Lieferkettenrisiken per Software verwalten

Schema der im System hinterlegten Prozesse.
Schema der im System hinterlegten Prozesse.Bild: Tec4U-Solutions GmbH

Seit dem 1. Januar 2024 erstreckt sich das Lieferkettensorgfaltspflichtengesetz (LkSG) auf alle in Deutschland ansässigen Unternehmen mit in der Regel mindestens 1.000 Arbeitnehmern. Diesen Unternehmen werden weitreichende Sorgfaltspflichten bezüglich ihrer Lieferkette auferlegt. Besonders hoher bürokratischer Aufwand trifft hierbei vor allem die produzierende Industrie, da diese in einer komplexen und meist globalen Lieferkettenstruktur agiert. Neben den circa 4.800 in Deutschland direkt vom Gesetz betroffenen Unternehmen sind aber auch deren Lieferanten indirekt mit in der Pflicht, denn die direkt Betroffenen müssen sicherstellen, dass ihre Lieferanten die Forderungen an die Sorgfaltspflichten erfüllen und die Menschenrechte achten. Durch die kommende Europäische Lieferkettenrichtlinie (Corporate Sustainability Due Diligence Directive, kurz CSDDD oder CS3D) tritt noch eine weitere Verschärfung ein, denn dann müssen die direkt betroffenen Unternehmen nicht nur ihre unmittelbaren Lieferanten unter die Lupe nehmen, sondern auch die Vorlieferanten ihrer Lieferanten. Somit dürften sich Unternehmen aller Größen mit dem Thema Sorgfaltspflichten in der Lieferkette auseinandersetzen, wenn sie keine Aufträge verlieren möchten.

LkSG Anforderungen
Bild: Tec4U-Solutions GmbH

Analysen und Reports

Neben der rechtlichen Notwendigkeit, das Gesetz innerhalb der Lieferkette abzubilden, können Unternehmen Nachhaltigkeitsbemühungen auch als strategischen Vorteil nutzen. Zum einen werden Forderungen nach sozialen und umweltfreundlichen Produkten und nachhaltigem Unternehmertum durch Kunden und Konsumenten zufriedengestellt. Auf der anderen Seiten bietet eine nachhaltige Wertschöpfungskette oft auch eine höhere Resilienz gegen Störungen in der Lieferkette. Zu den Lieferkettensorgfaltspflichten im LkSG zählen u.a. die Verabschiedung einer Grundsatzerklärung, die Implementierung eines Risikomanagements, das Ergreifen von angemessenen Präventiv- und Abhilfemaßnahmen und die Einrichtung eines geeigneten Beschwerdeverfahrens. Die zentralen Themen sind die Durchführung von regelmäßigen Risikoanalysen, die unabdingbar zur Identifizierung von Risiken entlang der Lieferkette sind, sowie entsprechende Dokumentations- und Berichtspflichten. Die Aufwendungen, die kleinere und mittlere Unternehmen aufbringen müssen, um die Vorgaben rechtssicher umzusetzen, können ohne Softwareunterstützung überproportional hoch ausfallen. Um den Einsatz spezialisierter Tools dürften viele Unternehmen nicht herumkommen, wenn sie die Risiken in der Wertschöpfungskette mit vertretbarem personellen und finanziellen Aufwand managen möchten. Der Softwareanbieter Tec4U-Solutions bietet mit dem LkSG-Modul in der hauseigenen, cloudbasierten Nachhaltigkeitssoftware DataCross 2.0 ein Werkzeug für diese Unternehmen. Das Programm unterstützt Firmen jedweder Größe dabei, die Anforderungen aus dem LkSG softwareseitig abzubilden.

BAFA-konforme Risikoanalysen

Die Umsetzung der Risikoanalyse innerhalb des Systems orientiert sich an der Handreichung des Bundesamtes für Wirtschaft und Ausfuhrkontrolle (BAFA). So werden alle Lieferanten auf der Basis von rund 4.730 Datenpunkten bewertet, die sich aus über 3.200 Länderindizes, circa 1.150 Branchenindizes und rund 380 Kriterien zur Angemessenheitsbewertung zusammensetzen. Die Datenpunkte sind juristisch kuratiert und werden laufend vom Anbieter aktualisiert. So setzen sich die Indizes aus den verschiedenen Quellen zusammen, wie z.B. dem Children’s Rights Atlas, Daten der World Bank, des World Justice Project, des Bundesministeriums für Arbeit und Soziales und vielen anderen. So sollen jedem Lieferanten, egal aus welchem Land und welcher Branche er stammt, automatisch eine von fünf Risikoklassifizierungen zugewiesen werden, die sich zwischen Hochrisiko- und risikofreiem Lieferant bewegt. Die graphische Darstellung erfolgt in einem Ampelsystem.

