BEGIN:VCALENDAR
VERSION:2.0
PRODID:https://github.com/derhansen/sf_event_mgt
METHOD:PUBLISH
BEGIN:VEVENT
UID:1172-2609@rg-koeln.gi.de
CLASS: PUBLIC
SUMMARY:"Compliance" - Restriktion oder Chance für die Informatik?
DESCRIPTION:Börsencrashs durch automatisierten Handel, Datenschutzskandale 
 in bekannten deutschen Unternehmen, Mitarbeiterüberwachung am PC, persönlic
 he Daten in der Cloud und im Web 2.0 – die Allgegenwärtigkeit von Computern
  und Netzwerken hat einen so großen und potentiell auch negativen Einfluss 
 auf unser Leben bekommen, dass die Anwendungen der Informationstechnik mehr
  und mehr in das Visier staatlicher Regulierung und Kontrolle geraten. Dahe
 r müssen Informatiker bei der Gestaltung von Informationssystemen zunehmend
  komplexe Richtlinien berücksichtigen.\n\nAuf der anderen Seite spielt Info
 rmationstechnik bei der Einhaltung von Gesetzen und Vorschriften in vielen 
 Bereichen eine wichtige Rolle. Prominente Beispiele sind die überall sichtb
 aren Kontrollbrücken des Maut-Systems oder Gefahrstoffdatenbanken. Die Erst
 ellung von solchen Systemen stellt für die Informatik eine interessante Auf
 gabe dar, die in den nächsten Jahren gerade im Hinblick auf die vermutlich 
 stärker werdende Regulierung im Finanzsektor immer wichtiger werden wird.\n
 \nDieser Themenabend hat das Ziel, das weite Feld der „Compliance“ für die 
 Teilnehmer verständlich zu strukturieren und aus der Sicht verschiedener Ak
 teure mit Inhalt zu füllen: Ein Rechtsanwalt wird die grundlegenden juristi
 schen Aspekte beleuchten, zwei Unternehmensvertreter aus einer Bank werden 
 ihre spezifischen Compliance-Herausforderungen darstellen und ein Systemhau
 s wird erläutern, wie man als Anbieter mit dem Thema Compliance umgeht.\n\n
 \n\nVortrag 1:\n\nJuristische Aspekte\n\nHerr Sascha Kremer, LLR LegerlotzL
 aschet Rechtsanwälte\n\nCompliance heißt wörtlich übersetzt "Befolgung und 
 Übereinstimmung". Juristisch betrachtet ist Compliance deshalb zunächst ein
 mal die - ohnehin für jedermann geltende - Verpflichtung, sich rechtskonfor
 m zu verhalten, was als IT-Compliance insbesondere die Beachtung von datens
 chutz- und datensicherheitsrechtlichen Vorgaben erfasst. Für Unternehmen be
 deutet Compliance über den Wortsinn hinaus insbesondere aber auch, Risikopo
 tentiale im Unternehmen zu ermitteln, hiergegen geeignete technische und or
 ganisatorische Vorkehrungen zu treffen und diese zu dokumentieren. Anderenf
 alls drohen dem Unternehmen im Ernstfall - etwa bei einer schwerwiegenden D
 atenpanne - Schadensersatzansprüche und Ordnungswidrigkeitenverfahren mit e
 mpfindlichen Bußgeldern. Zudem kann die Geschäftsführung und ggf. auch der 
 Aufsichtsrat strafrechtlich belangt werden.\n\nIm Vortrag sollen deshalb di
 e grundsätzlichen Anforderungen der Compliance und deren Auswirkungen auf d
 ie IT im Unternehmen geschildert werden, ebenso aber auch die Folgen, die s
 ich bei einer fehlenden oder mangelhaften Compliance im Unternehmen ergeben
  können.\n\nDer Referent: Rechtsanwalt Sascha Kremer gehört zur IT/IP-Grupp
 e der Kölner Sozietät LLR Legerlotz Laschet Rechtsanwälte und ist langjähri
 ger Lehrbeauftragter für das IT- und Informationsrecht an der Heinrich-Hein
 e-Universität Düsseldorf. Er ist spezialisiert auf das IT-, Datenschutz- un
 d Datensicherheitsrecht und berät diverse Unternehmen in Compliance-Fragen\
 n\n\n\nVortrag 2:\n\nCompliance bei einer Bank\n\nFrau Dr. Silke Warius und
  HerrGeorges Peltier, SIZ (Informatikzentrum der Sparkassenorganisation Gmb
 H)\n\nSeit seiner Neuausrichtung in 2003 agiert das SIZ eigenständig am IT-
 Markt. Natürlich stellt die Sparkassen-Finanzgruppe weiterhin den Hauptmark
 t. Das Unternehmen gewinnt aber zunehmend Reputation und Aufträge bei Finan
 zinstituten und großen, IT-nahen Unternehmen außerhalb der Gruppe.\n\nMit d
