4. Risiko-, Chancen- und Prognosebericht

Die Risiko- und Chancenpolitik des United Internet Konzerns orientiert sich an dem Ziel, die Werte des Unternehmens zu erhalten und nachhaltig zu steigern, indem Chancen wahrgenommen und Risiken frühzeitig erkannt und gesteuert werden. Das „gelebte“ Risiko- und Chancenmanagement stellt sicher, dass der United Internet Konzern („United Internet“) seine Geschäftstätigkeiten in einem kontrollierten Unternehmensumfeld ausüben kann. Das Risiko- und Chancenmanagement regelt den verantwortungsvollen Umgang mit Unsicherheiten, die mit unternehmerischem Handeln stets verbunden sind.

4.1 Risikobericht

Risikomanagement

Konzeption, Organisation und Aufgabe des Risikomanagements von United Internet werden von Vorstand und Aufsichtsrat der United Internet AG vorgegeben und im Rahmen einer konzernweit verfügbaren und gültigen Risikomanagementstrategie sowie dem Risikomanagementhandbuch dokumentiert. Diese Vorgaben werden laufend an die sich ändernden gesetzlichen Rahmenbedingungen angepasst und kontinuierlich weiterentwickelt. Das Konzern-Risikomanagement koordiniert die Umsetzung und Weiterentwicklung des Risikomanagementsystems und ist im Auftrag des Vorstands für den zentral gesteuerten Risikomanagementprozess verantwortlich. Das Risikomanagement-System umfasst ausschließlich die Risiken des Konzerns, während die Verantwortung für das frühzeitige und kontinuierliche Identifizieren, Bewerten und Steuern von Chancen direkt dem Konzernvorstand sowie den operativen Führungsebenen in den jeweiligen Segmenten obliegt.

Das Konzern-Risikomanagement (Corporate Risk Management) wird vom Risikomanagement der jeweiligen Segmente (Company Risk Management) unterstützt. Zur Unterstützung des Segment-Risikomanagements sind zusätzlich dezentrale Risikomanager in den für den Geschäftserfolg der Gesellschaft besonders wesentlichen Geschäftsbereichen (bspw. in den Bereichen „Technik und Entwicklung“ der Gesellschaften) installiert. Für den konzernweiten Austausch und den Abgleich von Risikoinformationen finden regelmäßige Risk-Manager-Meetings zwischen den Risikomanagern sowie auch mit den unternehmensweiten, querschnittsverantwortlichen Stellen statt.

Die Abteilung Corporate Audit (Interne Revision) prüft in regelmäßigen Abständen die Funktionsfähigkeit und Wirksamkeit des Risikomanagementsystems. Der Abschlussprüfer prüft im Rahmen des gesetzlichen Prüfungsauftrags für den Jahresabschluss und den Konzernabschluss, ob das Risikofrüherkennungssystem grundsätzlich geeignet ist, bestandsgefährdende Risiken und Entwicklungen so frühzeitig zu erkennen, dass diesen rechtzeitig entgegengewirkt werden kann. Das System entspricht den gesetzlichen Anforderungen an ein Risikofrüherkennungssystem, steht im Einklang mit dem zum Zeitpunkt der letzten Entsprechenserklärung der United Internet AG geltenden Fassung des Deutschen Corporate Governance Kodex und orientiert sich in seiner Ausgestaltung an den in der internationalen ISO Norm ISO 31000:2018 festgelegten Merkmalen. Der Aufsichtsrat überprüft gemäß den Vorschriften des Aktiengesetzes die Wirksamkeit des Risikomanagementsystems.

Methoden und Ziele des Risikomanagements

Das Risikomanagementsystem umfasst die Maßnahmen, die es United Internet erlauben, mögliche Risiken, die die Erreichung der Unternehmensziele gefährden könnten, frühzeitig durch Assessments und Frühwarnsysteme zu erkennen, monetär und szenario-orientiert zu bewerten, zu steuern und zu überwachen. Das Ziel des konzernweit etablierten und IT-unterstützten Risikomanagements ist es dabei, dem Management die größtmögliche Transparenz über die tatsächliche Risikosituation, deren Veränderung sowie der verfügbaren Handlungsoptionen zu verschaffen, um so das bewusste Eingehen oder das Vermeiden von Risiken zu ermöglichen. Unternehmensgefährdende Risiken sind dabei grundsätzlich zu vermeiden. Hierbei ist konzernweit immer eine über die regulären Berichtswege etablierte indirekte Anbindung und für alle wesentlichen Geschäftsbereiche eine direkte Anbindung an das konzernweit etablierte zentrale Risikomanagement mit definierten Zuständigkeiten realisiert. Damit wird die Vollständigkeit der erfassten Risiken im Risikomanagementsystem sichergestellt.

Der Status der wesentlichen Risiken wird viermal im Jahr in Berichtsform an Vorstand und Aufsichtsrat kommuniziert.

Bei identifizierten, unvermittelt wirkenden wesentlichen Risiken oder bei einer erheblichen Risikoveränderung wird eine Ad-hoc-Berichtspflicht ausgelöst. Das Risiko wird dann unverzüglich an den Finanzvorstand der United Internet AG gemeldet und von diesem gegebenenfalls auch an den Aufsichtsrat berichtet. Auf diesem Wege können wesentliche Risiken schnellstmöglich adressiert werden.

Die Bewertung der Risiken erfolgt in einer Netto-Betrachtung, d. h. Effekte durch mitigierende (korrigierende) Maßnahmen werden erst nach Umsetzung der Maßnahme in der Risikobewertung berücksichtigt.

Risiken im United Internet Konzern

Die Einschätzung der Gesamtrisikosituation ist das Ergebnis einer konsolidierten Betrachtung aller bekannten wesentlichen Risiken. Aus der Gesamtheit dieser im Konzern identifizierten Risiken erläutern die folgenden Abschnitte die aus Sicht der Gesellschaft wesentlichen Risikofelder.

