COVID-19 hat gezeigt, dass viele Unternehmen nicht in vollem Umfang darauf vorbereitet waren, ihr Unternehmen effektiv, geschweige denn effizient, durch ein Ereignis mit solch enormen globalen Auswirkungen zu führen.
Viele entdeckten, dass sie sich schnell umorientieren mussten, um Kundenanfragen erfolgreich zu erfüllen und neue Mitarbeiter im Außendienst zu verwalten. Sie stellten jedoch fest, dass die vorhandenen Instrumente und Pläne völlig unzureichend waren.
Während wir diese Krise hinter uns lassen und darüber nachdenken, was als Nächstes kommt, haben die Fachleute für Compliance, Ethik und Risiko eine echte Chance, den Wandel in ihren Unternehmen voranzutreiben.
Es wird viele Änderungen an den "Business-As-Usual"-Prozessen (BAU) geben, und während viele sich bei diesen Änderungen auf das konzentrieren, was am bequemsten ist, werden die Risiko- und Compliance-Teams ihr Unternehmen zu Praktiken führen, die nicht nur flexibel, sondern auch sicher und konform sind.
Im Folgenden werden drei Möglichkeiten vorgestellt, wie Risiko- und Compliance-Teams die Business Continuity Transformation™ in ihren Unternehmen vorantreiben können, um sich nicht nur von den Auswirkungen von COVID-19 zu erholen, sondern sich auch in Zeiten der Stabilität oder der Krise erfolgreich zu positionieren.
Sichere Kommunikationskanäle
Sie denken vielleicht , dass Sie über die nötigen Tools für eine klare Kommunikation mit Ihren Mitarbeitern verfügen: E-Mail, Google Drive, Sharepoint, Zoom und all die anderen, die gerade aus dem Boden schießen. Aber E-Mails werden verschüttet und gemeinsam genutzte Laufwerke können schnell mit Dokumentenentwürfen und -versionen überflutet werden - und das , ohne mitten in einer Pandemie zu stecken!
Aber in einer Krisenzeit, in der sich die Dinge nicht nur tagtäglich, sondern stündlich ändern können, sind optimierte Kommunikationskanäle im gesamten Unternehmen unerlässlich.
Dies gilt insbesondere dann, wenn Sie überprüfen müssen, ob die Mitarbeiter die versandte Mitteilung gelesen oder bestätigt haben - sei es eine neue Richtlinie für die Arbeit von zu Hause aus, eine Spesenrichtlinie, ein IT-Sicherheitsformular usw. Darüber hinaus wird es viele Fragen und Anfragen von Mitarbeitern geben. Wie bewältigen Sie die Menge der Anfragen in geordneter Weise oder Anfragen, die sensible Mitarbeiterdaten betreffen könnten?
Compliance-Teams können Abteilungen wie die Personalabteilung und die IT-Abteilung bei der Auswahl von Lösungen unterstützen, die sicher sind, eine einzige Wahrheitsquelle bieten und die Einhaltung der Vorschriften in Bezug auf die Erfassung von Informationen und die Bescheinigung von Richtlinien gewährleisten. leicht zu implementieren und einfach zu bedienen um die Akzeptanz im gesamten Unternehmen zu erhöhen. Eine Investition in verbesserte, sicherere Kommunikationskanäle zahlt sich sofort aus und bringt langfristige Vorteile.
Agile, zentralisierte Compliance
Viele Unternehmen mussten herausfinden (oder sind noch dabei), wie sie die Compliance-Anforderungen einhalten können, wenn ihre Mitarbeiter nun von zu Hause aus arbeiten. Da der Übergang zu WFH für viele Unternehmen so plötzlich erfolgte, waren einfache Prozesse, die nur wenige Minuten in Anspruch nahmen, plötzlich unmöglich, da sie eine Art manuellen Prozess oder den Zugriff auf eine lokale Datenbank erforderten.
Es wurden wochenlang Abkürzungen entwickelt und angewandt, die das Unternehmen einem erheblichen Risiko aussetzten, da Aufsichtsbehörden und Prüfer "wegen einer Pandemie" leider nicht als verzeihlichen Grund für die Nichteinhaltung von Vorschriften ansehen, insbesondere wenn diese Nichteinhaltung Kundendaten betrifft.
