Skip to main content
TILLBAKA

ISO 27001:2022 för en säkrare HR-vardag

26 oct, 2023

5 min

I den digitala tidsåldern möter företag ständiga cyberhot. I den här bloggposten utforskar vår VD, Henrik Dannert, den avgörande roll som HR spelar i att hantera dessa hot, särskilt genom ISO 27001-standarder, för att skydda känslig information och upprätthålla en säker miljö.

Man kan dela in alla företag i två grupper, de som redan har blivit hackade och de som ännu inte upptäckt att de blivit det.

Det är förstås en förskräckande rubrik men så ser det nästan ut idag. Kanske är det inte så konstigt med tanke på de nyheter som strömmar emot oss. Det har skett en skrämmande utveckling på den tekniska sidan vad gäller brottslig verksamhet. Faktum är att cyberbrott idag omsätter med än droghandeln.

Idag är vi inne i en omvälvande påverkanseffekt som informationsteknologin har på oss alla. Ja, ingen undgår aspekterna av IT, vare sig som privatperson eller som yrkesarbetande. Det innebär att vi också måste förhålla oss till cyberbrottsligheten i vår vardag.

Henrik Dannert, VD

Med allt mer data som lagras av HR-avdelningar utan tillräcklig säkerhet blir det i princip en öppen guldgruva för någon att hacka och stjäla.

HRs Uppdrag i En Digital Tidsålder:

Om du arbetar med HR så valde du inte i första hand yrket för att ägna dig åt IT-frågor. Idag är dock läget så att det är en betydande del av HRs ansvarsområde. HR har i stor utsräckning uppdraget att använda iformationsteknologin för att utveckla verksamheten. Det är ju just i HR som ett av de stora tekniksprången sker just nu.

Ett aldrig sinande regelverk och en teknikutveckling som går hand i hand har gjort HR till den spindel som ska ta tillvara alla goda sidor IT för med sig. Och samtidigt se till säkerheten och hoten densamma för med sig.

Det finns några punkter att ta i beaktande i det arbetet:

  • Tydliga Säkerhetsprocesser:
    Säkerhetsansvar bör definieras klart och omfatta både fysisk och teknisk säkerhet, inklusive GDPR och bredare datahantering.
  • Val av Pålitliga Leverantörer:
    HR bör noga utvärdera leverantörer och samarbetspartners för deras säkerhetsåtgärder och kvalitetscertifieringar.
  • Cyberförsäkring som Skydd:
    Traditionella företagsförsäkringar räcker inte. Det är viktigt att ha en särskild cyberbrottsförsäkring som kan komma till hjälp vid cyberincidenter.

Säkerhet på Heartpace:

På Heartpace har vi alltid haft säkerheten för våra kunder framför ögonen. Vi hade privacy by design med oss redan 2013 när vi började bygga vårt HR system. Att vi skulle leva upp till GDPR var en självklarhet redan innan det blev lag 2017. Vi har också valt att certifiera oss för ISO 27001: version 2022. Det är en kvalitetsstämpel som säger en hel del om det säkerhetstänk som finns i vår verksamhet. Utöver det har vi genom att vi ingår i koncernen Söderberg & Partners också tillgång till marknadens bästa försäkringar avseende cyberbrott.

Bläddra i vårt webinar-bibliotek!

Vi har många HR-relaterade webinar som du kan se när du vill.

Avslutningsvis:

Vi kan förstås inte garantera att vi och våra kunder aldrig blir utsatta för cyberbrott. Det löftet kan ingen ställa ut, och som jag skrev inledningsvis så är alla utan undantag utsatta. Det vi däremot kan garantera är att vi kommer att göra allt vrån vår sida för minimera de risker som är förknippade med att driva verksamhet för våra kunder i en föränderlig omvärld.

Om du har funderingar kring hur du kan uppnå en säkrare HR-vardag så hör av dig så delar vi med oss av vår erfarenhet och hur den kan hjälpa dig.

