Het creëren van awareness onder werknemers, werkzaam op cruciale en kwetsbare functies binnen uw onderneming, is essentieel om te voorkomen dat u of uw collega’s door kwaadwillende personen of (criminele) organisaties worden benaderd of beïnvloed. Het is voor u dan ook van belang dat uw werknemers de benodigde kennis op kunnen doen om de benodigde bewustwording te verkrijgen, ten einde de risico’s maar ook de signalen tijdig te kunnen onderkennen. Hiervoor biedt House of Investigations preventieve vindbaarheidsonderzoeken in combinatie met workshops.
Door een gestructureerd programma voor bewustwording te realiseren, al dan niet in de vorm van trainingen of workshops, kunnen organisaties de werknemers beter voorbereiden op potentiële bedreigingen, waardoor zowel de individuele als collectieve veiligheid binnen de organisatie wordt versterkt. Het verminderen van de vindbaarheid van uw werknemers in kwetsbare functies zal, naar de wereld van nu, immers een belangrijk aspect van uw beveiligingsbeleid dienen te zijn.
Het breder opdoen van kennis en het (onderling) delen van praktijkervaringen door middel van het deelnemen aan interactieve workshops, kan hier een belangrijk onderdeel van zijn.
Praktijkgerichte Workshops
House of Investigations helpt ondernemingen en haar werknemers met het creëren van awareness. Dit door middel van het verzorgen van praktijkgerichte workshops, waarbij de dagelijkse praktijk met betrekking tot deze vorm van ondermijnende criminaliteit op een treffende en pakkende wijze visueel wordt gemaakt.
De kennis en ervaring zoals deze door de deelnemers gedurende dergelijke workshopsessies wordt ingebracht, is tevens voor House of Investigations weer bruikbaar om, door middel van de verkregen feedback en input, de effectiviteit van de workshops te optimaliseren en zicht te blijven houden op de actuele trends en fenomenen, wat weer staat voor het onderkennen en signaleren van specifieke risico’s. Noodzakelijk omdat de criminele organisatie (keten) u veelal net een stap vooruit is en om te voorkomen dat u als werkgever achter de feiten aanloopt.
De noodzakelijke digitale hygiëne
Naast het onderkennen/herkennen van risico’s en mogelijke signalen, kan de individuele werknemer door House of Investigations eveneens worden op een praktische en laagdrempelige wijze worden begeleid en getraind in het afschermen van de eigen identiteit en de “inner circle” rondom de eigen persoon. De werknemer wordt hierbij meer bewust gemaakt van de risico’s van het delen van persoonlijke informatie; adviezen over welke informatie wel of niet op social media dient te worden gedeeld is hier een belangrijk onderdeel van. Ook worden er aanbevelingen gedaan voor privacy-instellingen op social mediaplatforms, om zichtbaarheid naar relevantie en nut of noodzaak te beperken.
Het gevaar van social media
Social media platforms zijn ontworpen onder andere met het beoogde doel om verbindingen te vergemakkelijken, de keerzijde hiervan is dat deze al dan niet open platforms, ook kunnen leiden tot onwenselijke vindbaarheid, zeker wanneer persoonlijke informatie niet goed door de gebruiker wordt beheerd. In een dergelijk geval kunnen persoonlijke gegevens zoals bijvoorbeeld woonplaats, werkplek, werkbaar verleden, connecties, familieleden, foto-opnamen, (tijdelijke) verblijfslocaties, gebruikersnamen en/of contactinformatie eenvoudig worden gevonden indien de onderliggende privacy-instellingen niet juist/onvoldoende zijn geconfigureerd. Een overvloed aan niet relevante of risicovolle informatie op social media, kan er in dergelijke gevallen toe leiden dat individuele werknemers ongewenst benaderd worden door of namens een kwaadwillende persoon of criminele organisatie, hetgeen de laatste jaren ook nagenoeg structureel de praktijk is geworden en waarbij ernstige vormen van geweld, toegepast door of namens de criminele organisatie, niet wordt geschuwd.
Eerlijk Zoeken
De door House of Investigations opgedane jarenlange praktijkervaring heeft dan ook nadrukkelijk uitgewezen dat de vindbaarheid van kwetsbare personen voor een aanzienlijk gedeelte, doorgaans met alle goede intenties, door de werkgever of de werknemer zelf wordt veroorzaakt. Juist op dit vlak kunnen relatief eenvoudig en laagdrempelig de eerste stappen worden genomen om enig risico weg te nemen, dan wel tot nihil te reduceren.
