Blog

Digitalisierung

Wie mittelständische Unternehmen Prozesse digitalisieren – Praxisbeispiele, Erfahrungen und Lösungen.

„Die Digitalisierung erfordert neue Führungskonzepte“
Digitalisierung & KI

„Die Digitalisierung erfordert neue Führungskonzepte“

Viele Führungskräfte denken beim Thema Digitalisierung in erster Linie an die IT-Prozesse. Der digitale Wandel wirkt sich jedoch auch auf die Zusammenarbeit in Unternehmen aus. Es brauche daher eine neue Führungskultur, sagt Ursula Vranken. Im Interview erläutert die HR-Expertin, was das für Unternehmen bedeutet.

5 Min. Lesezeit

Die Digitalisierung hat nicht nur eine technische Dimension – sie beeinflusst auch die Menschen und ihre Ansprüche. Mit welchen Veränderungen müssen sich Arbeitgeber im Bereich Human Resources (HR) auseinanderzusetzen?

Ursula Vranken: Die Auswirkungen der Digitalisierung zeigen sich in allen Unternehmensbereichen, und das wirkt sich auch massiv auf die Themen Personal, Führung, Kultur und Arbeitsorganisation aus. Wir stellen fest, dass die digitale Transformation nicht im Wesentlichen eine Frage der Technologie ist, sondern dass es insbesondere auf exzellente Führung und gutes People Management ankommt.

{{box-list-left}}

Gerade kleine und mittlere Unternehmen (KMU) setzen häufig auf traditionelle Hierarchien und starre Führungsstile, die mit einer digital vernetzten Arbeitswelt kaum kompatibel sind. Welche Gefahren birgt dies für Unternehmen?

Vranken: Die Zeiten ändern sich. Unternehmen stehen vor der Aufgabe, neue Geschäftsprozesse und Produkte für eine digitalisierte Welt zu (er-)finden. Dazu brauchen sie geeignete Mitarbeiter, die über ein digitales Mindset und entsprechende Kenntnisse verfügen. Diese digitalen Wissensarbeiter müssen sie nicht nur finden, sondern auch weiterentwickeln und binden.

Die erfolgreichen Unternehmen der Zukunft werden jene sein, die es am besten schaffen, die Mitarbeiter und damit das Wissen zu vernetzen, zu verbinden und daraus neue Produkte und Services zu erschaffen.

Abteilungsdenken, Top-down-Vorgaben und hierarchische Führungsstile werden dabei nicht weiterhelfen bzw. verlangsamen den Innovationsprozess. Unternehmen droht in diesem Fall sogar, dass sie den Anschluss verlieren.

Welche Erwartungen bringen Arbeitnehmer heutzutage mit?

Vranken: Die heutige Generation jüngerer Arbeitnehmer hat andere Vorstellungen von Arbeiten, Führen und Work-Life-Balance als ihre Vorgänger. Sie will mehr eingebunden werden und mitbestimmen. Besonders die Wissensarbeiter suchen Freiheit, Selbstentfaltung und Sinnstiftung.

In Zeiten des Fachkräftemangels treten sie selbstbewusst auf und wollen umworben werden. Unternehmen, die da nicht mithalten können oder wollen, werden es zunehmend schwer haben, geeignete Fachkräfte zu finden. Diese schätzen nämlich die agilen, innovativen und „coolen“ Wettbewerber – und sie sind im Zweifel auch wechselbereit.

Wenn Hierarchie und Linienorganisation also nicht mehr funktionieren: Was muss sich in den Unternehmen ändern?

Vranken: Wir sollten uns an den Gedanken gewöhnen, dass Organisationsmodelle nicht mehr für die Ewigkeit gebaut sind und dass es das eine richtige Modell nicht gibt. Organisationen werden in Zukunft ein Sowohl-als-auch brauchen.

Wir sprechen in diesem Fall von einem dualen Betriebssystem. Das heißt: Jedes Unternehmen braucht Bereiche und Strukturen, die für Stabilität und Hierarchien – jedoch bitte möglichst flach – stehen, aber ebenso braucht es Räume für Agilität und Netzwerke.

Die Mitarbeiter im „zweiten Betriebssystem“, das agil und vernetzt ist, werden sich eher selbst organisieren und eigene Ziele setzen und dann die Innovationen vorantreiben.

Die Idee des „one size fits all“, nämlich eine für alle gleiche Art der Organisation und des Arbeitens, wird in Zukunft nicht mehr ausreichen.

Unternehmen müssen in Zeiten der Digitalisierung flexibler und durchlässiger werden und immer wieder neu ausbalancieren, wie sie schnell, innovativ und exzellent operieren können.

Wie sähe ein erster Umsetzungsschritt aus?

Vranken: Unternehmen, die bis jetzt eher klassisch organisiert sind, sollten damit beginnen, Experimentierräume zu schaffen und eine Bewegung des Mitmachens und Mitdenkens zu organisieren.

Es gibt so viele Mitarbeiter, die beklagen, dass ihre Ideen ausgebremst werden und sie sich nicht genügend einbringen können.

Lassen Sie die Leute doch mal machen, organisieren Sie Projekte, Workshops, Mitmach- und Kreativformate und kanalisieren Sie die Ergebnisse und Ideen, um im Unternehmen einen Spirit für Innovation zu wecken!

Welche Rolle spielen die Führungskräfte in einer digitalen Unternehmenswelt?

Vranken: Digitaler Wandel braucht neue Konzepte der Führung und vor allem sogenannte „Digital Leader“, die Technik und Menschen sinnstiftend miteinander verbinden.

Einen erfolgreichen Digital Leader zeichnet weit mehr aus als das Wissen um Prozesse und Technik. Digital Leader müssen die Gestalter einer Kultur werden, die die Arbeit und das Leben nicht als Widerspruch versteht. Einer Kultur, die lebenslanges Lernen fördert. Einer Organisation, die Sinn und Werte nicht vorschreibt, sondern vorlebt.

Wir brauchen nicht weniger Führung, sondern gute, echte, passionierte Führungskräfte. Statt auf Hierarchie und Kontrolle setzen Digital Leader auf Werte wie Vertrauen, Transparenz und Partizipation.

Was müssen Digital Leader können und leisten?

Vranken: Digital Leader müssen sich einerseits technisch up to date halten, um die neuesten digitalen Trends und Geschäftsmodelle nicht zu verpassen. Gleichzeitig müssen sie eine moderne, offene Führungskultur etablieren.

Der Digital Leader ist im Wesentlichen Wissensmanager, Coach und Netzwerker. Egal ob Bereichs-, Team- oder Projektleiter – sie alle brauchen sehr gute Kommunikations-, Führungs- und Moderationsfähigkeiten.

Arbeiten in Netzwerken verlangt nach einer anderen Art der Führung und Zusammenarbeit. Stichworte dazu sind: agile Teams moderieren, Selbstorganisation ermöglichen, virtuelle und vernetzte Kollaboration ermöglichen und einen Führungsstil praktizieren, der statt Kontrolle und Vorgaben das Coaching in den Vordergrund stellt.

Mit welchen Maßnahmen können Arbeitgeber ihre Führungskräfte in Richtung Digital Leadership entwickeln?

Vranken: Zuerst sollten sich die Unternehmensverantwortlichen und die Führungskräfte fragen, wie fit sie für die Digitalisierung sind, welche digitalen Techniken und Tools sie bereits beherrschen, wie gut sie sich mit den Wirkungsmechanismen und Geschäftsmodellen digitaler Unternehmen auskennen und ob ihre Führungswerkzeuge noch zeitgemäß sind.

Und dann heißt es: Weiterbilden, online und offline! Wir vom IPA beispielsweise haben dazu ein breit gefächertes Modulsystem für Digital Leader angelegt – von der halbtägigen Veranstaltung zur Orientierung im digitalen Dschungel über Leadership-Weiterbildungen bis hin zu Networking-Veranstaltungen mit den innovativsten Playern der digitalen Wirtschaft.

Wohin, glauben Sie, wird die Reise insbesondere im HR-Bereich künftig gehen?

Vranken: Wir werden wohl über künstliche Intelligenz (KI) sprechen – und darüber, wie diese HR dabei unterstützen kann, menschliches Urteilsvermögen und Handeln zu ergänzen. Computerprogramme wie „IBM Watson“ werden vom Recruitingprozess über die Karriereentwicklung bis hin zur Performanceentwicklung sicherlich ein breites Anwendungsspektrum finden. HR muss sich damit frühzeitig beschäftigen und ein sachkundiger Anwender und Steuerer werden.

„Elektronische Rechnung und digitale Archivierung gehören zusammen“ - Experteninterview
ERP & Finance

„Elektronische Rechnung und digitale Archivierung gehören zusammen“ - Experteninterview

Die elektronische Rechnung setzt sich in kleinen und mittleren Unternehmen immer mehr durch. Wer elektronisch fakturiert, muss in rechtlicher und organisatorischer Hinsicht jedoch einiges beachten. Umsatzsteuer-Sonderprüfer Elmar Mohl erläutert im Interview, worauf es ankommt.

