Doe de test: heeft uw bedrijf een levendige veiligheidscultuur?
Van fysieke inbraken tot cyberaanvallen, in een wereld waarin criminaliteit steeds vernuftiger wordt, moet u kunnen rekenen op uw werknemers om snel risico's te detecteren. Een veiligheidscultuur is een basisvoorwaarde voor toekomstgericht en veerkrachtig ondernemerschap. Hoe creëert u deze veiligheidscultuur? Ontdek onze drie tips.
basisvoorwaarden voor een sterkere veiligheidscultuur
1. U investeert minstens evenveel in digitale als in fysieke beveiliging
Wanneer we spreken over criminaliteit in de voedingssector denken we vaak aan traditionele vormen:
- diefstal
- fraude
- vandalisme
- …
Hoewel de realiteit vandaag wijst op een veel grotere dreiging: cybercriminaliteit. De opvallende toename van hackings en phishing-incidenten in 2023 is alarmerend. Er is geen twijfel dat deze trend zich het komende jaar zal voortzetten.
Fysieke beveiliging gaat verder dan het 'slot op de deur': ook de digitale omgeving moet grondig beveiligd zijn. Niet alleen de informatica, maar ook de machines in de productie (OT) moeten gesegmenteerd en beveiligd worden.
Fysieke beveiliging gaat verder dan het 'slot op de deur': ook de digitale omgeving moet grondig beveiligd zijn
Hoewel veel bedrijven stappen zetten om hun mensen, producten, diensten en fysieke infrastructuur te beschermen, merken we dat een aanzienlijk deel nog altijd geen adequate IT/OT-beveiliging heeft. Cyberaanvallen gebeuren vaak subtiel, maar slaan snel en hard toe. Continue monitoring van de IT- en OT-infrastructuur is dus essentieel.
Verder is het belangrijk om de laatste ontwikkelingen in gebruikte technologieën op te volgen, met een speciale aandacht voor artificiële intelligentie. Met deze technologie kan iedereen in een handomdraai documenten vervalsen, beelden en geluidsfragmenten manipuleren, maar ook virussen creëren. Het komende jaar zullen de mogelijkheden exponentieel toenemen.
Voldoet jouw onderneming al aan de NIS2-richtlijn?
2024 is het jaar waarin de Europese NIS2-richtlijn zich uitbreidt naar meer sectoren, waaronder ook de voedingsindustrie. Vanaf oktober gaat een reeks cybersecurity-regels van kracht waaraan voedingsbedrijven als 'belangrijke entiteiten' moeten voldoen. Bekijk samen met uw IT-verantwoordelijke wat u hiervoor moet doen. De Cyberfundamentals self-assessment tool en framework mapping zijn handige tools die kunnen helpen bij de implementatie.
2. Uw medewerkers spelen een cruciale rol
Net zo belangrijk als goede fysieke en digitale beveiligingssystemen, is een veilige mindset bij de medewerkers. Dit gaat niet alleen over het dragen van veiligheidshelmen of fluohesjes, maar ook over een mentaliteit waarbij veiligheid altijd voorop staat.
Om te vermijden dat potentiële oplichters vrij spel hebben in uw bedrijf, voert u best een grondige screening uit. Deze bestaat doorgaans uit drie delen:
Pre-employment screening
Dit is een preventieve maatregel waarbij een achtergrondcontrole wordt gedaan voor integriteitsgevoelige functies (personen die in contact komen met gevoelige informatie, systemen, geld …). Met een risicomatrix bekijk je voor welke functies een screening nodig is. Dat kan gaan om het verifiëren van persoonlijke gegevens, arbeidsverleden, educatieve kwalificaties en criminele achtergrond.
In-employment screening
De continue monitoring van persoonsgegevens en het werk van spilfiguren binnen de organisatie zijn essentieel. Medewerkers hebben toegang tot bedrijfsgegevens en kunnen deze misbruiken. Een ontevreden medewerker is dus een groot risico: die heeft de toegang, de kennis én de middelen om uw bedrijf te saboteren. Denk aan food defense, maar ook aan fraude en cybercriminaliteit.
Post-employment screening
Wanneer een medewerker het bedrijf verlaat, voert u best nog een post-employment screening uit. Zorg ervoor dat ex-medewerkers geen gevoelige informatie kunnen meenemen, binnendringen in de fabriek na het ontslag … Werk een draaiboek uit om de nodige stappen te doorlopen. Duidelijke en snelle interne communicatie speelt een sleutelrol in het afsluitende proces.
3. U gebruikt incidentmeldingen om risico's in kaart te brengen
Veiligheid is een gezamenlijke verantwoordelijkheid van werknemers en werkgevers.
Enerzijds moeten managers alert zijn voor de risico's. Veel bedrijven zijn zich niet bewust van de omvang van de criminaliteit, omdat incidenten niet altijd gemeld worden bij de politie. Hierdoor is er een aanzienlijk dark number. Dit kan een vertekend beeld geven van de aard en het aantal incidenten bij bedrijven in de voedingssector.
Herevalueer elk jaar de risico's en plaats deze op een matrix. Afhankelijk van de score (impact x waarschijnlijkheid) worden nieuwe risico's opgenomen in de crisishandleiding. Zo kan er een actieplan en bijhorende crisiscommunicatie uitgewerkt worden. Anderzijds moeten werknemers ook op een veilige manier wantoestanden kunnen melden.
Meer leren over gedragsverandering op de werkvloer, pre- en post-employment screening of fysieke beveiliging? Ontdek onze digitale 'Crime & Security'-sessies met experts op vlak van deze topics op donderdag 28 maart 2024 van 10.00 tot 11.30 uur, op donderdag 6 juni 2024 van 10.00 tot 11.30 uur en op dinsdag 17 december 2024 van 10.00 tot 11.30 uur.
Over Food Security vzw asbl
Wij helpen Belgische bedrijven in de voedingsindustrie met crisismanagement.
- Creëren van een crisismanagementcultuur
- Opleidingen en testen op maat
- 24/7-ondersteuning bij een crisis
- Centraal anoniem meldpunt voor wantoestanden
Hoe scoort uw bedrijf op vlak van crisismanagement? Ontdek het via onze gratis audit of via een simulatie-oefening. U ontvangt een rapport en concrete verbeterpunten op basis van de testresultaten voor uw onderneming. Meer info vind je op www.foodsecurity.com.
Dit artikel kwam tot stand na de Food Security studienamiddag 'Crime & Security' (28/09/2023) waar de volgende sprekers aan bod kwamen: Isabel Verwee (Vias), Shoera Sels (Radix), Steven De Beule (Coca-Cola), Ann Bevernage (Dr. Oetker), Bart De Bie (i-Force), Paul Robrechts (Robrechts & Thienpont) en Jacky Vandendriessche (Kuras).