• English
    • Deutsch
    • Français
    • Italiano
    • Español
    • Svenska
    • Ελληνικά
    • Português
  • Hem
  • Plattform
    • Av moduler
      • Programvara för visselblåsning
      • Programvara för klagomålshantering
      • Programvara för granskning av leverantörer
      • Programvara för riskhantering
      • Hotline för visselblåsning
    • Genom ramverk
      • GDPR-programvara
      • LkSG programvara
      • CSDDD-programvara
  • Akademi
    • Nästa webbinarium
  • Kunskap
    • Blogg
    • Poddsändningar
    • Ramverk
      • Lag om skydd för visselblåsare
      • EU:s direktiv om visselblåsning
        • FAQ Visselblåsning
      • EU:s direktiv om hållbarhetsrapportering för företag (CSRD)
      • Reglering av avskogning (EUDR)
      • EU:s NIS 2-direktiv
      • EU:S DATASKYDDSFÖRORDNING
  • Företag
    • Evenemang
    • Om
    • Ansökningsformulär
    • Bli en partner
  • Logga in
  • Hem
  • Plattform
    • Av moduler
      • Programvara för visselblåsning
      • Programvara för klagomålshantering
      • Programvara för granskning av leverantörer
      • Programvara för riskhantering
      • Hotline för visselblåsning
    • Genom ramverk
      • GDPR-programvara
      • LkSG programvara
      • CSDDD-programvara
  • Akademi
    • Nästa webbinarium
  • Kunskap
    • Blogg
    • Poddsändningar
    • Ramverk
      • Lag om skydd för visselblåsare
      • EU:s direktiv om visselblåsning
        • FAQ Visselblåsning
      • EU:s direktiv om hållbarhetsrapportering för företag (CSRD)
      • Reglering av avskogning (EUDR)
      • EU:s NIS 2-direktiv
      • EU:S DATASKYDDSFÖRORDNING
  • Företag
    • Evenemang
    • Om
    • Ansökningsformulär
    • Bli en partner
  • Logga in
Whistleblowing-system från DISS-CO

21. augusti 2023

  • Av  benjamin
  • 0 kommentarer

7 viktiga fakta om ett digitalt whistleblowingsystem

Ett digitalt visselblåsarsystem är en rapporteringskanal som gör det möjligt för en visselblåsare att lämna information om överträdelser konfidentiellt eller anonymt. En sådan rapporteringskanal är en del av compliance management-systemet och används för att tidigt upptäcka regelöverträdelser och brottsliga handlingar.

Vilken roll spelar Whistleblower Protection Act i valet av ett digitalt visselblåsarsystem?

Nationella lagar om skydd för visselblåsare baseras på EU-direktiv 2019/1937 Europaparlamentets och rådets förordning av den 23 oktober 2019 om skydd för personer som rapporterar överträdelser av unionsrätten, som måste införlivas i den nationella lagstiftningen i alla EU:s medlemsstater. Lagen om skydd för visselblåsare föreskriver att visselblåsare måste förses med lämpliga konfidentiella rapporteringskanaler. 

 

Dessutom måste möjligheten till adekvat kommunikation mellan den interna rapporteringsenheten och visselblåsaren säkerställas. Det finns ett behov av en enkel och säker digital programvara för visselblåsning som å ena sidan uppfyller de rättsliga kraven och å andra sidan säkerställer skyddet av visselblåsaren samt en säker och dataskyddskonform behandling av känsliga uppgifter. Det lämpligaste sättet att uppfylla dessa krav är att använda anonym och digital programvara för visselblåsning.

Vad är ett digitalt visselblåsarsystem?

Ett digitalt visselblåsarsystem gör det möjligt för en visselblåsare att skicka in en webbaserad rapport om en överträdelse anonymt eller konfidentiellt. Det som krävs är en webbläsare och en intakt internetanslutning.

Boka en gratis demo

Vilka är fördelarna med digitala visselblåsarsystem?

Den så kallade SaaS (Software as a Service) är molnbaserad, kräver ingen installation på företagets slutenheter och möjliggör enkel och snabb implementering. Ytterligare fördelar är den minskade IT-administrationen, eftersom inga egna servrar behöver drivas och uppdateringar installeras. Programvaran säkerställer alltid åtkomst oberoende av enhet och plats. Datacenter som är certifierade enligt ISO 27001-standarden garanterar datasäkerhet genom ett professionellt IT-säkerhetshanteringssystem. Lagringsutrymmet kan utökas när som helst. Om kraven ändras kan programvaran justeras.

