Der Umgang mit personenbezogenen Daten spielt für eine wirksame Compliance eine wichtige Rolle. Den Unternehmen drohen empfindliche Geldstrafen, wenn sie Datenschutz- und Datensicherheitsregeln nicht einhalten. So wurden gegen deutsche Großunternehmen in der Vergangenheit schon Strafen in Millionenhöhe verhängt, weil sie z.B. sensible Mitarbeiterdaten missbraucht hatten. »Trotz solcher Skandale wird die Bedeutung von Compliance aber oft noch nicht ausreichend erkannt«, sagt Sascha Pfeiffer, Principal Security Consultant bei Sophos. Verlorenes Vertrauen könne ein Unternehmen nur langsam wieder zurückgewinnen. Daher übersteige der Imageverlust den finanziellen Schaden meist deutlich.