Ähnliche Dokumente
Wie verhindern Sie Datenklau auf Dienstreisen?

Industriespionage 2012 Auch KMU s sind gefragt

German Chapter of the ACFE e.v. Wir über uns. Stärken und Möglichkeiten des deutschen Fachverbands zur Bekämpfung von Wirtschaftskriminalität

Industriespionage im Mittelstand

COMPLIANCE CODE OF CONDUCT. Richtlinien zur Formulierung und Anwendung

Risiken minimieren. Risikomanagement für Führungskräfte. Management Audit Compliance Management Interne Revision Fraud Prevention

Internal Audit Unsere Leistungen

statuscheck im Unternehmen

Sicherheit entspannt Sichere Daten. Sicheres Geschäft. Tipps zur Informationssicherheit für Manager. TÜV SÜD Management Service GmbH

Compliance-Richtlinie der. InfraServ GmbH & Co. Wiesbaden KG

Korruption im Unternehmen Gesetzliche Verpflichtung zur Einrichtung eines Präventivsystems

Governance, Risk & Compliance Management as a Service

Fragebogen zur Erhebung der Zufriedenheit und Kooperation der Ausbildungsbetriebe mit unserer Schule

Lassen Sie Geldwäscher nicht in ihr Unternehmen

Sicherheit, Transparenz und Datenschutz. Die Qualitätssiegel des DDV bei Adressdienstleistungs- Unternehmen.

Studie Autorisierungsverfahren Online-Banking n = 433, Befragungszeitraum: Februar bis März 2014

Informationen für Wealth Manager:

Keine Kompromisse. Optimaler Schutz für Desktops und Laptops CLIENT SECURITY

Governance, Risk & Compliance für den Mittelstand

Risikomanagement Gesetzlicher Rahmen SAQ Sektion Zürich: Risikomanagement ein Erfolgsfaktor. Risikomanagement

Leipzig, 29. September 2016

Kompaktseminar Mobile IT-Infrastrukturen Anforderungen an IT-Sicherheit, Datenschutz und Compliance

Die Rolle der HR-Organisation bei der erfolgreichen Implementierung eines effektiven CMS

Der Open ERP Effekt......am Beispiel von Richard

IMMANUEL DIAKONIE. Datenschutz Grundsätzlich ist verboten, was nicht ausdrücklich erlaubt ist.

Datenschutz und -Sicherheit. Gesetzeskonformer. Datenschutz schützt nicht nur Ihre Gäste, sondern auch Sie.

IT-Trend-Befragung Xing Community IT Connection

Social Media. Marketing und Kommunikation mit Facebook, Twitter, Xing & Co.

Checkliste zur qualitativen Nutzenbewertung

Noten ausrechnen mit Excel/Tabellenkalkulation. 1) Individuellen Notenschlüssel/Punkteschlüssel erstellen

Schriftwechsel mit Behörden Ratgeber zum Datenschutz 1

Facebook und Datenschutz Geht das überhaupt?

Mitarbeiterbefragung zur Führungsqualität und Mitarbeitermotivation in Ihrem Betrieb

Social Media Einsatz in saarländischen Unternehmen. Ergebnisse einer Umfrage im Mai 2014

Ihr Mandant möchte einen neuen Gesellschafter aufnehmen. In welcher Höhe wäre eine Vergütung inklusive Tantieme steuerrechtlich zulässig?

BETTER.SECURITY AWARENESS FÜR INFORMATIONSSICHERHEIT

Sicherheitsaspekte der kommunalen Arbeit

SEMINAR PRÄVENTION VON WIRTSCHAFTS- KRIMINELLEN HANDLUNGEN. 13. November 2014 in München

The AuditFactory. Copyright by The AuditFactory

Compliance ein neuer Flohzirkus, oder was? S&P Frühstücksseminar

Zahlen und das Hüten von Geheimnissen (G. Wiese, 23. April 2009)

Neun Jahre ISO Zertifizierung. Eine Bilanz in Anlehnung an das BRZ-Reifegradmodell

Gemeinsam gegen Cyberkriminalität! German Competence Centre against Cyber Crime e. V.

allensbacher berichte

Fast jeder zweite Deutsche würde gerne abnehmen

IT-Sicherheitslage im Mittelstand 2011

Datenschutz. Vortrag am GmbH Datenschutz und IT - Sicherheit. Sutthauser Straße Osnabrück

Datenschutz. und Synergieeffekte. Verimax GmbH. Blatt 1. Autor:Stefan Staub Stand

Wir kennen den Weg. Sich im sprichwörtlichen Versicherungs-Dschungel. zurecht zu finden, benötigt Zeit und gutes Fachwissen.

