Lieferkettenrisiken per Software verwalten

Schema der im System hinterlegten Prozesse.
Schema der im System hinterlegten Prozesse.Bild: Tec4U-Solutions GmbH

Seit dem 1. Januar 2024 erstreckt sich das Lieferkettensorgfaltspflichtengesetz (LkSG) auf alle in Deutschland ansässigen Unternehmen mit in der Regel mindestens 1.000 Arbeitnehmern. Diesen Unternehmen werden weitreichende Sorgfaltspflichten bezüglich ihrer Lieferkette auferlegt. Besonders hoher bürokratischer Aufwand trifft hierbei vor allem die produzierende Industrie, da diese in einer komplexen und meist globalen Lieferkettenstruktur agiert. Neben den circa 4.800 in Deutschland direkt vom Gesetz betroffenen Unternehmen sind aber auch deren Lieferanten indirekt mit in der Pflicht, denn die direkt Betroffenen müssen sicherstellen, dass ihre Lieferanten die Forderungen an die Sorgfaltspflichten erfüllen und die Menschenrechte achten. Durch die kommende Europäische Lieferkettenrichtlinie (Corporate Sustainability Due Diligence Directive, kurz CSDDD oder CS3D) tritt noch eine weitere Verschärfung ein, denn dann müssen die direkt betroffenen Unternehmen nicht nur ihre unmittelbaren Lieferanten unter die Lupe nehmen, sondern auch die Vorlieferanten ihrer Lieferanten. Somit dürften sich Unternehmen aller Größen mit dem Thema Sorgfaltspflichten in der Lieferkette auseinandersetzen, wenn sie keine Aufträge verlieren möchten.

LkSG Anforderungen
Bild: Tec4U-Solutions GmbH

Analysen und Reports

Neben der rechtlichen Notwendigkeit, das Gesetz innerhalb der Lieferkette abzubilden, können Unternehmen Nachhaltigkeitsbemühungen auch als strategischen Vorteil nutzen. Zum einen werden Forderungen nach sozialen und umweltfreundlichen Produkten und nachhaltigem Unternehmertum durch Kunden und Konsumenten zufriedengestellt. Auf der anderen Seiten bietet eine nachhaltige Wertschöpfungskette oft auch eine höhere Resilienz gegen Störungen in der Lieferkette. Zu den Lieferkettensorgfaltspflichten im LkSG zählen u.a. die Verabschiedung einer Grundsatzerklärung, die Implementierung eines Risikomanagements, das Ergreifen von angemessenen Präventiv- und Abhilfemaßnahmen und die Einrichtung eines geeigneten Beschwerdeverfahrens. Die zentralen Themen sind die Durchführung von regelmäßigen Risikoanalysen, die unabdingbar zur Identifizierung von Risiken entlang der Lieferkette sind, sowie entsprechende Dokumentations- und Berichtspflichten. Die Aufwendungen, die kleinere und mittlere Unternehmen aufbringen müssen, um die Vorgaben rechtssicher umzusetzen, können ohne Softwareunterstützung überproportional hoch ausfallen. Um den Einsatz spezialisierter Tools dürften viele Unternehmen nicht herumkommen, wenn sie die Risiken in der Wertschöpfungskette mit vertretbarem personellen und finanziellen Aufwand managen möchten. Der Softwareanbieter Tec4U-Solutions bietet mit dem LkSG-Modul in der hauseigenen, cloudbasierten Nachhaltigkeitssoftware DataCross 2.0 ein Werkzeug für diese Unternehmen. Das Programm unterstützt Firmen jedweder Größe dabei, die Anforderungen aus dem LkSG softwareseitig abzubilden.

BAFA-konforme Risikoanalysen

Die Umsetzung der Risikoanalyse innerhalb des Systems orientiert sich an der Handreichung des Bundesamtes für Wirtschaft und Ausfuhrkontrolle (BAFA). So werden alle Lieferanten auf der Basis von rund 4.730 Datenpunkten bewertet, die sich aus über 3.200 Länderindizes, circa 1.150 Branchenindizes und rund 380 Kriterien zur Angemessenheitsbewertung zusammensetzen. Die Datenpunkte sind juristisch kuratiert und werden laufend vom Anbieter aktualisiert. So setzen sich die Indizes aus den verschiedenen Quellen zusammen, wie z.B. dem Children’s Rights Atlas, Daten der World Bank, des World Justice Project, des Bundesministeriums für Arbeit und Soziales und vielen anderen. So sollen jedem Lieferanten, egal aus welchem Land und welcher Branche er stammt, automatisch eine von fünf Risikoklassifizierungen zugewiesen werden, die sich zwischen Hochrisiko- und risikofreiem Lieferant bewegt. Die graphische Darstellung erfolgt in einem Ampelsystem.

Angemessenheitsbewertung für Risikolieferanten

In einem zweiten Schritt erfolgt die automatisierte Angemessenheitsbewertung anhand der von der BAFA vorgegebenen Angemessenheitskriterien, die ebenso zu einer Klassifizierung im vorgenannten Ampelsystem führt. Durch die Darstellung in diesem System sollen sich Risikolieferanten in der eigenen Lieferkette schnell identifizieren lassen. Die dem Ampelsystem zugrunde liegenden Daten sind einsehbar, um die Ergebnisse nachvollziehen zu können. Neben der Bewertung der Lieferanten ist auch ein Eingriff durch die Benutzer möglich. So kann durch eigene Auditergebnisse, Zertifikate oder die langjährige Erfahrung mit einem Lieferanten Einfluss auf die Ergebnisse der Klassifizierung genommen werden. Ebenso sind alle Indizes und Kriterien individuell anpassbar.