Den höga graden av flexibilitet, datasäkerhet och skydd av egna IT-resurser gör SaaS mycket attraktivt för företag och myndigheter.

Vilka är fördelarna med ett digitalt visselblåsarsystem med Smart Integrity Platform från DISS-CO som exempel?

DISS-CO:s digitala visselblåsarsystem är en säker programvara för digital visselblåsning med många valbara moduler, integrationer och anpassningsalternativ. Programvaran, som också kan användas som programvara för klagomålshantering, erbjuder instrumentpaneler och intuitiv ärendehantering som lagrar känsliga personuppgifter och ärenderelaterade data centralt, DSGVO-kompatibelt och omanipulerbart. Visselblåsaren kan välja att lämna in en anonym eller konfidentiell rapport. Genom krypterad och anonym kommunikation kan ytterligare information erhållas från visselblåsaren. 

 

Genom att säkerställa anonymiteten i visselblåsarsystemet skapas också en enorm säkerhet och ett stort förtroende för den interna rapporteringsenheten och företaget. Genom att ta bort metadata i filbilagorna säkerställer visselblåsarsystemet teknisk anonymisering. Intern kommunikation samt kommunikation med konsulter kan också ske exklusivt och krypterat på plattformen. Detta minskar risken för dataläckage. Ett koncept med individuella behörigheter kan användas för att reglera åtkomsten inom organisationen. 

 

Om det interna rapportkontoret är helt eller delvis outsourcat har de externa handläggarna tillgång till informationen via ett behörighetskoncept. Personer som hjälper till med att klargöra ett ärende kan enkelt och snabbt få tillgång till uppgiftshantering utan att behöva se hela ärendet. På så sätt kan den person som ansvarar för ärendet alltid ha en överblick över uppgifterna och definiera tidsfrister och beroenden. Dessutom ger en Kanban-tavla en överblick över statusen för väntande och pågående uppgifter. Av revisionssäkerhetsskäl registreras all information och kan inte ändras förrän hela ärendet har raderats. Programvaran påminner också om de lagstadgade tidsfristerna.

Den centrala, säkra och okontrollerbara hanteringen av information i samband med säker kommunikation med respekt för anonymiteten hos den person som lämnar informationen möjliggör en effektiv ärendehantering.

Digitalt system för visselblåsning
Boka en gratis demo

Nackdelarna med e-postlösningen som kanal för visselblåsning inom företag

1) Varför har jag ingen kontroll över mina uppgifter?

Många företag tillhandahåller fortfarande en allmän e-postadress för rapportering av överträdelser.

Om den som lämnar tipset vill vara anonym går det inte att komma runt ett anonymt e-postkonto. Att skapa ett e-postkonto hos en privat e-postleverantör är idag mycket enkelt och kostnadsfritt. Denna metod har dock flera nackdelar och risker.

 

Mejlen är oftast okrypterade, vilket innebär en säkerhetsrisk för företaget. Dessutom är medarbetarna i praktiken tvingade att skicka intern företagsinformation via en privat e-postleverantör. Den känsliga informationen kan avlyssnas under överföringen eller i efterhand. De vanliga amerikanska e-postleverantörerna, t.ex. Google och Yahoo, överför uppgifterna till servrar i USA eller någon annanstans, eller till underleverantörer eller dotterbolag, som i sin tur bearbetar och överför information till sina underleverantörer och dotterbolag. För användarna är databehandlingen inte transparent. 

 

Om t.ex. amerikanska myndigheter är inblandade i externa utredningar är leverantörerna skyldiga att samarbeta och måste överföra information och e-postmeddelanden till myndigheterna. De registrerade informeras inte om överföringen. I båda fallen blir konsekvensen att känslig intern företagsinformation förs vidare och behandlas på ett okontrollerat sätt.

2) Vilka är riskerna för de personer som tillhandahåller informationen?

Medarbetarna använder ibland också sina privata enheter, beroende på företagets struktur och IT-policy. Antingen för att de inte behöver slutenheter som bärbara datorer och smartphones för sitt arbete eller för att det finns en "ta med dig själv"-policy eller för att användningen av privata slutenheter för företagsändamål inte är reglerad. Detta innebär en hög risk för den registrerade. Tidigare har det förekommit upprepade visselblåsarfall med straffrättsliga konsekvenser för visselblåsaren på grund av att företagsinformation har överförts till den privata sfären. 