5 Min. Lesezeit

Das Umsatzsteuergesetz verlangt, dass auch bei einer elektronischen Rechnung die Echtheit der Herkunft, die Unversehrtheit des Inhalts und die Lesbarkeit gewährleistet sein müssen. Wie können Unternehmen dies sicherstellen?

Elmar Mohl: Als innerbetriebliches Kontrollverfahren im Sinne des § 14 Abs. 1 UStG reicht ein Verfahren aus, mit dem ein Unternehmer die Rechnung mit seiner Zahlungsverpflichtung abgleicht. Der Gesetzgeber meint hiermit die Rechnungsprüfung, die jedes Unternehmen ohnehin durchführt. Der Unternehmer kann dabei auf bestehende Rechnungsprüfungssysteme zurückgreifen.

Es werden keine technischen Verfahren vorgegeben. Das Unternehmen kann daher ein EDV-unterstütztes, aber auch ein manuelles Verfahren nutzen – wobei die Nachfrage nach elektronischen Prüfungsverfahren im Rahmen von Dokumentenmanagementsystemen (DMS) groß ist und sogar noch steigt.

{{box-quote-left}}

Was müssen Unternehmer tun, um die Vorgaben der GoBD zur Aufbewahrung und Archivierung elektronischer Rechnungen zu erfüllen?

Mohl: Elektronische Rechnungslegung funktioniert nie ohne korrespondierende digitale Archivierung. Unternehmen in Deutschland können sich nicht mit dem Thema elektronische Rechnung befassen, ohne sich Gedanken über eine unveränderbare Archivierung gemacht zu haben.

Die GoBD sind diesbezüglich eindeutig: Eingehende elektronische Buchungsbelege müssen in dem Format aufbewahrt werden, in dem sie empfangen wurden (Beispiele: Rechnungen oder Kontoauszüge im PDF-Format).

Ein Ausdruck der empfangenen PDF-Rechnungen ist zwar weiterhin zulässig, jedoch muss das originär empfangene Format (= PDF) zehn Jahre lang elektronisch und unveränderbar archiviert werden.

Für den Debitorenbereich gilt das Gleiche: Im EDV-System erzeugte Dokumente (zum Beispiel als Textdokumente erstellte Ausgangsrechnungen) sind im Ursprungsformat aufzubewahren. Die GoBD lassen nur wenige Ausnahmen zu. So ist es zum Beispiel nicht zu beanstanden, wenn der Unternehmer elektronisch erstellte und in Papierform verschickte Rechnungen nur in Papierform aufbewahrt.

Wie ist mit den E-Mails umzugehen, mit denen elektronische Rechnungen versendet werden?

Mohl: Auch hier treffen die GoBD eindeutige Aussagen: Dient eine E-Mail lediglich als „Transportmittel“ für eine angehängte elektronische Rechnung und enthält sie darüber hinaus keine aufbewahrungspflichtigen Informationen, so ist sie nicht aufbewahrungspflichtig.

Der Unternehmer kann also die E-Mail, mit der lediglich die elektronische Rechnung übertragen wird, löschen, nachdem er das PDF archiviert hat. Zu beachten ist hierbei, dass bei elektronischen Unterlagen ihr Eingang, ihre Archivierung und gegebenenfalls Konvertierung sowie die weitere Verarbeitung zu protokollieren sind.

Wenn keine andere Möglichkeit besteht, den Eingang der elektronischen Rechnung nachzuweisen (etwa über ein DMS), sollte die E-Mail ebenfalls archiviert werden (= elektronischer Eingangsstempel). Dies ist für den Nachweis des Zeitpunkts des Vorsteuerabzugs gegenüber der Finanzverwaltung von besonderer Bedeutung (§ 15 Abs.1 Nr.1 UStG).

Viele Unternehmen erhalten neben elektronischen Rechnungen weiterhin Papierrechnungen. Wie sind hier die steuerrechtlichen Vorgaben, Stichwort Scannen?

Mohl: Wichtig ist, dass der Unternehmer sein Scanverfahren den rechtlichen Anforderungen anpasst und in einer Organisationsanweisung unter anderem regelt: Wer darf scannen? Zu welchem Zeitpunkt ist zu scannen (zum Beispiel beim Posteingang, während oder nach Abschluss des Vorgangs)? Welches Schriftgut wird gescannt? Wie wird die Qualitätskontrolle auf Lesbarkeit und Vollständigkeit durchgeführt und wie erfolgt die Protokollierung von Fehlern?

Die konkrete Ausgestaltung dieser Verfahrensdokumentation hängt von der Komplexität der Geschäftstätigkeit und der Organisationsstruktur sowie des eingesetzten DV-Systems ab.

Wie wirkt sich die zunehmende Digitalisierung der Rechnungslegung auf die Prüfungsschwerpunkte der Finanzverwaltung aus?

Mohl: Die Finanzverwaltung muss ihre Prüfungspraktiken umstellen, da sie es immer häufiger mit elektronischen Belegen zu tun hat.

Viele Anbieter von Buchführungssystemen haben das Arbeiten mit digitalen Belegen längst in die Workflows ihrer Lösungen integriert. Und auch die Exportschnittstelle zur Prüfsoftware der Finanzverwaltung, IDEA, ermöglicht es dem Prüfer bereits, sich die übergebenen Belege mit dem Buchungssatz anzeigen zu lassen.

Als ein Prüfungsschwerpunkt der Finanzverwaltung wird sich in den nächsten Jahren jedoch die Verfahrensdokumentation herauskristallisieren. Sie beschreibt den organisatorisch und technisch gewollten Prozess. Dieser reicht bei elektronischen Dokumenten von der Entstehung der Informationen über die Indexierung, Verarbeitung und Speicherung bis zum Wiederauffinden und der maschinellen Auswertbarkeit.

Darüber hinaus regelt die Verfahrensdokumentation die Absicherung gegen Verlust und Verfälschung sowie die Reproduktion. Sie ist somit Grundlage für die Ordnungsmäßigkeit von elektronischen Büchern, für sonstige erforderliche Aufzeichnungen und für die damit in Zusammenhang stehenden Verfahren und Bereiche des DV-Systems.

Beeinträchtigt eine ungenügende oder fehlende Verfahrensdokumentation die Nachvollziehbarkeit und Nachprüfbarkeit, so liegt ein formeller Mangel mit sachlichem Gewicht vor. Dies kann zum Verwerfen der Buchführung führen.

Mit welchen Folgen müssen Unternehmer bei einem Verstoß gegen Aufzeichnungspflichten rechnen?

Mohl: Neben den steuerlichen Folgen sehen das Handelsrecht, das Strafgesetzbuch und eine Reihe von Spezialgesetzen eine Ahndung für den Fall vor, dass Aufzeichnungspflichten verletzt werden.

Die stärkste Sanktion bei Prüfungen durch die Finanzverwaltung ist die Hinzuschätzung aufgrund einer formell bzw. materiell nicht ordnungsgemäßen Buchführung.

Nach § 162 Absatz 2 Satz 2 AO hat die Finanzbehörde insbesondere dann zu schätzen, wenn der Buchführungspflichtige seine Bücher oder Aufzeichnungen nicht vorlegen kann oder diese nach § 158 AO der Besteuerung nicht zugrunde gelegt werden können.

GoBD in der Praxis: Steuerexperte erklärt Anforderungen und Chancen
Recht & Compliance

GoBD in der Praxis: Steuerexperte erklärt Anforderungen und Chancen

Die Buchführung vieler kleiner und mittlerer Unternehmen (KMU) in Deutschland entspricht noch nicht den Anforderungen der GoBD (Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff). Stefan Groß, Steuerberater und CISA, erläutert im Interview die Anforderungen und den Nutzen der GoBD für Firmen.

5 Min. Lesezeit

Manches Unternehmen empfindet die GoBD als eine zusätzliche bürokratische Hürde. Ist dies gerechtfertigt?

Stefan Groß: Zunächst einmal: Die GoBD sind keine isolierte Sichtweise der Finanzverwaltung. Sie erfinden das Rad auch nicht neu, sondern geben im Wesentlichen die bestehende Rechtslage wieder. Die wesentlichen Vorgaben gelten bereits seit dem Inkrafttreten der Grundsätze ordnungsmäßiger DV-gestützter Buchführungssysteme (GoBS) Ende 1995 und der Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen (GDPdU) im Jahr 2002.

Mit den GoBD hat die Finanzverwaltung die bestehenden Regelungen zusammengefasst und folgerichtig weiterentwickelt, etwa im Hinblick auf Sonderthemen wie den Umgang mit elektronischen Rechnungen. Damit rücken Anforderungen in den Vordergrund, die bisher nicht immer im Fokus der Unternehmen standen, die aber jedes Unternehmen ohnehin beachten sollte, wie zum Beispiel das innerbetriebliche Kontrollsystem, die Verfahrensdokumentation oder die Unveränderbarkeit archivierter Daten.

{{box-quote-left}}

Über die Praktikabilität mancher Regelung der GoBD lässt sich durchaus streiten. Ein Beispiel hierfür ist die Vorgabe, dass Unternehmen die maschinelle Auswertbarkeit steuerrelevanter Daten bis zu zehn Jahre gewährleisten müssen und zwar unabhängig von Veränderungen im Hard- oder Softwareumfeld. Große neue bürokratische Hürden sehe ich jedoch nicht. Allerdings nehmen die GoBD mehr noch als bisher die IT-gestützten Prozesse in Unternehmen in den Blick – und das verlangt Unternehmensverantwortlichen ab, die internen Abläufe zu prüfen und erforderlichenfalls anzupassen.