Seiten: 1 2



  • 20Mio.€ für die 5G-Föderung

    20Mio.€ für die 5G-Föderung

    Frankreich und Deutschland wollen 5G-Anwendungen fördern und haben einen Förderaufruf gestartet. Konsortien können bis zum 1.September Förderanträge einreichen.

    mehr lesen: 20Mio.€ für die 5G-Föderung

  • ProAlpha übernimmt CP

    ProAlpha übernimmt CP

    ProAlpha erweitert sein ERP-Portfolio um die Lösungen von CP Corporate Planning. Das Hamburger Unternehmen wird somit Teil der ProAlpha-Gruppe.

    mehr lesen: ProAlpha übernimmt CP

  • Einführung & Migration zu SAP S/4Hana

    Einführung & Migration zu SAP S/4Hana

    Am 29. und 30. Juni widmet sich die Online-Veranstaltung ‚Einführung & Migration zu SAP S/4Hana‘ den Möglichkeiten der SAP-Software-Suite.

    mehr lesen: Einführung & Migration zu SAP S/4Hana

  • Anzeige
    Retarus beschleunigt Datenaustausch in der Produktion

    Retarus beschleunigt Datenaustausch in der Produktion

    Die Digitalisierungs- und Automatisierungslösungen von Retarus ermöglichen effiziente Abläufe ohne manuellen Aufwand oder Kompromisse bei der Datensouveränität

    mehr lesen: Retarus beschleunigt Datenaustausch in der Produktion

  • Partnerschaft zwischen Cosmo Consult und PAF

    Partnerschaft zwischen Cosmo Consult und PAF

    Die Cosmo Consult-Gruppe und die Process Analytics Factory haben eine Kooperationsvereinbarung getroffen. Dadurch vertreibt das Software- und Beratungsunternehmen zukünftig die Process Mining-Lösung PAFnow.

    mehr lesen: Partnerschaft zwischen Cosmo Consult und PAF

  • Per Software zum passenden Fabriklayout

    Per Software zum passenden Fabriklayout

    Eine Open-Source-Software namens MeFaP, die am Institut für Integrierte Produktion Hannover (IPH) entwickelt wurde, ermöglicht es in kurzer Zeit Fabriklayouts zu erstellen. Die Software entstand im Rahmen des gleichnamigen Forschungsprojekts.

    mehr lesen: Per Software zum passenden Fabriklayout

  • Covid-19-bedingte Cyberkriminalität stark gestiegen

    Covid-19-bedingte Cyberkriminalität stark gestiegen

    NTT hat kürzlich seinen Global Threat Intelligence Report 2021 veröffentlicht. Der Bericht zeigt, dass Hacker die derzeitige Ausnahmesituation ausnutzen, indem sie wichtige Branchen und gängige Schwachstellen aus der Umstellung auf…

    mehr lesen: Covid-19-bedingte Cyberkriminalität stark gestiegen

  • IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

    Der Digitalverband Bitkom kritisierte das neu verabschiedete IT-Sicherheitsgesetz 2.0 der deutschen Bundesregierung als „eine Kombination aus technischer Zertifizierungsmaschinerie und politisch-regulatorischem Gutdünken mit fragwürdigem Mehrwert für die IT-Sicherheit“.

    mehr lesen: IT-Sicherheitsgesetz nur mit ‚fragwürdigem Mehrwert‘?

  • Kategorisierung von Clouddaten schützt vor Risiken

    Kategorisierung von Clouddaten schützt vor Risiken

    Die Kategorisierung von Clouddaten – also welche Daten in der Cloud verarbeitet werden sollen und welche nicht – kann besonders für unternehmenskritische Daten wichtig sein.

    mehr lesen: Kategorisierung von Clouddaten schützt vor Risiken

  • VDMA veröffentlicht Security-Leitfaden

    VDMA veröffentlicht Security-Leitfaden

    Ein neuer Leitfaden des VDMA unterstützt Maschinen- und Anlagenbauer bei der Security in Betriebsprozessen und der Resilienz der Produkte gegen Cyberangriffe und andere IT-induzierte Schäden im Unternehmen.

    mehr lesen: VDMA veröffentlicht Security-Leitfaden

  • Cybersecurity-Startup gesucht

    Cybersecurity-Startup gesucht

    In eine neue Runde geht der UP21@it-sa Award für Cybersecurity-Startups aus der DACH Region. Er bietet jungen Unternehmen die Chance, sich in Speed-Pitches vor Fachpublikum, Experten und Investoren zu bewähren…

    mehr lesen: Cybersecurity-Startup gesucht

  • Alltrotec blickt auf 30+1 Jahre zurück

    Alltrotec blickt auf 30+1 Jahre zurück

    Eigentlich sollte zum 30-jährigen Bestehen bereits im vergangenen Jahr gefeiert werden, jedoch hat die Corona-Pandemie einen Strich durch die Rechnung gemacht.

    mehr lesen: Alltrotec blickt auf 30+1 Jahre zurück