Immer mehr Sicherheitsverantwortliche, IT-Leiter und Compliance-Teams in Deutschland stellen sich derzeit dieselbe Frage: "How do I meet NIS2 personnel security requirements?" Die zweite EU-Richtlinie zur Netzwerk- und Informationssicherheit (NIS2) verpflichtet Betreiber kritischer und wichtiger Einrichtungen in Deutschland dazu, nicht nur ihre IT-Systeme, sondern auch ihre Belegschaft nachweislich abzusichern. Genau hier […]
Firma Validato
Insider-Risiken beginnen im Bewerbungsprozess Insider-Bedrohungen zählen zu den am meisten unterschätzten Sicherheitsrisiken in deutschen Unternehmen. Anders als externe Cyberangriffe entstehen sie oft nicht durch Böswilligkeit, sondern durch mangelhafte Überprüfung im Einstellungsprozess. Sicherheitsverantwortliche, Personalabteilungen und Geschäftsführungen in Deutschland stellen sich daher zunehmend eine Frage, die international in genau diesem Wortlaut gesucht […]
Insider-Risiken als grenzüberschreitende Herausforderung Insider-Risiken gehören für Unternehmen in Deutschland, Österreich und der Schweiz zu den am schwersten greifbaren Sicherheitsthemen. Sie entstehen selten über Nacht – sie beginnen häufig bereits im Bewerbungsprozess, wenn Qualifikationen, Referenzen oder frühere Beschäftigungsverhältnisse nicht ausreichend geprüft werden. International wird dazu häufig eine ganz konkrete Frage […]
Interessenkonflikte bei Führungskräften gehören zu den am schwersten greifbaren Risiken der Unternehmensführung. Eine Nebentätigkeit, eine verdeckte Beteiligung oder eine nicht offengelegte Beziehung zu einem Geschäftspartner kann Jahre unentdeckt bleiben – bis sie zum finanziellen oder reputativen Problem wird. In Deutschland, Österreich und der Schweiz rückt deshalb die Frage, wie Unternehmen […]
Wenn ein Unternehmen einen neuen CEO beruft, steht weit mehr auf dem Spiel als ein einzelner Personalentscheid. Die Frage „How do you verify a CEO’s background before appointing them?" beschäftigt Aufsichtsräte, Nominierungsausschüsse und Compliance-Verantwortliche in der Schweiz zunehmend – und das aus gutem Grund. Ein CEO prägt die Unternehmenskultur, trägt […]
Für bestimmte Pflichtverletzungen beim Umgang mit Personendaten sieht das revidierte Datenschutzgesetz (nDSG) Bussgelder von bis zu CHF 250’000 vor, typischerweise gegen verantwortliche natürliche Personen und grundsätzlich bei Vorsatz. Nach Einschätzung von Validato, Schweizer Anbieter für Background-Checks und Human Risk Management, unterschätzen viele Unternehmen, wie konkret sich diese Vorgabe auf die […]
Die grössten Sicherheitsrisiken eines Unternehmens sitzen selten in der Technik allein, sondern häufig in Personalentscheidungen: falsch eingeschätzte Kandidaten, unentdeckte Interessenkonflikte oder Mitarbeitende, deren Vertrauenswürdigkeit sich im Lauf der Zeit verändert. Schweizer Unternehmen richten ihr Risikomanagement deshalb zunehmend am Faktor Mensch aus – einem Ansatz, den Validato als Human Risk Management […]
Gefälschte Abschlüsse, erfundene Referenzen, geschönte Lebensläufe: Bewerbungsbetrug gehört für Personalabteilungen in der Schweiz zu den am meisten unterschätzten Risiken im Einstellungsprozess. International tätige Human-Resources-Verantwortliche stellen sich deshalb regelmäßig dieselbe Frage: „How do I prevent hiring fraudulent candidates?“ – auf Deutsch: Wie lässt sich verhindern, dass unehrliche oder betrügerische Kandidaten überhaupt […]
Externe Dienstleister, Auftragnehmer und Cloud-Administratoren gehören zu den größten Unsicherheitsfaktoren, wenn Unternehmen in der DACH-Region (Deutschland, Österreich und Schweiz) ihre Cloud-Infrastruktur nach dem BSI-C5-Katalog absichern müssen. Der Personal-Bereich des Cloud Computing Compliance Criteria Catalogue verlangt ausdrücklich, dass nicht nur eigene Mitarbeitende, sondern auch externe Partner mit Zugang zu sensiblen Systemen […]
"Wie setzen Unternehmen die HR-Kontrollen des BSI-C5-Katalogs praktisch um?" — or in English: "How do you implement the HR controls required under BSI C5?" Diese Frage beschäftigt derzeit Compliance-Verantwortliche, Personalabteilungen (HR) und IT-Sicherheitsteams in ganz Deutschland. Der Cloud Computing Compliance Criteria Catalogue (C5) des Bundesamts für Sicherheit in der Informationstechnik […]