Welche zentralen Anforderungen lassen sich in der Gesamtschau der GoBD erkennen?

Stefan Groß: Die GoBD stellen letztlich vier zentrale Anforderungen an die Ausgestaltung der Unternehmens-IT und der damit verbundenen Prozesse: Erstens muss ein angemessenes Kontroll- und Protokollumfeld vorhanden sein. Zweitens sind die relevanten Geschäftsprozesse zu dokumentieren. Drittens muss die Integrität von Stamm-, Bewegungs- und Metadaten gewährleistet sein. Und viertens muss dies alles für die Dauer der Aufbewahrungsfrist migrationsfest, d. h. unabhängig von Veränderungen der Fachprozesse und der IT-Technologie, gewährleistet sein. Diese vier zentralen Anforderungen ziehen sich wie ein roter Faden durch die GoBD. Und auch wenn sie für sich genommen nichts Neues sind, so stellen sie in ihrer Kombination insbesondere für kleine und mittlere Unternehmen eine Herausforderung dar.

Welche Vorteile ergeben sich aus dem Regelwerk für die Unternehmen?

Stefan Groß: Die GoBD schaffen an verschiedenen Stellen mehr Klarheit und Rechtssicherheit für die Unternehmen. Beispielsweise werden elektronische Rechnungen und Papierrechnungen nun steuerlich gleichbehandelt. Vorteile ergeben sich dabei etwa daraus, dass Papierbelege gescannt und unter bestimmten Voraussetzungen vernichtet werden dürfen. Das eröffnet Unternehmen die Möglichkeit, ihre alten Papierarchive ad acta zu legen und sich ganz auf die deutlich effizientere digitale Archivierung zu konzentrieren. Eine erwünschte Nebenwirkung der GoBD ist sicherlich, dass die Unternehmen sich Gedanken über ihre IT-gestützten Prozesse machen und diese entsprechend systematisieren.

Welche Rolle spielt die geforderte Verfahrensdokumentation bei der Umsetzung GoBD-konformer Prozesse?

Stefan Groß: Richtigerweise machen die GoBD angesichts der kurzen Halbwertszeiten der IT keine technologischen Vorgaben, sondern bleiben hier neutral. Was das Regelwerk hingegen explizit fordert, ist eine Verfahrensdokumentation im Unternehmen. Diese spielt als Bestandteil des internen Kontrollsystems eine zentrale Rolle. Inhaltlich beschreibt sie die tatsächlich eingesetzte IT-Lösung einschließlich der Prozesse, Organisation und Nutzung – und zwar sowohl die aktuellen als auch die historischen Verfahrensinhalte für die Dauer der Aufbewahrungsfrist. In der Vergangenheit fragten die Finanzbehörden bei Außenprüfungen eher selten danach. Dies ändert sich zurzeit. Der Trend geht dahin, dass Betriebsprüfer standardmäßig eine Verfahrensdokumentation von den Unternehmen verlangen.

Fehlt die Verfahrensdokumentation, kann dies zu Nachteilen für den Steuerpflichtigen führen. Ich gebe Ihnen ein Beispiel: Die Buchhaltung hat sich bei der Umsatzsteuer verrechnet und korrigiert nachträglich die bereits übermittelte Umsatzsteuervoranmeldung. Wenn später bei einer Betriebsprüfung wegen fehlender oder unzureichender Dokumentation nicht nachgewiesen werden kann, dass hier alles seine Richtigkeit hatte, dass letztlich ein wirksames internes Kontrollsystem für Steuern eingerichtet war, wird aus einer einfachen Korrektur schnell der Verdacht der Steuerhinterziehung nach § 370 AO. Eine lückenlose und aussagekräftige Verfahrensdokumentation kann sich zugunsten des Steuerpflichtigen auswirken und ihm helfen, den Vorwurf des Vorsatzes oder der Leichtfertigkeit zu entkräften.

Die Erstellung einer solchen Dokumentation kann je nach Komplexität des eingesetzten IT-Systems sehr aufwändig sein und ist nicht auf die Schnelle zu erledigen. Ich empfehle daher allen Unternehmen, die hier noch Defizite haben, jetzt zu handeln und zumindest eine schlanke Verfahrensdokumentation nach den Vorgaben der GoBD zu erstellen.

Was empfehlen Sie Unternehmen, die noch mit Aktenordnern hantieren, also papierbasiert arbeiten?

Stefan Groß: Der Anteil der originär elektronischen Belege am gesamten Belegaufkommen wird in den kommenden Jahren weiter zunehmen. Beispielsweise wird es immer mehr elektronische Rechnungen geben. Deshalb empfiehlt es sich schon im Interesse einer effizienten Verarbeitung, den Belegeingang und die Aufbewahrung vollständig zu digitalisieren.

Insbesondere für die Archivierung stellen die GoBD klare Anforderungen an die Unveränderbarkeit und Nachvollziehbarkeit. Um diese zu erfüllen, muss man nicht zwingend ein elektronisches Archiv- oder Dokumentenmanagementsystem einsetzen, in vielen Fällen dürfte dies aber die einfachste Lösung sein. Denn es reicht nicht aus, Dokumente nur im Dateisystem abzulegen, sondern das Unternehmen muss zusätzlich zum Beispiel Maßnahmen zum Zugriffsschutz und zur Unveränderbarkeit der Daten treffen und dokumentieren.

Ein Archiv- oder Dokumentenmanagementsystem verfügt über eigene Sicherheitsmechanismen, die die Umsetzung der GoBD-Anforderungen unterstützen. Bei der Auswahl einer Lösung sollte darauf geachtet werden, dass diese von unabhängiger Seite geprüft wurde und den einschlägigen Standards wie beispielsweise dem IDW RS FAIT 3 entspricht.

Unter welchen Voraussetzungen dürfen Papierdokumente nach der elektronischen Erfassung vernichtet werden?

Stefan Groß: Werden Handels- oder Geschäftsbriefe und Buchungsbelege in Papierform empfangen und anschließend elektronisch erfasst, also gescannt, ist das Scanergebnis so aufzubewahren, dass die Wiedergabe mit dem Original bildlich übereinstimmt, wenn es lesbar gemacht wird. Zudem muss das Scanverfahren in einer Organisationsanweisung dokumentiert werden, die insbesondere auch das entsprechende Kontrollumfeld beschreibt.

Nach dem Scannen können die Papierdokumente grundsätzlich vernichtet werden, sofern dem keine steuerlichen oder außersteuerlichen Vorschriften dagegen sprechen. Der Steuerpflichtige hat zu entscheiden, ob Dokumente, deren Beweiskraft bei einer ausschließlich elektronischen Aufbewahrung nicht erhalten bleibt, zusätzlich in Papierform aufbewahrt werden müssen. Dies betrifft zum Beispiel notarielle Urkunden oder Wertpapiere. In jedem Fall darf der Verzicht auf einen Papierbeleg die Möglichkeit der Nachvollziehbarkeit und Prüfbarkeit nicht beeinträchtigen.

Mit DMS die Geschäftsprozesse optimieren
ERP & Finance

Mit DMS die Geschäftsprozesse optimieren

Ein Dokumentenmanagementsystem (DMS) ist mehr als ein elektronisches Archiv für aufbewahrungspflichtige Unterlagen. Als unternehmensweite Informationsplattform ermöglicht ein DMS den Anwendern, Dokumente in Verbindung mit den täglichen Geschäftsprozessen effizient zu nutzen.

5 Min. Lesezeit

Noch vor ein paar Jahren wurde ein Dokumentenmanagementsystem (DMS) vorwiegend dazu benutzt, Geschäftsunterlagen revisionssicher aufzubewahren. Das gehört auch weiterhin zu den Aufgaben eines DMS.

Heutige Systeme erfüllen jedoch einen umfassenderen Einsatzzweck: Mit ihnen kontrollieren und verwalten Unternehmen jedes Dokument von seiner Entstehung bis zur Langzeitarchivierung. Ziel ist es, die enthaltenen Informationen jederzeit und unternehmensweit nutzbar zu machen. Der Lebenszyklus eines Dokuments lässt sich dabei, in Anlehnung an das 5-Komponenten-Modell des internationalen ECM-Dachverbands AIIM, in die fünf Phasen Erfassung, Ablage, Nutzung, Archivierung und Ausgabe gliedern.

Erfassung von Dokumenten

Der Werdegang eines Dokuments im DMS beginnt damit, dass es in digitaler Form erfasst wird. Unterlagen in Papierform sind daher zu scannen. Zwecks leichter Wiederauffindbarkeit im System werden jedem Dokument beschreibende Informationen bzw. Attribute zugeordnet, die sogenannten Metadaten. Fachleute sprechen bei diesem Vorgang von Verschlagwortung oder auch Indexierung. Weisen Dokumente einen hohen Strukturierungsgrad auf, kann das Dokumentenmanagementsystem sie weitgehend automatisiert verschlagworten. Bei anderen Dokumenten, wie zum Beispiel einem unstrukturierten Bild im JPEG-Format, muss der Benutzer eingreifen.

