<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年企業風險管理的五大趨勢

    VSole2023-04-24 11:21:04

    近年來,全球經濟面臨多重不利因素,其中包括新冠疫情、居高不下的通貨膨脹、供應鏈中斷以及地緣政治緊張局勢加劇。因此,企業在危機中難以維持運營,這給企業如何看待企業風險管理(ERM)方面帶來了重大轉變。

    此外,隨著數字化程度的提高,投資風險管理工具的緊迫性在各個行業領域都有所體現。根據商業研究公司(The Business Research Company) 在2023年1月發布的一份研究報告,2022年全球企業風險管理市場規模為47.8億美元,預計2023年將達到51億美元。企業風險管理市場的主要參與者包括IBM公司、凱捷公司、Infosys有限公司、Oracle公司和SAP SE公司等。

    隨著顛覆性技術的出現和新法規的出臺,企業風險管理趨勢將重塑不同行業的風險管理領域。以下是2023年值得關注的五大企業風險管理趨勢。

    (1)日益增長的數據隱私問題和法規

    數據隱私已經成為現代世界企業風險暴露的主要因素。隨著越來越多的企業關注用戶數據的安全,以及不斷變化的全球數據法規,企業熱衷于跟蹤企業如何與用戶數據交互。

    歐盟的GDPR政策于2018年生效。然而,從那時起,全球范圍內的法規一直在不斷變化。根據美國消費者新聞與商業頻道(CNBC)在2022年12月公布的數據,美國50個州中有35個州正在考慮制定數據隱私法規,而加州發布的《消費者隱私法》預計將變得更加嚴格。

    因此,企業必須了解相關的數據隱私法律,并實施最佳實踐來管理風險緩解工具,以保持合規性,這些步驟確保企業擁有保護用戶數據的政策和風險控制措施。

    (2)專注網絡安全保險

    隨著網絡攻擊的大幅增加,預計2023年網絡安全模式將發生轉變。很多企業已經在采用網絡安全保險等措施,以控制網絡攻擊造成的損失。根據網絡安全風險投資公司(Cybersecurity Ventures)在 2021年11月發布的數據,全球網絡保險市場規模預計到2025年將達到148億美元,到2031年將超過340億美元。這種方法可以幫助企業發現漏洞,并制定安全措施,在遭受網絡攻擊造成的任何損失之前識別風險參與者。

    (3)GRC方面的人工智能

    基于人工智能的自動化越來越多地被采用在治理、風險和合規性 (GRC)方法中。自動化為GRC專業人員節省了時間,因為他們希望優化對適當的法律法規的合規性。據觀察,GRC數據的實時分析和自動報告通過提高操作效率、降低人工GRC處理所涉及的成本和風險,使GRC計劃受益。GRC流程與人工智能技術相結合,可以確保企業在遵守道德準則的同時滿足監管要求。

    (4)戰略合作伙伴關系

    戰略伙伴關系是企業風險管理市場的另一個重要趨勢。通過這種合作,企業可以利用彼此的資源,擴大市場范圍。例如,2021年8月,總部位于加拿大溫哥華的SaaS GRC軟件全球領導者Galvanize公司與行業領先的綜合風險管理咨詢機構Turnkey公司合作。這一戰略合作伙伴關系允許Turnkey公司的全球SAP客戶使用Galvanize公司的企業治理軟件平臺HighBond。

    (5)專注于積極的風險管理策略

    主動風險管理意味著關注預防性策略,在潛在風險進入企業設置之前跟蹤它們。這可以通過適當的規劃、有效的溝通和合法的決策來實現。安全設計就是這樣一種風險管理方法,在軟件開發過程中執行安全策略和戰術,它們是開發人員的指導原則。

    隨著企業不斷擴大其職能范圍,合規性、數據安全和隱私法規是不可避免的,以減輕可能造成經濟損失并因此停止業務運營的風險。因此,企業可以通過采用積極主動的方法來保護自己免受潛在的威脅。

