Hopp til hovedinnhold
HAAVYN
Slik velger du en plattform for reiserisikostyring: 10 spørsmål enhver sikkerhetsleder bør stille
reiserisikoomsorgspliktsamsvarsikkerhet

Slik velger du en plattform for reiserisikostyring: 10 spørsmål enhver sikkerhetsleder bør stille

Selskapet ditt har en kriseplan. Juridisk avdeling har gjennomgått dine forpliktelser knyttet til omsorgsplikt. Du har en reisepolicy. Det du kanskje ikke har, er en plattform som får alt dette til å fungere når noe faktisk går galt.

Programvare for reiserisikostyring er et marked med hard konkurranse, og alle leverandører vil fortelle deg at deres plattform gjør alt. Sanntidsvarsler. Global dekning. Sømløse integrasjoner. Samsvar med omsorgsplikt. Språket flyter sammen etter den tredje demoen.

Denne veiledningen skjærer gjennom støyen. Den dekker hva en TRM-plattform faktisk gjør, de 10 spørsmålene du bør stille til hver leverandør, røde flagg som forteller deg mer enn noen salgspresentasjon, og hva som skiller plattformer som presterer under press fra de som bare ser bra ut i PowerPoint.

Enten du velger HAAVYN eller ikke, bør du sitte igjen med denne veiledningen og vite nøyaktig hvordan du gjennomfører en evaluering som beskytter dine ansatte og din organisasjon.


Hva en plattform for reiserisikostyring faktisk gjør

Før du kan evaluere én, må du være klar over hva du kjøper.

En plattform for reiserisikostyring er ikke bare et sporingsverktøy. Den grunnleggende versjonen – å vite hvor dine reisende befinner seg – er bare starten. Den virkelige jobben er å koble trusselintelligens til de rette personene i det rette øyeblikket, muliggjøre en koordinert respons, og generere dokumentasjon som beviser at organisasjonen din oppfylte sine juridiske forpliktelser.

Det betyr at en funksjonell TRM-plattform gjør flere ting parallelt:

  • Samler trusselintelligens fra hundrevis av kilder (nyheter, offentlige reiseråd, OSINT, partnerfeeder) og konverterer det til strukturerte risikodata
  • Opprettholder et sanntidsbilde av reisendes posisjoner, reiseplaner og bestillinger
  • Utløser varsler til reisende og sikkerhetsteam når en risikohendelse overlapper med reisendes posisjoner
  • Tilbyr kommunikasjonsverktøy – toveissjekk, massevarsler, nødtelefoner
  • Integrerer med din TMC, HR-system og bookingverktøy for å holde reisendes data oppdatert
  • Genererer rapporter og revisjonsspor for etterarbeid og juridisk samsvar
  • Ideelt sett pakker forsikring og nødhjelpstjenester rundt intelligenslaget

Gapet mellom plattformer som gjør dette godt og plattformer som bare ser ut til å gjøre det godt, er enormt. Du vil ikke se dette gapet i et demomiljø.


De 10 spørsmålene du bør stille til hver TRM-leverandør

1. Hvor raskt når et varsel frem til en reisende etter at en hendelse har skjedd?

Dette er det viktigste spørsmålet, og de fleste leverandører vil gi deg et vagt svar. Press på for detaljer: hva er gjennomsnittstiden fra hendelsesdeteksjon til varsling av reisende? Måles det i minutter eller timer? Varierer det etter hendelsestype, region eller alvorlighetsgrad?

En plattform for reiserisikostyring som bruker 45 minutter på å varsle en reisende om en raskt utviklende hendelse – en bombing, en plutselig flyplassstenging, et utbrudd av sivil uro – beskytter ingen. Bombeangrepene på Sri Lanka påskesøndag 2019 drepte 269 mennesker. Mange organisasjoner med ansatte i Colombo den morgenen hadde ikke oversikt på flere timer. Tidsgapet mellom hendelse og varsling er der skaden skjer.