Compliance-Teams können in Zusammenarbeit mit der IT-Abteilung und der Rechtsabteilung Strategien für das Management von Verpflichtungen und Vorschriften entwickeln, die die Flexibilität des Unternehmens in der Zukunft verbessern. Eine Datenbank mit Risiken aus allen Abteilungen des Unternehmens an einer zentralen Stelle ist ein guter Anfang.
Die Compliance-Teams haben einen transparenten Überblick über alle Risiken, denen das Unternehmen ausgesetzt ist, und über die Maßnahmen, die erforderlich sind, um nicht nur die Einhaltung der Vorschriften nachzuweisen, sondern auch Vorfälle zu verhindern. Und wenn es neue Verpflichtungen und Risiken zu verfolgen gibt (und die wird es geben!), können diese in die Datenbank aufgenommen werden, damit das Compliance-Team immer auf dem Laufenden ist. Auf diese Weise können sie das Unternehmen befähigen und darüber aufklären, wie die Einhaltung der Vorschriften auch in den stressigsten Situationen gewährleistet werden kann.
Automatisierung manueller Prozesse zur Gewährleistung des Datenschutzes
Prozesse, die sich auf kulturelles Wissen, die physische Bewegung von Papier und/oder E-Mail stützen, können bei schnellen oder ständigen betrieblichen Veränderungen kaum angepasst werden.
Diese Prozesse, die früher mit Mitarbeitern in einer Büroumgebung gut funktionierten, werden in der Ära der Heimarbeit plötzlich für riskante Abkürzungen geöffnet, die sensible oder unternehmenskritische Geschäftsinformationen gefährden: das Einscannen eines Dokuments an einem öffentlichen Drucker zum Beispiel oder das Speichern von Kundendaten auf einem privaten Computer, um nur einige Beispiele zu nennen. Auch hier können die Compliance-Teams die Flexibilität fördern und gleichzeitig die Einhaltung der Vorschriften gewährleisten.

Was ist Business Continuity Transformation™?
Bei BCT geht es um die Anwendung spezifischer Strategien, Technologien und Techniken, um die Fähigkeit eines Unternehmens zu entwickeln und zu erweitern, in Krisen und bei Unterbrechungen den Betrieb aufrechtzuerhalten und gleichzeitig die Leistung in Zeiten der Normalität zu optimieren.
Durch die Installation eines BCT-Rahmens, der nicht nur auf unmittelbare Bedürfnisse eingeht, sondern auch dauerhafte Agilität im gesamten Unternehmen gewährleistet, sind Sie besser darauf vorbereitet, sowohl aktuelle Störungen zu bewältigen als auch "proaktive Widerstandsfähigkeit" aufzubauen, um künftigen Herausforderungen vorzugreifen.
Ein sicheres, zentrales Repository zur Aufbewahrung wichtiger und sensibler Datenbestände, kombiniert mit einem umfassenden Inventar von nicht IT-kontrollierten, aber betriebsnotwendigen Tabellenkalkulationen und EUCs sind in unserer sich ständig weiterentwickelnden Welt unerlässlich, um die Einhaltung der Vorschriften zu gewährleisten.
Compliance-Teams können mit verschiedenen Abteilungen zusammenarbeiten, um sicherzustellen, dass die von ihnen entwickelten "Abkürzungen" tatsächlich automatisierte Prozesse sind, mit denen Vermögenswerte und Daten sicher in und aus sicheren Repositories und Kommunikationskanälen übertragen werden. In diese Prozesse können Best Practices und Compliance-Schutzmaßnahmen integriert werden, sodass sie von Anfang an sicherer sind. Und durch die Automatisierung vieler dieser manuellen Prozesse verringert das Compliance-Team nicht nur das Risiko, sondern bringt das Unternehmen auch auf dem Weg in eine flexiblere Zukunft voran.
Wenn Sie mehr darüber erfahren möchten, wie Unternehmen ihre Compliance-Teams befähigen, sie in die Zukunft zu führen, melden Sie sich zu unserer nächsten virtuellen Veranstaltung an: Die Zukunft der Compliance: Ein virtueller Gipfel. Koryphäen aus den Bereichen Governance, Risiko- und Compliancemanagement werden sich online mit uns treffen, um Erkenntnisse auszutauschen und Ihre Fragen darüber zu beantworten, wie Risiko- und Compliance-Fachleute heute den Weg zur Aufrechterhaltung der Geschäftskontinuität ebnen - und sie für morgen sichern können.

Sichere Kommunikationskanäle
Agile, zentralisierte Compliance
Automatisierung manueller Prozesse zur Gewährleistung des Datenschutzes