DATENBLATT UNTERZEICHNER

Federale Assurance

Datum der Unterzeichnung: 12/13/2023

Auf LinkedIn teilen
  • Unterzeichner der Charta für nachhaltige IT

Mittelständische Unternehmen (250 bis 5.000 Mitarbeitende)

Banken, Versicherungen

625 Mitarbeitende

Bruxelles, Belgique

info@federale.be

https://www.federale.be

Präsentation

Fédérale Assurance est un assureur mutualiste et coopératif qui offre une gamme complète de couvertures et de produits financiers pour les entreprises et les particuliers, quel que soit leur secteur d’activités. Assureur direct, ses valeurs incarnent sa nature coopérative et résonnent avec les enjeux sociétaux et écologiques actuels.

C’est la raison pour laquelle, en plus de son investissement dans la mise en place de la norme ESG au sein de l’entreprise, Fédérale Assurance a lancé un groupe de travail centré sur le numérique responsable au sein de son département technologique, et a choisi de devenir membre de l’ISIT pour l’accompagner.

Geplante Verpflichtungen und Massnahmen

  • Für verantwortungsvolle Digitalisierung sensibilisieren (z. B. Informationsworkshop, Teilnahme an einem MOOC, Verbreitung von Leitfäden zu bewährten Praktiken)
  • Die eigenen Mitarbeitenden zertifizieren lassen
  • In verantwortungsvoller Digitalisierung ausbilden (z. B. Teilnahme an einer mehrtägigen Schulung)
  • Eine NR-Arbeitsgruppe innerhalb der Organisation bilden
  • Die durchgeführten Massnahmen gegenüber den Anspruchsgruppen kommunizieren
  • Eine Data Governance der eigenen Organisation und die DSGVO-Konformität einführen oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen
  • Einen Sicherheitsplan für die eigenen digitalen Umgebungen umsetzen (Virenschutz, VPN, Lieferantenaudits, permanente Überwachung)
  • Die Robustheit der eigenen Infrastrukturen bewerten (regelmässige Tests) und europäische Infrastrukturen bevorzugen
  • Bei Lieferanten und Dienstleistern sicherstellen, dass sie die Verpflichtungen der DSGVO einhalten oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen, ebenso Umwelt-, Sozial- und Diversitätsanforderungen
  • Den Energieverbrauch und die energetische Wirkung des eigenen IS messen (Mehrkriterienanalyse)
  • Unnötigen Energieverbrauch vermeiden, zum Beispiel durch Abschalten nachts, an Wochenenden und in den Ferien
  • Die Archivierung und Bereinigung der Daten gemeinsam mit den Teams planen, um deren ökologischen Fussabdruck zu verringern
  • Die Wirkung der eigenen digitalen Dienste messen (zum Beispiel Nutzungshäufigkeit oder Energieverbrauch), nach mehreren Kriterien und mit einem ganzheitlichen Blick auf den gesamten Dienst (Geräte, Server, Netze usw.)
  • Sicherstellen, dass nützliche und effiziente digitale Dienste entwickelt werden
  • Die Umweltwirkung der eigenen Dienste verringern: Gewicht von Bildern, Videos und Plugins, indem einfachere oder weniger energieintensive Lösungen bevorzugt werden
  • Die eigenen digitalen Dienste möglichst vielen Menschen zugänglich machen (schlechte Verbindungsqualität, Behinderungssituation usw.)
  • Das inhaltliche Verständnis der eigenen digitalen Dienste durch eine klare und verständliche Sprache erleichtern
  • Anonymisierte Daten bereitstellen, um innovative Dienste zu ermöglichen, die Nutzenden und Bürgerinnen und Bürgern zugutekommen

Eingeleitete Massnahmen

  • Für verantwortungsvolle Digitalisierung sensibilisieren (z. B. Informationsworkshop, Teilnahme an einem MOOC, Verbreitung von Leitfäden zu bewährten Praktiken)
  • In verantwortungsvoller Digitalisierung ausbilden (z. B. Teilnahme an einer mehrtägigen Schulung)
  • Eine NR-Arbeitsgruppe innerhalb der Organisation bilden
  • Eine Data Governance der eigenen Organisation und die DSGVO-Konformität einführen oder die Grundsätze der DSGVO in Übereinstimmung mit den lokal geltenden Datenschutzbestimmungen für andere Länder befolgen
  • Einen Sicherheitsplan für die eigenen digitalen Umgebungen umsetzen (Virenschutz, VPN, Lieferantenaudits, permanente Überwachung)
  • Die Robustheit der eigenen Infrastrukturen bewerten (regelmässige Tests) und europäische Infrastrukturen bevorzugen
  • Auf Vielfalt bei der Rekrutierung der IS-Teams achten (Erst- und Weiterbildung, Vielfalt der Ausbildungen, Herkunft, Behinderungssituation)
  • Die Geschlechtervielfalt im digitalen Bereich auf allen Stufen fördern
  • Die Vereinbarkeit von Privat- und Berufsleben fördern, etwa durch Achtung des Rechts auf Nichterreichbarkeit und durch Regelungen zum Homeoffice