Ausgangspunkt zur Einschätzung der Wesentlichkeit der Risiken bilden die Ausprägungen „Eintrittswahrscheinlichkeit“ und „potenzieller Schaden“. Der potenzielle Schaden umfasst dabei den potenziell entgehenden Umsatz sowie potenzielle externe und interne Aufwände. Ausgehend von der Kombination aus Eintrittswahrscheinlichkeit und potenziellem Schaden werden die Risiken wie folgt in die drei Risikoeinstufungen „bedeutende“, „moderate“ und „geringe Risiken“ kategorisiert.

Konkrete Einschätzungen seitens des Vorstands der Gesellschaft zur Risikosituation des Konzerns sowie zu Eintrittswahrscheinlichkeit, potenziellem Schaden und der daraus abgeleiteten Risikoeinstufung der im Folgenden beschriebenen Risiken befinden sich am Ende dieses Risikoberichts.

Strategie

Beteiligungen und Investitionen

Der Erwerb und das Halten von Beteiligungen sowie die Tätigung von strategischen Investitionen stellen einen wesentlichen Erfolgsfaktor der United Internet AG dar. Neben einem besseren Zugang zu bestehenden und neuen Wachstumsmärkten und zu neuen Technologien / Know-how dienen Beteiligungen und Investitionen auch der Erschließung von Synergie- und Wachstumspotenzialen. Mit diesen Chancen gehen gleichzeitig auch Risiken einher. So besteht die Gefahr, dass die erhofften Potenziale nicht wie erwartet ausgeschöpft werden können oder erworbene Beteiligungen sich nicht wie prognostiziert entwickeln (außerplanmäßige Abschreibungen / Impairments, Veräußerungsverluste, Dividendenausfall oder Verminderung der stillen Reserven).

Alle Beteiligungen unterliegen deshalb einem kontinuierlichen Überwachungsprozess durch das Beteiligungsmanagement und werden bei Bedarf zeitnah unterstützt. Dieses Risiko ist weitgehend ohne EBITDA-Relevanz, da im Eintrittsfall überwiegend nicht-cashwirksame Wertminderungen entstehen. Die Werthaltigkeit der getätigten Investitionen wird von Management und Controlling fortlaufend überwacht.

Geschäftsentwicklung und Innovationen

Ein weiterer wesentlicher Erfolgsfaktor für United Internet ist es, neue und ständig verbesserte Produkte und Services zu entwickeln, um Umsätze und Ergebnisse zu steigern, neue Kunden zu gewinnen und bestehende Kundenverhältnisse auszubauen. Dabei besteht das Risiko, dass Neuentwicklungen zu spät auf den Markt kommen oder seitens der Zielgruppe nicht wie erwartet angenommen werden.

Diesen Risiken begegnet United Internet durch eine intensive und permanente Markt-, Produkt- und Wettbewerbsbeobachtung sowie eine ständig auf das Feedback der Kunden reagierende Produktentwicklung.

Im Rahmen der Diversifikation des Geschäftsmodells bzw. der Erweiterung der Wertschöpfungskette steigt United Internet vereinzelt in neue bzw. in vor- oder nachgelagerte Märkte ein. So hat der Vorstand der 1&1 AG, ein Tochterunternehmen der United Internet AG, am 24. Januar 2019 mit Zustimmung seines Aufsichtsrats beschlossen, einen Antrag auf Zulassung zur Auktion zur Vergabe von Mobilfunkfrequenzen in den Bereichen 2 GHz und 3,6 GHz zu stellen und im Falle einer erfolgreichen Ersteigerung von Frequenzen ein 5G-Mobilfunknetz aufzubauen und zu betreiben. Derzeit basieren die Mobilfunkangebote der Gesellschaft auf der Nutzung fremder Netze. Nach der Zulassung durch die Bundesnetzagentur am 25. Februar 2019 startete die 5G Frequenzversteigerung am 19. März 2019. Am 12. Juni 2019 hat 1&1 ihre Teilnahme an der Versteigerung von 5G-Frequenzen erfolgreich abgeschlossen und hat zwei Frequenzblöcke à 2 x 5 MHz im Bereich 2 GHz und fünf Frequenzblöcke à 10 MHz im Bereich 3,6 GHz für einen Gesamtpreis von 1,07 Mrd. € ersteigert. Mit diesen Frequenzen plant die Gesellschaft sukzessive ein leistungsfähiges eigenes Mobilfunknetz aufzubauen und ihre Wertschöpfung auch im Mobilfunkgeschäft weiter zu vergrößern und neue Geschäftsfelder zu erschließen. Mit dem Abschluss der National Roaming Vereinbarung mit Telefónica am 27. Mai 2021 wurde ein weiterer Schritt zum eigenen Netz getan. Im August 2021 konnte 1&1 darüber hinaus mit dem japanischen Technologie-Konzern und ausgewiesenen OpenRAN-Experten Rakuten einen Partner für den Aufbau des Mobilfunknetzes gewinnen. Unverändert bestehen Risiken, dass der Netzaufbau nicht in der erwarteten Geschwindigkeit erfolgen kann. Eine Verzögerung könnte durch Lieferschwierigkeiten bei der erforderlichen Hardware oder Verzögerungen bei der Standortsuche verursacht werden. Als Partner für die passive Technik wurden ebenfalls inzwischen etablierte und in Europa führende Unternehmen für Funkturminfrastruktur gefunden, von derer vorhandener Infrastruktur 1&1 profitieren kann.

