Läs mer
Hållbarhet står i centrum för Aktias verksamhet, vilket betyder att Aktia handlar i enlighet med god förvaltningssed, etiskt och transparent. Vi följer internationella principer och standarder och uppmuntrar andra aktörer att engagera sig i initiativ. Aktia följer god förvaltningssed och är en solid och pålitlig aktör.
Som en kritisk organisation för försörjningsberedskapen inom finanssektorn är informationssäkerhet, dataskydd och skydd av kunduppgifter av största vikt för oss så att vi kan bibehålla kundernas förtroende. Arbetet för att upprätthålla och främja informationssäkerhet och dataskydd i Aktia är människobaserat, övergripande (människor, processer, verksamhetsställen och produkter/teknik), långsiktigt och integrerat i all vår verksamhet.
För att följä Finansinspektionens föreskrifter, europeiska bankmyndigheten och olika lagstadgade krav, inklusive GDPR och dess nationella varianter, DORA- och NIS1/NIS2-direktivet, har Aktia valt standarden ISO/IEC 27001 som grund för sitt informationssäkerhetshanteringssystem (ISMS). Vårt ISMS är fullständigt integrerat i vårt helhetssystem som inkluderar fastställda riktlinjer för informationssäkerhet och dataskydd. ISMS inbegriper alla affärsområden i Aktia och samtliga medarbetare har ansvar för att följa dataskyddsreglerna. Alla chefer och namngivna ägare ansvarar för att reglerna följs på det egna ansvarsområdet.
Vi satsar starkt på att vi i alla våra tjänster följer principerna för designad säkerhet och sekretess och att de tjänster vi tillhandahåller är testade och säkra. Dessa tjänster genomgår en noggrann och regelbunden säkerhetstestning av externa parter som är experter inom säkerhetstestning.
Aktias förhållningssätt till säkerhet är övergripande, vilket innebär att Aktia implementerar säkerhet på många olika nivåer, enligt den s.k. defense-in-depth-principen. Utomstående experter testar regelbundet Aktias tjänster, processer och infrastruktur genom att använda sig av bästa praxis inom branschen, de senaste säkerhetsverktygen samt beprövade metoder. Genom en regelbunden och övergripande säkerhets- och penetrationstestning av tjänster och system med de senaste beprövade säkerhetsverktygen kan Aktia följa upp nivån och effektiviteten på dataskyddet samt ingripa i eventuella förbättringsbehov.
Säkerhet och integritet hör till Aktias grundvärderingar. Vi utvecklar och följer upp säkerheten hos våra tjänster kontinuerligt. Konkreta exempel på detta är Aktias säkerhetsutbildning och utbildningsprogram för att öka medarbetarnas medvetenhet om informationssäkerhet, som är obligatoriska för medarbetarna, samt den höga säkerhetsnivån på tjänster som Aktia tillhandahåller sina kunder.
Arbetet med företagsansvar styrs av det koncernomfattande företagsansvarsprogrammet och Aktias klimatstrategi som båda stöder de valda målsättningarna för hållbar utveckling ur FN:s agenda. Uppförandekoden för aktianer och leverantörer, hållbarhetsprogrammet, klimatpolicyn, klimatstrategin, WWF:s Green Office-principer, principerna för ansvarsfullt investerande, policyn för bekämpning av mutor, programmet för arbetshälsa och välbefinnande, mångfaldspolicyn, informationsgivningspolicy samt principerna för ansvarsfull kreditgivning är centrala policyer och principer som vi följer. Dessutom följer Aktia lagar och förordningar samt god bank- och försäkringssed. För att skydda arbetstagarna finns det också en kanal för anmälning av oetiska affärsmetoder eller misstankar om sådana. För att öka ansvarsmedvetenheten och engagera organisationen i företagsansvaret anordnar vi utbildningar kring aktuella teman.