Der Sarbanes-Oxley Act, oft abgekürzt als SOX, ist ein US-amerikanisches Gesetz, das 2002 verabschiedet wurde, um die Finanzberichterstattung und die Unternehmensführung von öffentlichen Unternehmen zu verbessern.
Ziel des SOX ist es, das Vertrauen der Anleger in die Integrität der Finanzmärkte zu stärken und Betrug zu verhindern.
Zu den wichtigsten Bestimmungen gehören:

Der Sarbanes-Oxley Act (SOX), verabschiedet im Jahr 2002 in den USA, ist ein Gesetz, das als Reaktion auf mehrere Unternehmensskandale, darunter Enron und WorldCom, ins Leben gerufen wurde.
Ziel des Gesetzes ist es, die Genauigkeit und Zuverlässigkeit von Unternehmensberichten zu verbessern und das Vertrauen der Öffentlichkeit in die Finanzmärkte zu stärken.
SOX gilt für alle öffentlichen Unternehmen, die an US-Börsen notiert sind, sowie für deren Tochtergesellschaften und bestimmte ausländische Unternehmen.
Ein zentraler Aspekt von SOX ist die Einführung strengerer Anforderungen an die Finanzberichterstattung und die interne Kontrolle. Unternehmen müssen sicherstellen, dass ihre Finanzdaten korrekt sind und dass sie über angemessene interne Kontrollsysteme verfügen, um Betrug und Fehler zu verhindern.
Dies hat auch erhebliche Auswirkungen auf die Cybersecurity, da Unternehmen sicherstellen müssen, dass ihre IT-Systeme und Daten vor unbefugtem Zugriff und Manipulation geschützt sind.
SOX fordert Unternehmen, ihre internen Kontrollen zu dokumentieren und regelmäßig zu überprüfen.
Dies umfasst auch die IT-Systeme, die zur Erfassung und Verarbeitung finanzieller Daten verwendet werden. Die Section 404 des Gesetzes verlangt von Unternehmen, dass sie die Wirksamkeit ihrer internen Kontrollen über die Finanzberichterstattung bewerten und dies in ihren Jahresberichten offenlegen.
Dies bedeutet, dass Unternehmen in Cybersecurity-Maßnahmen investieren müssen, um sicherzustellen, dass ihre Systeme sicher sind und die Integrität der Finanzdaten gewahrt bleibt.
Ein bekanntes Beispiel für die Auswirkungen von SOX ist der Fall von WorldCom, einem Telekommunikationsunternehmen, das 2002 in einen der größten Bilanzskandale der Geschichte verwickelt war.
Nach der Einführung von SOX mussten Unternehmen wie WorldCom ihre internen Kontrollen erheblich verbessern, um sicherzustellen, dass solche Betrügereien nicht wieder vorkommen.
Ein weiteres Beispiel ist Enron, dessen Zusammenbruch ebenfalls zur Verabschiedung von SOX führte. Enron hatte komplexe Finanzstrukturen und betrügerische Buchhaltungspraktiken, die durch unzureichende interne Kontrollen ermöglicht wurden.
SOX zwingt Unternehmen, solche Praktiken zu verhindern und die Transparenz zu erhöhen.

Um die Anforderungen von SOX zu erfüllen und die Cybersecurity zu stärken, sollten Unternehmen folgende Sicherheitsmaßnahmen und Best Practices implementieren:

Der Sarbanes-Oxley Act (SOX) wurde 2002 in den USA eingeführt, um die Finanzberichterstattung und Unternehmensführung öffentlicher Unternehmen zu verbessern. Er ist wichtig, weil er Transparenz und Verantwortlichkeit fördert, was das Vertrauen der Investoren stärkt und das Risiko von Betrug verringert.
Der SOX erfordert von öffentlichen Unternehmen, dass sie angemessene interne Kontrollen implementieren, um die Integrität ihrer Finanzdaten zu schützen. Dies schließt auch Cyber-Security-Maßnahmen ein, um sicherzustellen, dass sensible Informationen vor unbefugtem Zugriff und Datenverlust geschützt sind.
Öffentliche Unternehmen müssen gemäß SOX sicherstellen, dass ihre IT-Abteilungen robuste Sicherheitsprotokolle implementieren, um die Vertraulichkeit, Integrität und Verfügbarkeit von Finanzdaten zu gewährleisten. Dazu gehören regelmäßige Risikoanalysen, Überwachungssysteme und Schulungen für Mitarbeiter.
Unternehmen, die die Anforderungen des Sarbanes-Oxley Act (SOX) nicht einhalten, können mit erheblichen Strafen rechnen, einschließlich Geldbußen, rechtlichen Konsequenzen und einem Verlust des Vertrauens von Investoren. Dies kann auch zu einem Rückgang des Aktienkurses führen.
Unternehmen sollten regelmäßige Audits und Überprüfungen ihrer Cyber-Security-Maßnahmen durchführen, um sicherzustellen, dass sie den SOX-Anforderungen entsprechen. Zudem ist es wichtig, ein effektives Schulungsprogramm für Mitarbeiter zu implementieren und aktuelle Technologien zur Bedrohungserkennung zu nutzen.