Goed bestuur
Integriteit
Integriteit betekent voor Juva dat wij ons werk op een eerlijke, transparante en betrouwbare manier uitvoeren. Dat houdt in dat wij fraude en corruptie actief tegengaan, misstanden veilig kunnen melden en dat onze bestuurs- en besluitvormingsprocessen zorgvuldig, onafhankelijk en controleerbaar zijn. Integer handelen is essentieel voor het vertrouwen van klanten, medewerkers, aandeelhouders en toezichthouders en sluit direct aan bij onze missie om een betrouwbare en toekomstbestendige energievoorziening te realiseren. Door duidelijke regels en een veilige meldcultuur, zorgen wij ervoor dat integriteit verankerd is in alles wat we doen.
Onze aanpak
Integriteit is binnen Juva structureel verankerd in diverse beleidsdocumenten. Onze gedragscode vormt hiervoor de basis. Deze geldt voor iedereen die voor of namens Juva werkt en is gepubliceerd op onze website. De gedragscode helpt misstanden te voorkomen en maakt duidelijk dat fraude, corruptie en andere vormen van ongeoorloofd of illegaal handelen niet worden getolereerd. Dit sluit aan bij ons anti-fraudebeleid, waarin we werken met functiescheiding, autorisatieprocessen, data‑analyses en periodieke interne en externe audits.
Daarnaast is er een klokkenluidersregeling, die medewerkers beschermt wanneer zij vermoedens van ernstige misstanden willen melden. Meldingen kunnen vertrouwelijk worden gedaan bij een interne vertrouwenspersoon of extern bij het Huis voor Klokkenluiders en andere bevoegde autoriteiten. De klokkenluidersregeling is te vinden op de website van Juva.
Terugblik op 2025
In de hoofdstukken ‘Fraudebeleid’ en ‘Risicomanagement’ in dit verslag wordt uitgebreid beschreven welke concrete stappen Juva neemt om fraude, corruptie en andere ongeoorloofde handelingen tegen te gaan, en hoe wij risico’s zorgvuldig beheersen. Deze hoofdstukken bieden inzicht in de structurele borging van integriteit binnen Juva en laten zien hoe wij ons inzetten voor een transparante en betrouwbare organisatie.
Juva heeft in 2025 een tweede vertrouwenspersoon aangesteld, zodat medewerkers een keuze hebben bij wie zij aankloppen. De vertrouwenspersonen spelen een belangrijke rol in het bevorderen van een veilige meldcultuur en fungeren als laagdrempelig aanspreekpunt. De beide vertrouwenspersonen hebben op het sociale intranet zichzelf voorgesteld. Daarnaast hebben ze op een van de medewerkersbijeenkomsten verteld met welke thema’s een medewerker bij hen terechtkan.
Security
De kernactiviteiten van N.V. Juva en haar werkmaatschappijen hebben betrekking op het verdelen en meten van energiestromen door middel van distributienetwerken en installaties. Een hoge betrouwbaarheid van de netwerken, data, lT-en OT-systemen, evenals de beschikbaarheid van energie en meetdata omtrent deze energiestromen, is voor onze klanten van groot belang. Dit zijn dan ook onze kerntaken met als uiteindelijk doel te voldoen aan de behoeften en verwachtingen van onze klanten en overige stakeholders, waarbij uitvoering conform wet- en regelgeving randvoorwaardelijk is.
Security en het belang ervan worden uitgedragen door de directie. Om de directie hiertoe in staat te stellen, heeft security een eigen portefeuillehouder en wordt het voltallige directieteam elk kwartaal bijgepraat. Daarnaast is er directe aansturing binnen elke werkmaatschappij op de inhoud door elke directeur.
Onze aanpak
Informatiebeveiligingsbewustzijn en daarnaar handelen, staan aan de basis van de uitvoering van onze werkzaamheden. Een open cultuur is hierbij een belangrijke voorwaarde, zodat medewerkers elkaar kunnen, durven en willen aanspreken, ongeacht de hiërarchische relatie. Het beleid geldt voor heel Juva en wordt ook toegepast door onze leveranciers.
-
Zowel de privacybescherming als informatiebeveiliging zijn kwaliteitsaspecten die vanaf het begin meegenomen moeten worden in het ontwerp van organisatorische en technische veranderingen binnen de organisatie.
-
Afwegingen en beslissingen voor te treffen maatregelen moeten risico-gebaseerd gemaakt worden, waarbij de optimale verhouding tussen kosten, bescherming en risico’s wordt nagestreefd.
-
De gebruiker wordt de mogelijkheid geboden om aan eisen van maatregelen te voldoen door een goed ontwerp, kennisdeling, training van vaardigheden en het aanbieden van de juiste middelen.
Iedereen in de organisatie heeft een rol binnen Privacy & Security. Dat kan zijn het naleven van regels, het aandragen van verbeterpunten, het uitdragen van het belang of het beschikbaar stellen van middelen.
Voor de door de overheid aangewezen vitale processen en de hieraan ondersteunende diensten is de organisatie ISO 27001 gecertificeerd. Met deze aanpak gaan we voor een bredere scope en uiteindelijk naar een volledige scope toewerken.
Terugblik op 2025
Wij verlangen van onze medewerkers dat zij bijdragen aan het leveren van hoogwaardige dienstverlening en dat zij werken volgens de bedrijfsregeling informatiebeveiliging en communicatie. Deze gedragscode is in 2025 uitgebreid en van toepassing op alle medewerkers, inhuurkrachten en (werk)studenten.
Er is een Cybersecurity Specialist aangenomen die ons helpt om nog beter de eisen en wensen van stakeholders toe te passen in onze beheerprocessen en technische implementatie.
We hebben deelgenomen en actief bijgedragen aan sectorale samenwerking binnen Netbeheer Nederland en de energiesector. We zijn deelnemer (Basisbeveiliging+) aan de Internet Cleanup Foundation (ICF). Deze organisatie meet en onderzoekt de online veiligheid, privacy, digitale soevereiniteit en digitoegankelijkheid van alle belangrijke organisaties in Nederland. Het werk van ICF is openbaar en door iedereen te gebruiken. Als deelnemer maken we deel uit van een community van gelijkgestemden: we gaan samen voor een betere online wereld.
Maandelijks houden we verschillende operationele KPI’s bij en sturen we bij waar nodig. Elk jaar gaan we met medewerkers in gesprek door middel van een focusgroep. Dit geeft inzicht in de mate waarop medewerkers het juiste gedrag vertonen en waar eventuele pijnpunten zitten.