PS:

Gör ett enkelt test. Kolla den här länken och se om din mailadress har blivit hackad – www.haveibeenpwned.com . De flesta får (tyvärr) en överraskning. eller här om du vill göra en mer grundlig sökning (kräver konto) www.dehashed.com

Vill du se mer?

Boka en demo här mer om Heartpace HR-system.

Vill du få rykande färskt innehåll
om HR?

Prenumerera på våra blogginlägg, nyheter och webbinarier här. Vi lovar att inte översvämma din inkorg med e-post, och vi kommer aldrig någonsin dela din e-postadress med någon annan!

BACK

ISO 27001:2022 for a safer HR Everyday

26 oct, 2023

5 min

In the digital age, companies face constant cyber threats. In this blog post our CEO, Henrik Dannert, explores how Human Resources plays a crucial role in dealing with these threats, particularly through ISO 27001 standards, to safeguard sensitive information and maintain a secure environment.

Have you been hacked, or are you living in delusion? You can categorize all companies into two groups: those who have already been hacked and those who have not yet discovered it. It’s indeed a shocking notion, but that’s the reality we’re faced with today. Given the news that inundates us, it’s perhaps not surprising. There has been a disturbing trend in the realm of criminal activity, with cybercrime now generating more revenue than the drug trade. Today, we are experiencing a transformative impact that information technology has on all of us. No one can escape the influence of IT, whether as individuals or as professionals. This means that we must also address cybercrime in our daily lives.

Henrik Dannert, CEO

With more and more data being stored by HR-departments without proper security, its basically an open gold mine for someone to hack and steal.

The Role of HR in the Digital Age:

If you work in HR, you probably didn’t choose your profession primarily to deal with IT issues. However, the current situation necessitates a significant focus on IT within HR’s responsibilities. HR plays a pivotal role in leveraging technology to advance the business, and it’s where one of the most significant technological shifts is happening right now.
Unending Regulations and Technology Advances:

An unceasing stream of regulations and the parallel development of technology have turned HR into the hub that harnesses all the benefits of IT. At the same time, it must address security and the threats that come with it.

Key Considerations in this Endeavor:

  • Clear Security Processes:
    Security responsibilities should be clearly defined, covering both physical and technical security, including GDPR and broader data management.
  • Choosing Trustworthy Suppliers:
    HR should thoroughly assess suppliers and partners for their security measures and quality certifications.
  • Cyber Insurance as Protection:
    Traditional corporate insurance is no longer sufficient. It’s essential to have specific cybercrime insurance to aid in the event of a cyber incident.

Security at Heartpace:

At Heartpace, we have always placed our customers’ security at the forefront. We embraced the concept of “privacy by design” as early as 2013 when we began building our HR system. Compliance with GDPR was a given even before it became law in 2017. We have also chosen to certify ourselves for ISO 27001: 2022, a quality standard that speaks volumes about our security commitment. In addition, being part of the Söderberg & Partners group provides us access to the market’s best cybercrime insurance.

Browse our webinar library!

We have a number of webinars about different HR related topics available to watch whenever you want.

Conclusion

Of course, we can’t guarantee that neither we nor our customers will never fall victim to cybercrime. No one can make that promise, and as I mentioned initially, everyone is vulnerable without exception. However, what we can assure is that we will do everything from our side to minimize the risks associated with operating a business for our customers in a changing world. If you have questions about how to achieve a more secure HR environment, please reach out, and we’ll share our experience and how it can benefit you.

PS:

Here’s a simple test for you. Check this link to see if your email address has been compromised – https://haveibeenpwned.com . Unfortunately, most people get an unpleasant surprise. Check your email here or for a more comprehensive search (requires an account) visit www.dehashed.com.

Do you want to see more?

Book a demo here to see Heartpace HR system

Want to keep updated?

Subscribe to our blog posts, news and webinars here. We promise that we won’t overwhelm you with emails, nor will we never ever give your email address to anyone else!

I agree to the Privacy policy and Terms of use