Om organisaties op weg te helpen met een analyse van kwetsbaarheden op functieniveau, publiceert het Huis voor Klokkenluiders een brochure over een analyse van kwetsbare functies.
Bij het bevorderen van integriteit is het van belang dat organisaties oog hebben voor risico’s op de werkvloer. Juist op functieniveau bestaan er soms blinde vlekken voor de organisatie waar later integriteitsschendingen – en wellicht zelfs misstanden - kunnen ontstaan. Voor de directie of het bestuur kan het, door de afstand tot de primaire werkzaamheden, lastig zijn om inzicht te verkrijgen. Medewerkers zelf valt het door hun dagelijkse werkzaamheden vaak niet meer op waar ze mogelijk risico lopen, of hoe aantrekkelijk de middelen, bevoegdheden of informatie die ze ter beschikking hebben zijn voor kwaadwillenden. Omstandigheden binnen de organisatie en in de persoonlijke sfeer kunnen er bovendien toe leiden dat medewerkers kwetsbaarder worden voor het vertonen van niet- integer gedrag.
Hoe groot is de kans dat iemand een medewerker die over bedrijfsgevoelige informatie beschikt benadert om deze informatie in handen te krijgen? In hoeverre passen medewerkers veiligheidsmaatregelen toe als er hoge tijdsdruk is om iets af te krijgen? Maakt een vertegenwoordiger nog keuzes in het belang van de organisatie wanneer deze een innige band heeft met klanten? Het is van belang zowel de aard van de functie als de gevolgen van persoonlijk handelen kritisch tegen het licht te houden.
Risicoanalyse voor organisaties
Het Huis beveelt organisaties aan om een risico analyse van kwetsbare functies uit te voeren. Wie zich bewust is van wat er zou kunnen gebeuren, kan zich makkelijker voorbereiden en maatregelen nemen om risico’s te vermijden of te verminderen. Zo beschermt de organisatie de eigen bedrijfsvoering en het welzijn van de medewerkers.
Het Huis onderscheidt de volgende stappen in de analyse van kwetsbarenheden op functieniveau:
- Identificeren van de verschillende functietypen binnen een organisatie;
- Per functietype in kaart brengen welke taken en bevoegdheden risicogevoelig zijn voor misbruik door de medewerker(s) of (een) derde(n);
- Identificeren van de kwetsbaarheden die kunnen bijdragen aan een toename van dit risico;
- Inventariseren van bestaande maatregelen die dit risico verminderen;
- Bepalen welke maatregelen nog moeten worden genomen om het risico te verminderen.
De brochure geeft bedrijven inzicht in het proces en handvatten voor de uiteindelijke uitvoering. Een kleine werkgroep instellen om verschillende expertises bij elkaar te brengen kan leiden tot een betere analyse. Kleine organisaties kunnen overwegen externe expertise in te schakelen.