Ablage vs. Archivierung

Auf die Verschlagwortung folgt die digitale Ablage. Hierbei handelt es sich um eine „Zwischenspeicherung“ der Dokumente im DMS, die für das aktive Arbeiten mit den Unterlagen notwendig ist. Davon zu unterscheiden ist die Langzeitarchivierung. Sollen Dokumente für zehn Jahre oder länger archiviert werden, kommt den verwendeten Speichermedien eine wichtige Rolle zu. Laut Marktforschern dominieren zurzeit im Bereich der Archivierung – je nach gespeicherten Datenmengen – drei Speichermedien: externe und interne Festplatten sowie Tapes. Damit die Informationen in jedem Fall lesbar bleiben, empfehlen Experten als Faustregel, wichtige Daten alle fünf Jahre auf neue Medien zu kopieren.

{{checklist}}

Finden, bearbeiten, versionieren

Die abgelegten oder bereits archivierten Dokumente lassen sich im DMS anhand ihrer Metadaten oder per Volltexteingabe suchen. Das System zeigt Unterlagen aus verschiedensten Quellen auf einen Blick an. Die Benutzer brauchen also weder weitere Anwendungen zu öffnen noch das Datei­system zu durchsuchen.

Mithilfe individueller Zugriffsrechte lässt sich sicherstellen, dass die Dokumente ausschließlich von befugten Personen gelesen und/oder bearbeitet werden können. Wurde ein Dokument bearbeitet, legt das DMS automatisch eine neue Version an und speichert die ursprüngliche Dokumentenfassung. Dies vermeidet Wildwuchs im Dateisystem aufgrund manuell versionierter und später schwer nachvollziehbarer Dateinamen.

Auch sogenannte Check-In- und Check-Out-Funktionen helfen, Inkonsistenzen zu vermeiden: Ein Benutzer kann ein Dokument zwecks Bearbeitung aus dem DMS entnehmen und für andere Benutzer sperren. Sobald der Bearbeiter seine Änderungen mittels Check-In im System abgelegt hat, steht das Dokument als neue Version wieder zur Verfügung.

Zusammenarbeit mit anderen Systemen

In ein Dokumentenmanagementsystem lassen sich Dokumente aus verschiedensten Quellen integrieren (z. B. ERP-Software, Mail, Posteingang). Das DMS bündelt sämtliche Informationen und stellt sie gezielt bereit. Allen berechtigten Benutzern im Unternehmen steht damit eine einheitliche Informationsplattform zur Verfügung.

Dokumentenbasierter Workflow

Die meisten Dokumente durchlaufen im Unternehmen mehrere Stationen, mitunter sogar parallel – beispielsweise zur Bearbeitung, Prüfung, Kenntnisnahme und Freizeichnung. Ein Dokumentenmanagementsystem verbessert den Workflow, indem es die Dokumente an den elektronischen Postkorb der entsprechenden Benutzer weiterleitet. Dabei lassen sich Wiedervorlagetermine festlegen, Fristen setzen und Aufgaben delegieren. Das System verkürzt so die Durchlaufzeiten und ermöglicht den Benutzern, den Status und Verlauf sowie das Ergebnis der Bearbeitung zu kontrollieren und zu dokumentieren.

Ausgabe von Dokumenten

Zu den wichtigen Funktionen eines Dokumentenmanagementsystems zählt zudem die Ausgabe abgelegter oder archivierter Dokumente. Hierbei geht es zum einen darum, den Benutzern die von ihnen gesuchten Dokumente anzuzeigen. Zum anderen zählt dazu die Verteilung von Dokumenten aus dem DMS heraus – zum Beispiel per E-Mail im Einzel- oder Massenversand. Darüber hinaus verlangen Steuerberater und die Prüfer der Finanzverwaltung immer häufiger, dass Unternehmen ihnen Dokumente aus dem digitalen Archiv zur Verfügung stellen. Auch diese Anforderung lässt sich mithilfe eines DMS erfüllen.

Dokumenten­management: Welcher Scanner ist der richtige?
ERP & Finance

Dokumenten­management: Welcher Scanner ist der richtige?

Rund die Hälfte aller Dokumente in Unternehmen ist laut einer Studie von IDC papiergebunden. Viele Betriebe möchten ihre Papierdokumente in einem Dokumentenmanagementsystem (DMS) digital archivieren. Wer dabei selbst Hand anlegt, benötigt einen geeigneten Dokumentenscanner. Bei der Auswahl des richtigen Geräts gilt es einige Punkte zu beachten.

5 Min. Lesezeit

Professioneller Scanner oder Multifunktionsgerät für das Dokumentenmanagement?

Vor dieser Frage steht jeder Unternehmer, der papiergebundene Dokumente digitalisieren möchte. Für die Arbeit mit einem Dokumentenmanagementsystem ist eine hohe Scanqualität entscheidend – und diese ist bei professionellen Scannern in der Regel besser als bei einem Multifunktionsgerät. Bei der Auswahl helfen folgende Kriterien:

Formate und Scanfunktionen beachten

Sollen neben DIN-A4-Dokumenten auch kleinere Belege wie Kassenbelege, Visitenkarten oder Krankmeldungen gescannt werden, empfiehlt sich ein Desktop-Scanner mit Vorlageneinzug. Für gebundene Dokumente ist ein Einzugscanner mit Flachbetteinheit sinnvoll. Großformatscanner für Zeichnungen größer als DIN A3 lohnen sich meist nicht – hier ist ein externer Scandienstleister oft die bessere Wahl.

Einseitig oder beidseitig scannen – Duplex-Scanner nutzen

Moderne Desktop-Scanner unterstützen meist Duplex-Scannen, also das automatische beidseitige Scannen. Funktionen wie das Entfernen leerer Seiten während des Scanvorgangs erhöhen die Effizienz im Büroalltag.

Scangeschwindigkeit und Volumen im Blick behalten

Für den Einsatz im Unternehmen sollte ein Dokumentenscanner mindestens 40 Seiten pro Minute schaffen. Ein großer Dokumenteneinzug verhindert ständiges Nachlegen. Bei sehr hohem Scanvolumen – etwa bei Bestandsakten – empfiehlt sich die Zusammenarbeit mit einem Scandienstleister.

Anschlussmöglichkeiten – USB-Scanner oder Netzwerk-Scanner?

Für das Scannen sensibler Dokumente kann ein USB-Scanner am Arbeitsplatz die beste Wahl sein. Teilen sich mehrere Mitarbeitende ein Gerät, ist ein Netzwerk-Scanner oder die Nutzung eines USB-Device-Servers sinnvoll, um den Zugriff über das Unternehmensnetzwerk zu ermöglichen.

Scansoftware und OCR-Software im Dokumentenmanagement

Neben der Hardware ist auch die Scansoftware entscheidend. Eine gute OCR-Software (Optical Character Recognition) wandelt gescannte Bilder in durchsuchbaren Text um – wichtig für die Volltextsuche im DMS. Für Unternehmen mit über 10.000 Belegen pro Jahr kann sich eine erweiterte Erkennungssoftware mit automatischer Analyse, Datenextraktion und Klassifikation lohnen.

Ein Tipp: Unternehmen, die sich auf den Vertrieb von Scannern spezialisiert haben, bieten Interessenten die Möglichkeit, Geräte mithilfe eigener Belege zu testen.

Richtig scannen – Auflösung, Farbauswahl und Dateiformate

Schwarz-Weiß-Scan oder Farbscan?

Schwarz-Weiß-Scans sparen Speicherplatz und sind ideal für reine Textdokumente. Farbscans oder Graustufen-Scans sind bei farbigen Elementen oder für eine bessere OCR-Erkennung zu empfehlen.

Die optimale Auflösung für Dokumentenscanner

Für Textdokumente hat sich eine Auflösung von 300 dpi als Standard im Dokumentenmanagement bewährt. Höhere Auflösungen vergrößern lediglich die Dateigröße, ohne die OCR-Ergebnisse zu verbessern.

Das richtige Dateiformat wählen

Für die Archivierung eignen sich:

  • PDF für Text- und Mischdokumente (als durchsuchbares PDF mit OCR)
  • TIFF für Zeichnungen
  • JPEG für Bilder
Passwort-Sicherheit: So schützen Betriebe ihre Zugänge wirksam
Branchen

Passwort-Sicherheit: So schützen Betriebe ihre Zugänge wirksam

Eine aktuelle Warnung der Deutschen Telekom zeigt erneut, wie wichtig starke Passwörter sind: Zehntausende Login-Daten von T-Online-Kunden wurden geknackt und im Untergrund angeboten. Auch andere Unternehmen waren betroffen. Grund genug, die eigene Passwort-Sicherheit zu überprüfen und endlich sichere Kennwörter einzusetzen.

5 Min. Lesezeit

Warum einfache Passwörter ein Risiko sind

Viele Nutzer wählen leicht zu merkende Passwörter: den Namen des Haustieres, den Geburtstag, eine einfache Tastenkombination wie „123456“ oder „qwertz“. Das Problem: Was für Menschen einfach zu merken ist, lässt sich von Hackern leicht knacken.