 

Uppgifterna har överförts antingen fysiskt eller digitalt i syfte att överföras till externa rapporteringsorgan eller till pressen från företagets miljö, ibland efter att personen utsatts för repressalier på grund av en intern rapport. Det är inte relevant om t.ex. en eller flera filmappar överförs fysiskt eller om uppgifterna överförs digitalt till externa lagringsmedier eller via e-post. Det som är relevant är själva överföringen. Dessutom är omfattningen av de överförda uppgifterna relevant.

 

Dataöverföringar via företagets slutenheter och från företagets nätverk kan spåras med olika metoder. Detta kan avslöja identiteten på den anonyma visselblåsaren. Säkrare är användningen av den digitala visselblåsarprogramvaran Smart Intergity Platfom av DISS-CO och tillämpningen av de tillhörande riktlinjerna, som bland annat förbjuder spårning av användningen av den specifika webbadressen av IT.

3) Vad är metadata och varför är det viktigt?

Om filbilagor bifogas till rapporten kan metadata användas för att fastställa identiteten på den person som tillhandahåller informationen. Metadata bifogas varje fil och ger bland annat information om upphovsmannen, användarna och filens historik. Om den person som tillhandahåller informationen är tillräckligt skicklig för att själv ta bort metadata kan informationen inte spåras. Vi vet från praktiken att endast en liten andel av de personer som brukar rapportera har den tekniska kunskapen eller är villiga att läsa in sig på den i detalj. Därför tar DISS-CO:s digitala visselblåsarprogramvara automatiskt bort metadata från anonyma rapporter.

4) Vad är DLP-verktyg?

Av säkerhetsskäl har vissa företag dessutom så kallade DLP-verktyg (Data Loss Prevention) som kan registrera och övervaka alla åtgärder. DLP-verktyg kan användas i förebyggande syfte för att förhindra datastöld, men de är också mycket lämpliga för övervakning av anställda och kan äventyra visselblåsarens anonymitet. Visselblåsare gör klokt i att i förväg informera sig om användningen av DLP-verktyg om de vill använda visselblåsarsystemet för anonym rapportering.

5) Slutsats

Att använda en e-postadress som en intern visselblåsarkanal innebär många risker för företaget och visselblåsaren. Känslig information inom företaget behandlas och vidarebefordras externt på ett okontrollerat sätt, kan missbrukas och orsaka ekonomisk skada och skada på företagets anseende. 

 

De eventuella negativa konsekvenserna för visselblåsaren minskar förtroendet för visselblåsarsystemet, vilket leder till att visselblåsarsystemet används i mindre utsträckning. Detta leder i sin tur till att överträdelser förblir oupptäckta under längre tid.

Genom att implementera en säker digitalt visselblåsarsystem som DISS-CO:s Smart Integrity Platform, kan företag och myndigheter ge visselblåsare trygghet och upptäcka risker i ett tidigt skede.

Boka en gratis demo
Tags:
Efterlevnad, Hemsida, SaaS, Whistleblowing
  • Dela:

Sök

Kategorier

  • AML/CFT
  • Analys
  • Artificiell intelligens
  • Blockkedja
  • BPDD
  • Due Diligence av affärspartner
  • Efterlevnad
  • Utbildning
  • EU-åtgärder
  • EU-sanktion
  • GDPR
  • Hemsida
  • Industri 4.0
  • Sakernas internet
  • Undersökning
  • Känn din kund
  • KYC
  • Lagstiftning
  • Tillsynsmyndigheter/Autoriteter
  • SaaS
  • Vetenskap
  • Due Diligence av leverantörer
  • Leverantörskedjan
  • Okategoriserade
  • Whistleblowing

Populära taggar

(CSDDD) AI AI-baserad röstigenkänning AML Analys anonym Blockkedja CFT molnbaserade plattformar Efterlevnad Direktiv om tillbörlig aktsamhet avseende företags hållbarhet CSRD digital omvandling Direktiv om tillbörlig aktsamhet EU:s myndighet EU-direktiv EU-taxonomi EU:s direktiv om visselblåsning Hinweisgebersystem Mänskliga rättigheter Industri 4.0 intern utredning Sakernas internet (IoT) Lieferkettensorgfaltspflichtengesetz Omnibus skyddslag Referententwurf Regulator smart integrity platform Programvara Leverantörskedjan Efterlevnad av leveranskedjan Lagen om tillbörlig aktsamhet i leverantörskedjan Hållbarhet Hållbara leveranskedjor visselpipa Skydd för visselblåsare lag om skydd för visselblåsare visselblåsare Programvara visselblåsning Plattform för visselblåsning Programvara för visselblåsning System för visselblåsning verktyg för visselblåsning
  • LinkedIn
  • Youtube

