
ÅRSRAPPORT 2022Gyldendal 27
Operasjonell risiko
Et skjerpet nasjonalt digitalt trusselbilde som følge av geo-
politiske endringer, spredning av ulik skadevare og lavere
inngangsterskel for aktører å misbruke disse verktøyene, har
medført at Gyldendal har stått overfor en rekke sikkerhets-
relaterte trusler i 2022.
Kombinert med økende digitalisering av vår produkt-
portefølje og interne arbeidsprosesser, betyr det at Gyldendals
eksponering overfor digitale trusler også har økt. For å møte
denne risikoen er arbeidet med IT-sikkerhet et prioritert
område i Gyldendal. Tilfredsstillende informasjons sikkerhet
er en sentral forutsetning for at Gyldendal skal nå sine
forretnings- og digitaliseringsmål. Gyldendal følger sikkerhets-
standarden CIS Critical Security Controls.
Gjennom 2022 har Gyldendal arbeidet målrettet med sikkerhets-
forbedringer innenfor de menneskelige, organisatoriske og
tekniske områdene. Det har vært et særlig fokus på sikkerhets-
kultur og beredskap med opplæring og kompetansehevende
tiltak. Gyldendal gjennomfører løpende sikkerhetstesting av våre
produkter, systemer og infrastruktur som del av vårt arbeid med
informasjonssikkerhet og personvern, og vi iverksetter tiltak
umiddelbart når sårbarheter avdekkes.
Med stadig flere brukere og ansatte, samt utvikling av digitale
løsninger, er vårt arbeid med personvern høyt prioritert i
Gyldendal. Vårt mål er å sikre at vi behandler informasjons-
verdier på en forsvarlig måte og i henhold til gjeldende person-
vern regelverk og forventninger hos våre kunder, brukere,
leverandører og ansatte.
Gyldendals arbeid med personvern skal sørge for at de
registrertes rettigheter blir ivaretatt i alle våre produkter og
tjenester, samtidig som våre digitale løsninger skal fremme
digitalisering og innovasjon. I Gyldendal er det et viktig prinsipp
at vi alltid skal informere tydelig om vår behandling av person-
opplysninger og sørge for god åpenhet. I 2022 rappor terte vi
to brudd innenfor personvernområdet til Datatilsynet.
Vårt arbeid med sikkerhet og personvern koordineres av
et fagnettverk bestående av sikkerhets- og personvern-
ansvarlige fra alle våre virksomheter som ledes av IT-
sikkerhetssjef og ansvarlig for personvern og compliance.
Personvernombud er oppnevnt for konsern og alle heleide
datterselskaper. Våre ansatte får regelmessig opplæring
i personvern for å sikre kompetanse og bevissthet på
området, med særlig fokus i 2022 på utviklermiljøet vårt og
innebygd personvern.
Bærekraft og samfunnsansvar
Verden opplever store utfordringer knyttet til å sikre et
bærekraftig samfunn, og rammebetingelsene for nærings-
livet er i ferd med å endres. FNs bærekraftsmål, Parisavtalen,
åpenhetsloven og den nye naturvernavtalen definerer ny
retning. For vår bransje kan klimaendringene på lengre sikt
representere en forretnings messig risiko, men det ligger også
spennende muligheter ved en bærekraftig samfunnsutvikling.
Gyldendals prinsipper for bærekraftig forretningspraksis om-
fatter områdene anstendig arbeid, menneskerettigheter, miljø
og klima, antikorrupsjon og dyrevelferd og er basert på basert
på FN- og ILO-konvensjoner, som angir minimums- og ikke
maksimumsstandarder. Prinsippene er forankret i vår policy for
bærekraftig forretningspraksis.
Vårt arbeid med å forebygge og avdekke risiko for forhold til-
knyttet disse områdene er i tråd med OECDs retnings linjer for
ansvarlig næringsliv. Aktsomhetsvurderingene skal sikre at vi
ivaretar vårt ansvar ved all virksomhetsutøvelse i selskapet,
leverandør kjeden og overfor våre forretnings partnere. Gyldendal
er medlem av Etisk Handel Norge, dette innebærer en forpliktelse
til årlig å rapportere på arbeidet med aktsomhets vurderinger.
Rapporten vil være offentlig tilgjengelig på Gyldendal ASAs
hjemme side og vil i tillegg benyttes som redegjørelse etter
åpenhetsloven innen rapporterings fristen 30. juni 2023.
For Gyldendal er det sentralt å arbeide aktivt for å fremme
ytringsfrihet og mangfold av meninger, samt ulike kulturer
og politiske oppfatninger som en del av vårt arbeid med
samfunnsansvar. Dette følger av selskapets formål og
forretningsvirksomhet.
Gyldendal har nulltoleranse for korrupsjon og har inntatt
forbud mot all korrupsjonslignende handling i flere retnings-
linjer og standarder. Det fremgår av våre etiske retningslinjer at
ingen ansatte skal ta imot gaver eller tjenester som kan sette
den ansatte i avhengighetsforhold til eksterne kontakter.