Sikker dokumentdeling for styret handler om mer enn kryptert lagring. Styret må vite hvem som kan åpne en fil, hvilken versjon som ble behandlet, hvilken sak den tilhører og hva som skjer med tilgangen når en rolle endres.

E-post og private skylagringsmapper gjør dette vanskelig. Dokumentene kopieres, videresendes og blir liggende i kontoer selskapet ikke kontrollerer. En styreportal bør i stedet knytte dokument, møte, beslutning og arkiv sammen.

Hvorfor vanlige delingsmetoder svikter

HendelseRisikoKontroll som mangler
Styrepakke sendes som vedleggkopier blir liggende i private innboksersentral tilgang og sletting
Oppdatert budsjett sendes i ny trådstyret behandler ulike versjonerversjonskontroll og tydelig gjeldende fil
Ekstern rådgiver får en mappelenketilgangen blir stående etter oppdragettidsbegrenset rolle og periodisk gjennomgang
Styremedlem slutterfiler og lenker er fortsatt tilgjengeligeumiddelbar avslutning og dokumentert overlevering
Dokument lastes ned lokaltsenere tilgangsendring beskytter ikke kopienretningslinje for nedlasting og sensitivitet

Teknologien løser ikke alt. Styret trenger også en enkel regel for hvilke dokumenter som kan lastes ned, deles videre eller behandles av eksterne.

Ti kontrollpunkter for sikker dokumentdeling

  1. Én godkjent arbeidsflate. Definer hvor styredokumenter skal opprettes, deles og arkiveres.
  2. Personlige brukere. Unngå felleskontoer. Hver handling bør kunne knyttes til riktig person.
  3. Minste nødvendige tilgang. Gi bare tilgang til sakene og funksjonene rollen trenger.
  4. Sterk innlogging. Bruk en løsning som støtter sikker autentisering og en tydelig gjenopprettingsprosess.
  5. Dokument per sak. Knytt underlag til agendaen eller beslutningen det gjelder.
  6. Tydelig versjon. Marker hvilken fil som er gjeldende, og bevar historikken når den oppdateres.
  7. Logging. Sørg for at viktige endringer, delinger og signeringer kan etterprøves.
  8. Tidsbegrenset ekstern tilgang. Avtal sluttdato for revisor, advokat og andre rådgivere.
  9. Fast tilgangskontroll. Gjennomgå roller ved valg, fratreden og minst én gang i året.
  10. Plan for avvik. Bestem hvem som varsles og hva som skjer hvis en fil deles feil eller en konto kompromitteres.

Datatilsynets veiledning om internkontroll fremhever blant annet tydelig ansvar, tilgangsstyring, logging og rutiner for nye og avsluttede arbeidsforhold. De samme prinsippene er nyttige i styrets dokumentflyt.

Klassifiser dokumentene før dere deler

En enkel klassifisering gjør det lettere å velge riktig tilgang uten å diskutere hvert dokument fra bunnen av.

NivåEksemplerPraktisk håndtering
Interntgodkjent årsplan og generelle møtedatoertilgjengelig for hele styret
Fortroligbudsjett, avtaler, finansiering og styrepakkerstyret og navngitte deltakere
Strengt fortroligpersonalsak, varsel, tvist eller oppkjøpsdialogegen sak med begrenset og tidsstyrt tilgang
Signert arkivprotokoll, fullmakt og endelig avtaleskrivebeskyttet sluttversjon med historikk

Klassifiseringen bør påvirke hvem som får tilgang, om nedlasting er nødvendig og hvor lenge eksterne deltakere skal kunne se materialet.

Tilgang gjennom hele styreperioden

Når et medlem starter

Opprett personlig bruker, gi rollen riktig tilgang og avklar hvordan sensitive dokumenter skal behandles. Ikke kopier hele arkivet til en privat mappe som del av introduksjonen.

Når roller endres

Styreleder, sekretær og utvalgsmedlemmer kan trenge ulike rettigheter. Endre rollen når ansvaret endres, ikke bare ved neste årlige gjennomgang.

Når et medlem slutter

Fjern tilgang på avtalt tidspunkt, dokumenter overleveringen og kontroller eventuelle delte lenker eller eksterne arbeidsflater. Les tilgang når et styremedlem slutter for en egen sjekkliste.

Dokumentet må følge beslutningen

Et tilbud eller budsjett bør ligge på agendasaken der det behandles. Da kan protokollen vise hvilket grunnlag styret hadde, og styret slipper å rekonstruere saken fra ulike e-posttråder.

En ryddig kjede ser slik ut:

  1. saksansvarlig laster opp underlaget
  2. styreleder publiserer gjeldende styrepakke
  3. endringer får ny versjon og forklaring
  4. styret fatter og protokollfører beslutningen
  5. signert protokoll og relevante vedlegg arkiveres sammen

Dette styrker beslutningssporet i styret og reduserer risikoen for at feil dokument brukes senere.

Slik vurderer dere en løsning

Be om å få demonstrert hele livsløpet, ikke bare opplasting av en fil. Test hvordan løsningen håndterer rollebasert tilgang, ny versjon, ekstern deltaker, signering, styreskifte og eksport av arkivet.

Hene samler agenda, styrepakke, protokoll, avstemning, signering og arkiv i samme arbeidsflate. Les også styredokumenter som ikke skal i e-post og personvern i styreportal før dere vurderer dagens praksis. Når dere har kartlagt avvikene, kan dere be om en gjennomgang av Hene .