Die steigende Zahl an Online-Diensten führt oft dazu, dass Nutzer nur ein Passwort für viele Konten verwenden oder besonders einfache Varianten wählen. Das spart zwar Zeit, öffnet aber Cyber-Kriminellen Tür und Tor.

Sicherheitslücke Mensch: Technik reicht allein nicht

Unternehmen investieren in Firewalls, Antivirensoftware und sichere Netzwerke, doch die größte Schwachstelle bleibt oft der Mensch.
Typische Fehler sind:

  • Schwache oder mehrfach genutzte Passwörter,
  • Admin-Zugänge mit Standardpasswörtern,
  • Passwörter, die sichtbar auf Zetteln am Arbeitsplatz kleben.

Selbst die beste Technik kann keine Sicherheit garantieren, wenn Mitarbeitende unsicher oder nachlässig handeln.

Wie Hacker Passwörter knacken

Cyber-Kriminelle nutzen automatisierte Tools, die pro Sekunde tausende Kombinationen testen.
Besonders unsicher sind:

  • echte Wörter (z. B. „Sommer“, „Peter“),
  • Tastaturmuster wie „qwertz“,
  • einfache Variationen mit Zahlen oder Sonderzeichen (z. B. „Fu22b@ll“).

Solche Passwörter werden oft innerhalb von Sekunden entschlüsselt. Komplexe Kennwörter aus Groß- und Kleinbuchstaben, Zahlen und Sonderzeichen halten dagegen deutlich länger stand.

So erstellen Sie sichere Passwörter

Eine bewährte Methode ist die Satztechnik:
Man denkt sich einen leicht merkbaren Satz aus und nutzt die Anfangsbuchstaben, z. B.:

„Meine Schwester wurde 1970 geboren!“ → MSw1970g!

Dieses Grundpasswort kann für verschiedene Dienste angepasst werden, etwa durch Zusätze:

  • Windows-PC: MSw1970g!-ws
  • Outlook: MSw1970g!-ok
  • Facebook: MSw1970g!-fk

Solche Passwörter sind deutlich schwerer zu knacken und gleichzeitig gut zu merken.

Warum regelmäßige Passwortwechsel wichtig sind

Auch sichere Passwörter sollten regelmäßig erneuert werden, insbesondere wenn:

  • ein Konto von einem Datenleck betroffen ist,
  • mehrere Personen Zugriff auf ein Passwort haben,
  • unsichere Geräte oder Netzwerke genutzt wurden.

Ein universelles Passwort für alle Konten ist ein großes Risiko: Wird ein Dienst gehackt, können Angreifer sofort auf alle anderen Konten zugreifen.

IT-Sicherheit im Unternehmen verbessern

  • Mitarbeitende schulen: Sensibilisierung für Phishing, sichere Passwörter und Umgang mit E-Mails.
  • Passwort-Manager einsetzen: Komplexe Passwörter sicher speichern und generieren.
  • Mehrstufige Anmeldung (MFA) aktivieren: Zusätzliche Sicherheit durch einen zweiten Faktor.
  • Richtlinien festlegen: Mindestlängen, regelmäßige Wechsel und keine Wiederverwendung.

Fazit

Passwort-Sicherheit ist kein Luxus, sondern eine Notwendigkeit für den Schutz von Unternehmensdaten. Schwache oder mehrfach genutzte Kennwörter gehören zu den größten Sicherheitsrisiken – gerade in Betrieben, die zunehmend digital arbeiten.

Mit starken, individuellen Passwörtern, regelmäßigen Schulungen und klaren Sicherheitsrichtlinien lassen sich viele Cyberangriffe vermeiden.

Quellen

Bundesamt für Sicherheit in der Informationstechnik (BSI) – Passwortschutz

10 Kriterien für GoBD-konforme Software
ERP & Finance

10 Kriterien für GoBD-konforme Software

Welche Anforderungen stellen die GoBD an die Unternehmenssoftware? Dieser Beitrag stellt die wesentlichen Regelungen der GoBD vor und führt in einer Checkliste die zehn wichtigsten Kriterien für GoBD-konforme Software auf.

5 Min. Lesezeit

Seit 2015 sind die Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD) in Kraft. Die GoBD gelten für alle Unternehmen, unabhängig von ihrer Größe oder Rechtsform, einschließlich Kleinunternehmen, Freiberufler und Selbständige.

Regelungsbereiche der GoBD

Allgemeine Anforderungen

Hierzu gehören die Nachvollziehbarkeit und Nachprüfbarkeit der Buchhaltung sowie Wahrheit, Klarheit, Richtigkeit, Ordnung, Vollständigkeit und Unveränderbarkeit der Aufzeichnungen und Belege.

Belegsicherung und -archivierung

Dazu gehören ersetzendes Scannen, revisionssichere Archivierung, die Zuordnung der Belege zum Buchungssatz und die Erfassung von Geschäftsvorfällen.

Sichere Aufbewahrung der Belege

Sichere (digitale) Aufbewahrung meint die Unverlierbarkeit von Informationen. Außerdem müssen die Informationen so gespeichert werden, dass die maschinelle Auswertbarkeit und der Datenzugriff der Finanzbehörde gewährleistet sind.

Verfahrensdokumentation und internes Kontrollsystem

Die GoBD fordern die Nachvollziehbarkeit von Buchungen und steuerlichen Sachverhalten. Um diese Anforderung zu erfüllen, dokumentieren Unternehmen ihre Prozesse in einer detaillierten Verfahrensdokumentation.

Ein weiterer wesentlicher Bestandteil der Compliance ist das interne Kontrollsystem (IKS). Dieses sieht unter anderem eine Funktionstrennung vor, die häufig durch das Vier-Augen-Prinzip umgesetzt wird.

Sowohl die Verfahrensdokumentation als auch das IKS sind als „lebende Dokumente“ zu betrachten. Dies bedeutet:

  • Sie werden bei Änderungen in den Prozessen oder Strukturen kontinuierlich aktualisiert.
  • Neue Versionen werden in einem Dokumentenmanagementsystem (DMS) versioniert abgelegt.
  • Die Dokumentation kann aus mehreren zusammenhängenden Einzeldokumenten bestehen, um eine flexible und modulare Struktur zu ermöglichen.

10 Kriterien für GoBD-konforme Software

Bei der Auswahl Ihrer Buchhaltungssoftware oder Ihres ERP-Systems sollten Sie die folgenden zehn Punkte beachten.

1. Beleg-Upload

Die GoBD fordern die digitale Integration elektronischer Belege in die Buchführung. Trotz fortschreitender Digitalisierung werden viele Dokumente immer noch in Papierform erstellt. Daher sind einfache und zeitsparende Methoden zum Hochladen von Belegen unerlässlich.

  • Vom Scanner: Können Sie die Belegordner in Ihrer Software mit dem Scan-Ordner synchronisieren? Oder können Sie gescannte Belege mit einer Scan-to-Mail-Funktion direkt per E-Mail an die Software senden?
  • Vom Computer: Lassen sich Lieferantenrechnungen, die Sie per E-Mail erhalten, per Ordnersynchronisation oder E-Mail an Ihre Software übermitteln?
  • Vom Smartphone oder Tablet: Lassen sich mobil gescannte oder abfotografiere Belege per App direkt in Ihre Software übertragen?

Beim Upload sollten die Belege direkt am passenden Ort abgelegt werden: Eingangsrechnungen im Rechnungseingang, Kassenbelege im Kassenbuch etc. Der schnelle Upload erleichtert die zeitgerechte Erfassung, insbesondere von Kassen. Außerdem ist er ein wesentlicher Bestandteil der Belegsicherung.

2. Belegzuordnung

In der Buchhaltungssoftware muss jeder Beleg mit dem entsprechenden Geschäftsvorfall verknüpft werden. Dies sollte automatisiert geschehen, am besten beim Buchen des Belegs. Damit erfüllen Sie die Anforderungen der Nachvollziehbarkeit und Nachprüfbarkeit.

3. DMS

Ein Dokumentenmanagementsystem (DMS) ist für eine GoBD-konforme Belegarchivierung unerlässlich. Idealerweise sollte das DMS in die Buchhaltungssoftware integriert sein, um maximale Effizienz und Compliance zu gewährleisten.

  • Ein integriertes DMS sichert nicht nur E-Mails, Gesprächsnotizen und ergänzende Dokumente, die Geschäftsvorfälle genauer erklären, sondern ermöglicht auch die direkte Verknüpfung dieser Informationen mit den Buchungsvorgängen. Dies ist entscheidend, da die GoBD die Vollständigkeit der Aufzeichnungen fordern.
  • Darüber hinaus sorgt ein DMS für eine ordnungsgemäße, unverlierbare und leicht auffindbare Speicherung von Belegen und Dokumenten. Funktionen wie Filter und OCR-Technologie ermöglichen ein schnelles Auffinden von Informationen. Die Versionshistorie stellt sicher, dass die Originalbelege, wie vorgeschrieben, erhalten bleiben, während Zugriffsbeschränkungen verhindern, dass Belege versehentlich gelöscht werden.