Dergelijke sessies worden door House of Investigations één op één met de werknemer zelf uitgevoerd. Datgene wat House of Investigations door middel van “eerlijk zoeken” aan informatie over het individu kan verkrijgen, kan immers ook die informatie zijn, waardoor het individu op een andere wijze kwetsbaar en mogelijk zelfs chantabel kan zijn. Voortkomende uit discretie wordt niet alle gevonden informatie direct met de werkgever gedeeld. Hier dient dan ook op voorhand een consensus in te worden gevonden, primair tussen de werkgever en de werknemer.
De werkwijze van kwaadwillenden
De werknemer zal tevens worden meegenomen in de werkwijze van de kwaadwillenden, anders gesteld op welke wijze hij of zij vanuit het eigen kwaadwillende perspectief de informatie verzamelt; dit door middel van het onderkennen van de zogenaamde “triggers”. Het is een gegeven, dat criminele organisaties structureel op zoek zijn naar kwetsbare werknemers binnen bedrijven of instellingen. Dit om via de kwetsbare werknemers de toegang te verkrijgen tot gevoelige informatie, middelen, locaties of systemen. Het identificeren van “triggers” die iemand kwetsbaar maken en de methodieken waarmee deze personen worden benaderd, is essentieel voor preventie. House of Investigations heeft zicht op veel variaties van voornoemde triggers en de door de kwaadwillenden toegepaste benaderingsmethoden, dit door middel van social engineering, omkoping, beloning, intimidatie, chantage en zelfs voortkomende uit het opbouwen van oneigenlijk onschuldige vriendschappen om het vertrouwen van de werknemer te “winnen”. Een ander voorbeeld betreft het gebruikmaken van nep-e-mails of berichten om werknemers te verleiden om zo vertrouwelijke informatie prijs te geven of schadelijke software te installeren.
Nogmaals wordt benadrukt dat digitale awareness niet alleen bij de werknemer dient te worden bijgebracht, maar evengoed bij de werkgever. Het is noodzaak dat de werkgever beleid (door)ontwikkelt voor wat betreft het minimaliseren van vermelding van bijvoorbeeld namen of contactgegevens op openbare platforms of documenten. Tevens dient de werkgever na te denken of het een meerwaarde heeft om richtlijnen te bepalen voor wat betreft deelname aan conferenties of evenementen, waarbij de identiteit van deelnemers (werknemers) al dan niet deels wordt onthuld.
De “zorgplicht” van de werkgever
De rijke praktijkervaring van House of Investigations heeft aangetoond dat op beide voornoemde praktijkvoorbeelden nog veel winst kan worden gerealiseerd; zeker op het gebied van het publiceren van namen of contactgegevens in een geval dat de benoeming op een bepaalde functie of positie om bestuursrechtelijke redenen openbaar moeten worden gemaakt, waaronder bij overheidsinstanties of in specifieke gereguleerde sectoren. Denk hierbij bijvoorbeeld aan hogere ambtenaren en/of de rechterlijke macht, maar ook aan directieleden werkzaam in de zeehavens, of specifieke aanstellingen binnen de financiële dienstverlening.
Het gaat hier dus veelal om publicaties voortkomende uit wettelijke vereisten voor transparantie, of vanwege de aard van de functie. De ervaring leert dat wat men in dergelijke gevallen publiceert, met enige regelmaat buiten proporties is, ten gevolgde waarvan een risico van vindbaarheid niet wordt teruggebracht maar juist wordt vergroot. Hier heeft de werkgever een aanzienlijke zorgplicht voor de werknemer wie dit betreft, een plicht om de veiligheid en de privacy van de werknemers zo veel als mogelijk te waarborgen. Wellicht ten overvloede maar toch, een zorgplicht die ook van toepassing is indien er geen formele publicatieverplichting van toepassing is. Het is dus zaak om te allen tijde de kwetsbare functies binnen uw onderneming te onderkennen en/of expliciet benoemd te hebben.
Iedere vorm van beperking van zichtbaarheid is een stap in de juiste richting
Iedere vorm van beperking van zichtbaarheid is, separaat aan het regelmatig uitvoeren van risicoanalyses, voortkomende uit goed werkgeverschap en de van toepassing zijnde zorgplicht, in de basis een stap in de juiste richting. Een onderdeel van de risicoanalyse dient ook te zijn het implementeren van beveiligingsprotocollen voor wat betreft de toegang tot (toe te bedelen autorisaties voor) gevoelige bedrijfsinformatie. De vraag dient voortdurend gesteld te worden of de werknemer als gebruiker deze autorisaties ook daadwerkelijk voor de uitvoering van de werkzaamheden nodig heeft; enerzijds om misbruik te voorkomen, anderzijds omdat dit de werknemer een interessant subject voor kwaadwillenden maakt.