DISS-CO ® © 2025 Alla rättigheter förbehållna

SNABBLÄNKAR

  • Om oss
  • Integritetspolicy
  • Villkor och anvisningar

SNABB TILLGÅNG

  • Blogg
  • FAQ-sida
  • Rättsligt meddelande

KONTAKT

  • Info[at]diss-co.tech
  • +4940226392510
  • Kontakta oss!
Vi använder cookies på vår webbplats för att ge dig den mest relevanta upplevelsen genom att komma ihåg dina preferenser och upprepade besök. Genom att klicka på "Acceptera" samtycker du till användningen av ALLA cookies.
Sälj inte min personliga information.
Inställningar för cookiesAcceptera
Hantera samtycke

Översikt över sekretess

Denna webbplats använder cookies för att förbättra din upplevelse när du navigerar genom webbplatsen. Av dessa lagras de cookies som kategoriseras som nödvändiga i din webbläsare eftersom de är väsentliga för att webbplatsens grundläggande funktioner ska fungera. Vi använder även tredjepartscookies som hjälper oss att analysera och förstå hur du använder webbplatsen. Dessa cookies lagras i din webbläsare endast med ditt samtycke. Du har också möjlighet att välja bort dessa cookies. Men om du väljer bort vissa av dessa cookies kan det påverka din surfupplevelse.
Nödvändigt
Alltid aktiverad
Nödvändiga cookies är absolut nödvändiga för att webbplatsen ska fungera korrekt. Dessa cookies säkerställer grundläggande funktioner och säkerhetsfunktioner på webbplatsen, anonymt.
KakaVaraktighetBeskrivning
cookielawinfo-checkbox-analytics11 månaderDenna cookie ställs in av GDPR Cookie Consent plugin. Cookien används för att lagra användarens samtycke till cookies i kategorin "Analytics".
cookielawinfo-checkbox-funktionell11 månaderCookien ställs in av GDPR cookie consent för att registrera användarens samtycke till cookies i kategorin "Funktionell".
cookielawinfo-checkbox-nödvändig11 månaderDenna cookie ställs in av GDPR Cookie Consent plugin. Cookien används för att lagra användarens samtycke till cookies i kategorin "Nödvändiga".
cookielawinfo-checkbox-andra11 månaderDenna cookie ställs in av GDPR Cookie Consent plugin. Cookien används för att lagra användarens samtycke till cookies i kategorin "Övrigt".
cookielawinfo-checkbox-prestanda11 månaderDenna cookie sätts av GDPR Cookie Consent plugin. Cookien används för att lagra användarens samtycke till cookies i kategorin "Prestanda".
policy för visad_cookie11 månaderCookien sätts av plugin-programmet GDPR Cookie Consent och används för att lagra om användaren har samtyckt till användningen av cookies eller inte. Den lagrar inte några personuppgifter.
Funktionell
Funktionella cookies hjälper till att utföra vissa funktioner som att dela innehållet på webbplatsen på sociala medieplattformar, samla in feedback och andra tredjepartsfunktioner.
Prestanda
Prestanda-cookies används för att förstå och analysera webbplatsens viktigaste prestandaindex, vilket bidrar till att ge besökarna en bättre användarupplevelse.
Analys
Analytiska cookies används för att förstå hur besökare interagerar med webbplatsen. Dessa cookies hjälper till att tillhandahålla information om mätvärden, antal besökare, avvisningsfrekvens, trafikkälla etc.
Annons
Annonscookies används för att förse besökare med relevanta annonser och marknadsföringskampanjer. Dessa cookies spårar besökare på olika webbplatser och samlar in information för att tillhandahålla anpassade annonser.
Övriga
Andra okategoriserade cookies är de som analyseras och som ännu inte har klassificerats i en kategori.
SPARA OCH ACCEPTERA
Drivs av CookieYes logotyp
EN
EN
DE
FR
ES
IT
EL
PT
SV