Be leverandørene vise deg et historisk eksempel: velg en reell hendelse og be dem gå gjennom varslingstidslinjen fra hendelsesdeteksjon til levering til reisende.

2. Støtter plattformen dokumentasjon for ISO 31030-samsvar?

ISO 31030-standarden for reiserisikostyring er ikke juridisk påbudt i de fleste jurisdiksjoner – men den har blitt den de facto referansen for hva et troverdig omsorgspliktsprogram ser ut som. Når spørsmål om ansvar oppstår, spør domstoler, forsikringsselskaper og tilsynsmyndigheter i økende grad om prosessene dine var i tråd med den.

Ifølge forskning sitert i en Everbridge-analyse av TRM-markedet, har bare 24 % av organisasjonene et sterkt TRM-program i henhold til ISO 31030, og bare 21 % mener de har tilstrekkelige tiltak for å oppfylle standardens viktigste krav til reisesikkerhet. Det er i dette gapet søksmål lever.

Spør leverandørene spesifikt: genererer plattformen deres dokumentasjon av risikovurderinger før reise? Loggfører den når reisende mottok risikoinformasjon og om de bekreftet mottak? Kan du eksportere et revisjonsspor av risikovarsler for en bestemt reise?

Hvis svaret er nei, eller «vi kan jobbe med teamet ditt på det», er det et rødt flagg.

3. Hvordan ser API-integrasjonsøkosystemet deres faktisk ut?

Alle leverandører hevder API-integrasjoner. Det du trenger å vite, er om disse integrasjonene er reelle, vedlikeholdt og toveis.

Integrasjonene som betyr mest:

  • Din Travel Management Company (TMC) eller bookingverktøy – slik at reiseplandata flyter inn i TRM-plattformen automatisk, uten manuelle opplastinger
  • Ditt HR-system – slik at ansattregistre, avdelingskoder og nødkontakter alltid er oppdatert
  • Dine verktøy for global overvåking eller sikkerhetsoperasjonssenter – slik at varsler kan mates inn i din eksisterende arbeidsflyt

Be om et teknisk spesifikasjonsark. Spør hvilke integrasjoner som er native versus tilpassede bygg. Spør hvem som vedlikeholder dem når tredjepartsverktøyet lanserer en API-oppdatering. Spør om teamet ditt trenger IT-ressurser for å implementere dem, eller om de er plug-and-play.

En plattform som krever et seks måneders integrasjonsprosjekt for å koble til din Concur-distribusjon, er ikke den sømløse løsningen du ble lovet.

4. Hvor god er mobilappen – og har dine reisende faktisk testet den?

Mobilappen er siste mil. Det er der din reisende mottar varselet, bekrefter sin sikkerhet, eller ringer etter hjelp klokken 02:00 i en by de aldri har vært i før.

Be leverandørene om tilgang til deres faktiske forbrukerapp, ikke et demomiljø. Last den ned. Sjekk om den fungerer offline eller med redusert tilkobling – for krisehendelser sammenfaller ofte med infrastrukturforstyrrelser. Sjekk SOS-flyten: hvor mange trykk for å nå et nødresponssenter? Ruter den gjennom VOIP eller et ekte telefonnummer? Hva skjer hvis appen krasjer?

De beste plattformene opprettholder vedvarende bakgrunnsbaserte posisjonstjenester som ikke tømmer batteriet og fortsetter å fungere når datatilkoblingen er intermitterende. Noen plattformer er avhengige av at reisende aktivt åpner appen for å dele posisjon – noe som er nettopp situasjonen der de kanskje ikke gjør det.

Spør også: hvor stor prosentandel av dine eksisterende kunder har app-adopsjon blant reisende over 80 %? Lave adopsjonsrater forteller deg mer om brukervennlighet enn noen funksjonsliste.

5. Hvilken nødhjelp og skadebehandlingsstøtte er inkludert?

Det er en grunnleggende forskjell mellom en plattform som forteller deg at det er et problem og en plattform som hjelper deg med å løse det.

