4. Risiko-, Chancen- und Prognosebericht
Die Risiko- und Chancenpolitik des United Internet Konzerns orientiert sich an dem Ziel, die Werte des Unternehmens zu erhalten und nachhaltig zu steigern, indem Chancen wahrgenommen und Risiken frühzeitig erkannt und gesteuert werden. Das „gelebte“ Risiko- und Chancenmanagement stellt sicher, dass die United Internet AG ihre Geschäftstätigkeiten in einem kontrollierten Unternehmensumfeld ausüben kann. Das Risiko- und Chancenmanagement regelt den verantwortungsvollen Umgang mit Unsicherheiten, die mit unternehmerischem Handeln stets verbunden sind.
4.1 Risikobericht
Risikomanagement
Konzeption, Organisation und Aufgabe des Risikomanagements der United Internet AG werden von Vorstand und Aufsichtsrat vorgegeben und im Rahmen einer konzernweit verfügbaren und gültigen Risikomanagementstrategie sowie dem Risikomanagementhandbuch dokumentiert. Diese Vorgaben werden laufend an die sich ändernden gesetzlichen Rahmenbedingungen angepasst und kontinuierlich weiterentwickelt. Das Konzern-Risikomanagement koordiniert die Umsetzung und Weiterentwicklung des Risikomanagementsystems und ist im Auftrag des Vorstands für den zentral gesteuerten Risikomanagementprozess verantwortlich. Das Risikomanagement-System umfasst ausschließlich die Risiken des Konzerns, während die Verantwortung für das frühzeitige und kontinuierliche Identifizieren, Bewerten und Steuern von Chancen direkt dem Konzernvorstand sowie den operativen Führungsebenen in den jeweiligen Segmenten obliegt.
Das Konzern-Risikomanagement (Corporate Risk Management) wird vom Risikomanagement der jeweiligen Segmente (Company Risk Management) unterstützt. Zur Unterstützung des Segment-Risikomanagements sind zusätzlich dezentrale Risikomanager in den für den Geschäftserfolg der Gesellschaft besonders wesentlichen Geschäftsbereichen (beispielsweise in den Bereichen „Technik und Entwicklung“ der Gesellschaften) installiert. Für den konzernweiten Austausch und den Abgleich von Risikoinformationen finden regelmäßige Risk-Manager-Meetings zwischen den Risikomanagern sowie auch mit den unternehmensweiten, querschnittsverantwortlichen Stellen statt.
Die Abteilung Corporate Audit (Interne Revision) prüft in regelmäßigen Abständen die Funktionsfähigkeit und Wirksamkeit des Risikomanagementsystems. Der Abschlussprüfer prüft im Rahmen des gesetzlichen Prüfungsauftrags für den Jahresabschluss und den Konzernabschluss, ob das Risikofrüherkennungssystem grundsätzlich geeignet ist, bestandsgefährdende Risiken und Entwicklungen so frühzeitig zu erkennen, dass diesen rechtzeitig entgegengewirkt werden kann. Das System entspricht den gesetzlichen Anforderungen an ein Risikofrüherkennungssystem, steht im Einklang mit dem zum Zeitpunkt der letzten Entsprechenserklärung von United Internet geltenden Fassung des Deutschen Corporate Governance Kodex und orientiert sich in seiner Ausgestaltung an den in der internationalen ISO Norm ISO 31000:2018 festgelegten Merkmalen. Der Aufsichtsrat überprüft gemäß den Vorschriften des Aktiengesetzes die Wirksamkeit des Risikomanagementsystems.
Methoden und Ziele des Risikomanagements
Das Risikomanagementsystem umfasst die Maßnahmen, die es United Internet erlauben, mögliche Risiken, die die Erreichung der Unternehmensziele gefährden könnten, frühzeitig durch Assessments und Frühwarnsysteme zu erkennen, monetär und szenario-orientiert zu bewerten, zu steuern und zu überwachen. Das Ziel des konzernweit etablierten Risikomanagements ist es dabei, dem Management die größtmögliche Transparenz über die tatsächliche Risikosituation, deren Veränderung sowie der verfügbaren Handlungsoptionen zu verschaffen, um so das bewusste Eingehen oder das Vermeiden von Risiken zu ermöglichen. Unternehmensgefährdende Risiken sind dabei grundsätzlich zu vermeiden. Hierbei ist konzernweit immer eine über die regulären Berichtswege etablierte indirekte Anbindung und für alle wesentlichen Geschäftsbereiche eine direkte Anbindung an das konzernweit etablierte zentrale Risikomanagement mit definierten Zuständigkeiten realisiert. Damit wird die Vollständigkeit der erfassten Risiken im Risikomanagementsystem sichergestellt.
Der Status der wesentlichen Risiken wird viermal im Jahr in Berichtsform an Vorstand und Aufsichtsrat kommuniziert. Bei identifizierten, unvermittelt wirkenden wesentlichen Risiken oder bei einer erheblichen Risikoveränderung wird eine Ad-hoc-Berichtspflicht ausgelöst. Das Risiko wird dann unverzüglich an den Finanzvorstand der United Internet AG gemeldet und von diesem gegebenenfalls auch an den Aufsichtsrat berichtet. Auf diesem Wege können wesentliche Risiken schnellstmöglich adressiert werden.
Die Bewertung der Risiken erfolgt in einer Netto-Betrachtung, d. h. Effekte durch mitigierende (korrigierende) Maßnahmen werden erst nach Umsetzung der Maßnahme in der Risikobewertung berücksichtigt.
