Nesta entrevista exclusiva, a Dra. Annette Kaffsack (CCO) e César Callejo (CIO) partilham alguns detalhes sobre a próxima Semana de Compromisso de Conformidade da Nippon Gases. O evento, que reforça ainda mais a cultura de conformidade da empresa, tem um enfoque principal para este ano: a cibersegurança.
A Semana do Compromisso de Conformidade terá lugar em Outubro próximo. O que é que isso implica?
|
O nosso programa de conformidade na Nippon Gases inclui acções obrigatórias. Entre estas estão, por exemplo, a recertificação anual do Código de Conduta, formação legalmente exigida, formação de conformidade para novos empregados e formação bianual para todos os empregados. Além disso, queremos continuar a reforçar a nossa cultura de cumprimento com medidas adicionais, tais como notícias regulares de cumprimento e formação periódica, e a chamada Semana do Compromisso de Cumprimento, onde dedicamos especial atenção ao tema do cumprimento. Estamos a levá-lo a cabo em toda a Europa pela segunda vez desde 2019. No entanto, enquanto em 2019, o conteúdo centrado em tópicos gerais relativos ao cumprimento, o nosso programa e cultura, este ano, optámos por nos concentrar na segurança informática, complementada pelas nossas normas de controlo de TI e protecção/confidencialidade de dados. |
Porque escolheu esta abordagem?
|
Embora apenas em parte devido à pandemia, estamos a assistir ao rápido progresso da transformação digital entre os nossos parceiros comerciais e, claro, também na Nippon Gases. Além disso, a cultura do local de trabalho está a sofrer mudanças que foram reforçadas pelo trabalho remoto a partir de casa, trazendo muitas vantagens em termos de disponibilidade e produtividade. Infelizmente, também aumentou os riscos de ciberataques directos a sistemas informáticos, phishing por correio electrónico ou tentativas indirectas através dos nossos parceiros. Felizmente, até agora temos sido capazes de nos proteger contra estes ataques. Contudo, a perspectiva sobre o número e a sofisticação destes ciberataques vai continuar a aumentar no futuro. Além disso, os nossos parceiros comerciais estão cada vez mais a informar-nos de terem sido vítimas de ciberataques. Por conseguinte, decidimos fazer deste tema o tema desta Semana do Conformidade Regulatória
|
|
E uma vez que este tópico abrange a protecção e confidencialidade de dados num sentido mais amplo, juntamente com as nossas normas de controlo informático e a utilização de equipamento informático e afins, estas questões também precisam de ser abordadas. |
Como planeiam a Semana do Compromisso de Conformidade Regulatória?
|
Uma comunicação adequada é essencial para uma tal medida. Começamos com uma mensagem intranet a nível europeu do nosso Presidente, Eduardo Gil, seguida de mensagens e notas das equipas locais de gestão e dos campeões locais de compliance. Durante a própria Semana do Compromisso de Conformidade, pedimos aos gestores que discutam a cibersegurança e a utilização de TI e protecção de dados com as suas equipas com base num questionário ou numa lista de tópicos sugeridos. O objectivo é aprender como a organização avalia estes tópicos e compreender onde pode ser necessária acção. Além disso, é pedido aos funcionários que realizem formação em linha sobre os temas. |
Que outras acções implementam para minimizar o risco de um ciberataque?
|
Quando se trata de ciber-segurança, tentamos seguir uma abordagem holística para manter a Empresa segura, o que se traduz em várias áreas de trabalho. Para começar, um forte quadro de segurança de Governação que inclui normas, políticas e procedimentos complementados com um conjunto de novas tecnologias de segurança para melhor proteger os nossos sistemas. Finalmente, o nosso programa de Sensibilização para a Segurança cria a visibilidade adequada sobre a segurança cibernética a todos os níveis da Empresa. Também apoia os funcionários com formação específica, uma vez que estes desempenham um papel fundamental na protecção da Empresa.
|
|
Além disso, temos vindo a realizar testes mensais de phishing por e-mail durante o último ano, e felizmente, temos visto um aumento constante da sensibilidade. No entanto, não vamos desistir destes testes, uma vez que um único ataque pode prejudicar a Empresa. Além disso, realizamos regularmente formação de sensibilização sobre este tópico para todos os funcionários e formação avançada para departamentos particularmente vulneráveis, tais como Finanças, Aquisições e vendas administrativas internas. |
Director Legal Europe,
Chief Compliance Officer
Europe
Chief Information Officer