Noen TRM-verktøy er rene intelligens- og varslingsverktøy – de identifiserer risikoen og varsler folk, men selve nødhjelpen (medisinsk evakuering, juridiske henvisninger, støtte i landet) håndteres av et separat hjelpeselskap som du har en egen kontrakt med. Andre har innebygde hjelpetjenester eller tette partnerskap.

For organisasjoner som sender ansatte til virkelig høyrisikosteder – utvinningsindustriens anlegg, NGO-feltoperasjoner, farmasøytiske forsøk i fremvoksende markeder – er spørsmålet om hvem som svarer når din reisende trenger evakuering ikke teoretisk.

Spør leverandørene spesifikt: hva skjer etter varselet? Er det et 24/7 nødresponssenter bemannet av mennesker? Hva er SLA-en for å koble en reisende i nød til en saksbehandler? Er koordinering av medisinsk evakuering en del av tjenesten, eller en separat kontrakt? Hvis en reisende sender inn et krav etter en hendelse, hvem håndterer det?

Integrert forsikring og hjelp – der intelligensen, varselet, responsen og forsikringskravet alle håndteres gjennom ett forhold – er vesentlig forskjellig fra å kjøpe hver komponent separat og håpe at overgangene fungerer under press.

6. Hva er deres SLA-er, og hva skjer når dere ikke oppfyller dem?

Alle plattformer har serviceavtaler (SLA). Få leverandører diskuterer dem proaktivt. Spør direkte:

  • Hva er deres oppetids-SLA? (99,9 % høres bra ut helt til du regner ut at det tillater 8,7 timer nedetid per år)
  • Hva er SLA-en for levering av kritiske varsler?
  • Hva skjer under en hendelse med mange skadde når hundrevis av organisasjoner samtidig pinger plattformen deres? Har dere testet lastkapasitet i stor skala?
  • Hvilke kompensasjoner finnes hvis dere bryter SLA-en? Er det faktisk økonomisk kompensasjon, eller en kreditt mot fremtidige fakturaer?

SLA-samtalen avslører også hvordan leverandøren tenker om ansvarlighet. En leverandør som er hemmelighetsfull om SLA-detaljer, eller avleder med «vi har veldig høy pålitelighet», forteller deg noe viktig.

7. Hvordan håndterer plattformen reisendes data, og hvilke alternativer for dataresidens har dere?

Dette spørsmålet har blitt ikke-omsettelig for enhver organisasjon som opererer under GDPR, eller som sysselsetter ansatte i jurisdiksjoner med strenge personvernreguleringer.

Du deler sanntids posisjonsdata for dine ansatte med en TRM-leverandør. Det er sensitive personopplysninger med alvorlige samsvarsimplikasjoner. Spør:

  • Hvor lagres reisendes data? I hvilke skyregioner?
  • Hvilke alternativer for dataresidens finnes? Kan EU-reisendes data forbli i EU-infrastruktur?
  • Hva er deres retensjonspolicy for data? Hvor lenge beholdes posisjonshistorikk, og kan du slette den?
  • Deler dere reisendes data med tredjeparter, og i så fall under hvilke omstendigheter?
  • Hva er deres prosess og tidslinje for varsling ved databrudd?

Spør også om arbeidsflyten for reisendes samtykke. Hvordan håndterer plattformen ansatte som velger bort posisjonssporing? Hva er protokollen hvis en reisendes data blir etterspurt gjennom rettslige prosesser i et tredjeland?

Dårlige svar her er ikke bare samsvarsrisiko – de er signaler om hvor seriøst leverandøren tar sikkerhet generelt.

8. Hva er deres faktiske geografiske dekning, og hvordan hentes intelligensen inn?

«220 land» eller «global dekning» forteller deg ingenting. Det du trenger å vite, er hvordan intelligensen hentes inn og hvordan den presterer i de spesifikke regionene der du har reisende.

