Artikel: CPS Safety & Security risk management: More data, better decisions?

In the context of the plethora of (further) emerging big data (BD) and artificial intelligence (AI) possibilities, the authors investigate the potential for safety and security (S&S) risk management applications. How can Big Data (BD) and Artificial Intelligence (AI) be used in risk management decision making in a Cyber Physical Systems (CPS) environment? Does more S&S data result in better decision making? How to ensure that related relevant issues such as ethics and durability are sufficiently taken into account? To this end they explore literature and discuss future trends in relation to CPS design and S&S risk management. Literature findings indicate three main ways of using big data in risk management. The authors identify several CPS practice related S&S problem area's and discuss new perspectives on BD and AI opportunities in risk management. Focusing on safety decision making, the authors identify benefits, downsides and checkpoints which are  important for use of big safety data in S&S risk management. The authors discuss relevant future trends, reflect on the impact these might have on CPS designs and on S&S applications and identify the limitations of this study. The current BD and AI developments urgently require attention of risk management, as a causal factor in new safety and security hazards, as an opportunity for risk  management to increase grip on increasing CPS complexity, and on CPS sustainability in many economical activities.

Read More
Print Friendly and PDF ^

Cybercrime congres: Digitaal bewijs & de rol van private partijen | Vrijdag 21 juni 2024

Vaak is de data waar het om gaat en waar in het kader van een strafrechtelijk onderzoek interesse in is in het bezit van bedrijven en bevindt de data zich op servers in verschillende landen, zowel binnen als buiten de Europese Unie. Tot voor kort voorzagen de instrumenten ter verkrijging van deze data in mogelijkheden van bevoegde autoriteiten om zich via de daarvoor aangewezen autoriteiten in andere landen, dus indirect, tot deze bedrijven te wenden. Er is echter een ontwikkeling zichtbaar waarbij het in steeds meer gevallen mogelijk wordt voor autoriteiten om zich direct tot bedrijven te richten met een bevel tot uitlevering van data.

Read More
Print Friendly and PDF ^

Veroordeling van compliance officer in zaak biodieselfraude

Gerechtshof Amsterdam 11 april 2024, ECLI:NL:GHAMS:2024:909

De verdachte werkte als compliance officer bij BV1, een bedrijf dat zich bezig hield met de productie en in- en verkoop van biodiesel. In die functie heeft hij zich jarenlang schuldig gemaakt aan het samen met anderen opmaken van valse duurzaamheidsdocumenten en verkoopfacturen. Door het opnemen van de valse verkoopfacturen in de administratie van het bedrijf, door het versturen van valse documenten, alsmede door het tonen van een schaduwadministratie bij de audits, heeft hij structureel derden, waaronder de controlerende instanties, weten te misleiden.

Read More
Print Friendly and PDF ^

Artikel: De integriteit van integriteitsprogramma's: een evaluatief kader

Het meeste onderzoek naar de kwaliteit van integriteitsprogramma's is gericht op de implementatie en op de effectiviteit van integriteitsmaatregelen. Ik kies hier voor een andere benadering op basis van de vraag aan welke normen het integriteitsprogramma van een organisatie moet voldoen om in zichzelf heel, ofwel integer te zijn. Ik kom tot vier normen die betrekking hebben op: de intentie van het integriteitsprogramma, de organisatorische en de maatschappelijke verankering van het integriteitsprogramma; en de procesmatige opzet van het integriteitsprogramma. De normen zijn uitgewerkt tot een kader dat gebruikt kan worden voor het evalueren en verbeteren van integriteitsprogramma's en -systemen. Tevens wordt stilgestaan bij het belang en de toepassing van risicoanalyses binnen het evaluatie kader. 

Read More
Print Friendly and PDF ^

Artikel: Risicogebaseerde compliance & integriteit

Als adviesbureau op het gebied van risicomanagement en compliance zien wij in toenemende mate discussies over de wenselijkheid van het uitwerken van de risicobereidheid op het gebied van integriteit en de naleving van wet- en regelgeving. Een uitdagende taak omdat integriteit en compliance zich moeilijk laten kwantificeren. Daarnaast blijkt uit sancties van toezichthouders dat de risicobereidheidsverklaring en risicobereidheid voor integriteitsrisico's van financiële instellingen regelmatig tekortschieten. Uit de praktijk blijkt dat het bestuur vaak een grotere risicobereidheid heeft dan formeel vastgelegd. Signalen in de organisatie naar aanleiding van incidenten of negatieve resultaten naar aanleiding van compliance monitoring worden niet altijd opgepakt door het bestuur. Daarmee worden risico's dus impliciet en in sommige gevallen ook expliciet geaccepteerd. In dit artikel gaan wij in op wat risicobereidheid is, hoe je in de praktijk de risicobereidheid voor integriteit en naleving van wet- en regelgeving kan bepalen en wat dat betekent voor de organisatie. In het artikel gebruiken we twee voorbeelden om te illustreren hoe de uitwerking er in de praktijk zou kunnen uitzien.

Read More
Print Friendly and PDF ^