Pressmeddelande -
Volvofinans får säkerhetsbekräftelse av Veriscan
Behovet av att skydda information blir i dagens samhälle allt mer aktuellt, och allt fler inser hur viktigt det är att hantera sin information på ett säkert sätt. Ett företag som tagit fasta på just det är Veriscan, företaget som hjälper sina kunder mäta vilken nivå av informationssäkerhet man befinner sig på. Volvofinans är en av Veriscans kunder, och de har sett flera fördelar med mätningen.
Veriscan mäter organisationers säkerhetsbild. För att kunna göra detta har företaget utvecklat ett mätverktyg, kallat Veriscan Rating®, som man använder för att steg för steg utföra mätningen. Efter en mätning får kunden en överskådlig analys som beskriver den nuvarande säkerhetssituationen, tillsammans med förslag på förbättringar.
Ett av många företag som har anlitat Veriscan för just en sådan analys är Volvofinans. Volvofinans är ett auktoriserat kreditmarknadsbolag som genom den svenska Volvohandeln tillhandahåller personbils- och lastvagnsfinansieringar samt kontokortet Volvokort.
Volvofinans beställde sin första säkerhetsrevision av Veriscan 2003 och återkom för en ny genomgång våren 2007.
– Vi har dubbla motiv för att hålla en hög nivå på vår informationssäkerhet, konstaterar Volvofinans säkerhetskoordinator Jan Lindqvist.
– Eftersom vi hanterar mycket pengar så är det en trovärdighetsfråga inför våra kunder att vi har god informationssäkerhet. Men även internt har vi mycket att vinna på att göra en revision av det här slaget. För mig som säkerhetskoordinator blir Veriscans rapport ett mycket bra verktyg att ha i händerna när Volvofinans ledning ska fatta beslut om förbättringsåtgärder, fortsätter Jan Lindqvist.
Sätter egen säkerhetsnivå
Kunden bestämmer själv nivån på sin säkerhet och beställer utifrån det en analys av Veriscan. Nivåerna går från ett, god säkerhet, upp till nivå fem, som motsvarar militär säkerhet. När kunden bestämt vilken nivå man vill ligga på, får de besök av konsulter från Veriscan som utför intervjuer med anställda och kontroller av dokumentation och miljöer. På så sätt fastställer Veriscan hur säkerhetssituationen ser ut.
Resultatet av mätningen hamnar i en rapport som innehåller tre delar: en övergripande sammanfattning på begriplig svenska, ett avsnitt där analysresultatet bryts ner i detaljer och slutligen förslag på hur man kan åtgärda de punkter som inte redan uppfyller kraven i den begärda säkerhetsnivån.
– Första gången hade vi av naturliga skäl fler anmärkningar, konstaterar Jan Lindqvist. Den andra gången var det färre saker som behövde rättas till, samtidigt som vi hela tiden vill göra förbättringar.
Kvitto på säkerhetsläget
Ett företag som Volvofinans organiserar även sin informationssäkerhet enligt ISO-standard.
– Men med revisionsrapporten från Veriscan får vi ytterligare ett kvitto på var vi står. Ett kvitto som vi kan visa både våra partners och olika granskningsorgan, säger Jan Lindqvist.
Inte minst det sistnämnda kan fungera som en ren vinst för Volvofinans. Eftersom företaget bedriver kreditgivning är det omgivet av ett starkt regelverk.
– Vi granskas av både Finansinspektionen och våra ägares tillsatta revisorer, berättar ekonomichef Heléne Malm. Med Veriscans revisionsrapport och åtgärdsprogram kan vi visa att vi har fått en ökad intern kontroll av vår verksamhet, och därmed underlättas och effektiviseras även den externa revisionen.
Den ekonomiska vinst Heléne Malm pratar om handlar om frigjort kapital, något som kan komma av just bättre kontroll och säkerhet.
– Som kreditgivningsinstitut måste vi garantera att vi har säkrat en viss summa pengar för att klara vår utlåning. Om vi kan visa att vi har en hög säkerhetsnivå, god intern kontroll och låga risker, behöver vi inte låsa lika mycket pengar. Då kan dessa pengar istället arbeta för oss och våra kunder.
Anders Rodrick, affärsansvarig på Veriscan, framhåller att Veriscans kärnverksamhet är att utföra själva analysen.
– Vi har inga dolda motiv att sälja tredje parts produkter till kunden, säger han. Den åtgärdslista vi lämnar är bara förslag. Det är upp till kunden själv att ta ställning till den. Och om vi rekommenderar kompletteringar i programvaran lämnar vi alltid förslag på flera olika leverantörer.
För Volvofinans har Veriscans säkerhetsrevision inneburit två stora fördelar.
– Den ena är att har vi fått en mätbarhet och redovisning av vår informationssäkerhet som alla i företaget kan förstå och acceptera, säger Heléne Malm.
– Den andra är att vi får förslag på vilka åtgärder vi bör prioritera. Det gör att vi kan lägga resurser på rätt ställe avseende både effekt och helhetssyn, säger Jan Lindqvist.
Ämnen
- Ekonomi, finans