Neben den sich aus der Diversifikation ergebenden Chancen sind mit einer solchen unternehmerischen Entscheidung auch Risiken verbunden. Beispielsweise genannt seien an dieser Stelle die Risikofelder „Technischer Anlagenbetrieb“, „Beschaffungsmarkt“, „Finanzierung“ und „Liquidität“. Die Gesellschaft versucht diese Risiken u. a. mit der Zusammenarbeit mit spezialisierten Partnerunternehmen sowie detaillierten und langfristigen Planungen in den Risikofeldern „Finanzierung“ und „Liquidität“ zu minimieren. So hat 1&1 am 5. September 2019 eine Vereinbarung mit dem Bundesministerium für Verkehr und digitale Infrastruktur (BMVI) sowie dem Bundesministerium der Finanzen (BMF) über den Bau von Mobilfunkstandorten in sogenannten „weißen Flecken“ geschlossen. Damit hilft 1&1, bestehende Versorgungslücken zu schließen, und leistet mit dem Bau hunderter Antennenstandorte einen Beitrag zur Verbesserung der Mobilfunkversorgung in ländlichen Regionen. Im Gegenzug darf 1&1 die ursprünglich in 2019 und 2024 zu zahlenden Lizenzkosten für die 5G-Frequenzen in Raten bis 2030 verteilt an den Bund überweisen.

Kooperationen und Outsourcing

Einige Unternehmensbereiche von United Internet arbeiten mit spezialisierten Kooperations- und Outsourcing-Partnern zusammen. Dabei stehen Ziele wie bspw. die Konzentration auf das eigentliche Kerngeschäft, Kostenreduktion oder das Partizipieren am Fachwissen des Partners im Vordergrund. Mit diesen Chancen gehen gleichzeitig auch Gefahren in Form von Abhängigkeiten von externen Dienstleistern sowie Vertrags- und Ausfallrisiken einher.

Zur Reduzierung dieser Risiken wird vor größeren Vertragsabschlüssen mit externen Dienstleistern eine detaillierte Marktanalyse sowie eine Due Diligence Prüfung durchgeführt und auch nach Vertragsabschluss ein enger und partnerschaftlicher Austausch mit den Kooperations- und Outsourcing-Partnern aufrechterhalten.

Organisationsstruktur und Entscheidungsfindung

Die Wahl der geeigneten Organisationsstruktur ist wesentlich für die Effizienz und den Erfolg des Unternehmens. Neben der Organisationsstruktur ist der Geschäftserfolg maßgeblich vom Treffen richtiger Entscheidungen abhängig. Die Grundlage von Entscheidungen kann hierbei von verschiedenen Faktoren wie zum Beispiel der eingeschränkten Flexibilität durch vorhandene Geschäftsprozesse und Strukturen oder Missverständnisse bedingt durch Unklarheiten in der Definition von Kennzahlen negativ beeinflusst werden. Sollte die Effizienz durch einen oder mehrere Faktoren gefährdet sein, stellt dies ein strategisches Risiko für United Internet dar, welches, sofern wirtschaftlich sinnvoll, vermieden werden sollte.

United Internet sieht sich hier, aufgrund der hohen Agilität in der Organisation generell gut aufgestellt und unternimmt eine Vielzahl an Maßnahmen zur Vereinheitlichung und Optimierung von Prozessen, Strukturen und Kennzahlen.

Personalentwicklung und -bindung

Hoch qualifizierte und gut ausgebildete Mitarbeiter bilden die Grundlage für den wirtschaftlichen Erfolg von United Internet. Neben der erfolgreichen Rekrutierung von qualifiziertem Personal (siehe auch Risiko „Personalbeschaffung“), sind die Personalentwicklung und die langfristige Bindung von Leistungsträgern an das Unternehmen von strategischer Bedeutung. Wenn es nicht gelingt, Führungskräfte und Mitarbeiter mit speziellem Fach- oder Technologiewissen weiterzuentwickeln und an die Gesellschaft zu binden, besteht die Gefahr, dass United Internet nicht in der Lage sein könnte, seiner Geschäftstätigkeit effektiv nachzugehen und ihre Wachstumsziele zu erreichen. Durch eine konzentrierte Ansammlung von strategischem Wissen und Fähigkeiten (sogenanntes Kopfmonopol) kann es bei einem Ausfall eines entsprechenden Mitarbeiters zu erheblichen Auswirkungen bei der Leistungserstellung der Gesellschaft kommen.

United Internet wirkt diesem Risiko entgegen, indem Mitarbeiter- und Führungskompetenzen ständig gefördert werden. So werden gezielt Maßnahmen zur beruflichen Weiterentwicklung, Mentoren- und Coaching-Programme sowie besondere Angebote für Potenzialträger angeboten, die auf die Personalentwicklung und -bindung von Talenten und Führungskompetenzen ausgerichtet sind.

Für weitere Informationen zu Themen wie „Personalstrategie und Organisation“, „Aus- und Weiterbildung“, „Diversität und Chancengleichheit“ sowie „Arbeitssicherheit und Gesundheitsschutz“ wird auf das Kapitel „United Internet als Arbeitgeber“ im Nachhaltigkeitsbericht 2021 der United Internet AG verwiesen, der im April 2022 (unter https://www.united-internet.de/investor-relations/publikationen/berichte.html) veröffentlicht wird.

Markt

Absatzmarkt und Wettbewerb

Die Märkte, in denen United Internet aktiv ist, sind durch einen starken und anhaltenden Wettbewerb geprägt. Abhängig von der Strategie der am Markt beteiligten Parteien können unterschiedliche Effekte auftreten, die u. a. eine Anpassung der eigenen Geschäftsmodelle oder der eigenen Preispolitik nach sich ziehen können. Auch durch den Markteintritt von neuen Wettbewerbern könnten Marktanteile, Wachstumsziele oder Margen gefährden werden. United Internet steigt zudem selbst gelegentlich in neue, zusätzliche Märkte mit großen Wettbewerbern ein. Mit einer solchen unternehmerischen Entscheidung sind stets auch neue Risiken verbunden.

