-
Audit
Durch unsere unabhängig und kompetent durchgeführten Prüfungsleistungen garantieren wir unseren Mandanten und deren Abschlussadressaten ein hohes Maß an Sicherheit und Vertrauen.
-
Assurance
Wir haben Assurance Service Lines im Bereich der prüfungsnahen Beratung etabliert, damit wir Sie bei der Identifizierung der für Sie relevanten Risiken und Herausforderungen unterstützen können.
-
Technology Consulting
Erhalten Sie maßgeschneiderte Technologieberatung
-
Operational Advisory
Prozesse und Strukturen einschätzen
-
Deal Advisory
Problemlos Deals realisieren
-
Valuation & Economic and Dispute Advisory
Fachkompetenz für Ihre Fragestellungen
-
Öffentlicher Sektor
Digitalisierung, Prozesse & Projekte
-
Unternehmen
Weil Ihr Unternehmen – ob national oder international – eine bessere Steuerberatung verdient.
-
Vermögende Privatkunden
Vermögen braucht Vertrauen, Transparenz und kluge Köpfe. Das können wir!
-
Finanzprozesse & Reporting
Unternehmensdaten messen und nutzbar machen
-
Immobilienwirtschaft
Beratung immobiliensteuerrechtlicher Spezialfragen
-
Finanzinstitute
Financial Services Tax – für Banken, Asset-Managements und Versicherungen
-
Tax im öffentlichen Sektor
Beratung und Services für die öffentliche Hand und Non-Profit-Organisationen
-
Arbeitsrecht
Vertretung für Unternehmen.
-
Commercial & Distribution
Einkauf und Vertrieb rechtssicher gestalten.
-
Compliance & Managerhaftung
Haftung für Ihr Unternehmen vermeiden.
-
Erben & Nachfolge
Überlassen Sie die Zukunft nicht dem Zufall.
-
Financial Services | Legal
Your Growth, Our Commitment.
-
Gesellschaftsrecht
Erfolgreiche Wirtschaftstätigkeit durch optimal gestaltete Gesellschaftsstrukturen.
-
Immobilienrecht
Alles über Immobilienwirtschaft, Hotellerie, Bau- und Architektenrecht, WEG und Mietrecht.
-
IT, IP & Datenschutz
IT-Sicherheit und digitale Innovationen.
-
Litigation | Dispute Resolution
Konflikte lösen.
-
Mergers & Acquisitions (M&A)
Ihr One-Stop-Dienstleister mit Fokus auf M&A-Transaktionen.
-
Restrukturierung & Insolvenz
Zukunft sichern in der Krise.
-
Technology Consulting
Digitalisierung gemeinsam meistern
-
IT Assurance
Sichere Informationen als Grundlage optimaler Analyse und Unternehmenssteuerung.
-
Tax Technology
Ihre Steuerabteilung – zukunftsfähig und leistungsstark!
-
IT, IP & Datenschutz
IT-Sicherheit und digitale Innovationen.
-
Öffentlicher Sektor
Digitalisierung, Prozesse & Projekte
-
Cyber Security
Beratung und Services für den Mittelstand in Deutschland
-
Data Engineering, Data Analytics und Künstliche Intelligenz
Datenbasierte Entscheidungen treffen und das Potenzial der Daten nutzen!
-
Sustainability Strategy
Den Grundstein für Nachhaltigkeit legen
-
Sustainability Management
Den nachhaltigen Wandel steuern
-
Sustainability Legal
Rechtliche Anforderungen an die nachhaltige Unternehmensführung
-
Sustainability Reporting
Nachhaltigkeitsperformance kommunizieren und Compliance sicherstellen
-
Sustainable Finance
Nachhaltigkeit in Investitionsentscheidungen integrieren
-
Grant Thornton B2B ESG-Studie
Grant Thornton B2B ESG-Studie
-
Expansion ins Ausland
Unsere Länderexpertise
-
Markteintritt in Deutschland
Ihr verlässlicher Partner
-
GRANT THORNTON OPINION in der ESG Automotive Nachhaltigkeitsthemen als Risiken und Chancen erkennenSenior Manager Dr. Stefan Hannen hat mit dem Magazin „Mobilität“, das als Beilage der Tageszeitung „Die Welt“ erscheint, über neue Geschäftsmodelle und aufkommende Reporting- und Kommunikationsverpflichtungen in der Automobilbranche gesprochen.
