Tre risker vd:n ofta upptäcker för sent

Risk & regelefterlevnad Brott mot företag börjar sällan med ett brott. De börjar med beslut som i efterhand bedöms som fel – och som öppnar för bedrägerier, tvister, skadestånd eller brottsmisstankar. Här är riskerna som vd:n behöver fånga innan de utvecklas till juridiska och ekonomiska problem.

Tre risker vd:n ofta upptäcker för sent
Foto: Adobe Stock

1. När tillväxten går före kontrollen

Företaget växer snabbt. Nya kunder tillkommer, verksamheten etableras på fler marknader och beslut fattas i högt tempo för att inte bromsa affären. Samtidigt utvecklas inte styrning och kontroll i samma takt som verksamheten. Rutiner som fungerade när bolaget var mindre räcker inte längre till.

Någonting är fel

Du är inloggad som prenumerant hos förlaget Pauser Media, men nånting är fel. På din profilsida ser du vilka av våra produkter som du har tillgång till. Skulle uppgifterna inte stämma på din profilsida – vänligen kontakta vår kundtjänst.

– Det gäller ofta bolag som haft snabb tillväxt kombinerat med informella strukturer. Företaget har vuxit ur sina rutiner, men styrning, dokumentation och ansvarsfördelning har inte hängt med, säger Mattias Fritz, vd för Zurich i Norden.

Problemen visar sig ofta först senare. Transaktioner i ett mindre dotterbolag eller samarbeten med lokala partners kan i efterhand visa sig strida mot lokala regelverk eller avtal. Då prövas inte bara affärsbeslutet, utan också hur ledningen arbetat med kontroll, dokumentation och regelefterlevnad.

2. När en konflikt växer till en rättsprocess

Det börjar ofta i något som framstår som hanterbart. En affärspartner är missnöjd, en investerare ifrågasätter ett beslut eller en tidigare affärspartner skickar ett kravbrev. Ledningen bedömer att konflikten går att lösa och att situationen inte är akut.

Men om parterna inte når en lösning kan kraven snabbt skärpas. Jurister kopplas in och frågan börjar hanteras som en formell tvist om avtal, ansvar eller ersättning.

– Det som börjar med ett argt brev kan utvecklas till en flerårig rättsprocess med mycket stora ekonomiska konsekvenser, säger Mattias Fritz.

När tvisten väl går vidare kan konflikten bli både tidskrävande och kostsam. För företaget kan det innebära långvariga rättsprocesser, stigande juridiska kostnader och i vissa fall skadeståndskrav. För vd:n kan det innebära att beslut som tidigare sågs som affärsmässiga i efterhand prövas i en juridisk process.

3. När cybersäkerhet ses som en sidofunktion

IT-systemen fungerar och verksamheten rullar på. Cybersäkerhet betraktas därför ofta som en teknisk fråga snarare än en strategisk ledningsfråga. Riskarbetet görs översiktligt och uppföljningen är begränsad.

– Eftersom cybersäkerhet ofta inte är en del av kärnverksamheten underskattas riskerna. Ledningen ser inte alltid den direkta kopplingen mellan cybersäkerhet och verksamhetens drift, säger Jessica Hallvede, senior governance risk and compliance advisor på Orange Cyberdefense.

Samtidigt kan behörigheter i systemen byggas på över tid. Medarbetare byter roller och får nya uppgifter men gamla åtkomster ligger kvar. Efter några år kan en person ha omfattande behörigheter i flera system. Det kan skapa sårbarheter som ökar risken för både intern felanvändning och externa angrepp mot företagets system.

Blogg och krönika

På nytt jobb

Hämtar fler artiklar
Till startsidan
VD-tidningen

VD-tidningen Premium

Med fullt fokus på vd-rollen.
Full tillgång till strategiska artiklar med tips och analyser.