Lieferkettenrisiken per Software verwalten

Schema der im System hinterlegten Prozesse.
Schema der im System hinterlegten Prozesse.Bild: Tec4U-Solutions GmbH

Seit dem 1. Januar 2024 erstreckt sich das Lieferkettensorgfaltspflichtengesetz (LkSG) auf alle in Deutschland ansässigen Unternehmen mit in der Regel mindestens 1.000 Arbeitnehmern. Diesen Unternehmen werden weitreichende Sorgfaltspflichten bezüglich ihrer Lieferkette auferlegt. Besonders hoher bürokratischer Aufwand trifft hierbei vor allem die produzierende Industrie, da diese in einer komplexen und meist globalen Lieferkettenstruktur agiert. Neben den circa 4.800 in Deutschland direkt vom Gesetz betroffenen Unternehmen sind aber auch deren Lieferanten indirekt mit in der Pflicht, denn die direkt Betroffenen müssen sicherstellen, dass ihre Lieferanten die Forderungen an die Sorgfaltspflichten erfüllen und die Menschenrechte achten. Durch die kommende Europäische Lieferkettenrichtlinie (Corporate Sustainability Due Diligence Directive, kurz CSDDD oder CS3D) tritt noch eine weitere Verschärfung ein, denn dann müssen die direkt betroffenen Unternehmen nicht nur ihre unmittelbaren Lieferanten unter die Lupe nehmen, sondern auch die Vorlieferanten ihrer Lieferanten. Somit dürften sich Unternehmen aller Größen mit dem Thema Sorgfaltspflichten in der Lieferkette auseinandersetzen, wenn sie keine Aufträge verlieren möchten.

LkSG Anforderungen
Bild: Tec4U-Solutions GmbH

Analysen und Reports

Neben der rechtlichen Notwendigkeit, das Gesetz innerhalb der Lieferkette abzubilden, können Unternehmen Nachhaltigkeitsbemühungen auch als strategischen Vorteil nutzen. Zum einen werden Forderungen nach sozialen und umweltfreundlichen Produkten und nachhaltigem Unternehmertum durch Kunden und Konsumenten zufriedengestellt. Auf der anderen Seiten bietet eine nachhaltige Wertschöpfungskette oft auch eine höhere Resilienz gegen Störungen in der Lieferkette. Zu den Lieferkettensorgfaltspflichten im LkSG zählen u.a. die Verabschiedung einer Grundsatzerklärung, die Implementierung eines Risikomanagements, das Ergreifen von angemessenen Präventiv- und Abhilfemaßnahmen und die Einrichtung eines geeigneten Beschwerdeverfahrens. Die zentralen Themen sind die Durchführung von regelmäßigen Risikoanalysen, die unabdingbar zur Identifizierung von Risiken entlang der Lieferkette sind, sowie entsprechende Dokumentations- und Berichtspflichten. Die Aufwendungen, die kleinere und mittlere Unternehmen aufbringen müssen, um die Vorgaben rechtssicher umzusetzen, können ohne Softwareunterstützung überproportional hoch ausfallen. Um den Einsatz spezialisierter Tools dürften viele Unternehmen nicht herumkommen, wenn sie die Risiken in der Wertschöpfungskette mit vertretbarem personellen und finanziellen Aufwand managen möchten. Der Softwareanbieter Tec4U-Solutions bietet mit dem LkSG-Modul in der hauseigenen, cloudbasierten Nachhaltigkeitssoftware DataCross 2.0 ein Werkzeug für diese Unternehmen. Das Programm unterstützt Firmen jedweder Größe dabei, die Anforderungen aus dem LkSG softwareseitig abzubilden.

BAFA-konforme Risikoanalysen

Die Umsetzung der Risikoanalyse innerhalb des Systems orientiert sich an der Handreichung des Bundesamtes für Wirtschaft und Ausfuhrkontrolle (BAFA). So werden alle Lieferanten auf der Basis von rund 4.730 Datenpunkten bewertet, die sich aus über 3.200 Länderindizes, circa 1.150 Branchenindizes und rund 380 Kriterien zur Angemessenheitsbewertung zusammensetzen. Die Datenpunkte sind juristisch kuratiert und werden laufend vom Anbieter aktualisiert. So setzen sich die Indizes aus den verschiedenen Quellen zusammen, wie z.B. dem Children’s Rights Atlas, Daten der World Bank, des World Justice Project, des Bundesministeriums für Arbeit und Soziales und vielen anderen. So sollen jedem Lieferanten, egal aus welchem Land und welcher Branche er stammt, automatisch eine von fünf Risikoklassifizierungen zugewiesen werden, die sich zwischen Hochrisiko- und risikofreiem Lieferant bewegt. Die graphische Darstellung erfolgt in einem Ampelsystem.