United Internet versucht diese Risiken mit einer detaillierten Planung auf Basis interner Erfahrungswerte und externer Marktstudien sowie durch ein ständiges Monitoring von Markt und Wettbewerb zu minimieren.

Beschaffungsmarkt

Eine Lücke in der Beschaffung bzw. der Lieferung von zum Unternehmensbetrieb benötigen Ressourcen kann ebenfalls zu Engpässen oder Ausfällen bei United Internet führen. Dies betrifft sowohl den Einkauf von Hardware als auch den Bezug von Vorleistungen. Preiserhöhungen der eingekauften Produkte und Leistungen stellen ein Risiko für die zu erzielenden Produktmargen dar. Eingeplante positive Effekte aus vertraglich fixierten Preisanpassungsrunden können aufgrund von zeitlichen Verzögerungen zu Risiken für die periodische Zielerreichung des Unternehmens werden.

United Internet begegnet diesen Risiken durch die Zusammenarbeit mit mehreren und langfristig gebundenen Dienstleistern und Lieferanten, vertraglichen Verpflichtungen sowie – sofern wirtschaftlich sinnvoll – einem Ausbau der eigenen Wertschöpfungskette.

Finanzmarkt

United Internet ist mit seinen Aktivitäten grundsätzlich Risiken am Finanzmarkt ausgesetzt. Dies gilt insbesondere für Risiken aus der Änderung von Zinssätzen sowie von Wechselkursen.

Zinsen

Die Gesellschaft ist Zinsrisiken ausgesetzt, da Finanzmittel im Wesentlichen zu variablen Zinssätzen mit unterschiedlichen Laufzeiten aufgenommen wurden. Die Gesellschaft prüft auf der Grundlage der Liquiditätsplanung ständig die verschiedenen Anlagemöglichkeiten der liquiden Mittel und die Konditionen der Finanzschulden. Ein entstehender Finanzierungsbedarf wird mittels geeigneter Instrumente zur Liquiditätssteuerung gedeckt. Liquiditätsüberschüsse werden bestmöglich im Geldmarkt angelegt. Aufgrund der Entwicklung auf den weltweiten Finanzmärkten blieb das Zinsrisiko weitgehend unverändert. Marktzinsänderungen könnten sich auf das Zinsergebnis auswirken und gehen in die Berechnung der ergebnisbezogenen Sensitivitäten ein. Zur Darstellung von Marktrisiken verwendet United Internet eine Sensitivitätsanalyse, die Auswirkungen hypothetischer Änderungen von relevanten Risikovariablen auf das Ergebnis vor Steuern zeigt. Die periodischen Auswirkungen werden bestimmt, indem die hypothetischen Änderungen der Risikovariablen auf den Bestand der Finanzinstrumente zum Bilanzstichtag bezogen werden.

Währung

Das Währungsrisiko resultiert im Wesentlichen aus der operativen Geschäftstätigkeit (wenn Umsatzerlöse und / oder Aufwendungen auf eine von der funktionalen Währung des Konzerns abweichende Währung lauten) und den Netto-Investitionen in ausländischen Tochterunternehmen.

Personalbeschaffung

Es ist von zentraler Bedeutung für United Internet, dass die personellen Ressourcen effektiv gesteuert werden, damit der kurz-, mittel- und auch langfristige Bedarf an Mitarbeitern und die erforderlichen Fachkenntnisse sichergestellt werden. Wenn es nicht gelingt, Führungskräfte und Mitarbeiter mit speziellem Fach- und Technologiewissen zu gewinnen, wäre United Internet nicht in der Lage, seiner Geschäftstätigkeit effektiv nachzugehen und seine Wachstumsziele zu erreichen.

Als attraktiver Arbeitgeber sieht sich United Internet gut aufgestellt, um auch künftig hervorragend qualifizierte Fach- und Führungskräfte mit Potenzial zur Steigerung des Geschäftserfolgs einstellen zu können. Dies wurde wie schon in den vergangenen Jahren durch das Top Employers Institute mit der Auszeichnung „Top Arbeitgeber 2021“ bestätigt.

Für weitere Informationen zu Themen wie „Personalstrategie und Organisation“, „Aus- und Weiterbildung“, „Diversität und Chancengleichheit“ sowie „Arbeitssicherheit und Gesundheitsschutz“ wird auf das Kapitel „United Internet als Arbeitgeber“ im Nachhaltigkeitsbericht 2021 der United Internet AG verwiesen, der im April 2022 (unter https://www.united-internet.de/investor-relations/publikationen/berichte.html) veröffentlicht wird.

Leistungserstellung

Arbeitsabläufe und -prozesse

Vor dem Hintergrund der stetig steigenden Komplexität und Interoperabilität der angebotenen Produkte sind zunehmend steigende Anforderungen an die Weiterentwicklung der internen Arbeitsabläufe und -prozesse zu verzeichnen. Dies geht mit ständig wachsenden Abstimmungs- und Koordinationsaufwänden einher. Die besondere Herausforderung liegt hierbei neben der Sicherstellung der Qualitätsstandards vor allem in der Anpassung an das sich immer schneller vollziehende Marktgeschehen – und das auf vielen unterschiedlichen in- und ausländischen Märkten.

Diesen Risiken begegnet die Gesellschaft mit einer ständigen Weiterentwicklung und Verbesserung der internen Abläufe und Prozesse, der gezielten Bündelung und Bindung von Experten und Kompetenzträgern sowie der kontinuierlichen Optimierung der organisatorischen Strukturen.

