Internal auditors: social media-beleid organisaties niet op orde
Driekwart van de organisaties is niet ingericht op de risico's van social media. Dit blijkt uit onderzoek van Protiviti onder ruim duizend internal auditors uit verschillende landen en sectoren.
Van de organisaties die beschikken over een social media-beleid, neemt 30 procent informatiebeveiliging en het gebruik van social media-applicaties hier niet in op.
Protiviti ondervroeg internal auditors naar hun uitdagingen in een tijd waarin organisaties en wetgeving zich continu ontwikkelen. Specifiek werd gevraagd naar uitdagingen op het gebied van social media-risico's en auditprocessen. Het merendeel van de ondervraagden geeft aan dat social media als onderdeel van bedrijfsprocessen niet goed gemanaged wordt.
Jaap Gerkes, Director bij Protiviti: "Bedrijven realiseren zich inmiddels dat social media hoe dan ook invloed hebben op de organisatie en werknemers. En dat dit kansen biedt, maar ook risico's met zich mee brengt."
"Toch blijft het nemen van de volgens stap uit: social media en de bijbehorende risico's inbedden in strategie, beleid en processen. De risico's, bijvoorbeeld op het gebied van reputatie en compliance, nemen toe. Bedrijven moeten social media in hun risico-assessment-aanpak meenemen, regelmatig assessments doen en hun social media-beleid daarop aanpassen."
Risico's social media
Slechts 57 procent van de organisaties heeft een social media-beleid. De auditors uit het onderzoek benoemen merk- en reputatieschade en beveiliging van bedrijfsinformatie als de grootste risico's. Bij 30 procent van de bedrijven zijn informatiebeveiliging en het gebruik van applicaties niet in het risicobeleid opgenomen.
Uit het onderzoek blijkt dat 45% van de internal auditors social media-risico's niet in auditplannen opneemt of voornemens is dit te gaan doen. Ook in risico-assessments wordt in bijna de helft van de gevallen geen aandacht besteedt aan social media als risico. Dit betekent dat de risico´s onderbelicht blijven.
Als redenen hiervoor worden onder meer aangegeven: gebrek aan kennis (training), onvoldoende aandacht van het management, en onvoldoende technische mogelijkheden om hier iets mee te doen.
Big data veroorzaakt nieuwe fraudevormen
Niet alleen social media-risico's, maar ook veranderende wetgeving, het begrijpen van social media-toepassingen en fraudepreventie vormen uitdagingen voor interal auditors. In het laatste geval geldt dat bedrijven bij het maken van beslissingen steeds meer vertrouwen op big data.
Omdat data steeds omvangrijker en ondoorzichtiger worden, neemt fraude nieuwe vormen aan. Internal auditors zoeken daarom naar technologische oplossingen om deze bedreigingen het hoofd te bieden, zoals tools voor data-analyse en monitoring.
Gerelateerd
Bezoeker PwC-feest zwaargewond door discobal
Een man is op 4 september jl. zwaargewond geraakt tijdens een groot bedrijfsfeest van PwC in Denemarken, toen een enorme discobal naar beneden viel. Drie andere...
Volgens commissarissen vragen nieuwe risico's om weerbare organisaties en sterk toezicht
Geopolitieke spanningen, AI, cyberdreigingen en digitale afhankelijkheid stellen nieuwe eisen aan bestuurders en toezichthouders. Volgens Nederlandse commissarissen...
Mijn A-Team: wanneer kwaliteit, risico en compliance samenkomen
"I love it when a plan comes together." Voor wie, net als ik, is opgegroeid met The A-Team, roept die zin waarschijnlijk meteen een beeld op. Hannibal Smith met...
Waarom weerbaarheid begint met expliciete continuïteitsdoelstellingen
Van risicomanagement naar continuïteitsarchitectuur. Weerbaarheid staat steeds hoger op de agenda van bestuurders, toezichthouders en accountants.
Nieuwe beveiligingseisen voor risicovolle rijksopdrachten
Bedrijven die vanaf dit jaar opdrachten uitvoeren voor de Rijksoverheid of politie waarbij risico's voor de nationale veiligheid spelen, moeten voldoen aan uniforme...
