Weinig animo voor cybersecurity-audit bij rvc- en rvb-leden thuis
Commissarissen zijn het erover een dat digitalisering een belangrijk onderdeel moet zijn van de strategie van de organisatie. Een cybersecurity-audit bij commissarissen thuis blijkt echter bij de meesten een brug te ver.
Dit blijkt uit het eerste deelrapport van de 14de editie van het jaarlijkse Grant Thornton commissarissen benchmarkonderzoek van Board in Balance en Herbert Rijken, getiteld: 'Welk risico vormt de commissaris zelf?' Aan het onderzoek deden 168 commissarissen, bestuurders, secretarissen van rvc's en internal auditors mee.
Voor het bij individuele commissarissen of individuele rvb-leden thuis laten doen van een cybersecurity-audit gaan de handen bij de meeste benchmarks niet op elkaar, zeggen de onderzoekers, terwijl de thuissituatie van commissarissen een risico kan vormen voor organisaties. "Als het gaat om een cybersecurity-audit bij de leden van de rvb thuis zijn alleen de voorzitter, de commissaris die lid is van een auditcommissie en de internal auditor de twijfel voorbij en daar wel voorstanders van. Als het gaat om een cybersecurity-audit bij individuele commissarissen thuis is alleen de voorzitter een lichte voorstander."
Het onderzoek gaat ook in op de verwachtingen van commissarissen voor de nabije toekomst (5-10 jaar), waarin digitalisering ook een prominente rol speelt, en er ook een toename van robotisering wordt verwacht. Als meest genoemde bedreigingen en uitdagingen komen min of meer overall bij profitsector, non-profitsector en niet-commissaris wet- en regelgeving van de overheid, de beschikbaarheid van mensen en maatschappelijke opvattingen en gedrag naar voren.
Gerelateerd
Volgens commissarissen vragen nieuwe risico's om weerbare organisaties en sterk toezicht
Geopolitieke spanningen, AI, cyberdreigingen en digitale afhankelijkheid stellen nieuwe eisen aan bestuurders en toezichthouders. Volgens Nederlandse commissarissen...
Fraudehelpdesk waarschuwt voor nepmails en spooknota’s
De Fraudehelpdesk waarschuwt voor een valse e-mail die zogenaamd van iDEAL-WeroNL afkomstig zou zijn. Volgens de desk hebben mensen recent nepmails gekregen waarin...
Cyberbeveiligingswet van kracht, maar duizenden organisaties ontbreken nog in register
Enkele dagen na de inwerkingtreding van de nieuwe Cyberbeveiligingswet heeft nog altijd minder dan de helft van de betrokken organisaties zich geregistreerd bij...
Twaalf meldingen bij Autoriteit Persoonsgegevens na datalek CEVA
Twaalf bedrijven hebben inmiddels bij de Autoriteit Persoonsgegevens (AP) melding gemaakt van mogelijk gelekte klantengegevens, door een samenwerking met logistiek...
'Vele datalekken vergroten kans dat cybercriminelen slagen'
Met alle datalekken van tegenwoordig, zoals recent bij een logistiek bedrijf, kunnen cybercriminelen data uit verschillende lekken aan elkaar koppelen en zo steeds...