Risiken für United Internet
Die Einschätzung der Gesamtrisikosituation ist das Ergebnis einer konsolidierten Betrachtung aller bekannten wesentlichen Risiken. Aus der Gesamtheit dieser im Konzern identifizierten Risiken erläutern die folgenden Abschnitte die aus Sicht der Gesellschaft wesentlichen Risikofelder.
Ausgangspunkt zur Einschätzung der Wesentlichkeit der Risiken bilden die Ausprägungen „Eintrittswahrscheinlichkeit“ und „potenzieller Schaden“. Der potenzielle Schaden umfasst dabei den potenziell entgehenden Umsatz sowie potenzielle externe und interne Aufwände. Ausgehend von der Kombination aus Eintrittswahrscheinlichkeit und potenziellem Schaden werden die Risiken wie folgt in die drei Risikoeinstufungen „bedeutende“, „moderate“ und „geringe Risiken“ kategorisiert.
Konkrete Einschätzungen seitens des Vorstands der Gesellschaft zur Risikosituation des Konzerns sowie zu Eintrittswahrscheinlichkeit, potenziellem Schaden und der daraus abgeleiteten Risikoeinstufung der im Folgenden beschriebenen Risiken befinden sich am Ende dieses Risikoberichts.
Strategie
Beteiligungen und Investitionen
Der Erwerb und das Halten von Beteiligungen sowie die Tätigung von strategischen Investitionen stellen einen wesentlichen Erfolgsfaktor der United Internet AG dar. Neben einem besseren Zugang zu bestehenden und neuen Wachstumsmärkten und zu neuen Technologien / Know-how dienen Beteiligungen und Investitionen auch der Erschließung von Synergie- und Wachstumspotenzialen. Mit diesen Chancen gehen gleichzeitig auch Risiken einher. So besteht die Gefahr, dass die erhofften Potenziale nicht wie erwartet ausgeschöpft werden können oder erworbene Beteiligungen sich nicht wie erwartet entwickeln (Teilwertabschreibungen, Veräußerungsverluste, Dividendenausfall oder Verminderung der stillen Reserven).
Alle Beteiligungen unterliegen deshalb einem kontinuierlichen Überwachungsprozess durch das Beteiligungsmanagement und werden bei Bedarf zeitnah unterstützt. Dieses Risiko ist weitgehend ohne EBITDA-Relevanz, da im Eintrittsfall überwiegend nicht-cashwirksame Wertminderungen entstehen. Die Werthaltigkeit der getätigten Investitionen wird von Management und Controlling fortlaufend überwacht.
Geschäftsentwicklung und Innovationen
Ein weiterer wesentlicher Erfolgsfaktor für United Internet ist es auch, neue und ständig verbesserte Produkte und Services zu entwickeln, um Umsätze und Ergebnisse weiter zu steigern, neue Kunden zu gewinnen und bestehende Kundenverhältnisse auszubauen. Dabei besteht das Risiko, dass Neuentwicklungen zu spät auf den Markt kommen oder seitens der Zielgruppe nicht wie erwartet angenommen werden.
Diesen Risiken begegnet United Internet durch eine intensive und permanente Markt-, Produkt-und Wettbewerbsbeobachtung sowie eine ständig auf das Feedback der Kunden reagierende Produktentwicklung.
Im Rahmen der Diversifikation des Geschäftsmodells bzw. der Erweiterung der Wertschöpfungskette steigt United Internet gelegentlich in neue Märkte bzw. in vor- oder nachgelagerte Märkte ein. So hat der Vorstand der 1&1 Drillisch AG, ein Tochterunternehmen der United Internet AG, am 24. Januar 2019 mit Zustimmung seines Aufsichtsrats beschlossen, einen Antrag auf Zulassung zur Auktion zur Vergabe von Mobilfunkfrequenzen in den Bereichen 2 GHz und 3,6 GHz zu stellen und im Falle einer erfolgreichen Ersteigerung von Frequenzen ein 5G-Mobilfunknetz aufzubauen und zu betreiben. Derzeit basieren die Mobilfunkangebote der Gesellschaft auf der Nutzung fremder Netze. Nach der Zulassung durch die Bundesnetzagentur am 25. Februar 2019 startete die 5G Frequenzversteigerung am 19. März 2019. Am 12. Juni 2019 hat 1&1 Drillisch ihre Teilnahme an der Versteigerung von 5G-Frequenzen erfolgreich abgeschlossen und hat zwei Frequenzblöcke à 2 x 5 MHz im Bereich 2 GHz und fünf Frequenzblöcke à 10 MHz im Bereich 3,6 GHz für einen Gesamtpreis von 1,07 Mrd. € ersteigert. Mit diesen Frequenzen plant die Gesellschaft sukzessive ein leistungsfähiges eigenes Mobilfunknetz aufzubauen und ihre Wertschöpfung auch im Mobilfunkgeschäft weiter zu vergrößern und neue Geschäftsfelder zu erschließen.
Neben den sich daraus ergebenden Chancen sind mit einer solchen unternehmerischen Entscheidung auch Risiken verbunden. Beispielsweise genannt seien an dieser Stelle die Risikofelder „Technischer Anlagenbetrieb“, „Beschaffungsmarkt“, „Rechtsstreitigkeiten“, „Finanzierung“ und „Liquidität“. Die Gesellschaft versucht diese Risiken u. a. mit der Zusammenarbeit mit spezialisierter Partnerunternehmen sowie detaillierten und langfristigen Planungen in den Risikofeldern „Finanzierung“ und „Liquidität“ zu minimieren.
