Datum der Unterzeichnung: 11/09/2024
- Unterzeichner der Charta für nachhaltige IT
IT-Dienstleistungsunternehmen
IT, Telekommunikation
1000 Mitarbeitende
GUYANCOURT, France
information@seela.io
Präsentation
NEVERHACK est un acteur du conseil et des services en cybersécurité, d’origine française né il y a 41 ans. En 2014, Arthur Bataille, l’actuel PDG du groupe, reprend le cabinet de conseil en cyber créé par ses parents « Silicom » avec pour ambition de développer l’entreprise à l’international. Après plusieurs achats d’entreprises et une première levée de fond en 2021, contribuant à son développement externe, la société nommée alors Pr0ph3cy (née de l’union entre 2 sociétés Silicom et Seela) change de nom en 2023 et lève 100 millions d’euros avec le fonds d’investissement Carlyle et se donne ainsi les moyens de faire davantage d’acquisitions pour devenir le leader mondial de la cybersécurité. Actuellement la société NEVERHACK reste en partie détenue par son patron-fondateur Arthur Bataille et les fonds européen IK Partners & Carlyle. La société emploie plus de 500 collaborateurs en France et 500 à l"étranger est implantée dans plusieurs villes françaises et aussi au Canada, en Belgique, Allemagne, Estonie, Italie, Espagne, Mexique et Singapour.
Alors que ses clients actuels sont surtout des grands groupes, issus du CAC 40, la société s’adresse également aux PME et ETI, devenues des cibles de choix des cyberattaquants.Son offre de valeur est complète avec de l’expertise, de la formation, du cyber entrainement et une solution de cotation de risques cyber.
Geplante Verpflichtungen und Massnahmen
- Für verantwortungsvolle Digitalisierung sensibilisieren (z. B. Informationsworkshop, Teilnahme an einem MOOC, Verbreitung von Leitfäden zu bewährten Praktiken)
- Einen NR-Labelprozess einleiten
- Einen Digital Cleanup Day organisieren
- Die durchgeführten Massnahmen gegenüber den Anspruchsgruppen kommunizieren
- Eine Data Governance der eigenen Organisation und die DSGVO-Konformität einführen oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen
- Einen Sicherheitsplan für die eigenen digitalen Umgebungen umsetzen (Virenschutz, VPN, Lieferantenaudits, permanente Überwachung)
- Die Robustheit der eigenen Infrastrukturen bewerten (regelmässige Tests) und europäische Infrastrukturen bevorzugen
- Die Lebensdauer der eigenen Geräte nach Typologie messen
- Den Kauf langlebiger Hardware bevorzugen (Kriterien der Reparierbarkeit und Langlebigkeit)
- Bei der Bewirtschaftung des Lebensendes der eigenen Geräte mit Akteuren der Wiederverwendung und/oder der Sozial- und Solidarwirtschaft zusammenarbeiten
- Umweltanforderungen in die eigenen Ausschreibungen aufnehmen und mit den Lieferanten einen Dialog sowie Messgrössen über die Laufzeit der Leistung etablieren
- Bei Lieferanten und Dienstleistern sicherstellen, dass sie die Verpflichtungen der DSGVO einhalten oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen, ebenso Umwelt-, Sozial- und Diversitätsanforderungen
- Die Vielfalt bei den eigenen Dienstleistern fördern, insbesondere im Hinblick auf Behinderungssituationen
- Vereine, Start-ups und nachhaltige Innovationsprojekte für die eigenen Produkt- und Dienstleistungsbedürfnisse beiziehen und zur Strukturierung und Verbesserung dieser nachhaltigen Angebote und Dienste beitragen
- Den Energieverbrauch und die energetische Wirkung des eigenen IS messen (Mehrkriterienanalyse)
- Unnötigen Energieverbrauch vermeiden, zum Beispiel durch Abschalten nachts, an Wochenenden und in den Ferien
- Energiequellen mit geringer Umweltwirkung bevorzugen
- Die Archivierung und Bereinigung der Daten gemeinsam mit den Teams planen, um deren ökologischen Fussabdruck zu verringern
- Die Wirkung der eigenen digitalen Dienste messen (zum Beispiel Nutzungshäufigkeit oder Energieverbrauch), nach mehreren Kriterien und mit einem ganzheitlichen Blick auf den gesamten Dienst (Geräte, Server, Netze usw.)
- Die Umweltwirkung der eigenen Dienste verringern: Gewicht von Bildern, Videos und Plugins, indem einfachere oder weniger energieintensive Lösungen bevorzugt werden
- Die eigenen digitalen Dienste möglichst vielen Menschen zugänglich machen (schlechte Verbindungsqualität, Behinderungssituation usw.)