Informationssicherheit

United Internet realisiert den Unternehmenserfolg im Wesentlichen im Telekommunikationsmarkt sowie im Umfeld des Internet. Zur Leistungserbringung werden im Rahmen der Geschäftsprozesse Informations- und Telekommunikationstechnologien (Rechenzentren, Übertragungssysteme, Vermittlungsknoten u. a.) eingesetzt, die stark mit dem Internet vernetzt sind und deren Verfügbarkeit durch Bedrohungen aus dem Internet gefährdet werden können.

Um solchen Risiken weiterhin schnell begegnen zu können, wird das bestehende Überwachungs-, Gebäudezutritts- und Alarmierungssystem inklusive der nötigen Prozesse und Dokumentationen kontinuierlich optimiert.

Es besteht zudem das Risiko eines Hackerangriffs mit dem Ziel, Kundendaten auszuspionieren, zu löschen oder Leistungen missbräuchlich in Anspruch zu nehmen. Auch im Geschäftsjahr 2021 war eine ansteigende Professionalisierung der Angreifer und ihrer Angriffsmethoden zu beobachten. Die Zahl bekannter neuer Schadprogrammvarianten belief sich nach Angaben des Bundesamts für Sicherheit in der Informationstechnik (BSI) im Zeitraum 1. Juni 2020 bis 31. Mai 2021 auf rund 144 Mio.

United Internet begegnet diesem Risiko mit dem Einsatz von Virenscannern, Firewalling-Konzepten, eigens initiierten Tests und diversen technischen Kontrollmechanismen.

Die Bedrohungspotenziale aus dem Internet stellen für United Internet hinsichtlich ihrer Auswirkungen eine der größten Risikogruppe dar, die insgesamt durch eine Vielzahl an technischen und organisatorischen Maßnahmen kontrolliert werden. Insbesondere seien hier der Betrieb und die kontinuierliche Verbesserung des Sicherheitsmanagementsystems sowie der stetige Ausbau der Widerstandsfähigkeit (Resilienz) der Systeme genannt.

Kapazitätsengpässe

Aufgrund von temporärer oder dauerhafter Knappheit von technischen Ressourcen, z. B. durch temporäre Überbelastung von Systemen oder dem Fehlen von Ressourcen zum Betrieb der Rechenzentren, könnten die vorhandenen Kapazitäten überschritten und in Folge die geplante Leistungserstellung gefährdet werden und entsprechende Umsatzausfälle drohen. Nicht berücksichtigt werden hier Risiken aus der Beschaffung von Ressourcen wie bspw. Produkte oder Dienstleistungen am Markt.

Um diesen Risiken zu begegnen werden neben dem engen Austausch mit z. B. Energielieferanten und den mit diesen vereinbarten Notfallkonzepten im Umfeld der Rechenzentren, mehrere interne Lager betrieben. Sollte es zu Ausfällen kommen, können diese aufgrund vorgenannter Maßnahmen kurzfristig kompensiert werden.

Projekte

Die klassischen Projektziele Qualität, Zeit und Budget werden vor bzw. bei Start eines Projektes festgelegt und sind folglich Gegenstand unternehmerischer Planung. Werden im Rahmen der Planung bzw. der Projektierung bereits potenzielle Risiken sichtbar (z. B. bei dem geplanten Aufbau eines eigenen Mobilfunknetzes) oder werden im Verlauf der Umsetzung eines Projektes negative Abweichungen von diesen Planungen erkennbar, werden diese bei den Risiken erfasst. Darüber hinaus können in Projekten auch Risiken liegen, die zwar auf das Projekt selbst keine Auswirkungen haben, sich jedoch im Anschluss an das Projekt ergeben (z. B. Sicherheitsschwachstellen in einem neuen Software-Code).

Durch ein aktives Projektmanagement werden bereits während des Projekts risikomindernde Maßnahmen durchgeführt. Zur Reduzierung der vorgenannten Risiken finden neben der Aufrechterhaltung des bereits vorhandenen professionellen Projektmanagements regelmäßig spezialisierte Schulungen zum Projektmanagement statt, um z. B. die Aspekte Sicherheit- oder Datenschutzanforderungen zu steigern. Die Projektziele werden zudem durch Management und Controlling eng überwacht.

Technischer Anlagenbetrieb

Die Produkte von United Internet sowie die dazu benötigten Geschäftsprozesse basieren auf einer komplexen technischen Infrastruktur und einer Vielzahl erfolgskritischer Softwaresysteme (Server, Kundenverwaltungsdatenbanken, Statistiksysteme etc.). Die ständige Anpassung an sich verändernde Kundenbedürfnisse führt zu einer zunehmenden Komplexität dieser technischen Infrastruktur, an der regelmäßig Änderungen vorgenommen werden müssen. In der Folge, aber auch durch größere Umstellungen wie bspw. Migrationen von Datenbeständen, kann es zu vielfältigen Störungen oder Ausfällen kommen. Sollten davon z. B. Leistungssysteme betroffen sein, könnte United Internet gegenüber seinen Kunden die zugesicherte Leistung nicht oder vorübergehend nicht mehr erbringen.

Diesen Risiken begegnet die Gesellschaft durch gezielte Architekturanpassungen, Qualitätssicherheitsmaßnahmen und eine räumlich getrennte (georedundante) Auslegung der Kernfunktionalitäten.

Für den Betrieb der Systeme besteht das Risiko gezielter Angriffe von innen und außen, z. B. durch Hacker oder durch Manipulation seitens zugriffsberechtigter Mitarbeiter, die Ausfälle oder Verschlechterungen der Services nach sich ziehen könnten.

