Cloud, Compliance und Risikosicht


Kostenlose Cloud-Dienste: Risikoaspekte bei der Verarbeitung, Speicherung und Verteilung von Daten
Informationen haben verschiedene Vertraulichkeits- und Gefährlichkeitsstufen - Das Ziel der Informationssicherheit besteht darin, die Informationen des Unternehmens, der Kunden und der Mitarbeiter zu schützen



Önder Güngör, Andreas Schacht

Die zunehmende Verbreitung mobiler Endgeräte im Unternehmensumfeld ermöglicht es, orts- und zeitunabhängig Geschäftsprozesse auszuführen, Informationen zu teilen und Projekte voranzutreiben. Viele Unternehmen konzentrieren sich hierbei lediglich auf die eigentlichen Endgeräte und den E-Mail-Zugriff sowie die Nutzung der Business-Applikationen. Die Arbeit mit unstrukturierten Informationen wie PDF-Dateien, Excel-Tabellen, Word-Dokumenten und Bildern bleibt unberücksichtigt. Eine sichere, einfache und komfortable Infrastruktur wird von Unternehmensseite aufgrund kurzfristiger Einsparmöglichkeiten nicht zur Verfügung gestellt. Aus diesem Grund greifen Mitarbeiter auch im Geschäftsumfeld auf die kostenlos verfügbaren und aus dem Privatbereich bekannten Lösungen zurück.

Eine sogenannte Schatten-IT mit allen damit verbunden Risiken entsteht. Durch die Nutzung nicht autorisierter Internetdatenspeicher und mobiler Synchronisationsdienste kommt es vermehrt zur unfreiwilligen Offenlegung sensibler Geschäftsdaten und zur Verletzungen der Rechte Dritter in den Bereichen Datenschutz und dem Schutz geistigen Eigentums. In diesem Artikel werden die daraus resultierenden Herausforderungen aus Revisionssicht anhand des typischen internetbasierten Szenarios für verteilte mobile Datennutzung aufgezeigt. Zudem werden die Grenzen einer rein organisatorischen Lösung durch Policies und Richtlinien in Bezug auf die Akzeptanz durch das Business und die Wirksamkeit dieser Art der Kontrollmaßnahme beschrieben.

Ein ganzheitliches Data Leakage Prevention System mit dem Fokus auf verteiltes Arbeiten mit mobilen Endgeräten unter Nutzung sicherer Cloud-Services wird an den Beispielen SAP Mobile Documents und Cryptshare vorgestellt und in einen praktischen Unternehmenskontext gesetzt.

Dieser Beitrag aus der Zeitschrift für Interne Revision (ZIR) (Ausgabe 6, 2017, Seite 320 bis 325) wurde von der Redaktion von Compliance-Magazin.de gekürzt.

In voller Länge können Sie ihn und weitere hier nicht veröffentliche Artikel im ZIR lesen.


Zeitschrift Interne Revision - Fachzeitschrift für Wissenschaft und Praxis

Hier geht's zur Kurzbeschreibung der Zeitschrift

Hier geht's zum Probe-Abo
Hier geht's zum Normal-Abo

Hier geht's zum pdf-Bestellformular (Normal-Abo) [21 KB]
Hier geht's zum pdf-Bestellformular (Probe-Abo) [20 KB]

Hier geht's zum Word-Bestellformular (Normal-Abo) [45 KB]
Hier geht's zum Word-Bestellformular (Probe-Abo) [40 KB]


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Im Überblick

Zeitschrift Interne Revision (ZIR)

  • Ausbau einer Kreislaufwirtschaft

    Kunststoffe sind gleichzeitig versatile und essenzielle Materialien für die moderne Wirtschaft und Mittelpunkt einer intensiven Diskussion um Umwelt- und Treibhausgaseffekte. Der von der EU forcierte Ausbau einer Kreislaufwirtschaft stellt einen Lösungsansatz dar, wertschaffende Kunststoffanwendungen bereitzustellen und dabei negative Umweltauswirkungen zu vermeiden.

  • Messen, was oft nicht messbar scheint

    Die Leistung einer Internen Revision zu messen, erscheint schon aufgrund der besonderen Tätigkeit von Revisorinnen und Revisoren schwierig. Hinzu kommt, dass Revisionsaufträge ganz verschiedene Zielrichtungen haben: Von der Überprüfung der Ordnungsmäßigkeit über das Aufzeigen von Sicherheitslücken, der Effizienzuntersuchung von Prozessen bis hin zur Beschäftigung mit der Wirksamkeit von Managementprozessen kann die Leistung einer Internen Revision aus ganz verschiedenen Wertbeiträgen bestehen. Wie sind diese zu messen?

  • Dem Begriff der Nachhaltigkeit auf der Spur

    Kaum ein Wort wird derzeit so gern und inflationär verwendet wie der Begriff der Nachhaltigkeit. Es scheint das Zauberwort für jeden Lebensbereich zu sein - von der Ernährung über den Tourismus bis zur Wirtschaft, von der Kleidung über die Landwirtschaft bis zu Geldanlagen.

  • Neue Aufgaben für die Interne Revision?

    Nach langer Verzögerung ist im Juli 2023 auch in Deutschland die sogenannte EU-Whistleblower-Richtlinie in Gestalt des Hinweisgeberschutzgesetzes (HinSchG) in nationales Recht umgesetzt worden. Die nach diesem Gesetz behörden- und unternehmensintern einzurichtenden Meldestellen wurden nicht selten in die Zuständigkeit der Internen Revisionen angesiedelt. Diese zusätzliche Aufgabe kann sich zulasten der Jahresprüfkapazität auswirken und mit erheblichem Mehraufwand verbunden sein, zumal auf Meldungen nach dem HinSchG in der Regel interne Prüfungen folgen dürften.

  • Ausbildung von Revisorinnen und Revisoren

    Das Bildungswesen gilt als wichtige Voraussetzung für die Entwicklung von Humankapital und die Ausbildung von Fachkräften. Durch Bildungssysteme werden grundlegende Kenntnisse, Fähigkeiten zum kritischen Denken und technische Fertigkeiten vermittelt, die für die Arbeit in der modernen Berufswelt unerlässlich sind. Investitionen in Bildung, sei es durch akademische Einrichtungen oder Berufsausbildungsprogramme, vermitteln das notwendige Fachwissen, um komplexe Herausforderungen zu bewältigen

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen