Semana do Conformidade Regulatória

01/10/2021
"Protegermo-nos para proteger os nossos clientes"
Entrevista com a Dra. Annette Kaffsack (CCO) e César Callejo (CIO).

Nesta entrevista exclusiva, a Dra. Annette Kaffsack (CCO) e César Callejo (CIO) partilham alguns detalhes sobre a próxima Semana de Compromisso de Conformidade da Nippon Gases. O evento, que reforça ainda mais a cultura de conformidade da empresa, tem um enfoque principal para este ano: a cibersegurança.



A Semana do Compromisso de Conformidade terá lugar em Outubro próximo. O que é que isso implica?

 

                                                                                                                                     

O nosso programa de conformidade na Nippon Gases inclui acções obrigatórias. Entre estas estão, por exemplo, a recertificação anual do Código de Conduta, formação legalmente exigida, formação de conformidade para novos empregados e formação bianual para todos os empregados. Além disso, queremos continuar a reforçar a nossa cultura de cumprimento com medidas adicionais, tais como notícias regulares de cumprimento e formação periódica, e a chamada Semana do Compromisso de Cumprimento, onde dedicamos especial atenção ao tema do cumprimento. Estamos a levá-lo a cabo em toda a Europa pela segunda vez desde 2019. No entanto, enquanto em 2019, o conteúdo centrado em tópicos gerais relativos ao cumprimento, o nosso programa e cultura, este ano, optámos por nos concentrar na segurança informática, complementada pelas nossas normas de controlo de TI e protecção/confidencialidade de dados.

 


Porque escolheu esta abordagem?

 

                                                                                                                              

Embora apenas em parte devido à pandemia, estamos a assistir ao rápido progresso da transformação digital entre os nossos parceiros comerciais e, claro, também na Nippon Gases. Além disso, a cultura do local de trabalho está a sofrer mudanças que foram reforçadas pelo trabalho remoto a partir de casa, trazendo muitas vantagens em termos de disponibilidade e produtividade. Infelizmente, também aumentou os riscos de ciberataques directos a sistemas informáticos, phishing por correio electrónico ou tentativas indirectas através dos nossos parceiros. Felizmente, até agora temos sido capazes de nos proteger contra estes ataques. Contudo, a perspectiva sobre o número e a sofisticação destes ciberataques vai continuar a aumentar no futuro. Além disso, os nossos parceiros comerciais estão cada vez mais a informar-nos de terem sido vítimas de ciberataques. Por conseguinte, decidimos fazer deste tema o tema desta Semana do Conformidade Regulatória

 

 

 

 
                                                       

E uma vez que este tópico abrange a protecção e confidencialidade de dados num sentido mais amplo, juntamente com as nossas normas de controlo informático e a utilização de equipamento informático e afins, estas questões também precisam de ser abordadas.

Como planeiam a Semana do Compromisso de Conformidade Regulatória?

 

                                                                                          

Uma comunicação adequada é essencial para uma tal medida. Começamos com uma mensagem intranet a nível europeu do nosso Presidente, Eduardo Gil, seguida de mensagens e notas das equipas locais de gestão e dos campeões locais de compliance. Durante a própria Semana do Compromisso de Conformidade, pedimos aos gestores que discutam a cibersegurança e a utilização de TI e protecção de dados com as suas equipas com base num questionário ou numa lista de tópicos sugeridos. O objectivo é aprender como a organização avalia estes tópicos e compreender onde pode ser necessária acção. Além disso, é pedido aos funcionários que realizem formação em linha sobre os temas.

 


Que outras acções implementam para minimizar o risco de um ciberataque?

 

                                                                                            

Quando se trata de ciber-segurança, tentamos seguir uma abordagem holística para manter a Empresa segura, o que se traduz em várias áreas de trabalho. Para começar, um forte quadro de segurança de Governação que inclui normas, políticas e procedimentos complementados com um conjunto de novas tecnologias de segurança para melhor proteger os nossos sistemas. Finalmente, o nosso programa de Sensibilização para a Segurança cria a visibilidade adequada sobre a segurança cibernética a todos os níveis da Empresa. Também apoia os funcionários com formação específica, uma vez que estes desempenham um papel fundamental na protecção da Empresa.

 

 

                                                         

Além disso, temos vindo a realizar testes mensais de phishing por e-mail durante o último ano, e felizmente, temos visto um aumento constante da sensibilidade. No entanto, não vamos desistir destes testes, uma vez que um único ataque pode prejudicar a Empresa. Além disso, realizamos regularmente formação de sensibilização sobre este tópico para todos os funcionários e formação avançada para departamentos particularmente vulneráveis, tais como Finanças, Aquisições e vendas administrativas internas.





Lê mais sobre como nos protegemos para proteger os nossos clientes na nossa página de conformidade regulatória.
Dra. Annette Kaffsack
Director Legal Europe,
Chief Compliance Officer
Europe

César Callejo
Chief Information Officer