Erfahrungsbericht eines zertifizierten IT-Sicherheitsdienstleisters

SEMINAR PRÄVENTION VON WIRTSCHAFTS- KRIMINELLEN HANDLUNGEN. 22. November 2016 in München

Das Rechtliche beim Risikomanagement

Finanzierung für den Mittelstand. Leitbild. der Abbildung schankz

Das Schulsystem in Deutschland (Band 2, Lektion 1)

Informationssicherheit - Last oder Nutzen für Industrie 4.0

Was Sie im Namen der Firma tun, kann Sie im Namen des Volkes teuer zu stehen kommen

Thüringer Landtag 5. Wahlperiode

Code of Conduct Verhaltenskodex der Nemetschek Group

Interne Revision Ressourcen optimieren. Aufdecken, was dem Erfolg Ihres Unternehmens entgegensteht!

Das Rechtliche beim Risikomanagement

Sitz der Gesellschaft Bonn/Handelsregister Amtsgericht Bonn HRB /Geschäftsführer Thomas Michel FBCS

ALEMÃO. Text 1. Lernen, lernen, lernen

Der Datenschutzbeauftragte. Eine Information von ds² 05/2010

IDENTITY & ACCESS MANAGEMENT. Marc Burkhard CEO

Pensionskasse des Bundes Caisse fédérale de pensions Holzikofenweg 36 Cassa pensioni della Confederazione

IT-Sicherheit. ein Thema für das Management? Herzlich Willkommen. IT-Security für das Management. Vortrag vom netformat GmbH

BigData Wie wichtig ist die Datenqualität bei der Analyse und Auswertung von großen Daten Praxisbeispiel. Christin Otto

Edgar K. Geffroy Internet ist Chefsache

Der Datenschutzbeauftragte

Datenschutz-Management und Audit Software "Datenschutz Assistent"

EXZELLENTE MANAGEMENT- UNTERSTÜTZUNG AUF ZEIT

Anbindung des eibport an das Internet

Ronny R. Buol Certified Information Systems Auditor (CISA) Informatik-Projektleiter mit eidg. FA Dipl. Betriebsökonom

Spielerklärung. Die Systemwetten. von ODDSET

Business Model Canvas

UMFRAGE II. QUARTAL 2014

Familienunternehmer-Umfrage: Note 4 für Energiepolitik der Bundesregierung 47 Prozent der Unternehmer sehen Energiewende als Chance

Wozu Identitäts- und Berechtigungsmanagement? Alle Wege führen zum IAM.

ÜBERGABE DER OPERATIVEN GESCHÄFTSFÜHRUNG VON MARC BRUNNER AN DOMINIK NYFFENEGGER

COMPAREX Profiler DNA

Günter Seefelder So gründen Sie eine GmbH & Co. KG interna

Naturgewalten & Risikoempfinden

Online-Befragungen. cogitaris GmbH, Eltville. Online-Befragungen

Nachhaltiges Compliance Management in Kombination mit ERM und IKS

ALFRED SÄRCHINGER SEMINARE &WORKSHOPS 30/ & 06/

GPP Projekte gemeinsam zum Erfolg führen

Installation Hardlockserver-Dongle

Vertraulich. Nachname: Vorname: Matrikel-Nummer: Studiengang: Datum: 30. Januar 2015

Grußwort. des Herrn Staatsministers. Prof. Dr. Bausback. bei dem Medizinrecht-Symposium der Deutschen Gesellschaft für Gynäkologie und Geburtshilfe

Dominik Stockem Datenschutzbeauftragter Microsoft Deutschland GmbH

DATENSCHUTZ. Die Herausforderungen nutzen

Datenschutzaudit DATENSCHUTZ & DATENSICHERHEIT IM UNTERNEHMEN. sicher bedarfsgerecht gesetzeskonform

Seminare, Fortbildungsveranstaltungen und Vorträge

Emnid-Umfrage zur Bürger-Energiewende

Tools for Business Success

Wir machen neue Politik für Baden-Württemberg

Was ich als Bürgermeister für Lübbecke tun möchte

allensbacher berichte

Transkript:

Ris ik o Wirtsc haftskrimin alität Innerbetrieblicher Widerstand gegen Compliance 10.05.2011

Corporate Trust

Leistungen

Leistungen

Leistungen

Leistungen

Leistungen

Leistungen

Leistungen

Leistungen

Leistungen

Leistungen

Die aktuellen Bedrohungen für Unternehmen

Allgemeines Risikopotenzial

Häufig unterschätzte Risiken

Risiken für das Know-how

Diebstahl am Arbeitsplatz

Datenklau bei Goldman Sachs

Eigenaktiver Mitarbeiter 16.08.2010 Korruptionsverdacht Apple-Manager wegen Vorteilsnahme angeklagt Paul D. hatte eine einflussreiche Stelle im Einkauf von Apple -und er soll kräftig die Hand aufgehalten haben: Gegen Zahlung von insgesamt mindestens einer Million Dollar lieferte er Informationen, die Zulieferern Zuschläge bei der Auftragsvergabe verschafften. Jetzt steht der Mann vor Gericht. Ein Mitarbeiter des Computerherstellers Apple soll Geschäftsgeheimnisse an asiatische Firmen weitergegeben und dafür mindestens eine Million Dollar kassiert haben. Der als Einkäufer beschäftigte Paul D. sei daher der Korruption angeklagt worden, berichtete das "Wall Street Journal" am Sonntag. Demnach lieferte der ranghohe Manager sechs Firmen in China, Südkorea und Singapur vertrauliche Informationen, mit deren Hilfe diese Zuschläge bei der Auftragsvergabe ergattern konnten -ein klassisches "Kickback".