Kooperationen und Outsourcing
In einigen Unternehmensbereichen arbeitet United Internet mit spezialisierten Kooperations- und Outsourcing-Partnern zusammen. Dabei stehen Ziele wie beispielsweise die Konzentration auf das eigentliche Kerngeschäft, Kostenreduktion oder das Partizipieren am Fachwissen des Partners im Vordergrund. Mit diesen Chancen gehen gleichzeitig auch Gefahren in Form von Abhängigkeiten von externen Dienstleistern sowie Vertrags- und Ausfallrisiken einher.
Zur Reduzierung dieser Risiken wird vor größeren Vertragsabschlüssen mit externen Dienstleistern eine detaillierte Marktanalyse sowie eine Due Diligence Prüfung durchgeführt und auch nach Vertragsabschluss ein enger und partnerschaftlicher Austausch mit den Kooperations- und Outsourcing-Partnern aufrechterhalten.
Organisationsstruktur und Entscheidungsfindung
Die Wahl der geeigneten Organisationsstruktur ist wesentlich für die Effizienz und den Erfolg des Unternehmens. Neben der Organisationsstruktur ist der Geschäftserfolg auch maßgeblich vom Treffen richtiger Entscheidungen abhängig. Die Grundlage von Entscheidungen kann hierbei von verschiedenen Faktoren wie zum Beispiel der eingeschränkten Flexibilität durch vorhandene Geschäftsprozesse und Strukturen oder Missverständnisse bedingt durch Unklarheiten in der Definition von Kennzahlen negativ beeinflusst werden. Sollte die Effizienz durch einen oder mehrere Faktoren gefährdet sein, stellt dies ein strategisches Risiko für United Internet dar, welches, sofern wirtschaftlich sinnvoll, vermieden werden sollte.
United Internet sieht sich hier, aufgrund der hohen Agilität in der Organisation generell gut aufgestellt und unternimmt eine Vielzahl an Maßnahmen zur Vereinheitlichung und Optimierung von Prozessen, Strukturen und Kennzahlen.
Personalentwicklung und -bindung
Hoch qualifizierte und gut ausgebildete Mitarbeiter bilden die Grundlage für den wirtschaftlichen Erfolg von United Internet. Neben der erfolgreichen Rekrutierung von qualifiziertem Personal (siehe auch Risiko „Personalbeschaffung“), sind die Personalentwicklung und die langfristige Bindung von Leistungsträgern an das Unternehmen von strategischer Bedeutung. Wenn es nicht gelingt, Führungskräfte und Mitarbeiter mit speziellem Fach- oder Technologiewissen weiterzuentwickeln und an die Gesellschaft zu binden, besteht die Gefahr, dass United Internet nicht in der Lage sein könnte, ihrer Geschäftstätigkeit effektiv nachzugehen und ihre Wachstumsziele zu erreichen. Durch eine konzentrierte Ansammlung von strategischem Wissen und Fähigkeiten (sogenanntes Kopfmonopol) kann es bei einem Ausfall eines entsprechenden Mitarbeiters zu erheblichen Auswirkungen bei der Leistungserstellung der Gesellschaft kommen.
United Internet wirkt diesem Risiko entgegen, indem Mitarbeiter- und Führungskompetenzen ständig weiterentwickelt werden. So werden gezielt Maßnahmen zur beruflichen Weiterentwicklung, Mentoren- und Coaching-Programme sowie besondere Angebote für Potenzialträger angeboten, die auf die Weiterentwicklung von Talenten und Führungskompetenzen ausgerichtet sind.
Für weitere Informationen zu Themen wie „Personalstrategie und Organisation“, „Aus- und Weiterbildung“, „Diversität und Chancengleichheit“ sowie „Arbeits- und Gesundheitsschutz“ wird auf das Kapitel „United Internet als Arbeitgeber“ im Nachhaltigkeitsbericht 2020 der United Internet AG verwiesen, der Anfang April 2021 (unter https://www.united-internet.de/investor-relations/publikationen/berichte.html) veröffentlicht wird.
Markt
Absatzmarkt und Wettbewerb
Die Märkte von United Internet sind durch einen starken und anhaltenden Wettbewerb geprägt. Abhängig von der Strategie der am Markt beteiligten Parteien können unterschiedliche Effekte auftreten, die u. a. eine Anpassung der eigenen Geschäftsmodelle oder der eigenen Preispolitik nach sich ziehen können. Auch durch den Markteintritt von neuen Wettbewerbern könnten Marktanteile, Wachstumsziele oder Margen gefährden werden. United Internet steigt zudem selbst gelegentlich in neue, zusätzliche Märkte mit großen Wettbewerbern ein. Mit einer solchen unternehmerischen Entscheidung sind stets auch neue Risiken verbunden.
United Internet versucht diese Risiken mit einer detaillierten Planung auf Basis interner Erfahrungswerte und externer Marktstudien sowie durch ein ständiges Monitoring von Markt und Wettbewerb zu minimieren.