Angemessenheitsbewertung für Risikolieferanten

In einem zweiten Schritt erfolgt die automatisierte Angemessenheitsbewertung anhand der von der BAFA vorgegebenen Angemessenheitskriterien, die ebenso zu einer Klassifizierung im vorgenannten Ampelsystem führt. Durch die Darstellung in diesem System sollen sich Risikolieferanten in der eigenen Lieferkette schnell identifizieren lassen. Die dem Ampelsystem zugrunde liegenden Daten sind einsehbar, um die Ergebnisse nachvollziehen zu können. Neben der Bewertung der Lieferanten ist auch ein Eingriff durch die Benutzer möglich. So kann durch eigene Auditergebnisse, Zertifikate oder die langjährige Erfahrung mit einem Lieferanten Einfluss auf die Ergebnisse der Klassifizierung genommen werden. Ebenso sind alle Indizes und Kriterien individuell anpassbar.

Seiten: 1 2



  • Neuer Senior Vice President und General Manager EMEA bei Red Hat

    Neuer Senior Vice President und General Manager EMEA bei Red Hat

    Hans Roth wird neuer Senior Vice President und General Manager EMEA bei Red Hat. Er folgt auf Werner Knoblich, der das Unternehmen zum Jahresende verlassen wird.

    mehr lesen: Neuer Senior Vice President und General Manager EMEA bei Red Hat

  • Forterro übernimmt Myfactory

    Forterro übernimmt Myfactory

    Mit der Übernahme des Cloud-ERP-Softwareanbieter Myfactory will Forterro seine Stellung im Dach-Markt ausbauen. Das Unternehmens soll nach der Übernahme eigenständig innerhalb der Forterro-Gruppe agieren.

    mehr lesen: Forterro übernimmt Myfactory

  • Weltweite Roboterdichte in fünf Jahren verdoppelt

    Weltweite Roboterdichte in fünf Jahren verdoppelt

    Mit seiner Roboterdichte von 371 Industrie-Robotern pro 10.000 Mitarbeiter liegt Deutschland laut aktuellem World Robotics Report unter den Top 5 weltweit. An erster Stelle liegt nach wie vor Südkorea.

    mehr lesen: Weltweite Roboterdichte in fünf Jahren verdoppelt

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Acht von zehn werden Opfer von Cyberattacken

    Acht von zehn werden Opfer von Cyberattacken

    Acht von zehn Personen (79 Prozent) waren in den vergangenen 12 Monaten von kriminellen Vorfällen im Netz betroffen. Nur noch eine kleine Minderheit von 21 Prozent gibt an, keine solchen…

    mehr lesen: Acht von zehn werden Opfer von Cyberattacken

  • BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

    BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

    Das Bundesamt für Sicherheit in der Informationstechnik hat seine bestehende Cyber-Sicherheitswarnung für die Schwachstelle in der Java-Bibliothek Log4j auf Rot hochgestuft.

    mehr lesen: BSI warnt vor Schwachstelle in Java-Bibliothek Log4j

  • Open-Source-Einsatz oftmals ohne Strategie

    Open-Source-Einsatz oftmals ohne Strategie

    Zwei von drei Unternehmen stehen Open Source aufgeschlossen gegenüber, so eine Bitkom-Studie. 25 Prozent der Befragten verfolgen beim Einsatz von Open-Source-Software eine Strategie.

    mehr lesen: Open-Source-Einsatz oftmals ohne Strategie

  • Ixon verlegt  Firmensitz

    Ixon verlegt Firmensitz

    Mit der Verlegung des Firmensitzes ins niederländische Boxmeer will sich der IIoT-Spezialist Ixon für weiteres Mitarbeiterwachstum rüsten. Zugleich erhofft sich das Unternehmen durch die Nähe zur deutschen Grenze größeres Potenzial…

    mehr lesen: Ixon verlegt Firmensitz

  • Siemens Mobility kooperiert mit RazorSecure

    Siemens Mobility kooperiert mit RazorSecure

    Siemens Mobility und RazorSecure haben eine Kooperationsvereinbarung unterzeichnet, um Betreibern von Schienenfahrzeugen weltweit verbesserte Lösungen für die Cybersicherheit im Bahnverkehr anbieten zu können.

    mehr lesen: Siemens Mobility kooperiert mit RazorSecure

  • Neues Mitglied in der Geschäftsführung

    Neues Mitglied in der Geschäftsführung

    Mit der Berufung von Sarah Bäumchen in die Geschäftsleitung baut der ZVEI seine Führungsspitze aus. Bäumchen soll darüber hinaus das Berliner Büro des Verbands leiten.

    mehr lesen: Neues Mitglied in der Geschäftsführung

  • 5 wichtige Faktoren

    5 wichtige Faktoren

    Die fortschreitende Digitalisierung macht Cyber-Angriffe für Unternehmen zunehmend geschäftskritisch. Sicherheitslücken nutzen Cyber-Kriminelle gezielt für ihre mehrstufigen Attacken.

    mehr lesen: 5 wichtige Faktoren

  • Rockwell Automation gibt neue Initiative bekannt

    Rockwell Automation gibt neue Initiative bekannt

    Rockwell Automation hat neue Investitionen bekannt gegeben, mit denen die Cybersecurity-Angebote für Informationstechnologie (IT) und Betriebstechnologie (OT) erweitert werden.

    mehr lesen: Rockwell Automation gibt neue Initiative bekannt