Skip to main content

Brett samarbete är nyckeln till stark personalsäkerhet

Digitaliseringen av samhällskritiska funktioner ökar hotet från insiders. Det är ingen nyhet att kriminaliteten har förflyttats från fysiska stölder till att de kriminella istället fokuserar på människor för att ta sig in i verksamheter för att stjäla information och påverka beslut. Vi har pratat med SRI:s seniora rådgivare inom personalsäkerhet, Pierre Gudmundson, om hotet från insiders och hur digitaliseringen påverkar hotbilden.

De senaste 10 åren har synen på personalsäkerhet förändrats. Politiker och myndigheter har på grund av det geopolitiska läget och ett förhöjt säkerhetsläge, diskuterat organiserad brottslighet, kriminell ekonomi och bedrivit ett aktivt arbete mot dessa hot. Flera av SäkerhetsBranschens medlemsföretag hjälper företag som vill jobba med personalsäkerhet. Ett av dessa företag är Scandinavian Recruitment Intelligence (SRI).

 

”Signalerna på att insiderhotet mot exempelvis företag har ökat har funnits länge. Sverige och svenska verksamheter ligger generellt lite efter i att inkludera insiderprevention i det systematiska säkerhetsarbetet jämfört med många andra västländer, men nu har många insett vikten av att prioritera detta och det är stor efterfrågan på att arbeta med- och lära sig mer om systematisk personalsäkerhet”, säger Pierre Gudmundson.

Pierre berättar att den del inom personalsäkerhetsarbetet som innebär riskreducering och andra proaktiva åtgärder inför anställning ibland kallas för pre-hire. Dessa åtgärder kan bland annat handla om bakgrundskontroller, referenstagning och drogtester.

Den del av det systematiska personalsäkerhetsarbetet som fokuserar på det som sker under den tid en individ är anställd, kallas för post-hire. Ett viktigt inslag i detta arbete handlar om att arbeta med gott ledarskap, organisations- och säkerhetskultur.

”Organisationer som lyckas bra med sitt insiderpreventiva arbete och sitt löpande personalsäkerhetsarbete har förstått vikten av att arbeta tvärfunktionellt mellan funktioner som IT, HR, TA (Talent Acquisition), chefer och säkerhetsfunktionen. När dessa funktioner lär av varandra och utbyter information så skapas förutsättningar för att tidigt kunna agera om en individ behöver stöd – långt innan en incident behöver ske,” säger Pierre Gudmundson.

Bakgrundskontroller

Många kunder kräver att personalen bakgrundskontrolleras – och inom vissa yrkeskategorier är det dessutom ett lagkrav. För att en bakgrundskontroll, med tillhörande personuppgiftsbehandling, ska få en laglig grund för att genomföras, behöver verksamheten göra en befattningsanalys som tydligt visar kopplingen mellan befattningen, skyddsvärdet och den potentiella skada som kan uppstå.

När risken är bedömd kan nivån på bakgrundskontrollen anpassas proportionerligt därefter.

Är det vanligt att en bakgrundskontroll leder till viktiga fynd som kan påverka ett anställningsbeslut?

”Det sker hela tiden. Mellan 15 och 35 % av alla bakgrundskontroller innehåller en eller flera uppgifter som en beslutsfattare behöver känna till innan de tar beslut om rekrytering. Det är långt ifrån alltid som dessa uppgifter leder till att en person inte kan anställas, men de är alltid viktiga för verksamheten att känna till”, säger Pierre Gudmundson.

Tre tips för att komma igång med personalsäkerhetsarbete i post-hire:

  • Kalla lämpliga centrala funktioner till en gemensam workshop där ni diskuterar och hjälps åt med att kartlägga på vilka sätt ni kan arbeta mer effektivt tillsammans och skapa synergier, öka kvaliteten samt uppnå mål inom personalsäkerheten.
  • Se över hur ert systematiska arbetsmiljöarbete kan inkludera ett insiderpreventivt program som även leder till att organisations- och säkerhetskultur både stärks och underhålls.
  • Se över ifall det finns justeringar som kan göras vid chefsrekrytering för att i större utsträckning rekrytera goda ledare och därmed undvika toxiskt ledarskap och att en toxisk arbetsmiljö får fäste.

I SRI:s Advisory Board sitter Dr. Eric Lang, expert på beteendevetenskap och insiderprevention. I en separat intervju med SäkerhetsBranschen ger han sina insikter om hur organisationer – även små företag utan HR- eller säkerhetsavdelning – kan förebygga risker och stärka sin säkerhetskultur. Läs den här.