Angemessenheitsbewertung für Risikolieferanten

In einem zweiten Schritt erfolgt die automatisierte Angemessenheitsbewertung anhand der von der BAFA vorgegebenen Angemessenheitskriterien, die ebenso zu einer Klassifizierung im vorgenannten Ampelsystem führt. Durch die Darstellung in diesem System sollen sich Risikolieferanten in der eigenen Lieferkette schnell identifizieren lassen. Die dem Ampelsystem zugrunde liegenden Daten sind einsehbar, um die Ergebnisse nachvollziehen zu können. Neben der Bewertung der Lieferanten ist auch ein Eingriff durch die Benutzer möglich. So kann durch eigene Auditergebnisse, Zertifikate oder die langjährige Erfahrung mit einem Lieferanten Einfluss auf die Ergebnisse der Klassifizierung genommen werden. Ebenso sind alle Indizes und Kriterien individuell anpassbar.

Seiten: 1 2



  • Hannover Messe in den Frühsommer verschoben

    Hannover Messe in den Frühsommer verschoben

    In diesem Jahr wird die Hannover Messe nicht wie gewohnt im April stattfinden, sondern im Frühsommer. Aufgrund der aktuellen Corona-Lage soll die Messe vom 30. Mai bis zum 2. Juni…

    mehr lesen: Hannover Messe in den Frühsommer verschoben

  • Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

    Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

    Ransomware gehört zu den besonders variantenreichen Angriffstaktiken im Bereich Cyberkriminalität: Das BSI gibt an, dass täglich mehr als 400.000 neue Typen entwickelt werden – Tendenz steigend.

    mehr lesen: Künstliche Intelligenz und maschinelles Lernen effektiv nutzen

  • Konjunkturausblick verbessert sich

    Konjunkturausblick verbessert sich

    Mit nun 51,7 Punkten sind die ZEW-Konjunkturerwartungen im Januar gestiegen. Der Lageindikator ist in der aktuellen Umfrage jedoch erneut gesunken.

    mehr lesen: Konjunkturausblick verbessert sich

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Unternehmen sehen Cyberangriffe als Top-Bedrohung

    Unternehmen sehen Cyberangriffe als Top-Bedrohung

    Cybergefahren sind im Jahr 2022 die größte Sorge für Unternehmen weltweit, so das aktuelle Allianz Risk Barometer 2022. Demnach beunruhigt die Bedrohung durch Ransomware-Angriffe, Datenschutzverletzungen oder IT-Ausfälle die Unternehmen sogar…

    mehr lesen: Unternehmen sehen Cyberangriffe als Top-Bedrohung

  • IBM übernimmt Envizi

    IBM übernimmt Envizi

    Envizi, ein Spezialist für Datenanalyse im Bereich Umweltperformance-Management gehört nun zu IBM. Der IT-Konzern will mit der Übernahme seine Strategie ergänzen.

    mehr lesen: IBM übernimmt Envizi

  • Etteplan übernimmt Cognitas

    Etteplan übernimmt Cognitas

    Etteplan erwirbt Cognitas von Canon. Der finnische Engineering-Dienstleister will so seine Position in Deutschland ausbauen.

    mehr lesen: Etteplan übernimmt Cognitas

  • Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

    CyberRes, ein Geschäftsbereich von Micro Focus, stellt die Threat-Research-Lösung Galaxy vor. Sie ermöglicht es Cyber-Experten, sich schnell einen Überblick über die akuten Bedrohungen für ihr Unternehmen zu verschaffen, und hilft…

    mehr lesen: Schnelle, maßgeschneiderte Einblicke in kritische Bedrohungen

  • Zu wenig in Vermeidung investiert

    Zu wenig in Vermeidung investiert

    Obwohl einer von zehn vermiedenen Sicherheitsvorfällen schwerwiegend ist, zeigt ein aktueller Kaspersky-Report ‚Cybersicherheits-Eckpfeiler für proaktive Entscheidungsträger‘ jedoch, dass 26% der Entscheidungsträger in Deutschland (23% in Europa) nicht genug in die…

    mehr lesen: Zu wenig in Vermeidung investiert

  • Martin Kuhnhen wird CSO bei Leadec

    Martin Kuhnhen wird CSO bei Leadec

    Leadec erweitert die Geschäftsführung um die Position des Chief Sales Officers. Die Position wird ab März von Martin Kuhnhen bekleidet.

    mehr lesen: Martin Kuhnhen wird CSO bei Leadec

  • Experten warnen vor Zunahme

    Experten warnen vor Zunahme

    Sicherheitsexperten warnen, dass gute Reproduzierbarkeit, hohe Lösegeldzahlungen und schwache Sicherheitsvorkehrungen dafür sorgen könnten, dass die Zahl der Cyberangriffe auf Lieferketten dieses Jahr deutlich steigen, da sie sich im vergangenen Jahr…

    mehr lesen: Experten warnen vor Zunahme

  • Geschäftsleitung bei IPG neu strukturiert

    Geschäftsleitung bei IPG neu strukturiert

    Nach mehr als 20 Jahren operativer Tätigkeit hat der bisherige CEO und Co-Founder der IPG Group, Marco Rohrer, das Präsidium im Verwaltungsrat der IPG Gruppe übernommen. Claudio Fuchs wird somit…

    mehr lesen: Geschäftsleitung bei IPG neu strukturiert