Insgesamt zielen alle Anforderungen der GoBD darauf ab, die Beweiskraft Ihrer Buchführung sicherzustellen. Die Kombination aus Buchhaltungssoftware und DMS spielt dabei eine zentrale Rolle, indem sie nicht nur die gesetzlichen Anforderungen erfüllt, sondern auch Ihre Geschäftsprozesse optimiert und die Verlässlichkeit Ihrer Finanzunterlagen erhöht.

4. Eingangsrechnungs-Workflow

Der Rechnungseingang in einer GoBD-konformen Software enthält oft einen Workflow für die Rechnungsbearbeitung. Workflow bedeutet, dass ein kompletter Prozess inklusive der zuständigen Bearbeiter hinterlegt ist.

Eingangsrechnungen werden geprüft, genehmigt, freigegeben, gezahlt und gebucht. Diese Arbeiten sind nach dem Vier-Augen-Prinzip durchzuführen. Nach den GoBD ist ein internes Kontrollsystem (IKS) vorgeschrieben und im Rahmen dieses IKS ist die Funktionstrennung bei sensiblen Aufgaben zu beachten.

5. Hosting in Deutschland

Für eine GoBD-konforme digitale Buchführung und Belegarchivierung haben Sie grundsätzlich zwei Möglichkeiten. Entweder Sie arbeiten mit einem lokal installierten System oder mit einer Cloud-Software. Aus datenschutzrechtlichen Gründen muss das System in Deutschland oder der EU gehostet werden. Darauf sollten Sie insbesondere bei Cloud-Anbietern achten.

Bei Systemen, die beispielsweise in den USA gehostet werden, besteht die Möglichkeit, dass Behörden auf Ihre Daten zugreifen.

6. Nebensysteme und Kassen

Ihre Nebensysteme der Finanzbuchhaltung müssen ebenfalls integriert und GoBD-konform sein. Nebensysteme sind zum Beispiel Anlagenbuchhaltung, Kassen, Lohnbuchhaltung, Reisekostenabrechnung und Zeiterfassungssysteme. Also alles, was buchhalterisch und steuerlich relevant ist. Dies ist eine weitere Anforderung, die sich aus den GoBD-Grundsätzen der Vollständigkeit, Nachvollziehbarkeit und Nachprüfbarkeit ergibt.

7. Schnittstellen

Um die Vollständigkeitsanforderungen der GoBD zu erfüllen, sollte Ihre Buchhaltungssoftware über Schnittstellen verfügen. Diese sind notwendig, um Ihr System in die bestehende IT-Landschaft zu integrieren. Darüber hinaus verbessern Schnittstellen die Auswertbarkeit Ihrer Informationen, da es keine Datensilos mehr gibt, sondern durchgängige Prozesse.

8. Office-Integration

Eine Office-Integration wird zwar nicht ausdrücklich gefordert, ist aber empfehlenswert, damit Ihre Mitarbeiter Dokumente und Informationen nahtlos in das DMS und/oder Buchhaltungssystem übertragen können.

Besonders wichtig ist die Outlook-Integration. Viele Dinge werden per E-Mail mit Geschäftspartnern und anderen Akteuren abgestimmt: Aufträge, Änderungswünsche, Preisabsprachen und andere Informationen, die zur Erläuterung der Geschäftsvorfälle notwendig sind.

E-Mails und andere Office-Dokumente, die für Ihre Buchhaltung relevant sind, sollten unmittelbar mit den Geschäftsvorfällen verknüpft und ins DMS hochgeladen werden.

9. Zugriffssteuerung

Nach den GoBD müssen Sie den Finanzbehörden Zugriff auf Ihre Buchführung gewähren. Ihre Software sollte entsprechende Zugriffsregelungen vorsehen. Einige Anbieter haben die notwendigen Zugriffe in einem Benutzerprofil für Betriebsprüfer bereits vorkonfiguriert.

Eine ausgefeilte Zugriffssteuerung ist auch in anderer Hinsicht notwendig: Um zu verhindern, dass Belege versehentlich gelöscht werden. Ihr DMS und Ihr Buchhaltungssystem sollten über entsprechende Vorkehrungen verfügen.

10. Verfahrensdokumentation

Der Umgang mit elektronischen Belegen ist in einer Verfahrensdokumentation zu beschreiben. Der Belegfluss muss dokumentiert sein. Dazu gehört, wie die Belege in das System gelangen, wer wann was mit ihnen macht und wie sie GoBD-konform archiviert werden.

Eine GoBD-konforme Software protokolliert daher im Hintergrund alle Bearbeitungsschritte. Außerdem sollte sie Workflows für den Belegfluss und die Buchhaltung enthalten. Im Idealfall können Sie dort auch eigene Workflows einrichten. Das erleichtert Ihnen die Erstellung einer Verfahrensdokumentation und den Nachweis, dass Sie die darin beschriebenen Prozesse auch einhalten.

Fazit

Die GoBD skizzieren die Anforderungen an eine digitale Buchhaltung, den Datenzugriff und die Archivierung von Belegen. Ziel ist es, die Beweiskraft Ihrer Buchführung zu erhalten. Dazu benötigen Sie eine GoBD-konforme Software für die Buchhaltung, mit angebundenem DMS. Insgesamt soll Ihr System auch alle Vor- und Nebensysteme integrieren, Datenschutz und Zugriffsregelungen implementieren, Workflows ermöglichen und im Hintergrund alles protokollieren. Diese letzteren Funktionen erleichtern Ihnen die Erstellung einer Verfahrensdokumentation nach GoBD.

DMS-Software und Datenschutz: 6 Tipps zum richtigen Einsatz
ERP & Finance

DMS-Software und Datenschutz: 6 Tipps zum richtigen Einsatz

Der Einsatz von DMS-Software verbessert nicht nur das Dokumentenmanagement, sondern erleichtert auch die Einhaltung datenschutzrechtlicher Bestimmungen. Lesen Sie hier, worauf Sie dabei achten sollten.

5 Min. Lesezeit

Sicherheit im Umgang mit Daten ist ein Wunsch, den jeder hegt. Ein Dokumentenmanagementsystem (DMS) kann den Datenschutz und die Datensicherheit in Unternehmen erheblich unterstützen – vorausgesetzt, es wird korrekt verwendet. In diesem Artikel erfahren Sie, welche Vorteile ein DMS für den Datenschutz bietet und wie Sie DMS-Software optimal einsetzen.

Anforderungen an Datensicherheit und Compliance stark gestiegen

Mit der Datenschutzgrundverordnung (DSGVO) wurde 2019 das Datenschutzrecht europaweit verschärft. Vor allem stärkt die DSGVO die Rechte der Personen, deren personenbezogene Daten Sie verarbeiten. Kunden, Mitarbeiter, Interessenten, Lieferanten – sie alle sind „Betroffene“ im Sinne des Datenschutzes. Besonders schutzwürdig sind Informationen über Gesundheit, sexuelle Orientierung, Religion, Bonität, Vorstrafen und politische Meinung von Personen.

Die GoBD wiederum stellen hohe Anforderungen an den Umgang mit steuerrelevanten Belegen und Daten. Rechtssichere Archivierung bedeutet, dass Belege unverlierbar, unveränderbar und nachvollziehbar, das heißt mit Bezug zum Geschäftsvorfall, aufbewahrt werden müssen. Diese Anforderungen und die entsprechende Verfahrensdokumentation können nur mit einem Dokumentenmanagementsystem erfüllt werden.

Verstöße gegen diese Vorschriften sind kein Kavaliersdelikt. Unternehmen, die sich nicht an die Vorgaben halten, riskieren Bußgelder und rechtliche Nachteile. Die gute Nachricht: Moderne DMS-Software macht es Unternehmen leicht, die Compliance-Anforderungen zu erfüllen.

Wie DMS-Software Datenschutz und Compliance unterstützt

Welche Compliance-Anforderungen kann ein Dokumentenmanagementsystem besonders gut unterstützen? Diese Frage wird im folgenden Abschnitt beantwortet.

DSGVO besser einhalten mit DMS-Software

Die folgende Tabelle zeigt, welche Datenschutzrisiken Sie eingehen, wenn Sie auf ein DMS verzichten. Sie erfahren, welche Anforderungen die Datenschutzgrundverordnung (DSGVO) an den Umgang mit personenbezogenen Daten stellt und wie ein DMS Ihnen die Einhaltung erleichtert. In einer dritten Spalte sehen Sie, ob und wie Sie die jeweilige Anforderung auch ohne DMS erfüllen können.

