Wat je uit de whitepaper haalt:
Je krijgt inzicht in:
- risico’s rondom toegang tot kritieke infrastructuur
- wet- en regelgeving en wat dit vraagt van organisaties
- veelvoorkomende valkuilen bij screening
En leert hoe je:
- structurele screening inricht
- rollen, verantwoordelijkheden en governance organiseert
- screening schaalbaar maakt als onderdeel van continuïteit
Waar gaat het in de praktijk vaak mis?
- Schaarste aan technisch personeel leidt tot tijdelijke contractors en externe krachten op kritieke rollen.
- Audit en compliance eisen nemen toe. De druk wordt hoger en voldoen aan de eisen is moeilijker.
- Onvoldoende grip op wie toegang heeft tot wat binnen de organisatie. Dit maakt organisaties fraudegevoelig.
- Screening verschilt per project, contractor of leverancier. Is dit nog in lijn met het algemene screeningsproces?
Van ad-hoc screening naar aantoonbare controle
Het volstaat niet langer om alleen personeel te screenen bij indiensttreding. In organisaties met kritieke infrastructuren veranderen functies, projecten, leveranciers, systemen en toegangsrechten continu. Tegelijkertijd neemt de inzet van tijdelijke krachten en externe partijen toe.
Ad-hoc screenen sluit niet meer aan op de realiteit van nu. Wanneer structurele inrichting ontbreekt, missen organisaties overzicht en consistentie. Dit maakt het moeilijk om aan te tonen wie op welk moment toegang heeft/had tot kritieke functies. Nog lastiger om te weten op basis van welke controle de toegang dan is verleend. Toezichthouders eisen daarom aantoonbare controle.
In de whitepaper wordt uitgelegd hoe organisaties deze aantoonbare controle structureel inrichten.
Wat betekent een aantoonbare controle precies?
Dit betekent dat er een vast proces verwacht wordt waarin screening consequent wordt toegepast op iedereen binnen een organisatie (medewerkers, contractors en leveranciers). Hierin moeten keuzes en uitkomsten inzichtelijk en geverifieerd zijn. Dit is cruciaal voor risicobeheersing en operationele continuïteit in kritieke infrastructuren.
Wanneer organisaties hier niet aan voldoen, wordt dit duidelijk bij audits of incidenten. In een sector waar betrouwbaarheid en veiligheid centraal staan, is aantoonbare controle geen optie meer, maar een vereiste.
Nieuwe wetgeving
Nieuwe wetgevingen in de industrie- en energiesector legt organisaties verantwoordelijkheden op voor veiligheid, continuïteit en toegang tot kritieke functies. Denk hierbij aan de WWKE, Energiewet en de ARIV.
Download: Grip op toegang tot kritieke infrastructuur
Organisaties die grip willen houden op kritieke infrastructuur, moeten screening structureel organiseren. Wil je zien hoe dit in de praktijk werkt? Plan een demo en ontdek hoe organisaties dit auditproof inrichten.
Samenwerking met onze partner Hoffmann
Hoffmann ondersteunt organisaties bij het creëren van een veilige en integere werkomgeving. Met meer dan 60 jaar ervaring en 75 specialisten op het gebied van bedrijfsrecherche, forensisch onderzoek, ICT-security en strategisch risicomanagement richten zij zich op thema’s als fraude, integriteit, ongewenst gedrag en cybersecurity. Jaarlijks behandelt Hoffmann ruim 1.300 zaken waarbij de focus ligt op het voorkomen en beheersen van risico’s op de werkvloer.