-
Pillar 2 Diskussionsentwurf für deutsches Umsetzungsgesetz liegt vorDie im Entwurf enthaltenen Regelungen sollen in einem eigenen neuen Gesetz „zur Gewährleistung einer globalen Mindestbesteuerung für Unternehmensgruppen“ verankert werden. Wir stellen die wichtigsten Punkte vor.
-
Rechnungslegung Auswirkungen der neuen US-GesetzgebungZwei von Präsident Joe Biden unterzeichnete Gesetze haben Auswirkungen auf den Zugang zum US-amerikanischen Markt für europäische Automobilhersteller. Deutsche Unternehmen mit geschäftlichen Beziehungen in die USA sollten insbesondere die bilanzielle Behandlung der gesetzlichen Neuerungen sorgfältig prüfen.
-
Interview Dynamic Dashboarding für Volvo Car GermanyWir haben gemeinsam mit Volvo Car Germany eine szenariobasierte und dynamische Dashboardlösung für den Finance Bereich bei dem Unternehmen entwickelt.
-
Work-Life-Balance
Starkes Engagement im Job und eine gute Work-Life-Balance kannst Du bei uns sehr gut kombinieren.
-
Entwicklung
Wir bieten Dir ein vielfältiges Portfolio und lebendiges Wachstum in einem starken Team. Deine Entwicklung ist unser Antrieb.
-
International Arbeiten
Unser internationales Netzwerk eröffnet Dir die Chance international zu arbeiten und interkulturelle Erfahrungen zu sammeln.
-
Diversity
Vielfalt ist Teil unserer DNA. Wir vereinen unterschiedlichste Fachrichtungen, Berufserfahrungen, Kulturen, Herkunftsländer, Altersgruppen und Geschlechter.
NIS-2-Richtlinie – der aktuelle Stand
Die NIS-2-Richtlinie hat das übergreifende Ziel, einen einheitlichen Mindeststandard für die Informationssicherheit innerhalb verschiedener Unternehmenssektoren und Branchen in der EU zu etablieren. Insbesondere sollen strengere Sicherheitsmaßnahmen sowie eine bessere Zusammenarbeit auf europäischer Ebene gelten.
Noch gibt es in Deutschland kein finales und nationales Umsetzungsgesetz, das die NIS-2-Richtlinie konkretisiert. Allerdings wird mit einer Verabschiedung des aktuellen Entwurfs des NIS2-Umsetzungsgesetzes (NIS2UmsuCG) bis März 2025 gerechnet. Das gibt Unternehmen nur noch begrenzt Zeit, sich auf die entsprechenden Vorgaben vorzubereiten. Diese neuen Regelungen werden wahrscheinlich besonders Handelsunternehmen betreffen, die
- große Mengen an Kundendaten verarbeiten,
- auf digitale Bezahlsysteme setzen oder
- stark in vernetzte Lieferketten eingebunden sind.
NIS-2 Anforderungen im Retail-Sektor
Die neuen Vorgaben stellen viele Unternehmen vor erhebliche Hürden. Die vermutlich größte Herausforderung im Retail-Sektor sind die komplexen Lieferketten. Sie umfassen häufig externe IT-Dienstleister, Logistikunternehmen und andere Partner. Auch deren IT- und Cybersicherheits-Standards können das gesamte Ökosystem beeinflussen. So kann beispielsweise ein Sicherheitsvorfall bei einem einzelnen externen Glied in dieser Kette schwerwiegende Folgen für die gesamte eigene Organisation mit sich bringen. Gleichzeitig steigt der Druck, die zunehmend im Fokus stehenden digitalen Kundendaten zu schützen und die Einhaltung von NIS-2-Vorgaben fristgerecht sicherzustellen, nämlich bereits Anfang 2025.
