Aktuelles aus Ihrer Branche. Und aus unseren Teams.
Aktuelles aus Ihrer Branche. Und aus unseren Teams.

Effiziente Compliance-Prozesse – Hohe Anforderungen treffen auf geringe Prozessreifegrade

17. Juli 2023

Kaum eine Branche unterliegt einem so starken und umfassenden regulatorischen Rahmen, wie die Finanzwelt. Insbesondere in den letzten 20 Jahren sind viele neue Vorschriften hinzugekommen. Neben den regulatorischen Anforderungen bestehen darüber hinaus die bereits üblichen rechtlichen Rahmenbedingungen, die für alle Wirtschaftsunternehmen gelten, welche ihrerseits auch eine zunehmende Regelungsdichte in den letzten Jahren erreicht haben.

Die regelmäßige Überwachung der Einhaltung sämtlicher für das Institut relevanten Vorschriften, Regularien und Gesetze ist in der Praxis nicht mehr nur als zwingende Nebenbedingung bei der Führung eines Institutes zu verstehen, vielmehr erwartet der Aufseher hier eine gut strukturierte und vor allem fachlich kompetente Ausführung in Form eines eigenständigen und themenbezogenen Beauftragtenwesens. Die entsprechenden Regelungen hierzu bestehen seit vielen Jahren, die Qualität der Umsetzung wird immer kritischer überwacht und führt bereits teilweise auch zu deutlichen Prüfungsanmerkungen in Sonderprüfungen.

Mögliche Risiken aus der Nicht- oder Schlechteinhaltung der diversen Vorgaben ergeben sich nicht nur in Form von gewichtigen Prüfungsfeststellungen, sondern ganz konkret auch in Form von Sanktionen und Strafen. Diese können sich dabei nicht nur auf das unternehmerische Handeln und das Unternehmen selbst beziehen, vielmehr ergeben sich für eine Reihe von Verstößen konkrete Strafen und Sanktionen, die sich direkt an die Organe und an Beauftragte in den Häusern richten.

Die derzeit gelebten Compliance-Prozesse haben häufig einen noch sehr geringen Prozessreifegrad. Die vorzunehmenden Tätigkeiten und Aufgaben der Beauftragten in der Bank gleichen dabei bisweilen eher einer Manufakturtätigkeit und die zwingend notwendige Einbindung in aufsichtsrechtlich relevante Prozesse wird häufig noch eher ‚konspirativ’ gelöst.

Es gibt zudem vielfach keine festen und themengebundenen Ansprechpartner für regulatorische Anforderungen in den Instituten, die Tätigkeiten der Beauftragten sind geprägt von vielen Schnittstellen (sowohl fachlich und technisch). Bei der operativen Tätigkeit kommen unterschiedlichste Systeme und Anwendungen zum Einsatz, Informationen müssen häufig mühsam ‚zusammengesucht‘ werden, die Dokumentation der Tätigkeiten erfolgt zumeist noch dokumentengebunden und ist nicht einheitlich geregelt, bisweilen wird sogar noch papierhaft gearbeitet.

Die Beauftragten müssen sich die notwendigen Informationen erst mühsam beschaffen, der Informationsfluss mit einem festen Bestandteil der Compliance-Funktion wird häufig noch nicht gelebt. Das zeigt sich insbesondere daran, dass Compliance meist erst ganz am Ende informiert wird. Explizit bedeutet dies: Die Compliance-Funktion wird nicht oder erst am Ende eines NPP eingebunden, dabei könnte deren Expertise bereits im Vorfeld aufsichtsrechtliche ‚Show Stopper‘ identifizieren.

Wie sehen aber sinnvolle Lösungansätze zur Weiterentwicklung der Prozesse aus?

Problem

Lösungsansatz

Compliance häufig als autarke und nachgelagerte Tätigkeit, keine oder unzureichende Einbindung in die relevanten Prozesse

Compliance wird integraler Bestandteil
der aufsichtsrechtlich relevanten Prozesse

 

Compliance-Aufgaben werden häufig als weitere „Nebentätigkeit“ ausgeführt, da zusätzlicher Kostenfaktor in der Steuerungsbank; bei Bedarf ist geeignetes Fachpersonal nur schwer zu finden

Allgemeine Aufwertung der
Tätigkeit & externe Unterstützung

 

(Voll-)Auslagerung von Compliance-Prozessen bedingt zunehmend höhere aufsichtliche Anforderungen
(Dienstleister und Kundenseite)

Auslagerung – stetig steigende
Anforderungen

 

Beauftragtenwesen noch vielfach als reine Manufakturtätigkeit, (zu) geringe Prozessreifegrade, hohe Individualität, viele Schnittstellen, mögliche Informationsverluste, keine technische Unterstützung

Compliance
Management
System

 

Dabei gibt es bereits effektive Wege zur Bewältigung der Herausforderungen einer effizienten und aufsichtsrechtlich konformen Umsetzung der Compliance-Prozesse.

Das Team Compliance der AWADO GmbH Wirtschaftsprüfungsgesellschaft Steuerberatungsgesellschaft (AWADO GmbH WPG StBG) hat in Zusammenarbeit mit der Forum Gesellschaft für Informationssicherheit mbH ein modulares Compliance Management System entwickelt, welches eine revisionssichere Dokumentation ermöglicht.

 

Dabei sind folgenden Module aktuell verfügbar:

  • „ForumCMS“ – Für den Bereich MaRisk-Compliance
  • „ForumNMS“ – Für den zunehmend Compliance-relevanten Bereich der Nachhaltigkeit
  • „ForumTCM“ – Für den Bereich Tax Compliance
  • „ForumWPC“ – Für den Bereich WpHG-Compliance


Das Modul zum Thema Geldwäsche- und Betrugsprävention mit dem Namen ForumGWP befindet sich derzeit in der Entwicklung. Zusätzlich soll es noch ein Gesamtbank-Compliance Management System geben, um stets einen ganzheitlichen Überblick über die verschiedenen Bereiche der Compliance sicherzustellen.

Neben den modernen Softwarelösungen unterstützen sie unsere Spezialisten des Teams Compliance auch bei der effizienten Implementierung der Softwareprodukte sowie bei der Umsetzung und Verbesserung ihrer Compliance-Prozesse.

 

Stets auf dem Laufenden

Und nun aufgepasst! Gemeinsam mit der FORUM GmbH wollen die Compliance-Spezialistinnen und -Spezialisten der AWADO GmbH WPG StBG im kommenden Jahr erstmals eine Anwendertagung für die neuen Compliance-Produkte ausrichten. Aktuelle Informationen zur Software, zur Entwicklung neuer Module, zum Thema Regulatorik und Compliance sowie zur Anwendertagung 2024 finden sich regelmäßig in unserem AWADO Compliance-Newsletter. Hier können Sie sich anmelden:

Anmeldung

Sie möchten mehr erfahren?

 

Jede gute Zusammenarbeit beginnt mit einem guten Gespräch. Nehmen Sie einfach Kontakt zu uns auf – wir nehmen uns gerne Zeit für Ihr Anliegen. 

Oder suchen Sie einen Austausch zu einem anderen Thema? Dann hinterlassen Sie uns doch direkt eine Nachricht. Wir melden uns umgehend bei Ihnen.

Frank Felsmann
Senior Consultant
MaRisk-Compliance ForumCMS

Ich freue mich auf eine E-Mail oder einen Anruf von Ihnen!
Frank Felsmann
Senior Consultant
MaRisk-Compliance ForumCMS

Ich freue mich auf eine E-Mail oder einen Anruf von Ihnen!