Cybersecurity
Veilige communicatie voor bestuurders – hoe een rampscenario voorkomen
Met de regelmaat van de klok komen ze in het nieuws: berichten over laptops met geheime gegevens die worden gestolen, belangrijke papieren die in een tas die in een restaurant worden achtergelaten of een vertrouwelijke emailcorrespondentie die is onderschept. Natuurlijk willen leden van de Raad van Bestuur en de Raad van Commissarissen alles doen om in hun organisatie een dergelijk rampscenario te voorkomen, maar soms is er in de waan van de dag onvoldoende aandacht voor een veilige communicatie. Daarom geven we in dit blog tips over veilig communiceren voor bestuurders, met aandacht voor communicatietools en gedragsregels. Natuurlijk is het ook belangrijk om ‘veilig communiceren’ bij alle medewerkers onder de aandacht te brengen, maar in dit blog beperken we ons tot de bestuurscommunicatie.
Stap 1: Over veilige communicatie
Als er binnen uw organisatie nog geen incidenten zijn geweest waarbij vertrouwelijke gegevens per ongeluk of door een hack openbaar zijn geworden, dan zijn er 2 mogelijkheden: of u heeft alles goed op orde en iedereen houdt zich aan de regels – in dat geval vindt u in dit blog waarschijnlijk geen nieuwe tips, of het is min of meer toevallig steeds goed gegaan tot nu toe. U besteedt wel aandacht aan veilige communicatie, maar meer in algemene termen dan in gericht beleid, concrete richtlijnen en speciale tools. Dat is een menselijke handelswijze, toch is het raadzaam om veilige communicatie hoog op de bestuursagenda te zetten voor er sprake is van een incident. Neem de tijd om hierover uitgebreid met uw bestuurscollega’s te praten.
Stap 2: Inventariseer de huidige communicatiemethoden
Het is belangrijk om in een open sfeer te bespreken wanneer en hoe bestuurders bezig zijn met hun werk, en dus met vertrouwelijke informatie. Het is onvoldoende om in algemene termen te blijven hangen. Het gaat er juist om de alledaagse gang van zaken op het werk, thuis en op reis stap voor stap te beschrijven, want pas dan worden de risico’s zichtbaar. U kunt bijvoorbeeld denken aan technische aspecten als de eigen software voor dataopslag, de firewall van de server en de monitoring van ICT-systemen. Daarnaast gaat het om risicovol gedrag, zoals gebruik maken van een onbeveiligd wifinetwerk in openbare gelegenheden, printen van vertrouwelijke informatie in een hotel, gebruik maken van een onbeveiligde berichtenservice voor overleg met collega-bestuurders, de kinderen een spelletje laten spelen op een zakelijke telefoon, de kamer uitlopen terwijl op het computerscherm een vertrouwelijk document staat. Er zijn tal van checklijsten beschikbaar die hierbij kunnen helpen.
Bij zo’n discussie draagt een gemoedelijke sfeer bij aan openheid, waarin bestuurders zich vrij voelen om hun onhandige acties te benoemen. Dat is belangrijk om een juist beeld te krijgen van de huidige situatie. Juist een uitgebreide inventarisatie van de huidige bestuurscommunicatie brengt de grote en kleine risico’s in beeld, en dat is een goed uitgangspunt om beleid te gaan maken.
Stap 3: Maak beleid voor veilige bestuurscommunicatie
Zodra de huidige situatie in kaart is gebracht, is het zinvol om te praten over de gewenste situatie. Wat is in uw organisatie het ideaalbeeld als het om veilige communicatie gaat? Welke middelen zijn daarvoor nodig en welke gedragsregels? Bent u op zoek naar een state-of-the-art ICT-systeem waarbij u met handige tools veilig en efficiënt kunt communiceren? Of voldoet een gecodeerde dataopslag met een paar simpele afspraken rond onderlinge communicatie? Acht u het noodzakelijk wilt u het gehele ICT-systeem met de bijbehorende beveiliging te laten doorlichten?