De te benoemen kwetsbare doelgroepen
Valt uw organisatie ook onder de doelgroep, voor wie het preventief laten uitvoeren van vindbaarheidsonderzoeken op de wijze zoals hierboven omschreven, wenselijk of wellicht zelfs noodzaak is? Vooropgesteld: vindbaarheidsonderzoeken worden door House of Investigations als waardevol omschreven voor die ondernemingen of instanties, die de online aanwezigheid en privacy op een laagdrempelige doch effectieve en efficiënte wijze willen beheren.
Totaalontzorging
Iedere doelgroep heeft veelal haar eigen risico’s indien de online aanwezigheid onvoldoende wordt beheerd. Het risico behoeft immers niet altijd aan criminele of andere kwaadwillende activiteiten te worden gekoppeld. Het delen van meningen op openbare social media platforms kan zo maar reputatie- en/of imagoschade van uw onderneming tot gevolg hebben. Tevens kunnen doorgaans subjectieve meningen in posts er ook toe lijden dat er, al dan niet voortkomende uit een verkeerde interpretatie van de lezer(s), twijfels of vragen bij de integriteit van uw werknemers of u als werkgever ontstaan. Elders op onze website leest u over de toepasbaarheid van de monitoringactiviteiten zoals deze door House of Investigations worden toegepast, monitoring die eveneens naar maatwerk gericht kan zijn op actuele posts die de reputatie en/of het imago van uw onderneming en uw werknemers kunnen schaden. Waar diensten/services van House of Investigations samen komen, kan er dan op dit gebied sprake zijn van de zogenaamde “totaalontzorging”.
Vindbaarheidsonderzoeken door House of Investigations
House of Investigations verricht, voortkomende vanuit behoefte van haar opdrachtgevers, vindbaarheidsonderzoeken uit voor directieleden van multinationals, publieke persoonlijkheden, de rechterlijke macht, advocatuur en wellicht het meest van toepassing: personen die op de door u al dan niet met House of Investigations nader te bepalen kwetsbare functies binnen uw onderneming de werkzaamheden verrichten.
Het gaat in dit laatste geval niet per definitie om leidinggevende personen, maar om die werknemers die voor kwaadwillenden/meer in het bijzonder voor de criminele organisatie, op voor hen “in de keten” strategische functies werkzaam zijn. Denk hierbij onder andere aan planners, beveiligers, ambtenaren werkzaam binnen de zogenaamde Teams Ondermijning en/of belast met het toepassen van de Wet Bevordering Integriteitsbeoordelingen door het Openbaar Bestuur (wet Bibob).
Hoe pak ik deze vindbaarheidsonderzoeken als goed werkgever nu verder aan?
Indien u geïnteresseerd bent in het laten uitvoeren van dergelijke vindbaarheidsonderzoeken, dan begint de succesvolle aanpak van House of Investigations met een eerste initiële consultatie; feitelijk niet meer dan een eerste kennismaking/een informatief gesprek, om samen dus met elkaar de specifieke behoeften uit te spreken en te begrijpen.
Indien het aansluitend tot een opdrachtverstrekking zal leiden, dan zal House of Investigations een eerste uitgebreide online profielanalyse met betrekking tot de online aanwezigheid van uw onderneming uitvoeren. Berichtgeving over uw onderneming op social media, in blogs en forums, open bronnen en indien wenselijk hieraan toegevoegd het dark- en deepweb, zal hier een onderdeel van zijn. Potentiële risico’s zullen gedurende deze eerste analyse (nulmeting) worden geïdentificeerd en in kaart worden gebracht.
Vanuit dit startpunt is het dan zaak dat uw werknemers, werkzaam op de nader te benoemen kwetsbare functies, individueel aan de hand door House of Investigations worden meegenomen. Dit op de wijze zoals hierboven al omschreven en met de intentie om de beoogde bewustwording en awareness te creëren. Nogmaals wordt benadrukt dat vindbaarheidsonderzoeken een vorm van persoonsgericht onderzoek betreffen en de werknemer in kwestie hiervoor wat betreft deze preventieve ondersteuning op voorhand de nadrukkelijke toestemming dient te verlenen.
Na afronding van alle werkzaamheden zal er naar relevantie binnen een eveneens nader te bepalen rapportagelijn worden gerapporteerd.
Vindbaarheidsonderzoeken: een waardevolle bescherming
Alles overziend zal het u duidelijk zijn geworden dat het effectief uitvoeren van vindbaarheidsonderzoeken uw onderneming maar ook uw werknemers helpt bij het beheren van online veiligheid; een waardevolle bescherming voor diverse doelgroepen, branches en sectoren.
Heeft u behoefte aan meer informatie of een gesprek in persoon? Neem gerust contact op met Team House of Investigations!