Tre försvarslinjer
Hoist Finance riskhantering bygger på en sund riskkultur, en effektiv operativ struktur med tydliga policys och riktlinjer och transparent rapportering och uppföljning. Styrelsens riskpolicy fastställer ramar, roller och ansvar för riskhanteringen samt riktlinjer som säkerställer att det finns tillräckligt kapital och likviditet för att klara ekonomiska motgångar.
Hoist Finance riskhantering följer roll- och ansvarsfördelningen enligt de tre försvarslinjer som beskrivs i Bolagsstyrningsrapporten.
Riskkultur
Inom Hoist Finance finns en djup insikt om att en sund riskkultur är avgörande för effektiv riskhantering. Därför arbetar vi strukturerat för att stödja och främja en god riskkultur inom bolaget. Hoist Finance definierar god riskkultur som:
- Transparens, där information delas i möjligaste mån och kommunikation och återkoppling ges klart, koncist och i konstruktiv anda.
- Teamwork, där det är högt i tak och det är lätt att dela med sig och lära av sina erfarenheter, såväl framgångar som misslyckanden.
- Balans mellan risk och avkastning, där alla beslut och överväganden beaktar både den risk och den avkastning som beslutet innebär. Bolaget anser att konstruktiva diskussioner kring risk och avkastning är av yttersta vikt för att fatta bra beslut gällande våra affärsmöjligheter.
- Sund incidenthantering, där incidenter rapporteras, analyseras och åtgärder vidtas för att minska risker så länge det är ekonomiskt försvarbart. En lärande och sund riskkultur bidrar till att alla lär sig av sina misstag i en kontinuerlig förbättringsprocess.
Att främja en balanserad riskkultur är ett långsiktigt och kontinuerligt arbete som genomsyrar allt Hoist Finance gör. Interna regelverk, ersättningssystem och andra incitament, etiska riktlinjer, formella utbildningsinsatser och andra styrmekanismer inom bolaget utformas så att riskkulturen utvecklas i positiv riktning. Vi förbättrar kontinuerligt riskkulturen och har infört initiativ som breddar riskhanteringen till att innefatta risker utanför det som tidigare ansågs vara traditionella riskkategorier för banker. Dess risker inkluderar exempelvis klimatförändringar och medarbetarnas välmående. Arbetet utförs i nära samarbete med vårt hållbarhetsteam och i aktivt samarbete med Kommittén för affärsetik och hållbarhet.
Säkerhetshantering
Vår hantering av informationssäkerheten fokuserar på att skydda kunddata och affärskritisk information. De regulatoriska kraven på finansbranschen är höga och framöver så kommer de att öka ytterligare och vi prioriterar därför detta inom Hoist Finance säkerhetsarbete.
Under året har antalet cyberintrång ökat betydligt i finansbranschen samtidigt som nya intrångsmetoder utvecklats. För att kunna förhindra nya cyberintrång har vi infört flera initiativ och implementerat olika försvarsmekanismer.
Styrelsen och ledningen har ett kontinuerligt fokus på arbetet med informationssäkerhet. Rapporteringen sker kvartalsvis till ledningsgruppen och styrelsen, både i fråga om nyckeltal och uppföljning av incidenter, eller speciella projekt.
Säkerhet hanteras i alla tre försvarslager där det första lagret fokuserar på verksamheten, det andra på granskningar och tester och det tredje på internrevision.
En viktig del av säkerhetshanteringen är att försäkra en hög säkerhetsmedvetenhet bland medarbetarna, och vi har därför investerat i en ny utbildning och ett nytt verktyg som regelbundet testar och tränar medarbetarnas kunskaper. Resultaten granskas noggrant för att identifiera brister.
Förutom att skydda affärsverksamheten och våra kunder så vill vi också bidra till en stabil och säker finansmarknad.