Um diesem Risiko zu begegnen, werden verschiedene soft- und hardwarebasierte Sicherheitsvorkehrungen eingesetzt, die Infrastruktur und Verfügbarkeit schützen. Durch die Teilung von Aufgaben werden risikobehaftete Handlungen oder Geschäftsvorfälle nicht von einem Mitarbeiter allein, sondern nach dem „Vier-Augen-Prinzip“ ausgeführt. Manuelle und technische Zugriffsbeschränkungen stellen darüber hinaus sicher, dass Mitarbeiter nur in ihren Verantwortungsbereichen tätig sind. Als zusätzliche Sicherheitsmaßnahme gegen Datenverlust werden die vorhandenen Datenbestände einer regelmäßigen Datensicherung unterzogen und in georedundanten Rechenzentren gespeichert.

Compliance

Datenschutz

Es kann nie vollständig ausgeschlossen werden, dass Datenschutzbestimmungen, bspw. durch menschliches Fehlverhalten oder technische Schwachstellen verletzt werden. In einem solchen Fall drohen United Internet Bußgelder und der Verlust von Kundenvertrauen.

United Internet speichert die Daten seiner Kunden auf Servern in nach internationalen Sicherheitsstandards zertifizierten firmeneigenen sowie in angemieteten Rechenzentren. Der Umgang mit diesen Daten unterliegt umfangreichen gesetzlichen Vorgaben.

Die Gesellschaft ist sich dieser großen Verantwortung bewusst und räumt dem Datenschutz einen hohen Stellenwert und besondere Beachtung ein. Durch den Einsatz neuester Technologien, die ständige Überprüfung der datenschutzrechtlichen und sonstigen gesetzlichen Vorgaben, durch umfangreiche datenschutzrechtliche Schulungsprogramme für Mitarbeiter sowie die möglichst frühzeitige Einbindung von Datenschutzaspekten und -anforderungen in die Produktentwicklung investiert United Internet kontinuierlich in die Verbesserung des Datenschutzniveaus.

Seit Mai 2018 gelten die neuen Regeln der EU-Datenschutzgrundverordnung (EU-DSGVO). Aufgrund der Erhöhung der Sanktionen bei Pflichtverletzungen ist die Auswirkung von Datenschutzrisiken gestiegen. Neben der Erhöhung der Sanktionen beinhalten die EU-DSGVO u. a. auch Neuregelungen bezüglich Einwilligungserklärungen sowie neue Meldepflichten gegenüber Behörden und Betroffenen im Falle von Datenverlust. Mit dem Telekommunikation-Telemedien-Datenschutz-Gesetz (TTDSG) sind zum 1. Dezember 2021 die datenschutzrechtlichen Regelungen des Telekommunikationsgesetzes (TKG) und Telemediengesetzes (TMG) in ein eigenständiges Gesetz überführt worden.

Fehlverhalten und Regelwidrigkeiten

Die Nichteinhaltung oder Nichtbeachtung gesellschaftlicher Normen, Trends und Besonderheiten kann zu Fehlverhalten und Fehlentscheidungen und damit zu Einnahmeverlusten und -ausfällen führen. Als international agierendes Unternehmen steht United Internet außerdem vor der Herausforderung, auch im Bereich der internen Abläufe und Prozesse solchen negativen Faktoren durch ein adäquates Management zu begegnen. Nicht jede Entscheidung oder geschäftliche Praxis, die aus juristischer Sicht nicht zu beanstanden ist, ist dies auch im jeweiligen kulturellen, ethischen oder sozialen Kontext.

Den Risiken aus Fehlverhalten und Regelwidrigkeiten begegnet United Internet unter anderem mit der „Kultur des Miteinanders“, der Bereitstellung eines Verhaltenskodexes, dem länderspezifischen Management sowie Compliance als integralem Bestandteil der Unternehmenskultur.

Aktuell sind United Internet keine wesentlichen Risiken in diesem Bereich bekannt.

Gesetzgebung und Regulierung

Änderungen der bestehenden Gesetzgebung, der Erlass neuer Gesetze sowie Änderungen bei staatlichen Regulierungsthemen können unerwartete negative Auswirkungen auf die durch United Internet verfolgten Geschäftsmodelle und deren Weiterentwicklung haben. Vor allem im Segment „Consumer Access“ haben die Entscheidungen der Bundesnetzagentur und des Bundeskartellamts Einfluss auf den Netzzugang und die Gestaltung der Internetzugangstarife. Preiserhöhungen der Leitungsbetreiber, von denen United Internet Vorleistungen für die eigenen Kunden bezieht, könnten sich negativ auf die Profitabilität der Tarife auswirken. Gleichermaßen besteht die Möglichkeit, dass eine fehlende Regulierung das Marktumfeld für United Internet verschlechtert.

United Internet begegnet dem tendenziell steigenden Regulierungsrisiko durch eine Zusammenarbeit mit mehreren Vorleistungspartnern und einer aktiven Verbandsarbeit.

Rechtsstreitigkeiten

United Internet ist gegenwärtig an verschiedenen Rechtsstreitigkeiten und Schiedsverfahren beteiligt, die sich aus den normalen Geschäftstätigkeiten ergeben. Der Ausgang von Rechtsstreitigkeiten ist naturgemäß ungewiss und stellt daher ein Risiko dar. Sofern die Höhe der Verpflichtung zuverlässig geschätzt werden kann, sind die Risiken aus den Rechtsstreitigkeiten in den Rückstellungen, sofern zulässig, berücksichtigt.

Im Jahr 2019 hat ein Vorleister Ansprüche im niedrigen dreistelligen Millionenbereich angemeldet (im Rahmen der internen Klassifizierung sind Beträge bis zu 333 Mio. € als niedriger dreistelliger Millionenbetrag definiert, die angemeldeten Ansprüche übersteigen diesen Betrag auch in Summe nicht).