Wat u ook kiest, we raden aan om één bestuurder verantwoordelijk te maken voor de portefeuille ‘veilige bestuurscommunicatie’. Hij of zij kan dan binnen de organisatie een stuurgroep samenstellen die de benodigde zaken regelt én bijhoudt, eventueel ondersteund door externe adviseurs. Veilig communiceren is immers geen project, maar vraagt constant aandacht. De wetgeving verandert, er komen nieuwe software updates en nieuwe producten, en ook de hardware als computers, laptops en smartphones blijven zich ontwikkelen.
Stap 4: Introduceer de nieuwe werkwijze
Kiest u als bestuur voor een nieuwe manier van veilig communiceren, eventueel ondersteund door technologische hulpmiddelen, dan raden we aan om uitgebreid aandacht te besteden aan de introductie. Dat kan bijvoorbeeld met begeleiding van de Company Secretary of een medewerker van de leverancier van een extern systeem. Alleen als leden van de Raad van Bestuur en de Raad van Commissarissen vertrouwd zijn met de nieuwe manier van werken, heeft dit kans van slagen. In de beginperiode is het bovendien wenselijk om te zorgen voor een interne en/of externe helpdesk die alle vragen kan beantwoorden en eventuele startproblemen kan oplossen,
Stap 5: Zorg voor evaluatie en continuïteit
Bij veilige communicatie is het precies hetzelfde als met andere beleidsgebieden: het is de kunst om de aandacht hiervoor levend te houden, alleen dan heeft het effect. We raden u daarom aan om ‘veilige bestuurscommunicatie’ regelmatig op de agenda te zetten. De betreffende portefeuillehouder kan dan ingaan op de ervaringen van de afgelopen periode en eventuele nieuwe technologische ontwikkelingen presenteren. Op deze manier wordt veilig communiceren verankerd in de RvB en de RvC, en dat is de enige manier om rampscenario’s te voorkomen.
Demo van Governance Cloud
Diligent is een van de bedrijven die moderne governance tools aanbiedt binnen een streng beveiligde omgeving.
Alle tools in Governance Cloud dragen bij aan een efficiënter bestuur: bekijk de mogelijkheden van onze
software voor moderne governance of vraag direct een demo aan van Governance Cloud. We helpen u graag verder.
Board Portal Buyer’s Guide
With the right Board Portal software, a board can improve corporate governance and efficiency while collaborating in a secure environment. With lots of board portal vendors to choose from, the whitepaper contains the most important questions to ask during your search, divided into five essential categories.
AANBEVOLEN BLOGS
juli 16, 2020
Efficiënter vergaderen met een board portal
In de vergaderingen van de Raad van Bestuur, daar gebeurt het. Daar worden de belangrijke beslissingen genomen over de koers van uw bedrijf of organisatie. En daarom is het belangrijk dat de leden van de RvB hun voorbereidings- en vergadertijd zo efficiënt mogelijk benutten. Een board portal is daarvoor een…
juli 2, 2020
De risico’s van gratis online oplossingen
Het gebruik van board portals groeit snel. Onderzoeksinstituut Daedal Research voorspelt dat 67,7 procent van bedrijven wereldwijd tegen 2020 een board portal oplossing zullen gebruiken, een stijging van maar liefst 34,5 procent sinds 2015. Dit percentage komt overeen met ongeveer een derde van de bedrijven wereldwijd die een board…
juni 18, 2020
Wat maakt een board portal zo waardevol?
In de basis is een board portal een softwareplatform waarmee de leden van de Raad van Bestuur en de Raad van Commissarissen onderling veiliger en efficiënter kunnen communiceren, samenwerken en informatie uitwisselen. Zo simpel is het. Hoewel, veiliger en tegelijk efficiënter, is dat geen tegenstelling? Immers, bij veiliger is de…
© 2023 Diligent Corporation