    結語

    因此,企業繼續完善其風險管理策略,以應對不斷變化的業務環境,并適應周圍的脆弱性,以證明相關性。如今,風險管理已經遠遠超出了合規性的范疇。如今,它是保護企業免受風險影響的驅動力,也是確保業務長期可持續增長和創新的戰略組成部分。

    風險管理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    新冠疫情如今仍在嚴重影響人們的工作和生活,同時也面臨網絡攻擊越來越大的壓力。截至2021年9月,2021年全球數據泄露攻擊事件數量已經超過了2020年。如果這種趨勢保持下去,2022年將帶來更大的風險。 從潛伏賬戶到網絡釣魚演變,調研機構對2021年網絡安全的發展進行了回顧,并預測了2022年風險管理的主要趨勢,并提出了優化網絡安全的建議。
    3月5日,內部風險管理廠商DTEX Systems宣布完成5000萬美元的E輪融資。谷歌母公司Alphabet的獨立增長基金CapitalG領投了新一輪投資,使該公司的總融資額達到1.38億美元。這筆資金將用于擴大團隊并加大對AI的研究與應用,同時開展全球業務。由于75%的安全事件可追溯為員工的疏忽,企業的內部風險管理需求正在增長,DTEX去年的ARR就增長了一倍。
    網絡安全風險管理是指識別、評估企業網絡信息系統中的缺陷和風險隱患,并采取相應的安全控制以防止網絡威脅,這是一個持續的過程,會隨著威脅的發展而不斷優化調整。
    企業風險管理將高管級風險所有者聚集在一起,以更有效地管理整體組織風險。通常,企業風險管理(ERM )團隊負責識別和管理業務風險及其跨職能影響。
    Gartner 將 IT 風險定義為“可能導致計劃外、負面的業務成果,包括 IT 故障或濫用”。負面的業務結果可能是由于由此產生的中斷而導致的任何財務或聲譽損失。
    信息科技風險(以下簡稱“IT風險”)具有技術含量高、突發性強、覆蓋面廣、快速蔓延的特點,同時IT風險管理過程中又存在認知弱、基礎差、難計量的問題。 因此,做好IT風險管理必須要建立良好的管理機制,進行符合自身的管理框架與任務規劃,并且進行持續的分布持續推進,這樣才能最大程度上降低IT風險所帶來的潛在損失。
    由于假定系統的網絡安全狀態三年內不會發生重大變化,ATO有效期通常定為三年。RMF定義了過程周期,可以通過運行授權和集成持續風險管理來實現初始系統防護。將安全作為推動力 許多人認為安全是軟件交付的障礙,而且是不可避免的障礙。這些持續的洞見,加上對可信流水線的信心,消除了安全人員與開發團隊間來回往復的浪費,令ATO快上許多。卡內基梅隆大學完整論文 Tripwire RMF 應用白皮書
    近年來,全球經濟面臨多重不利因素,其中包括新冠疫情、居高不下的通貨膨脹、供應鏈中斷以及地緣政治緊張局勢加劇。歐盟的GDPR政策于2018年生效。據觀察,GRC數據的實時分析和自動報告通過提高操作效率、降低人工GRC處理所涉及的成本和風險,使GRC計劃受益。
    NIST特別指出隨著技術的不斷發展,AI RMF旨在適應AI領域,并被組織使用,以便社會可以從AI技術中受益,同時免受其潛在危害。????值得注意的是,NIST說明AI RMF提供了一個靈活,結構化和可衡量的過程,旨在使組織能夠解決AI風險,并分為兩部分:????重要的是,NIST指出,在同一天,它發布了一個配套的自愿AI RMF手冊,該手冊提供了導航和使用AI RMF的方法。在這方面,NIST最后提到,它計劃定期更新AI RMF,并歡迎隨時對AI RMF手冊提出添加和改進的建議。
    人工智能風險管理是負責任地開發和使用人工智能系統的關鍵組成部分,通過機構組織對潛在正負面影響的批判性思考,進而提升人工智能系統可信度,培養公共信任。管理涉及到對系統風險因素的定期映射和測量,包括對事故和事件的響應、補救和溝通,以減少系統故障和負面影響的可能性,并根據評估結果優先排序、有效配置、定期改進風險管理資源。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类