 em Angebot an Compliance-Services unterstützt das SIZ die Institute mit kal
 kulierbaren und hochqualitativen Leistungen zur Umsetzung der gesetzlichen 
 und aufsichtsrechtlichen Vorgaben. So konnten bereits in der Vergangenheit 
 beispielsweise das komplette Outsourcing des Datenschutzbeauftragten, des I
 nformationssicherheitsbeauftragten oder der IT-Revision angeboten werden.\n
 \nMit der Angebotserweiterung um die Themen Geldwäsche-/Betrugsprävention u
 nd Wertpapier-Compliance hat das SIZ ein Modell, das bereits seit 2001 für 
 Sparkassen im norddeutschen Raum angeboten wurde, übernommen und bietet die
 se Dienstleistungen seit dem 1. Januar 2010 bundesweit an. Die hochqualifiz
 ierten und routinierten Mitarbeiter arbeiten nach einheitlichen Standardpro
 zessen auf der Grundlage von ebenfalls standardisierten Verträgen. Mit dies
 er Standardisierung können diese Dienstleistungen für eine Vielzahl von Ins
 tituten zu angemessenen Preisen erbracht werden.\n\nDie Referenten erläuter
 n im diesem Vortrag wie das SIZ aufgestellt ist und gehen auf die Inhalte d
 ieser Dienstleistungen ein.\n\n\n\nDie Referenten: Frau Dr. Silke Warius be
 treut als Rechtsanwältin und Senior Compliance Officer seit Jahren Sparkass
 en und Anbieter von Finanzdienstleistungen im Bereich Compliance. Dieser um
 fasst neben dem Wertpapier-Compliance und der Geldwäscheverhinderung auch d
 ie Betrugsund Korruptionsprävention. Als Mehrmandanten-Geldwäschebeauftragt
 e hat sie maßgeblich an einem Projekt zur Implementierung der gesetzlichen 
 Neuregelungen durch das Geldwäschebekämpfungsergänzungsgesetz in der Praxis
  mitgewirkt. Frau Dr. Warius ist (Mit-) Autorin verschiedener fachwissensch
 aftlicher Beiträge in den Bereichen Bankrecht und Compliance, u. a. einer b
 eim Verlag C.H. Beck erschienenen Kommentierung des Geldwäschegesetzes.\n\n
 Herr Georges Peltier ist Sparkassenbetriebswirt und verfügt über 30 Jahre B
 erufserfahrung in Sparkassen, Rechenzentren und als Referatsleiter DVRevisi
 on bei der Prüfungsstelle des Sparkassen- und Giroverbandes Hessen-Thüringe
 n (SGVHT). Seit August 2009 ist er Leiter IT-Revision/Zertifizierung bei de
 r SIZ Informatikzentrum der Sparkassenorganisation GmbH am Standort Frankfu
 rt am Main und seit Januar 2010 auch für die Fachgruppe Mandanten-Complianc
 e mitverantwortlich. Herr Peltier ist (Mit-) Autor verschiedener Fachbeiträ
 ge in den Bereichen IT-Revision und Datenschutz.\n\n\n\nVortrag 3:\n\nPersp
 ektive Systemhaus\n\nHerr Stefan Fritz, Geschäftsführer der synaix Gesellsc
 haft für angewandte Informations-Technologien mbH\n\nWohin man auch sieht, 
 überall gibt es Vorschriften, die eingehalten werden wollen. Ignorieren, St
 rohfeuer entfachen oder Freikaufen - all das nützt nichts. An einem Selbstv
 ersuch möchte ich zeigen wie wir es in mehreren Stufen geschafft haben eine
 n eigenen Mikrokosmos aufzubauen, und wie wir damit einige Antworten für un
 s selbst und für unsere Kunden gefunden haben.\n\nDer Referent: Stefan Frit
 z (Dipl.-Phys.) ist als als geschäftsführender Gesellschafter der synaix fü
 r den Betrieb mehrerer Rechenzentren in Deutschland verantwortlich. Dort we
 rden geschäftskritische IT- Systeme für Kunden aus den Bereichen Finanzen, 
 Handel, Industrie und Dienstleistung bereitgestellt. Die synaix Rechenzentr
 en sind SAS70 Typ IIb zertifiziert. Bereits seit vielen Jahren beschäftigt 
 Herr Fritz sich mit dem Thema Risikomanagement und der ganzheitliche Gestal
 tung von IT- Prozessen.\n\n\n\nModeration: Dr. Oliver Stiemerling, ecambria
  systems GmbH\n\nKooperation\n\n\n\nDie Veranstaltung fand statt in Koopera
 tion mit dem  Arbeitskreis EDV und Recht.
LOCATION:Stollwerck
DTSTAMP:20180917T193100Z
DTSTART:20100420T160000Z
DTEND:20100420T190000Z
END:VEVENT
END:VCALENDAR