DSGVO-Vorgabe

Erfüllung mit DMS

Erfüllung ohne DMS

Rechtmäßigkeit der Verarbeitung

Informationen sind mit der Einwilligung des Betroffenen verlinkt

Ablage von Informationen und Einwilligung in demselben (realen oder digitalen) Ordner

Zweckbindung

Informationen sind mit dem Geschäftsvorfall verlinkt

Bezug zum Geschäftsvorfall durch Aktenplan und Register

Auskunftsrecht und Recht auf Vergessenwerden

Daten lassen sich per Suchfunktion systemweit extrahieren und an den Betroffenen liefern bzw. nachweislich löschen

Manuelle Suche durch Dateisystem oder in der Aktenablage, keine Garantie auf Vollständigkeit

Speicherbegrenzung

Wenn der Verarbeitungszweck wegfällt, können personenbezogene Daten entweder anonymisiert oder gelöscht werden

Anonymisierung ist oft nicht möglich, die Vernichtung bzw. das Löschen nur nach aufwändiger manueller Suche, oft unvollständig

Integrität und Vertraulichkeit

Zugriffsbeschränkungen, Zugriffsebenen und Schutz vor Weitergabe lassen sich einstellen, jeder Zugriff wird dokumentiert, redundante Speicherung schützt vor Verlust oder Beschädigung

Bei Papierakten unmöglich zu gewährleisten, bei Dateisystemen schwierig und unvollständig machbar

GoBD besser einhalten mit DMS-Software

Eine ähnliche Betrachtung zeigt, wie DMS-Software auch die GoBD-Compliance Ihrer Buchführung auf ein neues Niveau heben kann.

GoBD-Anforderung

Erfüllung mit DMS

Erfüllung ohne DMS

Unverlierbarkeit

Durch redundante Speicherung und Zugriffssteuerung bzw. Lösch-Schutz sind Belege unverlierbar

Versehentliche Löschung, Beschädigung oder Untergang lassen sich nie ganz ausschließen

Unveränderbarkeit

Belege bleiben im Originalzustand erhalten. Jede Weiterverarbeitung erzeugt eine neue Version

In Dateisystem mit Versionshistorie möglich, bei Papierbelegen unmöglich einzuhalten

Nachvollziehbarkeit

Verlinkung mit Geschäftsvorfall und Verfahrensdokumentation durch integrierte, automatische Protokollierung der Zugriffe und Verarbeitung

Aktenplan und/oder gemeinsame Ablage zusammengehöriger Dokumente

{{box-list-right}}

Sechs Tipps für den Einsatz eines DMS

Eine DMS-Software allein kann den Datenschutz nicht garantieren. Die DSGVO verlangt daher geeignete „technische und organisatorische Maßnahmen“ (TOMs). Ein für den Unternehmenseinsatz geeignetes DMS erfüllt die technischen Anforderungen. Die organisatorischen Maßnahmen müssen jedoch von Ihnen selbst umgesetzt werden. Unsere Tipps unterstützen Sie dabei.

1. Geeignete DMS-Software verwenden

Dokumentenmanagementsysteme gibt es wie Sand am Meer – doch welches passt zu Ihrem Unternehmen? Unser Tipp: Setzen Sie auf ein DMS, das in der EU hergestellt wird. Hierauf ist besonders bei Cloud-Lösungen zu achten. Denn sobald Ihre Daten über den Atlantik wandern, ist eine GoBD- und DSGVO-konforme Archivierung nicht mehr gewährleistet. Grund dafür ist, dass US-Behörden per Gesetz Zugriff auf sämtliche in den USA gehosteten Daten erhalten können.

Achten Sie außerdem darauf, dass Ihre Dokumente im DMS verschlüsselt gespeichert werden. Die Software sollte alle Dokumentenvorgänge automatisch protokollieren. So bleiben Änderungen nachvollziehbar, Versionen wiederherstellbar und die Datenintegrität jederzeit gesichert.

Optimal ist ein Dokumentenmanagementsystem, das sich nahtlos in Ihre bestehenden Geschäftsanwendungen – idealerweise Ihr ERP-System – integriert. Auf diese Weise vermeiden Sie Datensilos, arbeiten durchgängig über Prozesse hinweg und steigern Ihre Effizienz. Zudem sollte Ihr DMS alle Funktionen bieten, die Sie benötigen, um die folgenden Empfehlungen umzusetzen.

2. Daten richtig klassifizieren und verschlagworten

Betroffene können jederzeit die Herausgabe oder Löschung ihrer Daten verlangen. In einem DMS können Sie jedes personenbezogene Dokument mit dem Namen der betroffenen Person verschlagworten. Oder Sie stellen einen Bezug zu seinen Stammdaten her, wenn die DMS-Software mit dem Kontaktmanagement integriert ist. Auch der Bezug zu Geschäftsvorfällen, Zweckbindungen und Einwilligungen kann auf diese Weise hergestellt werden.

Bei der Klassifizierung von Daten geht es um verschiedene Schutzstufen. Wie bereits erwähnt, sind einige Informationen besonders schutzwürdig. Andere wiederum unterliegen einer Aufbewahrungspflicht. Mit DMS-Software lassen sich Dokumente klassifizieren, so dass bestimmte Zugriffsprofile oder Verfallsdaten auf sie angewendet werden können, ohne dass sie einzeln angefasst werden müssen.

3. Berechtigungen richtig einstellen

Vertraulichkeit und Integrität sind wichtige Aspekte im Datenschutzrecht: Niemand darf unbefugt personenbezogene Daten einsehen, weitergeben, verändern oder löschen können.

Das bedeutet:

  • Mitarbeitende erhalten so viel Zugriff wie nötig und so wenig wie möglich. Auch die Suchfunktion der DMS-Software soll ihnen keine Dokumente anzeigen, die sie nichts angehen.
  • Auch zeitlich ist der Zugriff auf das geschäftlich Notwendige beschränkt.
  • Die Zugriffsebenen, d.h. Lesezugriff, Zugriff zum Bearbeiten, Zugriff zum Herunterladen und/oder zur Weitergabe von Dokumenten und Informationen, sollten ebenfalls minimiert werden.

Damit nicht für jeden Mitarbeiter ein eigenes Zugriffsprofil erstellt werden muss, sollten Profile für Benutzergruppen erstellt werden. Beispielsweise benötigt die Personalsachbearbeiterin einen Schreibzugriff auf die Personalstammdaten, für den Auszubildenden reicht aber ein Lesezugriff auf ausgewählte Bereiche. Und dieser Zugriff sollte erlöschen, sobald der Auszubildende in eine andere Abteilung wechselt.

4. Datenschutzkonzept für DMS-Einsatz erstellen

Gemeinsam mit Ihrem Datenschutzbeauftragten sollten Sie ein Konzept zur Gewährleistung der Datensicherheit erarbeiten. Ein solches Konzept sollte folgende Aspekte abdecken:

  • Unbefugten Zugriff auf sensible Daten verhindern
  • Verhindern, dass Daten zur Unzeit gelöscht oder verändert werden
  • Sicherstellen, dass Daten anonymisiert oder gelöscht werden, wenn der Verarbeitungszweck wegfällt – nicht jedoch bei Dokumenten, die einer Aufbewahrungspflicht unterliegen
  • Rechtzeitige Löschung im DMS nach Ablauf der Aufbewahrungsfrist sicherstellen
  • Verschlüsselung und Integritätsschutz sicherstellen
  • Datenschutz-Folgenabschätzung für besonders schutzwürdige Daten vornehmen
  • Protokollierung und Versionierung in die Verfahrensdokumentation integrieren
  • Prozesse rund um die Speicherung und Verarbeitung personenbezogener Daten definieren und ebenfalls in die Verfahrensdokumentation aufnehmen

5. Ersetzendes Scannen und Belegarchivierung

Papierdokumente wie Rechnungen, Verträge und Quittungen sind nach wie vor wichtig. Um sie zu sichern und für die digitale Verarbeitung verfügbar zu machen, werden sie gescannt. Das gescannte Dokument ersetzt dann das Original und wird im Dokumentenmanagementsystem (DMS) archiviert.

Moderne DMS-Software bietet speziell für Eingangsrechnungen umfassende Unterstützung bei der GoBD-Compliance. Dazu gehören der Schutz vor unbeabsichtigtem Löschen sowie die revisionssichere Archivierung der Belege. Häufig beinhaltet die Software auch ein spezielles Berechtigungsprofil für den Zugriff durch die Finanzbehörden.

6. Dokumentenbasierte Prozesse definieren

Einige DMS bieten die Möglichkeit, dokumentenbasierte Prozesse zu definieren. Diese Prozesse ermöglichen es Ihnen, bestimmte Dokumenttypen durch vordefinierte Bearbeitungsabläufe zu leiten. So können Sie zum Beispiel für Eingangsrechnungen einen Genehmigungsworkflow festlegen oder vom Dokumentenempfänger eine Bestätigung einfordern, dass er die Sicherheitsbelehrung gelesen und verstanden hat. Der Vorteil solcher Workflows ist, dass Sie einen qualitätsgesicherten Prozess haben, der beweiskräftig dokumentiert ist.

Fazit

Die Anforderungen an Datenschutz, Verfahrensdokumentation und Ordnungsmäßigkeit der digitalen Buchführung sind in den letzten Jahren stetig gestiegen. Mit modernen Dokumentenmanagementsystemen können Unternehmen diese Anforderungen erfüllen – vorausgesetzt, sie konfigurieren und administrieren ihr DMS richtig.

Der Aufwand lohnt sich, denn DMS-Software bietet verschlüsselte Ablage, Zugriffskontrolle und spezielle Funktionen für die rechtssichere Verwaltung von Dokumenten. Mehr noch: Sie unterstützt dokumentenbezogene Prozesse und ermöglicht die revisionssichere Archivierung von Buchungsbelegen.

