P-Secure logo

Varför ska mitt företag göra bakgrundskontroller?

Upptäck hur grundliga bakgrundskontroller kan stärka säkerheten, trovärdigheten och regelefterlevnaden i ditt företag

Tre skäl att utföra bakgrundskontroller

Genom att utföra bakgrundskontroller kan du skydda, stärka och säkerställa integriteten i ditt företag
__wf_reserverad_ärva
Minimera företagets risker
Minimera risken för bedrägeri, ekonomisk brottslighet, missbruk av konfidentiell information, avtalsbrott och liknande situationer som kan ha en direkt eller indirekt negativ inverkan på ditt företag eller ditt företags rykte.
__wf_reserverad_ärva
Bedöma lämpligheten hos dina sökande
Bedöma sökandens lämplighet för en viss tjänst genom att verifiera ett antal aspekter med betydelse både för anställningens kvalitet men också i relation till försäkringsfrågor
__wf_reserverad_ärva
Uppfylla lagkrav för bakgrundskontroller
Uppfyll lagkraven för bakgrundskontroller i de kommande EU-direktiven NIS2 och CER. Om ditt företag eller din organisation karakteriseras som kritisk infrastruktur är det ett EU-krav att du utför bakgrundskontroller av personer som utför känsliga uppgifter eller har rätt att få direkt eller fjärråtkomst till företagets lokaler, informations- eller kontrollsystem.
__wf_reserverad_ärva

Gör dig redo för nya EU-direktiv

Både NIS2- och CER-direktiven träder i kraft 2024. För de allra flesta företag, små som stora, kommer reglerna i NIS2, CER och GDPR att vara de primära lagkrav som de antingen måste uppfylla eller orientera sig mot. Detta gäller även leverantörer till företag eller myndigheter inom kritisk infrastruktur, eftersom NIS2 och CER ställer krav på leverantörs- och leveranskedjans säkerhet.

CER-direktivet kommer att omfatta kritiska produkter inom tio sektorer

__wf_reserverad_ärva
Flyg
__wf_reserverad_ärva
Energi
__wf_reserverad_ärva
Transporter
__wf_reserverad_ärva
Bankverksamhet
__wf_reserverad_ärva
Finansiell marknadsinfrastruktur
__wf_reserverad_ärva
Hälsa
__wf_reserverad_ärva
Dricksvatten
__wf_reserverad_ärva
Avloppsvatten
__wf_reserverad_ärva
Digital infrastruktur
__wf_reserverad_ärva
Offentlig förvaltning
__wf_reserverad_ärva
Rymdflygning

Strategi för kritisk infrastruktur

Alla EU-medlemsstater kommer bland annat att behöva utarbeta en nationell strategi för kritisk infrastruktur och utarbeta nationella riskbedömningar. Från riskbedömningen måste medlemsstaterna identifiera kritiska enheter (t.ex. företag eller offentliga myndigheter) med hjälp av bland annat gemensamma EU-kriterier. Samtidigt är kritiska enheter skyldiga att genomföra vissa tekniska och organisatoriska åtgärder som medlemsstaterna ska övervaka genom behöriga myndigheter.

En av dessa åtgärder är så kallad medarbetarsäkerhetshantering, inklusive bakgrundskontroller av utvalda medarbetargrupper i kritiska enheter. Dessa enheter kommer att omfattas av förstärkt tillsyn, där kommissionen bland annat kan begära att riskbedömningen och genomförandeplanen för de tekniska och organisatoriska åtgärderna läggs fram och genomföra rådgivande uppdrag för att bedöma dessa åtgärder.
Det finns med andra ord ett krav på att en bakgrundskontroll som ett minimum måste bekräfta identiteten på den person som är föremål för bakgrundskontrollen kontrollera den personens brottsregister för brott som skulle vara relevanta för en viss position.

Detta kan leda till sektorspecifika krav beroende på hur sektorsmyndigheterna väljer att utforma sina genomförandedirektiv.