Der zusätzliche regulatorische Aufwand, den NIS-2 mit sich bringt, verpflichtet Unternehmen unter anderem dazu, Sicherheitsvorfälle nicht nur zu verhindern, sondern auch entsprechend zu dokumentieren. Details zu besonders schwerwiegenden Vorfällen sind sogar den zuständigen Behörden zu melden. Darüber hinaus müssen sie regelmäßige Überprüfungen und Updates ihrer IT-Sicherheitsmaßnahmen durchführen. Besonders für mittelständische oder regionale Einzelhändler kann das eine große Belastung darstellen. Sie verfügen oft nicht über die erforderlichen Ressourcen oder das notwendige Know-how. Hinzu kommt, dass bestehende IT-Systeme und Maßnahmen oft nicht den Sicherheitsanforderungen entsprechen, die NIS-2 voraussetzt. Es können also zusätzliche Investitionen erforderlich sein.
Lösungsansätze und Perspektiven für den Retail-Sektor
Trotz dieser Herausforderungen bietet die Umsetzung von NIS-2 gleichzeitig Potenziale und Chancen für den Handel. Der erste Schritt für Unternehmen besteht darin, eine umfassende Risikoanalyse durchzuführen. So können IT-Assets risikoorientiert identifiziert und Schwachstellen in ihrer IT-Infrastruktur aufgedeckt werden. Basierend auf den Ergebnissen können so gezielte Maßnahmen ergriffen werden, um Sicherheitslücken zu schließen und den diesbezüglichen Anforderungen der NIS-2-Richtlinie gerecht zu werden. Darüber hinaus sind klare Strategien zur Reaktion auf potenzielle Sicherheitsvorfälle unerlässlich. Notfallpläne, Berichtsprozesse oder auch ein strukturierter Umgang mit Sicherheitsvorfällen können entscheidend sein, um die Auswirkungen eines Cyberangriffs zu minimieren.
Eine enge Zusammenarbeit mit erfahrenen IT-Sicherheitsexperten kann effektiv dabei helfen, die Anforderungen effizient umzusetzen. Externe Partner verfügen oft über die notwendige Expertise, um einerseits Prozesse zu optimieren und andererseits bestehende Systeme auf den Prüfstand zu stellen.
Unternehmen, die frühzeitig auf die notwendigen Anforderungen reagieren, können nicht nur Risiken minimieren, sondern sich auch einen Wettbewerbsvorteil sichern. Eine robuste Cybersicherheitsstrategie stärkt nicht nur die Resilienz gegen Angriffe, sondern schafft auch Vertrauen bei Kunden und Partnern. Die abschließende gesetzliche Umsetzung von NIS-2 in Deutschland steht noch aus. Trotzdem sollten Unternehmen bereits jetzt aktiv werden, da zum aktuellen Zeitpunkt keine Umsetzungsfristen zur Realisierung der NIS-2-Maßnahmen vorgesehen sind. Ab Inkrafttreten des nationalen NIS2UmsuCG sollten Sie die Anforderungen folglich umgesetzt haben. Es ist also von Bedeutung, die verbleibende Vorbereitungszeit optimal zu nutzen.
Unsere Expertise aus vielfältigen NIS-2-Projekten kann Ihnen dabei helfen, die Anforderungen effizient und nachhaltig umzusetzen. Kontaktieren Sie uns, um gemeinsam eine maßgeschneiderte Cybersicherheitsstrategie für Ihr Unternehmen zu entwickeln.
Der Artikel wurde von unserem Experten Jonas Neurath verfasst.
Gestalten Sie Ihren individuellen Informationsbedarf: Abonnieren Sie hier unsere kostenlosen Newsletter.