- Das inhaltliche Verständnis der eigenen digitalen Dienste durch eine klare und verständliche Sprache erleichtern
- Auf Vielfalt bei der Rekrutierung der IS-Teams achten (Erst- und Weiterbildung, Vielfalt der Ausbildungen, Herkunft, Behinderungssituation)
- Die Geschlechtervielfalt im digitalen Bereich auf allen Stufen fördern
- Die Vereinbarkeit von Privat- und Berufsleben fördern, etwa durch Achtung des Rechts auf Nichterreichbarkeit und durch Regelungen zum Homeoffice
- Anonymisierte Daten bereitstellen, um innovative Dienste zu ermöglichen, die Nutzenden und Bürgerinnen und Bürgern zugutekommen
- Die Nutzung lokaler oder europäischer Werkzeuge bevorzugen, um die Konsolidierung von Akteuren zu fördern, die die Souveränität europäischer Daten achten
- Regionale Innovationen fördern, indem soziale und ökologische digitale Produkte und Dienste getestet und eingeführt werden
Eingeleitete Massnahmen
- Für verantwortungsvolle Digitalisierung sensibilisieren (z. B. Informationsworkshop, Teilnahme an einem MOOC, Verbreitung von Leitfäden zu bewährten Praktiken)
- Einen NR-Labelprozess einleiten
- Einen Digital Cleanup Day organisieren
- Die durchgeführten Massnahmen gegenüber den Anspruchsgruppen kommunizieren
- Eine Data Governance der eigenen Organisation und die DSGVO-Konformität einführen oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen
- Einen Sicherheitsplan für die eigenen digitalen Umgebungen umsetzen (Virenschutz, VPN, Lieferantenaudits, permanente Überwachung)
- Die Robustheit der eigenen Infrastrukturen bewerten (regelmässige Tests) und europäische Infrastrukturen bevorzugen
- Den eigenen Gerätebestand über ein Inventar nach Kategorien steuern
- Den Kauf langlebiger Hardware bevorzugen (Kriterien der Reparierbarkeit und Langlebigkeit)
- Bei der Bewirtschaftung des Lebensendes der eigenen Geräte mit Akteuren der Wiederverwendung und/oder der Sozial- und Solidarwirtschaft zusammenarbeiten
- Umweltanforderungen in die eigenen Ausschreibungen aufnehmen und mit den Lieferanten einen Dialog sowie Messgrössen über die Laufzeit der Leistung etablieren
- Bei Lieferanten und Dienstleistern sicherstellen, dass sie die Verpflichtungen der DSGVO einhalten oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen, ebenso Umwelt-, Sozial- und Diversitätsanforderungen
- Die Vielfalt bei den eigenen Dienstleistern fördern, insbesondere im Hinblick auf Behinderungssituationen
- Den Energieverbrauch und die energetische Wirkung des eigenen IS messen (Mehrkriterienanalyse)
- Unnötigen Energieverbrauch vermeiden, zum Beispiel durch Abschalten nachts, an Wochenenden und in den Ferien
- Energiequellen mit geringer Umweltwirkung bevorzugen
- Die Archivierung und Bereinigung der Daten gemeinsam mit den Teams planen, um deren ökologischen Fussabdruck zu verringern
- Die Wirkung der eigenen digitalen Dienste messen (zum Beispiel Nutzungshäufigkeit oder Energieverbrauch), nach mehreren Kriterien und mit einem ganzheitlichen Blick auf den gesamten Dienst (Geräte, Server, Netze usw.)
- Sicherstellen, dass nützliche und effiziente digitale Dienste entwickelt werden
- Die Umweltwirkung der eigenen Dienste verringern: Gewicht von Bildern, Videos und Plugins, indem einfachere oder weniger energieintensive Lösungen bevorzugt werden
- Die eigenen digitalen Dienste möglichst vielen Menschen zugänglich machen (schlechte Verbindungsqualität, Behinderungssituation usw.)
- Das inhaltliche Verständnis der eigenen digitalen Dienste durch eine klare und verständliche Sprache erleichtern
- Auf Vielfalt bei der Rekrutierung der IS-Teams achten (Erst- und Weiterbildung, Vielfalt der Ausbildungen, Herkunft, Behinderungssituation)
- Die Geschlechtervielfalt im digitalen Bereich auf allen Stufen fördern
- Die Vereinbarkeit von Privat- und Berufsleben fördern, etwa durch Achtung des Rechts auf Nichterreichbarkeit und durch Regelungen zum Homeoffice
- Die Nutzung lokaler oder europäischer Werkzeuge bevorzugen, um die Konsolidierung von Akteuren zu fördern, die die Souveränität europäischer Daten achten
- Open Source entwickeln, um eine positive Nachahmung im eigenen Ökosystem zu ermöglichen