Beschaffungsmarkt
Eine Lücke in der Beschaffung bzw. der Lieferung von zum Unternehmensbetrieb benötigen Ressourcen kann auch zu Engpässen oder Ausfällen bei United Internet führen. Dies betrifft sowohl den Einkauf von Hardware als auch den Bezug von Vorleistungen. Auch eine Preiserhöhung der eingekauften Produkte und Leistungen stellt ein Risiko für die zu erzielenden Produktmargen dar. Auch geplante positive Effekte aus vertraglich fixierten Preisanpassungsrunden können aufgrund von zeitlichen Verzögerungen zu Risiken für die periodische Zielerreichung des Unternehmens werden.
United Internet begegnet diesen Risiken durch die Zusammenarbeit mit mehreren und langfristig gebundenen Dienstleistern und Lieferanten sowie – sofern wirtschaftlich sinnvoll – einem Ausbau der eigenen Wertschöpfungskette.
Finanzmarkt
United Internet AG ist mit ihren Aktivitäten grundsätzlich Risiken am Finanzmarkt ausgesetzt. Dies gilt insbesondere für Risiken aus der Änderung von Zinssätzen sowie von Wechselkursen.
Zinsen
Die Gesellschaft ist Zinsrisiken ausgesetzt, da Finanzmittel im Wesentlichen zu variablen Zinssätzen mit unterschiedlichen Laufzeiten aufgenommen wurden. Die Gesellschaft prüft auf der Grundlage der Liquiditätsplanung ständig die verschiedenen Anlagemöglichkeiten der liquiden Mittel und die Konditionen der Finanzschulden. Ein entstehender Finanzierungsbedarf wird mittels geeigneter Instrumente zur Liquiditätssteuerung gedeckt. Liquiditätsüberschüsse werden bestmöglich im Geldmarkt angelegt. Aufgrund der Entwicklung auf den weltweiten Finanzmärkten blieb das Zinsrisiko weitgehend unverändert. Marktzinsänderungen könnten sich auf das Zinsergebnis auswirken und gehen in die Berechnung der ergebnisbezogenen Sensitivitäten ein. Zur Darstellung von Marktrisiken verwendet United Internet eine Sensitivitätsanalyse, die Auswirkungen hypothetischer Änderungen von relevanten Risikovariablen auf das Ergebnis vor Steuern zeigt. Die periodischen Auswirkungen werden bestimmt, indem die hypothetischen Änderungen der Risikovariablen auf den Bestand der Finanzinstrumente zum Bilanzstichtag bezogen werden.
Währung
Das Währungsrisiko von United Internet resultiert im Wesentlichen aus der operativen Geschäftstätigkeit (wenn Umsatzerlöse und / oder Aufwendungen auf eine von der funktionalen Währung des Konzerns abweichende Währung lauten) und den Netto-Investitionen in ausländischen Tochterunternehmen.
Personalbeschaffung
Es ist von zentraler Bedeutung für United Internet, dass die personellen Ressourcen effektiv gesteuert werden, damit der kurz-, mittel- und auch langfristige Bedarf an Mitarbeitern und die erforderlichen Fachkenntnisse sichergestellt werden. Wenn es nicht gelingt, Führungskräfte und Mitarbeiter mit speziellem Fach- und Technologiewissen zu gewinnen, wäre United Internet nicht in der Lage, ihrer Geschäftstätigkeit effektiv nachzugehen und ihre Wachstumsziele zu erreichen.
Als attraktiver Arbeitgeber sieht sich United Internet gut aufgestellt, um auch künftig hervorragend qualifizierte Fach- und Führungskräfte mit Potenzial zur Steigerung des Geschäftserfolgs einstellen zu können. Dies wurde wie schon in den vergangenen Jahren durch das Top Employers Institute mit der Auszeichnung „Top Arbeitgeber 2020“ bestätigt.
Für weitere Informationen zu Themen wie „Personalstrategie und Organisation“, „Aus- und Weiterbildung“, „Diversität und Chancengleichheit“ sowie „Arbeits- und Gesundheitsschutz“ wird auf das Kapitel „United Internet als Arbeitgeber“ im Nachhaltigkeitsbericht 2020 der United Internet AG verwiesen, der Anfang April 2021 (unter https://www.united-internet.de/investor-relations/publikationen/berichte.html) veröffentlicht wird.
Leistungserstellung
Arbeitsabläufe und -prozesse
Vor dem Hintergrund der stetig steigenden Komplexität und Interoperabilität der angebotenen Produkte sind zunehmend steigende Anforderungen an die Weiterentwicklung der internen Arbeitsabläufe und -prozesse zu verzeichnen. Dies geht mit ständig wachsenden Abstimmungs- und Koordinationsaufwänden einher. Die besondere Herausforderung liegt hierbei neben der Sicherstellung der Qualitätsstandards vor allem in der Anpassung an das sich immer schneller vollziehende Marktgeschehen – und das auf vielen unterschiedlichen in- und ausländischen Märkten.
Diesen Risiken begegnet die Gesellschaft mit einer ständigen Weiterentwicklung und Verbesserung der internen Abläufe und Prozesse, der gezielten Bündelung und Bindung von Experten und Kompetenzträgern sowie der kontinuierlichen Optimierung der organisatorischen Strukturen.
Informationssicherheit
United Internet realisiert den Unternehmenserfolg im Wesentlichen im Telekommunikationsmarkt sowie im Umfeld des Internet. Zur Leistungserbringung werden im Rahmen der Geschäftsprozesse Informations- und Telekommunikationstechnologien (Rechenzentren, Übertragungssysteme, Vermittlungsknoten u. a.) eingesetzt, die stark mit dem Internet vernetzt sind und deren Verfügbarkeit durch Bedrohungen aus dem Internet gefährdet werden können.