Steuerliche Risiken

United Internet als international agierendes Unternehmen unterliegt den in den jeweiligen Ländern geltenden steuerlichen Rechtsvorschriften. Aus Änderungen der Steuergesetze und Doppelbesteuerungsabkommen, der Rechtsprechung sowie der unterschiedlichen Auslegung existierender Vorschriften können sich Risiken ergeben.

United Internet begegnet diesen Risiken durch den kontinuierlichen Ausbau des bestehenden TaxManagements.

Finanzen

Finanzierung

Die im Wesentlichen bei der United Internet AG im Zuge der Finanzierung ihrer Geschäftstätigkeit entstehenden finanziellen Verbindlichkeiten umfassen Bankdarlehen, Kontokorrentkredite sowie sonstige finanzielle Verbindlichkeiten. Die United Internet AG verfügt über verschiedene finanzielle Vermögenswerte, die unmittelbar aus ihrer Geschäftstätigkeit resultieren. Diese umfassen im Wesentlichen Anteile an verbundenen Unternehmen und Beteiligungen sowie Forderungen gegen verbundene Unternehmen. Die Gesellschaft verfügte zum Bilanzstichtag fast ausschließlich über originäre Finanzinstrumente.

Ziel des Finanzrisikomanagements ist es, Risiken durch die laufenden operativen und finanzorientierten Aktivitäten zu begrenzen.

Fraud und Forderungsausfall

Um dem dynamischen Kundenwachstum sowie einer möglichst schnellen Leistungsbereitstellung im Sinne des Kunden Rechnung zu tragen, sind die Bestell- und Bereitstellungsprozesse von United Internet – wie bei vielen großen Unternehmen im Massenmarktgeschäft – weitgehend automatisiert. Diese automatisierten Prozesse bieten naturgemäß Angriffsmöglichkeiten für Betrüger. Aufgrund der hohen Attraktivität der angebotenen Produkte und Services, erhöhen sich neben der Anzahl der Kunden auch die Anzahl von Nichtzahlern und Betrügern. Als Folge sind steigende Forderungsausfälle zu verzeichnen.

United Internet versucht, durch den permanenten Ausbau des Fraud-Managements, durch eine enge Zusammenarbeit mit Vordienstleistern sowie durch entsprechende Produktgestaltung Fraud-Angriffe zu vermeiden oder zumindest frühzeitig zu erkennen und zu unterbinden.

Liquidität

Das Liquiditätsrisiko der United Internet AG besteht grundsätzlich darin, dass die Gesellschaft möglicherweise ihren finanziellen Verpflichtungen – bspw. der Tilgung von Finanzschulden – nicht nachkommen könnte. Ziel der Gesellschaft ist die kontinuierliche Deckung des Finanzmittelbedarfs und die Sicherstellung der Flexibilität, auch durch die Nutzung von Kontokorrentkrediten und Darlehen.

Im Cash-Management wird der konzernweite Bedarf und Überschuss an Zahlungsmitteln zentral ermittelt. Durch das konzerninterne Saldieren (Netting) von Bedarf und Überschuss wird die Anzahl externer Bankgeschäfte auf ein Mindestmaß reduziert. Dies geschieht unter anderem durch den Einsatz von Cash-Pooling-Verfahren. Die Gesellschaft hat zur Steuerung ihrer Bankkonten und der internen Verrechnungskonten sowie zur Durchführung automatisierter Zahlungsvorgänge standardisierte Prozesse und Systeme etabliert. Neben der operativen Liquidität unterhält die United Internet AG auch weitere Liquiditätsreserven, die kurzfristig verfügbar sind.

Höhere Gewalt

Aufgrund von externen Ereignissen wie beispielweise Naturkatastrophen (Erdbeben, Überschwemmungen, Tsunamis usw.), personelle Krisen (Pandemien, Streiks usw.), infrastrukturelle Krisen (Stromausfälle, Beschädigungen von Straßen usw.) oder Gewaltereignisse (Amokläufe, Terrorangriffe, Krieg usw.) kann es zur Beeinträchtigung des Geschäftsbetriebs von United Internet kommen.

United Internet begegnet diesen Risiken soweit möglich mit einer Vielzahl verschiedener Maßnahmen. Beispiele sind die Einrichtung von Gebäudezutrittsbeschränkungen, der Betrieb von georedundanten Rechenzentren oder (wie aktuell im Falle des Corona-Virus) Hygienevorkehrungen, standortunabhängige Arbeitsplätze, die Nutzung moderner Kommunikationsmedien zur Vermeidung von Reisetätigkeiten sowie die Ausarbeitung von Notfallkonzepten.

Zusätzliche Angaben zu Risiken, Finanzinstrumenten und Finanzrisikomanagement

Zusätzliche Angaben zu Risiken, Finanzinstrumenten und dem Finanzrisikomanagement finden sich in Kapitel 43 „Zielsetzungen und Methoden des Finanzrisikomanagements“ in den Erläuterungen zum Konzernabschluss.

Gesamtaussage des Vorstands zur Risikosituation des Konzerns

Die Einschätzung der Gesamtrisikosituation ist das Ergebnis der konsolidierten Betrachtung aller wesentlichen Risikofelder bzw. Einzelrisiken unter Berücksichtigung der Interdependenzen.