Bestechung

Fehlende Mitarbeiter-Loyalität Gallup-Engagement-Index 2008 für Deutschland

Studie: Gefahrenbarometer 2010

Gefahrenbarometer 2010

Schäden in den letzten drei Jahren

Risiken in der Zukunft

Präventive Vorkehrungen

Spannungsfeld Compliance Interesse des Unternehmens zur Verhinderung bzw. Aufklärung von dolosen Handlungen Datenschutz Unternehmenskultur Mitarbeitermotivation

Beteiligte Betriebs-oder Personalrat Unternehmensleitung Sicherheitsverantwortlicher Fraud Management / Complianceverantwortlicher Datenschutzbeauftragter

Unterschiedliche Interessen Schutz der Mitarbeiter vor Überwachung Geringe Regularien zur Kontrolle von Mitarbeitern Betriebs-oder Personalrat Jede kriminelle Handlung aufklären Dolose Handlungen verhindern durch präventive Vorkehrungen und Internes Kontrollsystem (IKS) Unternehmensleitung Sicherheitsverantwortlicher Ermittlungen Überwachung von Mitarbeitern Speicherung und Monitoring von Daten Möglichst geringe Datenspeicherung Nur sehr selektive Überwachung bzw. Auswertung von Daten Fraud Management / Complianceverantwortlicher Datenschutzbeauftragter Whistleblowingsystem Strenge Regularien für vertriebsunterstützende Maßnahmen

Präventive Möglichkeiten

Wichtig für Prävention Mindestmaß an Kontrollen und präventiven Vorkehrungen (z.b. Business-Partner-Screenings, Whistleblowing-Hotline etc.)

Wichtig für Prävention Mindestmaß an Kontrollen und präventiven Vorkehrungen (z.b. Business-Partner-Screenings, Whistleblowing-Hotline etc.) Präventive Struktur für Fraud-Management

Wichtig für Prävention Mindestmaß an Kontrollen und präventiven Vorkehrungen (z.b. Business-Partner-Screenings, Whistleblowing-Hotline etc.) Präventive Struktur für Fraud-Management Loyale Mitarbeiter (Sensibilisierung und Motivation)

Wichtig für Prävention Mindestmaß an Kontrollen und präventiven Vorkehrungen (z.b. Business-Partner-Screenings, Whistleblowing-Hotline etc.) Präventive Struktur für Fraud-Management Loyale Mitarbeiter (Sensibilisierung und Motivation) Permanente Erreichbarkeit (24/365) von Sicherheitsspezialisten

Einführung von Compliance-Maßnahmen Analyse der Risiken und Schwachstellen Konzept Umsetzung Review Es gibt keine technische Lösung für ein menschliches Problem!

Ihr Ansprechpartner Christian Schaaf ist Geschäftsführer der Corporate Trust, Business Risk & Crisis Management GmbH. Nach einem Verwaltungsrechtsstudium an der Polizeifachhochschule war er einige Jahre beim Bayerischen Landeskriminalamt tätig. Er wirkte dort bei zahlreichen Ermittlungsverfahren zur Bekämpfung der organisierten Kriminalität gegen internationale Tätergruppierungen mit und war als Verdeckter Ermittler eingesetzt. Die Stationen seiner Laufbahn umfassten unter anderem das Kommissariat für Wirtschaftskriminalität, die Gemeinsame Ermittlungsgruppe Rauschgift (GER) sowie die verdeckte Bekämpfung von Intensivtätern. Christian Schaaf Geschäftsführer Corporate Trust Business Risk& Crisis Management GmbH Graf-zu-Castell-Str. 1 81829 München Tel.: +49 89 599887580 Fax: +49 89 5998875820 schaaf@corporate-trust.de www.corporate-trust.de Nach seinem Wechsel in die freie Wirtschaft leitete er eine Vielzahl von Ermittlungen zur Aufdeckung von Wirtschaftskriminalität und Industriespionage. Darüber hinaus erstellte er präventive Informationsschutzkonzepte für gefährdete Unternehmen und wirkte beim Aufbau des Sicherheits- und Krisenmanagements für verschiedene Konzerne, mittelständische Unternehmen und vermögende Personen mit. Christian Schaaf ist Autor des Buches Industriespionage Der große Angriff auf den Mittelstand, erschienen im Richard Boorberg Verlag. Außerdem ist er Herausgeber der Studien Industriespionage und Gefahrenbarometer 2010.