Um solchen Risiken zunehmend schneller begegnen zu können, wird das bestehende Überwachungs- und Alarmierungssystem inklusive der nötigen Prozesse und Dokumentationen kontinuierlich optimiert.
Es besteht zudem das Risiko eines Hackerangriffs mit dem Ziel, Kundendaten auszuspionieren, zu löschen oder Leistungen missbräuchlich in Anspruch zu nehmen. Auch im Geschäftsjahr 2020 war eine ansteigende Professionalisierung der Angreifer und ihrer Angriffsmethoden zu beobachten. Die Zahl bekannter Schadprogrammvarianten belief sich nach Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) im Zeitraum 1. Juni 2019 bis 31. Mai 2020 auf rund 117,4 Mio. neue Schadprogramm-Varianten.
United Internet begegnet diesem Risiko mit dem Einsatz von Virenscannern, Firewalling-Konzepten, eigens initiierten Tests und diversen technischen Kontrollmechanismen.
Die Bedrohungspotenziale aus dem Internet stellen für United Internet hinsichtlich ihrer Auswirkungen eine der größten Risikogruppe dar, die insgesamt durch eine Vielzahl an technischen und organisatorischen Maßnahmen kontrolliert werden. Insbesondere seien hier der Betrieb und die kontinuierliche Verbesserung des Sicherheitsmanagementsystems sowie der stetige Ausbau der Widerstandsfähigkeit (Resilienz) der Systeme genannt.
Kapazitätsengpässe
Aufgrund von temporärer oder dauerhafter Knappheit von technischen Ressourcen, z. B. durch temporäre Überbelastung von Systemen oder dem Fehlen von Ressourcen zum Betrieb der Rechenzentren, könnte die geplante Leistungserstellung gefährdet werden und entsprechende Umsatzausfälle drohen. Nicht berücksichtigt werden hier Risiken aus der Beschaffung von Ressourcen wie bspw. Produkte oder Dienstleistungen am Markt.
Um diesen Risiken zu begegnen werden neben dem engen Austausch mit z. B. Energielieferanten und den mit diesen vereinbarten Notfallkonzepten im Umfeld der Rechenzentren, mehrere interne Lager betrieben. Sollte es zu Ausfällen kommen, können diese aufgrund vorgenannter Maßnahmen kurzfristig kompensiert werden.
Projekte
Die klassischen Projektziele Qualität, Zeit und Budget werden vor bzw. bei Start eines Projektes festgelegt und sind folglich Gegenstand unternehmerischer Planung. Werden im Rahmen der Planung bzw. der Projektierung bereits potenzielle Risiken sichtbar (z. B. bei dem geplanten Aufbau eines eigenen Mobilfunknetzes) oder werden im Verlauf der Umsetzung eines Projektes negative Abweichungen von diesen Planungen erkennbar, werden diese bei den Risiken erfasst. Darüber hinaus können in Projekten auch Risiken liegen, die zwar auf das Projekt selbst keine Auswirkungen haben, sich jedoch im Anschluss an das Projekt ergeben (zum Beispiel Sicherheitsschwachstellen in einem neuen Software-Code).
Zur Reduzierung der vorgenannten Risiken finden neben der Aufrechterhaltung des bereits vorhandenen professionellen Projektmanagements regelmäßig spezialisierte Schulungen zum Projektmanagement statt, um zum Beispiel die Aspekte Sicherheit- oder Datenschutzanforderungen zu steigern. Die Projektziele Qualität, Zeit und Budget werden zudem durch Management und Controlling eng überwacht.
Technischer Anlagenbetrieb
Die Produkte von United Internet sowie die dazu benötigten Geschäftsprozesse basieren auf einer komplexen technischen Infrastruktur und einer Vielzahl erfolgskritischer Softwaresysteme (Server, Kundenverwaltungsdatenbanken, Statistiksysteme etc.). Die ständige Anpassung an sich verändernde Kundenbedürfnisse führt zu einer zunehmenden Komplexität dieser technischen Infrastruktur, an der regelmäßig Änderungen vorgenommen werden müssen. In der Folge, aber auch durch größere Umstellungen wie beispielsweise Migrationen von Datenbeständen, kann es zu vielfältigen Störungen oder Ausfällen kommen. Sollten davon z. B. Leistungssysteme betroffen sein, könnte United Internet gegenüber seinen Kunden die zugesicherte Leistung nicht oder vorübergehend nicht mehr erbringen.
Diesen Risiken begegnet die Gesellschaft durch gezielte Architekturanpassungen, Qualitätssicherheitsmaßnahmen und eine räumlich getrennte (georedundante) Auslegung der Kernfunktionalitäten.
Für den Betrieb der Systeme besteht das Risiko gezielter Angriffe von innen und außen, z. B. durch Hacker oder durch Manipulation seitens zugriffsberechtigter Mitarbeiter, die Ausfälle oder Verschlechterungen der Services nach sich ziehen könnten.
Um diesem Risiko zu begegnen, werden verschiedene soft- und hardwarebasierte Sicherheitsvorkehrungen eingesetzt, die Infrastruktur und Verfügbarkeit schützen. Durch die Teilung von Aufgaben werden risikobehaftete Handlungen oder Geschäftsvorfälle nicht von einem Mitarbeiter allein, sondern nach dem „Vier-Augen-Prinzip“ ausgeführt. Manuelle und technische Zugriffsbeschränkungen stellen darüber hinaus sicher, dass Mitarbeiter nur in ihren Verantwortungsbereichen tätig sind. Als zusätzliche Sicherheitsmaßnahme gegen Datenverlust werden die vorhandenen Datenbestände einer regelmäßigen Datensicherung unterzogen und in georedundanten Rechenzentren gespeichert.