E-Mail-Archivierung: Sechs verbreitete Irrtümer
ERP & Finance

E-Mail-Archivierung: Sechs verbreitete Irrtümer

Viele geschäftliche E-Mails enthalten steuerrelevante Informationen und müssen daher nach den Vorgaben der GoBD archiviert werden. Längst nicht alle Unternehmen verfügen jedoch über eine rechtskonforme Lösung hierfür. Zudem herrscht häufig Unklarheit darüber, wann und wie E-Mails aufbewahrt werden müssen. Sechs gängige Fehleinschätzungen zur E-Mail-Archivierung.

5 Min. Lesezeit

Die E-Mail ist das meistgenutzte Kommunikationsmittel in deutschen Unternehmen. Neun von zehn Firmen nutzen das Medium sehr häufig, die restlichen zehn Prozent immerhin noch häufig. Das hat eine repräsentative Umfrage des Digitalverbands Bitkom ergeben. Laut Bitkom erhalten Berufstätige in Deutschland durchschnittlich 26 geschäftliche E-Mails pro Tag.

Trotz des hohen Verbreitungsgrades der E-Mail als Kommunikationsmittel handhaben viele Unternehmen das Thema E-Mail-Archivierung nur unzureichend. Insbesondere kleine und mittlere Unternehmen (KMU) verstoßen häufig gegen rechtliche Vorgaben wie die seit 2015 geltenden Grundsätze zur ordnungsmäßigen Führung und Aufbewahrung von Büchern, Aufzeichnungen und Unterlagen in elektronischer Form sowie zum Datenzugriff (GoBD). Dies geschieht nicht selten aus Unkenntnis der Vorschriften. Nachfolgend finden Sie häufige Irrtümer im Zusammenhang mit der Aufbewahrung von E-Mails.

1. Unternehmen müssen jede E-Mail archivieren

Viele E-Mails erfüllen rechtlich gesehen die Funktion eines Handels- oder Geschäftsbriefs oder eines Buchungsbelegs. Damit unterliegen sie der gesetzlichen Aufbewahrungspflicht. Unternehmen müssen daher steuerlich relevante E-Mail-Korrespondenz für sechs bis zehn Jahre nach Ablauf des Kalenderjahres archivieren. Dabei spielt es keine Rolle, ob eine E-Mail empfangen oder selbst versendet wurde.

E-Mails, die lediglich als Transportmedium dienen, zum Beispiel zur Übermittlung eines PDF-Anhangs, müssen nicht aufbewahrt werden – vorausgesetzt, sie enthalten keine steuerlich relevanten Informationen. Auch Spam-Mails und Newsletter sind von der Aufbewahrungspflicht ausgenommen.

2. Unternehmen dürfen jede E-Mail archivieren

Viele E-Mails müssen archiviert werden, bei anderen haben Unternehmen die Wahl. Auf keinen Fall aber dürfen Unternehmen private E-Mails ihrer Mitarbeitenden automatisch speichern. Der Grund: Dürfen Beschäftigte ihr dienstliches E-Mail-Postfach auch privat nutzen, wird der Arbeitgeber nach dem Telekommunikationsgesetz gegenüber seinen Beschäftigten zum Telekommunikationsdiensteanbieter. Er unterliegt damit dem Fernmeldegeheimnis und darf die E-Mail-Kommunikation ohne ausdrückliche Einwilligung der Beschäftigten weder überwachen noch speichern. Die meisten Unternehmen verbieten ihren Mitarbeitenden daher die private Nutzung der dienstlichen E-Mail-Adresse.

3. Es reicht aus, E-Mails auszudrucken und in Papierform aufzubewahren

Die GoBD fordern unmissverständlich: Aufbewahrungspflichtige E-Mails und deren Anhänge müssen im elektronischen Originalformat archiviert werden. Das bedeutet, dass nur das digitale Original als Beleg im Sinne des Steuerrechts gilt. E-Mails auszudrucken und in Papierform aufzubewahren, reicht nicht aus.

4. Aufbewahrung in der E-Mail-Anwendung reicht zur rechtskonformen Archivierung aus

Die GoBD fordern, dass jedes Unternehmen seine E-Mail-Korrespondenz vor nicht nachvollziehbaren und unbefugten Veränderungen des Inhalts schützt. Dieser Grundsatz der Unveränderbarkeit lässt sich bei der Ablage von E-Mails in herkömmlichen Mailsystemen allenfalls dann umsetzen, wenn das Unternehmen umfangreiche zusätzliche Sicherungsmaßnahmen ergreift. Da der Aufwand hierfür immens ist, verzichten viele Unternehmen auf solche Journal- oder regelbasierten Verfahren.

Ein weiterer Grundsatz der GoBD ist die geordnete Aufbewahrung von E-Mails. Jede E-Mail, die ein Buchungsbeleg ist, muss eindeutig der jeweiligen Buchung (Geschäftsvorfall) zugeordnet werden können. E-Mail-Anwendungen verfügen nicht über die hierfür erforderliche Ordnungsstruktur. Laut GoBD-Praxisleitfaden der Arbeitsgemeinschaft für wirtschaftliche Verwaltung (AWV) sind daher zusätzliche Maßnahmen erforderlich, wie zum Beispiel der „Einsatz einer DMS-Lösung, die E-Mails im Originalformat aufbewahrt, eine geordnete Ablage erlaubt und damit dazu beiträgt, die ordnungsgemäße Aufbewahrung der E-Mails sicherzustellen.“

5. Technische Lösungen zur E-Mail-Archivierung sorgen automatisch für Compliance

Es gibt verschiedene technische Lösungen, mit denen Unternehmen die Archivierung von E-Mails automatisieren und erheblich vereinfachen können. Jedoch gibt es keine Revisionssicherheit auf Knopfdruck. Weder ein reines E-Mail-Archivierungssystem noch ein umfassendes unternehmensweites Dokumentenmanagementsystem (DMS) garantieren ohne weitere betriebsorganisatorische Maßnahmen bereits Rechtskonformität – sie schaffen lediglich die Grundlage für eine revisionssichere E-Mail-Archivierung.

Um die Anforderungen der GoBD zu erfüllen, benötigt jedes Unternehmen einen klaren organisatorischen Ablaufplan. Dieser wird in einer sogenannten Verfahrensdokumentation festgehalten. Nur so können Unternehmen sicherstellen, dass einerseits alle aufbewahrungspflichtigen E-Mails gesetzeskonform archiviert werden und andererseits die datenschutzrechtlichen Bestimmungen (Schutz vor unbefugtem Zugriff, keine Speicherung bzw. Löschung von Nachrichten) eingehalten werden.

6. E-Mail-Archivierung dient nur der Erfüllung rechtlicher Vorgaben

Da E-Mails heute einen erheblichen Teil der Geschäftskorrespondenz ausmachen, ist es auch unabhängig von der gesetzlichen Verpflichtung sinnvoll, sie geordnet und unveränderbar, also GoBD-konform, aufzubewahren. Schließlich enthalten E-Mails wichtige geschäftsrelevante Informationen. Gehen sie verloren, entstehen Lücken in der Dokumentation von Geschäftsvorfällen. Werden E-Mails dagegen sicher archiviert, zum Beispiel in einem Dokumentenmanagement-System, können Mitarbeiterinnen und Mitarbeiter über Suchfunktionen jederzeit schnell darauf zugreifen. Das verbessert die Auskunftsfähigkeit und erleichtert die tägliche Arbeit erheblich.

Tipp: E-Mail-Archivierung im DMS

Besonders einfach und sicher lassen sich E-Mails in einem Dokumentenmanagementsystem (DMS) archivieren:

  • Die E-Mail-Archivierung in einem Dokumentenmanagementsystem schafft die Basis für eine geordnete und unveränderbare Aufbewahrung nach den Vorgaben der GoBD: Stellt ein Unternehmen durch organisatorische Maßnahmen sicher, dass aufbewahrungspflichtige E-Mails GoBD-konform in einem DMS abgelegt werden, ist in der Regel keine aufwändige Journal- oder regelbasierte E-Mail-Archivierung erforderlich.
  • Der Einsatz eines DMS verbessert die Arbeitsabläufe: Aufbewahrungspflichtige E-Mails und deren Anhänge lassen sich unmittelbar aus der E-Mail-Anwendung heraus (z.B. Microsoft Outlook) archivieren. Dabei werden sie automatisch in ein langzeitstabiles Format (z.B. EML) konvertiert, so dass sie auch nach Ablauf der Aufbewahrungsfrist noch lesbar sind – auch wenn zwischenzeitlich ein anderes E-Mail-Programm verwendet wird.
  • Ein weiterer Vorteil der E-Mail-Archivierung in einem DMS besteht in der besseren Verfügbarkeit der Informationen: Sind die E-Mails und ihre Anhänge einmal im Dokumentenmanagement abgelegt, können alle berechtigten Anwender zentral darauf zugreifen. Über eine Schlagwort- oder Volltextsuche gelangen sie schnell zu den gewünschten Informationen. Das erspart den Mitarbeitenden langwieriges Suchen und Nachfragen in anderen Abteilungen.