Mittelstand: Die Scheu vor Basel II
Mittelständische Unternehmen gehen locker mit Basel II-Compliance um: Vorschriften vielerorts noch nicht umgesetzt
Unternehmensweite Einführung der Basel II-Richtlinien hinkt dem Zeitplan hinterher
(09.01.07) - Hexaware Technologies warnt vor allem mittelständische Unternehmen davor, die viel diskutierten Auswirkungen von Basel II auf die leichte Schulter zu nehmen. Angesichts des durch das Bundeskabinett verabschiedeten Gesetzes zur Umsetzung der Banken- und Kapitaladäquanz-Richtlinie in deutsches Recht stehen viele kleine und mittlere Unternehmen vor einem ganzen Berg an Aufgaben, die vielerorts noch nicht einmal ansatzweise in Angriff genommen worden sind. Eine Schlüsselrolle kommt der Absicherung aller Risiken zu, die mit Informationstechnologie (IT) verbunden sind.
"Um den gesetzlichen Anforderungen ab 1. Januar 2007 zu entsprechen, müssen die Unternehmen nachweisbar ein aktives IT-Risikomanagement betreiben", betonte General Manager Gerrit Hermes, bei Hexaware verantwortlich für den gesamten deutschsprachigen Raum. "Wichtige IT-Systeme sollten redundant vorhanden und die Verfügbarkeit der Systeme garantiert sein. Das Spektrum reicht von der Absicherung der Stromversorgung bis zur regelmäßigen Datensicherung", nennt Hermes konkrete Beispiele für Maßnahmen, die in der betrieblichen Praxis häufig vernachlässigt werden.
Unzureichend ist nach Erkenntnissen der Berater in vielen Unternehmen auch der Schutz vor Angriffen auf die IT-Systeme, und zwar sowohl von innen durch eigene Mitarbeiter als auch von außen etwa durch Hacker und Industriespionage. In den meisten Firmen fehlten zudem Notfallpläne bei einem Ausfall der Informationstechnologie. "Wenn es in einem Unternehmen zum IT-Ausfall kommt und dadurch ein wirtschaftlicher Schaden entsteht, haftet das Topmanagement persönlich, sofern keine ausreichenden Schutzmaßnahmen getroffen wurden", umreißt Hermes die Rechtslage.
Seit dem 1. Januar 2007 müssen die Banken diese Risiken im Rahmen von Kreditprüfungen bewerten, so dass diese einen unmittelbaren Einfluss auf die Kreditvergabe und die Kreditzinsen haben werden. "Unternehmen, die in den nächsten Monaten das Thema Sicherheit nicht in den Griff bekommen, werden mit schlechteren Kreditkonditionen rechnen müssen", ist sich Hermes sicher. Lediglich Firmenkleinkredite von unter einer Million Euro unterliegen auch künftig nicht den strengen Anforderungen gemäß Basel II.
Basel II - Eine Herausforderung für Datenmanagement und Business Intelligence
Mit den neuen Eigenkapitalvorschriften wird das Risikomanagement der Banken insofern neu definiert, indem Anreize für die Verwendung fortschrittlicher Methoden geschaffen werden. Darüber hinaus sind neue Risikokategorien wie operationelle Risiken aus dem Schattendasein ins Rampenlicht gerückt. Die Banken implementieren darüber hinaus zunehmend komplexe Risikobewertungsmodelle, die eine gleichzeitige Analyse verschiedener Risikoarten ermöglichen.
Die Aufsichtsbehörden wiederum forcieren derzeit die Einführung weltweit einheitlicher Standards für das Risikomanagement. Insgesamt spiegelt dies einen Wandel in der kollektiven Einstellung der Banken zum Risikomanagement wider. Von der Art und Komplexität der neuen Basel-II-Vorschriften aus technischer Sicht haben die meisten jedoch nur eine diffuse Vorstellung.
Aufgrund des universalistischen Charakters der Vereinbarung ist Basel II wahrscheinlich sogar mehr eine Herausforderung für das Daten- als das Risikomanagement. Dies wird besonders klar, wenn Analytiker die in Säule II (Bankaufsichtlicher Überprüfungsprozess) und III (Erweiterte Offenlegung) des Basel II-Akkords enthaltenen Anforderungen im Hinblick auf die Historisierung der Daten, die Modellentwicklung sowie Monitoring- und Reporting-Fähigkeiten studieren. Außerdem sind die Auswirkungen für eine Bank, die über mehrere Geschäftsbereiche hinweg in mehreren Ländern und Rechtsordnungen tätig ist, extrem komplex. Der Prozess der Eigenkapitalberechnung nimmt einfach Dimensionen an, die selbst für Risikoexperten kaum noch zu durchschauen sind. (Hexaware: ra)
Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>