Compliance
Datenschutz
Es kann nie vollständig ausgeschlossen werden, dass Datenschutzbestimmungen, beispielsweise durch menschliches Fehlverhalten oder technische Schwachstellen verletzt werden. In einem solchen Fall drohen United Internet Bußgelder und der Verlust von Kundenvertrauen.
United Internet speichert die Daten ihrer Kunden auf Servern in nach internationalen Sicherheitsstandards zertifizierten firmeneigenen sowie in angemieteten Rechenzentren. Der Umgang mit diesen Daten unterliegt umfangreichen gesetzlichen Vorgaben.
Die Gesellschaft ist sich dieser großen Verantwortung bewusst und räumt dem Datenschutz einen hohen Stellenwert und besondere Beachtung ein. Durch den Einsatz neuester Technologien, die ständige Überprüfung der datenschutzrechtlichen und sonstigen gesetzlichen Vorgaben, einem umfangreichen datenschutzrechtlichen Schulungsprogramm für Mitarbeiter sowie die möglichst frühzeitige Einbindung von Datenschutzaspekten und -anforderungen in die Produktentwicklung investiert United Internet kontinuierlich in die Verbesserung des Datenschutzniveaus.
Seit Mai 2018 gelten die neuen Regeln der EU-Datenschutzgrundverordnung (EU-DSGVO). Aufgrund der Erhöhung der Sanktionen bei Pflichtverletzungen ist die Auswirkung von Datenschutzrisiken gestiegen. Neben der Erhöhung der Sanktionen beinhalten die EU-DSGVO u. a. auch Neuregelungen bezüglich Einwilligungserklärungen sowie neue Meldepflichten gegenüber Behörden und Betroffenen im Falle von Datenverlust.
Fehlverhalten und Regelwidrigkeiten
Die Nichteinhaltung oder Nichtbeachtung gesellschaftlicher Normen, Trends und Besonderheiten kann zu Fehlverhalten und Fehlentscheidungen und damit zu Einnahmeverlusten und -ausfällen führen. Als international agierendes Unternehmen steht United Internet außerdem vor der Herausforderung, auch im Bereich der internen Abläufe und Prozesse solchen negativen Faktoren durch ein adäquates Management zu begegnen. Nicht jede Entscheidung oder geschäftliche Praxis, die aus juristischer Sicht nicht zu beanstanden ist, ist dies auch im jeweiligen kulturellen, ethischen oder sozialen Kontext.
Den Risiken aus Fehlverhalten und Regelwidrigkeiten begegnet United Internet unter anderem mit der „Kultur des Miteinanders“, der Bereitstellung eines Verhaltenskodexes, dem länderspezifischen Management sowie Compliance als integralem Bestandteil der Unternehmenskultur.
Gesetzgebung und Regulierung
Änderungen der bestehenden Gesetzgebung, der Erlass neuer Gesetze sowie Änderungen bei staatlichen Regulierungsthemen können unerwartete negative Auswirkungen auf die durch United Internet verfolgten Geschäftsmodelle und deren Weiterentwicklung haben. Vor allem im Segment „Consumer Access“ haben die Entscheidungen der Bundesnetzagentur und des Bundeskartellamts Einfluss auf den Netzzugang und die Gestaltung der Internetzugangstarife. Preiserhöhungen der Leitungsbetreiber, von denen United Internet Vorleistungen für die eigenen Kunden bezieht, könnten sich negativ auf die Profitabilität der Tarife auswirken. Gleichermaßen besteht die Möglichkeit, dass eine fehlende Regulierung das Marktumfeld für United Internet verschlechtert.
United Internet begegnet dem tendenziell steigenden Regulierungsrisiko durch eine Zusammenarbeit mit mehreren Vorleistungspartnern und einer aktiven Verbandsarbeit. Zudem verfügt United Internet mit der Komplettübernahme von Versatel im Jahr 2014 inzwischen auch über ein eigenes Festnetz. Die eigene Netzinfrastruktur gibt United Internet die Möglichkeit, ihre Wertschöpfung zunehmend zu vertiefen und weniger Breitband-Vorleistungen zu beziehen. Darüber hinaus hat United Internet seit der Übernahme von Drillisch (heute 1&1 Drillisch) im Jahr 2017 als einziger MBA MVNO in Deutschland langfristig Anspruch auf einen, auf bis zu 30 % steigenden Anteil an der genutzten Netzkapazität von Telefónica Deutschland. Damit hat United Internet einen weitreichenden Zugriff auf eines der größten Mobilfunknetze in Deutschland sowie zu allen zur Verfügung stehenden Mobilfunktechnologien wie z. B. auch 5G.
Rechtsstreitigkeiten
Die United Internet Gruppe ist gegenwärtig an verschiedenen Rechtsstreitigkeiten und Schiedsverfahren beteiligt, die sich aus den normalen Geschäftstätigkeiten ergeben. Der Ausgang von Rechtsstreitigkeiten ist naturgemäß ungewiss und stellt daher ein Risiko dar. Sofern die Höhe der Verpflichtung zuverlässig geschätzt werden kann, sind die Risiken aus den Rechtsstreitigkeiten in den Rückstellungen, sofern zulässig, berücksichtigt.