Be leverandørene gå gjennom sin intelligensinnhenting for en region du aktivt bruker – Vest-Afrika, Sentral-Asia, Sørøst-Asia, uansett. Hvor mange kilder mater deres trusselbilde for den regionen? På hvilke språk er disse kildene? Hvordan fanges lokale hendelser opp – en protest i en sekundærby, en veistenging nær en gruve – sammenlignet med store internasjonale hendelser?

Forskjellen mellom en plattform som samler globale engelskspråklige nyheter og en med ekte lokalspråklige kildenettverk og analytikere i landet, er betydelig. Du finner bare ut hvilken du har når noe skjer på et sted som ikke er i overskriftene.

Spør om de har menneskelige analytikere som gjennomgår AI-genererte trusselvurderinger, eller om intelligenspipelinen er fullautomatisert. Begge tilnærmingene har avveininger – automatisering gir deg hastighet, menneskelig gjennomgang gir deg kontekst og en lavere andel falske positive.

9. Hvilke rapporterings- og revisjonsmuligheter gir plattformen?

Når din juridiske direktør ringer etter en hendelse og trenger å rekonstruere nøyaktig hva sikkerhetsteamet ditt visste, når de visste det, og hva de kommuniserte til den berørte reisende – hva produserer plattformen?

Dette er papirsporet for omsorgsplikt. Det bør inkludere:

  • Tidsstemplede logger over genererte og leverte risikovarsler
  • Registreringer av reisendes bekreftelser eller svar på innsjekkinger
  • Dokumentasjon av risikovurderinger før reise
  • Kommunikasjonslogger mellom sikkerhetsteamet og berørte reisende
  • Tidslinjer for hendelsesrespons

Utover samsvar gjør solid rapportering deg i stand til å forbedre deg. Hvilke destinasjoner genererte flest varsler sist kvartal? Hvilke avdelinger har lavest app-adopsjon? Hvor faller gjennomføringsgraden for dine briefinger før reise? En plattform som ikke kan svare på disse spørsmålene, er en svart boks, ikke et risikostyringsverktøy.

Be om en eksempelrapport. Spør om rapporter kan tilpasses og eksporteres i formater som dine juridiske og HR-team faktisk kan bruke.

10. Hva inkluderer prismodellen faktisk – og hvor skalerer kostnadene?

Prissetting for TRM-plattformer er beryktet ugjennomsiktig. Leverandører priser typisk basert på antall reisende, antall ansatte i selskapet, eller en kombinasjon. Listeprisen reflekterer sjelden hva du faktisk vil betale når du legger til integrasjoner, nødhjelpsnivået, premium landdekning, eller API-tilgangen som IT-teamet ditt trenger.

Be om et komplett tilbud som inkluderer:

  • Den grunnleggende plattformlisensen
  • Alle integrasjoner du trenger (TMC, HR, SIEM)
  • Nødhjelpstjenester – inkludert eller tillegg?
  • Implementerings- og oppstartskostnader
  • Opplæringsgebyrer
  • Årlige prisjusteringsvilkår

Spør også: hva skjer hvis antallet reisende dobler seg etter en oppkjøp? Hvis kostnadene skalerer lineært med antall ansatte, kan en rask ekspansjon skape en betydelig ubudsjettert utgift. Få skaleringsvilkårene skriftlig før du signerer.


Røde flagg som forteller deg mer enn salgspresentasjoner

Noen mønstre i evalueringsprosessen indikerer pålitelig problemer i vente.

De kan ikke nevne en hendelse der plattformen deres presterte. Enhver plattformleverandør bør kunne beskrive en reell krisehendelse – et kupp, et jordskjelv, et terrorangrep – og gå gjennom hvordan plattformen deres oppdaget den, varslet berørte reisende og støttet responsen. Hvis de bare kan beskrive funksjoner i abstrakte termer, er det bekymringsfullt.

