich ist, auch wenn sie von einem Service-Provider verwaltet werden”, sagt RSA-President Art Coviello. “Künftig wird es unmöglich sein Fehler in diesem Bereich zu vertuschen, weil die Gesetzgeber Transparenz erzwingen und die Offenlegung von Datenschutzverstößen ein weltweites Prinzip werden wird.”

Silicon-Redaktion

Recent Posts

Studie: Rund ein Drittel der APIs sind ungeschützt

Angriffe auf APIs und Webanwendungen sind zwischen Januar 2023 und Juni 2024 von knapp 14…

5 Tagen ago

Universitätsmedizin Essen setzt für E-Mail-Sicherheit auf NoSpamProxy

Mit täglich über 45.000 eingehenden E-Mails ist die IT-Abteilung des Klinikums durch Anhänge und raffinierte…

5 Tagen ago

Bau-Spezialist Schöck: Migration von SAP ECC ERP auf S/4HANA

Bau- und Fertigungsspezialist investiert in die S/4HANA-Migration und geht mit RISE WITH SAP in die…

7 Tagen ago

Pure Storage: Cloud, KI und Energieeffizienz

Trends 2025: Rasante Entwicklungen bei Automatisierung, KI und in vielen anderen Bereichen lassen Unternehmen nicht…

1 Woche ago

GenKI verbessert Datenmanagement und Angebotsgenauigkeit

DHL Supply Chain nutzt generative KI-Anwendungen für Datenbereinigung und präzisere Beantwortung von Angebotsanforderungen (RFQ).

1 Woche ago

Rolls-Royce Power Systems nutzt industrielle KI aus der IFS Cloud​

Marke mtu will globale Serviceabläufe optimieren und strategische Ziele hinsichtlich Effizienz, Nachhaltigkeit und Wachstum unterstützen.

1 Woche ago