  • Die bedeutendsten Herausforderungen stellen aus heutiger Sicht die Risikofelder „Gesetzgebung und Regulierung“, „Rechtsstreitigkeiten“ und „Informationssicherheit“ dar.
  • Der Abschluss der National Roaming Vereinbarung zwischen 1&1 und Telefónica Deutschland in 2021 war (nach der Ersteigerung der notwendigen 5G-Mobilfunkfrequenzen in 2019) der Grundstein für die Transformation des Geschäftsmodells von 1&1 von einem virtuellen Mobilfunknetzbetreiber zu einem echten Mobilfunknetzbetreiber. Mit der Erweiterung der Wertschöpfungskette und der Erschließung dieses Geschäftsfeldes gehen wesentliche für einen Netzbetreiber typische Risiken einher. Das aktuell bedeutendste Risiko in diesem Zusammenhang liegt im Risikofeld „Gesetzgebung und Regulierung“, welches im Geschäftsjahr 2021 von Moderat auf Bedeutend gestiegen ist. Grund hierfür ist unter anderem, dass die Bundesnetzagentur (BNetzA) eine Aussetzung der anstehenden Low-Band Frequenzvergabe (800 MHz) oder eine Verlängerung der entsprechenden Frequenzzuteilungen erwägen könnte. Der fehlende Zugriff auf Low-Band-Frequenzen ab 2026 würde ein bedeutendes Risiko für die 1&1 AG und in Folge auch für die United Internet AG darstellen. Die Low-Band-Frequenzen haben aufgrund ihrer physikalischen Eigenschaften eine größere Reichweite und ein besseres Durchdringungsvermögen (als High-Band-Frequenzen) und ermöglichen so eine kostengünstige Versorgung auf dem Land mit weit voneinander entfernten Mobilfunkmasten und tragen zudem zu einem guten Empfang innerhalb von Gebäuden bei.
  • Die Risikoeinstufung des Risikofeldes „Geschäftsentwicklung & Innovationen“ konnte aufgrund der erzielten Maßnahmenfortschritte von Bedeutend auf Moderat gesenkt werden.
  • Ansonsten blieben die Risikoeinstufungen der Risikofelder der United Internet AG zum 31. Dezember 2021 im Vergleich zum 31. Dezember 2020 unverändert.

Durch den kontinuierlichen Ausbau des Risikomanagements begegnet der United Internet Konzern Risiken und begrenzt sie, soweit wirtschaftlich sinnvoll, mit der Umsetzung konkreter Maßnahmen auf ein Minimum.

Das Gesamtrisiko ist im Vergleich zum Vorjahr gestiegen. Grund hierfür ist die Konkretisierung der Transformation der 1&1 AG zu einem Mobilfunknetzbetreiber und den mit dem Aufbau eines eigenen leistungsstarken Mobilfunknetzes verbundenen Risiken, welche durch geeignete risikomindernde Maßnahmen flankiert werden.

Bei der Beurteilung der Gesamtrisikosituation blieben die bestehenden Chancen im United Internet Konzern unberücksichtigt. Bestandsgefährdende Risiken für den United Internet Konzern waren im Geschäftsjahr 2021 sowie zum Aufstellungsstichtag dieses Lageberichts weder aus Einzelrisikopositionen noch aus der Gesamtrisikosituation erkennbar.

Eintrittswahrscheinlichkeit, potenzieller Schaden und Risikoeinstufung der Risiken aus Konzernsicht und ihre Relevanz für die verschiedenen Segmente / Bereiche:

Wesentliche
Segment-Relevanz

Eintrittswahrscheinlichkeit

Potenzieller
Schaden

Risikoeinstufung

Änderung
ggü.
Vorjahr

Risiken im Bereich „Strategie“

Beteiligungen & Investitionen

Corporate

Gering

Gering

Moderat

🢂

Geschäftsentwicklung & Innovationen

Consumer Access

Gering

Gering

Moderat

🡾

Kooperationen & Outsourcing

Business Applications

Gering

Sehr gering

Gering

🢂

Organisationsstruktur & Entscheidungsfindung

Business Applications

Gering

Sehr gering

Gering

🢂

Personalentwicklung &
-bindung

Business Applications

Hoch

Gering

Moderat

🢂

Risiken im Bereich „Markt“

Absatzmarkt & Wettbewerb

Consumer Applications
Business Applications

Gering

Hoch

Moderat

🢂

Beschaffungsmarkt

Business Access

Gering

Hoch

Moderat

🢂

Finanzmarkt

Business Applications

Sehr hoch

Sehr gering

Gering

🢂

Personalbeschaffungsmarkt

Business Access
Business Applications

Hoch

Sehr gering

Gering

🢂

Risiken im Bereich „Leistungserstellung“

Arbeitsabläufe & -prozesse

Business Applications

Gering

Gering

Moderat

🢂

Informationssicherheit

Business Applications

Sehr gering

Extrem hoch

Bedeutend

🢂

Kapazitätsengpässe

Business Applications

Hoch

Sehr gering

Gering

🢂

Projekte

Consumer Access

Gering

Hoch

Moderat

🢂

Technischer Anlagenbetrieb

Business Applications
Corporate

Sehr gering

Sehr hoch

Moderat

🢂

Risiken im Bereich „Compliance“

Datenschutz

Consumer Applications

Gering

Sehr hoch

Moderat

🢂

Fehlverhalten & Regelwidrigkeiten

Aktuell keine wesentlichen Risiken

Gering

🢂

Gesetzgebung & Regulierung

Consumer Access

Gering

Extrem hoch

Bedeutend

🡽

Rechtsstreitigkeiten

Consumer Access

Gering

Extrem hoch

Bedeutend

🢂

Steuerliche Risiken

Business Applications

Hoch

Sehr gering

Gering

🢂

Risiken im Bereich „Finanzen“

Finanzierung

Business Applications

Sehr gering

Sehr gering

Gering

🢂

Fraud & Forderungsausfall

Consumer Access

Sehr hoch

Gering

Moderat

🢂

Liquidität

Business Applications

Hoch

Sehr gering

Gering

🢂

Risiken im Bereich „Höhere Gewalt“

Höhere Gewalt

Consumer Access

Gering

Hoch

Moderat

🢂

Legende: 🡾 verbessert 🢂 unverändert 🡽 verschlechtert