Demoen er avhengig av perfekte data. TRM-plattformer fungerer utmerket i demoer der reiseplandata er rene, den reisende har appen installert, tilkoblingen er perfekt, og krisen er en ryddig kategorisert hendelsestype. Spør hva som skjer når bestillinger er i et format plattformen ikke gjenkjenner, når en reisende ikke har appen, eller når hendelsen er tvetydig. Reelle operasjonelle forhold er rotete.

Støtte er ikke tilgjengelig i ditt krisevindu. Hvis dine reisende opererer over hele Asia-Stillehavsregionen og leverandørens sikkerhetsoperasjonssenter kun har åpningstider for USAs østkyst, betyr det gapet noe. Spør spesifikt om dekning for dine viktigste tidssoner.

Referansene er alle store foretak. Hvis du er et mellomstort selskap, be om referanser fra organisasjoner av sammenlignbar størrelse og kompleksitet. Plattformer bygget for sikkerhetsteam i Fortune 100-selskaper med dedikert personell er ikke alltid passende for en risikoleder som driver programmet sammen med andre ansvarsområder.

Svarene om personvern og jus kommer fra salg. Dataresidens, GDPR-samsvar og juridiske hold bør kunne besvares av en teknisk eller juridisk kontakt, ikke en salgsrepresentant som leser fra talepunkter. Hvis du ikke får snakke med disse personene, forteller det deg noe om hvordan selskapet håndterer samsvar internt.


Hva du bør se etter i en kort evalueringsperiode

Å gjennomføre en full RFP-prosess tar måneder. Hvis du jobber med en stram tidslinje – en styreforespørsel, en ny programlansering, en hendelse som nettopp har skjedd – her er et raskt evalueringsrammeverk:

  1. Pilot med et reelt scenario. Velg en hendelse fra de siste 90 dagene i en region som er relevant for din virksomhet, og be hver leverandør vise deg sitt varselarkiv og analytiske kommentarer fra den hendelsen.
  2. Test mobilappen selv. Opprett en testkonto og simuler den reisendes opplevelse. Hvor mange steg for å få hjelp? Hvordan ser SOS-flyten ut?
  3. Be om tre kundereferanser fra organisasjoner i din bransje eller av sammenlignbar størrelse. Ring dem.
  4. Få kontraktsvilkårene gjennomgått av juridisk før du forhandler om funksjoner. Dataresidens, ansvarsbegrensninger og krav til varsling ved databrudd er ikke-omsettelige vilkår som er lettere å fikse før du er låst inn.
  5. Spør leverandøren om deres verste hendelse. Ikke deres beste case study. En leverandør som kan diskutere feil, hva som gikk galt, og hva de endret, er en leverandør som opererer med reell operasjonell modenhet.

Hvor HAAVYN passer inn

HAAVYN ble bygget for å tette gapet som skiller rene intelligensplattformer fra ekte infrastruktur for omsorgsplikt. Plattformen kombinerer sanntids trusselintelligens fra mer enn 1 200 overvåkede kilder i over 220 land med integrert forsikring mot ondsinnet risiko – som dekker kidnapping for løsepenger, terrorisme, politisk vold og CBRN-eksponering – samt mobilførste sikkerhetsverktøy inkludert SOS, toveissjekk og telemedisin.

Den praktiske forskjellen: når en reisende aktiverer SOS gjennom HAAVYN-appen, når de et team som kan koordinere medisinsk evakuering, engasjere sikkerhetsressurser i landet, håndtere forsikringskravet og dokumentere responsen – alt under ett enkelt forhold, ikke på tvers av tre separate leverandørkontrakter.

For organisasjoner som bygger mot ISO 31030-samsvar, tilbyr HAAVYN verktøy for risikovurdering før reise, kommunikasjonslogger for reisende og revisjonssporet som samsvarsdokumentasjon krever.