Steuerliche Risiken
United Internet als international agierendes Unternehmen unterliegt den in den jeweiligen Ländern geltenden steuerlichen Rechtsvorschriften. Aus Änderungen der Steuergesetze bzw. der Rechtsprechung sowie der unterschiedlichen Auslegung existierender Vorschriften können sich Risiken ergeben.
United Internet begegnet diesen Risiken durch den kontinuierlichen Ausbau des bestehenden Tax- Managements.
Finanzen
Finanzierung
Die im Wesentlichen bei der United Internet AG im Zuge der Finanzierung ihrer Geschäftstätigkeit entstehenden finanziellen Verbindlichkeiten umfassen Bankdarlehen, Kontokorrentkredite sowie sonstige finanzielle Verbindlichkeiten. United Internet verfügt über verschiedene finanzielle Vermögenswerte, die unmittelbar aus ihrer Geschäftstätigkeit resultieren. Diese umfassen im Wesentlichen Anteile an verbundenen Unternehmen und Beteiligungen sowie Forderungen gegen verbundene Unternehmen. Die Gesellschaft verfügte zum Bilanzstichtag im Wesentlichen über originäre Finanzinstrumente.
Ziel des Finanzrisikomanagements ist es, Risiken durch die laufenden operativen und finanzorientierten Aktivitäten zu begrenzen.
Fraud und Forderungsausfall
Um dem dynamischen Kundenwachstum sowie einer möglichst schnellen Leistungsbereitstellung im Sinne des Kunden Rechnung zu tragen, sind die Bestell- und Bereitstellungsprozesse von United Internet – wie bei vielen großen Unternehmen im Massenmarktgeschäft – weitgehend automatisiert. Diese automatisierten Prozesse bieten naturgemäß Angriffsmöglichkeiten für Betrüger. Aufgrund der hohen Attraktivität der angebotenen Produkte und Services, erhöhen sich neben der Anzahl der Kunden auch die Anzahl von Nichtzahlern und Betrügern. Als Folge sind steigende Forderungsausfälle zu verzeichnen. So könnten United Internet beispielsweise Schäden durch Hardware- oder automatisierte Domainbestellungen entstehen, die unter einer falschen Identität bestellt und nicht bezahlt werden. Auch durch missbräuchliche SIM-Kartennutzungen, z. B. infolge von massenhaften Anrufweiterleitungen oder Roaming-Calls, können Schäden entstehen.
United Internet versucht, durch den permanenten Ausbau des Fraud-Managements, durch eine enge Zusammenarbeit mit Vordienstleistern sowie durch entsprechende Produktgestaltung Fraud-Angriffe zu vermeiden oder zumindest frühzeitig zu erkennen und zu unterbinden.
Liquidität
Das Liquiditätsrisiko von United Internet besteht grundsätzlich darin, dass die Gesellschaft möglicherweise ihren finanziellen Verpflichtungen – beispielsweise der Tilgung von Finanzschulden – nicht nachkommen kann. Ziel der Gesellschaft ist die kontinuierliche Deckung des Finanzmittelbedarfs und die Sicherstellung der Flexibilität, auch durch die Nutzung von Kontokorrentkrediten und Darlehen.
Im Cash-Management werden konzernweit der Bedarf und Überschuss an Zahlungsmitteln zentral ermittelt. Durch das konzerninterne Saldieren (Netting) von Bedarf und Überschuss wird die Anzahl externer Bankgeschäfte auf ein Mindestmaß reduziert. Dies geschieht unter anderem durch den Einsatz von Cash-Pooling-Verfahren. Die Gesellschaft hat zur Steuerung ihrer Bankkonten und der internen Verrechnungskonten sowie zur Durchführung automatisierter Zahlungsvorgänge standardisierte Prozesse und Systeme etabliert. Neben der operativen Liquidität unterhält United Internet auch weitere Liquiditätsreserven, die kurzfristig verfügbar sind.
Höhere Gewalt
Aufgrund von externen Ereignissen wie beispielweise Naturkatastrophen (Erdbeben, Überschwemmungen, Tsunamis usw.), personelle Krisen (Pandemien, Streiks usw.), infrastrukturelle Krisen (Stromausfälle, Beschädigungen von Straßen usw.) oder Gewaltereignisse (Amokläufe, Terrorangriffe usw.) kann es zur Beeinträchtigung des Geschäftsbetriebs von United Internet kommen.
United Internet begegnet diesen Risiken soweit möglich mit einer Vielzahl verschiedener Maßnahmen. Beispiele sind die Einrichtung von Gebäudezutrittsbeschränkungen, der Betrieb von georedundanten Rechenzentren oder (wie aktuell im Falle des Corona-Virus) Hygienevorkehrungen, standortunabhängige Arbeitsplätze, die Nutzung moderner Kommunikationsmedien zur Vermeidung von Reisetätigkeiten sowie die Ausarbeitung von Notfallkonzepten.
Zusätzliche Angaben zu Risiken, Finanzinstrumenten und Finanzrisikomanagement
Zusätzliche Angaben zu Risiken, Finanzinstrumenten und dem Finanzrisikomanagement finden sich in Kapitel 43 „Zielsetzungen und Methoden des Finanzrisikomanagements“ in den Erläuterungen zum Konzernabschluss.