Hvis du gjennomfører en formell evaluering, er HAAVYN designet for å holde mål under spørsmålene ovenfor. Du kan bestille en teknisk demonstrasjon som inkluderer en gjennomgang av en levende hendelse – velg hvilken som helst reell hendelse fra de siste 12 månedene, så viser vi deg hva plattformen vår produserte på det tidspunktet.


FAQ

Hva er en plattform for reiserisikostyring?

En plattform for reiserisikostyring (TRM) er programvare som kombinerer global trusselintelligens, sporing av reisende og nødkommunikasjonsverktøy for å hjelpe organisasjoner med å oppfylle sine omsorgspliktsforpliktelser overfor ansatte som reiser i jobbsammenheng. Plattformer spenner fra enkle varslingsverktøy til omfattende systemer som inkluderer risikovurderinger før reise, toveis innsjekking av reisende, koordinering av nødrespons og samsvarsdokumentasjon.

Hvordan skiller en TRM-plattform seg fra standard bedriftsreiseforsikring?

Standard bedriftsreiseforsikring dekker definerte økonomiske tap etter en hendelse – medisinske kostnader, avbestilling av reise, tapt bagasje. En TRM-plattform er proaktiv: den overvåker forholdene før og under en reise, varsler reisende og sikkerhetsteam når risiko oppstår, og muliggjør en koordinert respons. Mange hendelser som forårsaker økonomisk eller fysisk skade på reisende, er enten ikke dekket av standard forsikring (politisk vold, kidnapping, aktive konfliktsoner) eller resulterer i forsinkelser fordi organisasjonen manglet situasjonsbevissthet til å reagere raskt. De to produktene er komplementære, ikke substitutter.

Er ISO 31030 et juridisk krav?

ISO 31030 er ikke juridisk påbudt i de fleste jurisdiksjoner – det er en frivillig internasjonal standard. Den har imidlertid blitt referanserammeverket som tilsynsmyndigheter, domstoler og forsikringsselskaper bruker for å vurdere om en organisasjon hadde et troverdig program for reiserisikostyring. Å følge ISO 31030 garanterer ikke juridisk beskyttelse, men det skaper et forsvarlig grunnlag som viser at rimelige forholdsregler ble tatt. Organisasjoner i sektorer med etablerte presedenser for omsorgsplikt – gruvedrift, NGO, luftfart, finansielle tjenester – møter høyere gransking. Du kan lese mer i vår guide om hvorvidt ISO 31030 er obligatorisk.

Hva bør små og mellomstore selskaper se etter i en TRM-plattform?

Mellomstore organisasjoner har ofte ikke dedikerte sikkerhetsteam. Plattformen må fungere for en risikoleder eller reiseleder som driver programmet sammen med andre ansvarsområder – noe som betyr integrasjoner med lavt vedlikeholdsbehov, automatisert varsling som ikke krever konstant manuell overvåking, og en mobilapp som reisende faktisk vil installere og bruke. Unngå plattformer bygget for sikkerhetsoperasjonssentre i store foretak med dedikert personell 24/7. Prioriter plattformer med sterk oppstartsstøtte, tydelige eskalasjonsveier for nødsituasjoner, og prising som ikke krever at du forutsier nøyaktig antall reisende 12 måneder i forveien.

Hvor lang tid tar implementering av en TRM-plattform?

Realistiske tidslinjer varierer fra to uker for en grunnleggende utrulling til tre måneder for en full bedriftsutrulling med tilpassede integrasjoner, migrering av reisendes data og opplæring av sikkerhetsteamet. Hovedvariablene er kompleksiteten i TMC-integrasjonen, tilkobling til HR-systemet og utrullingen av kommunikasjon til reisende. Be leverandørene om en prosjektplan med milepæler og navngitte ressurser – vage svar som «vi støtter oppstarten din» betyr vanligvis at tidslinjen vil gli.

Stikkord
reiserisikoomsorgspliktsamsvarsikkerhet
MS
Skrevet av Madeline Sharpe

Content Writer