Gesamtaussage des Vorstands zur Risikosituation des Konzerns
Die Einschätzung der Gesamtrisikosituation ist das Ergebnis der konsolidierten Betrachtung aller wesentlichen Risikofelder bzw. Einzelrisiken unter Berücksichtigung der Interdependenzen.
Die bedeutendsten Herausforderungen stellen aus heutiger Sicht die Risikofelder „Rechtsstreitigkeiten“, „Geschäftsentwicklung & Innovationen“ und „Informationssicherheit“ dar. Insgesamt blieben die Risikoeinstufungen der Risikofelder der United Internet AG zum 31. Dezember 2020 im Vergleich zum 31. Dezember 2019 allesamt unverändert.
Durch den kontinuierlichen Ausbau des Risikomanagements begegnet United Internet Risiken und begrenzt sie, soweit wirtschaftlich sinnvoll, mit der Umsetzung konkreter Maßnahmen auf ein Minimum.
Das Gesamtrisiko ist im Vergleich zum Vorjahr insgesamt gestiegen. Grund hierfür sind im Wesentlichen die globalen Auswirkungen der Coronavirus Pandemie (Sars-CoV-2). Sollte sich die Ausbreitung des Virus weiterhin dauerhaft fortsetzen, kann sich dies u. a. negativ auf die Nachfrage sowie das Nutzungs- und Zahlungsverhalten von Konsumenten und Gewerbetreibende, den Bezug von Vorleistungen (z. B. Smartphones, Router, Server oder Netzwerktechnik) oder die Gesundheit und Einsatzfähigkeit von Mitarbeitern und somit letztendlich auch auf die Leistungsfähigkeit der United Internet Gruppe auswirken. Eine abschließende Risikoeinschätzung hinsichtlich der Dauer und der weiteren Auswirkungen der Coronavirus-Krise ist derzeit nicht möglich, da sich die Einschätzungen von Gesundheitsexperten sowie die Maßnahmen der Politik (auch infolge von neuen Mutationen des Virus) häufig ändern.
Bei der Beurteilung der Gesamtrisikosituation blieben die für United Internet bestehenden Chancen unberücksichtigt. Bestandsgefährdende Risiken für den United Internet Konzern waren im Geschäftsjahr 2020 sowie zum Aufstellungsstichtag dieses Lageberichts weder aus Einzelrisikopositionen noch aus der Gesamtrisikosituation erkennbar.
Eintrittswahrscheinlichkeit, potenzieller Schaden und Risikoeinstufung der Risiken aus Konzernsicht und ihre Relevanz für die verschiedenen Segmente / Bereiche:
Wesentliche | Eintrittswahrscheinlichkeit | Potenzieller | Risikoeinstufung | Änderung | |
Risiken im Bereich „Strategie“ | |||||
Beteiligungen & Investitionen | Corporate | Hoch | Gering | Moderat | 🢂 |
Geschäftsentwicklung & Innovationen | Consumer Access | Gering | Extrem hoch | Bedeutend | 🢂 |
Kooperationen & Outsourcing | Business Applications | Gering | Sehr gering | Gering | 🢂 |
Organisationsstruktur & Entscheidungsfindung | Business Applications | Gering | Sehr gering | Gering | 🢂 |
Personalentwicklung & | Business Applications | Hoch | Gering | Moderat | 🢂 |
Risiken im Bereich „Markt“ | |||||
Absatzmarkt & Wettbewerb | Consumer Applications | Gering | Hoch | Moderat | 🢂 |
Beschaffungsmarkt | Business Applications | Gering | Gering | Moderat | 🢂 |
Finanzmarkt | Business Applications | Sehr hoch | Sehr gering | Gering | 🢂 |
Personalbeschaffungsmarkt | Business Access | Hoch | Sehr gering | Gering | 🢂 |
Risiken im Bereich „Leistungserstellung“ | |||||
Arbeitsabläufe & -prozesse | Business Applications | Gering | Gering | Moderat | 🢂 |
Informationssicherheit | Business Applications | Gering | Extrem hoch | Bedeutend | 🢂 |
Kapazitätsengpässe | Business Applications | Hoch | Sehr gering | Gering | 🢂 |
Projekte | Consumer Access | Gering | Hoch | Moderat | 🢂 |
Technischer Anlagenbetrieb | Business Applications | Gering | Hoch | Moderat | 🢂 |
Risiken im Bereich „Compliance“ | |||||
Datenschutz | Consumer Applications | Gering | Sehr hoch | Moderat | 🢂 |
Fehlverhalten & Regelwidrigkeiten | Business Applications | Sehr gering | Sehr gering | Gering | 🢂 |
Gesetzgebung & Regulierung | Consumer Access | Gering | Sehr hoch | Moderat | 🢂 |
Rechtsstreitigkeiten | Consumer Access | Gering | Extrem hoch | Bedeutend | 🢂 |
Steuerliche Risiken | Business Applications | Hoch | Sehr gering | Gering | 🢂 |
Risiken im Bereich „Finanzen“ | |||||
Finanzierung | Business Applications | Gering | Sehr gering | Gering | 🢂 |
Fraud & Forderungsausfall | Consumer Access | Sehr hoch | Gering | Moderat | 🢂 |
Liquidität | Business Applications | Gering | Sehr gering | Gering | 🢂 |
Risiken im Bereich „Höhere Gewalt“ | |||||
Höhere Gewalt | Consumer Access | Hoch | Hoch | Moderat | 🢂 |
Legende: 🡾 verbessert 🢂 unverändert 🡽 verschlechtert