Az információs és kommunikációs technológiák (IKT) térnyerésével párhuzamosan az ezekhez kapcsolódó kockázatok kezelése mára elengedhetetlen részévé vált a modern vállalatok stratégiai irányításának és működési ellenállóképességének. A digitális átalakulás korában a szervezetek egyre inkább támaszkodnak az IKT-rendszerekre, ami újfajta sebezhetőségeket teremt, melyek megfelelő kezelése nélkülözhetetlen a hosszú távú siker és stabilitás szempontjából. Ezen kockázatok felismerése és proaktív kezelése alapvető fontosságú ahhoz, hogy a vállalatok megőrizzék versenyképességüket és elkerüljék a súlyos működési zavarokat.
E témakör aktualitását és jelentőségét hangsúlyozta a Magyar Közgazdasági Társaság (MKT) Ellenőrzési Szakosztályának legutóbbi rendezvénye, ahol a szakma képviselői gyűltek össze, hogy megvitassák a digitális kor kihívásait. Az eseményen Homolya Dániel, az OTP Bank integrált kockázatkezelési ügyvezető igazgatója tartott átfogó előadást. Szakértelmével és tapasztalatával rávilágított azokra a kulcsfontosságú területekre, amelyekre a vállalatoknak fokozott figyelmet kell fordítaniuk az IKT-kockázatok kezelése során.
A globális szintű kockázati felmérések egyértelműen rámutatnak, hogy a modern üzleti környezetben számos jelentős fenyegetéssel kell számolni. Ezek közül kiemelkedik a téves információk terjedése, amely komoly reputációs és működési károkat okozhat. Emellett a mesterséges intelligencia (AI) kedvezőtlen, nem várt következményei is egyre nagyobb aggodalomra adnak okot, különösen, ha az AI rendszerek nem megfelelő felügyelet vagy validálás nélkül működnek. Harmadik, de nem utolsósorban, a kiberbiztonság hiányosságai továbbra is az egyik legjelentősebb fenyegetést jelentik, hiszen a kibertámadások egyre kifinomultabbá válnak, és súlyos adatvesztéshez, pénzügyi károkhoz vagy akár a működés teljes leállásához is vezethetnek.
Az előadó részletesen bemutatta az Európai Unió által 2022 és 2024 között kialakított szabályozási keretrendszert, amelynek célja az IKT-kockázatok kezelésének egységesítése és megerősítése a tagállamokban. Két kiemelten fontos jogszabályt emelt ki: a DORA (Digital Operational Resilience Act) rendeletet és a NIS2 (Network and Information Security 2) irányelvet. A DORA célja a pénzügyi szektor digitális működési ellenállóképességének növelése, míg a NIS2 az alapvető és fontos szolgáltatásokat nyújtó entitások kiberbiztonsági szintjét hivatott emelni. Ezek a szabályozások egységes keretet biztosítanak a vállalatok számára a digitális fenyegetésekkel szembeni védekezéshez és a reziliencia kiépítéséhez.
Homolya Dániel előadásában kitért az IKT-kockázatok öt fő kategóriájára, amelyek átfogó képet adnak a lehetséges veszélyekről. Bár a konkrét kategóriák részletezése nem szerepelt az összefoglalóban, hangsúlyozta, hogy ezen kockázati területek alapos ismerete elengedhetetlen a hatékony védekezéshez. Különös figyelmet szentelt a harmadik felektől való függőség kezelésének fontosságára. A modern üzleti modellekben a vállalatok gyakran támaszkodnak külső szolgáltatókra, beszállítókra és partnerekre, ami újabb kockázati pontokat hoz létre. Ezen külső függőségek megfelelő felmérése, monitorozása és kezelése kulcsfontosságú a teljes kockázati profil átláthatósága és ellenőrzés alatt tartása érdekében.
Az előadó kiemelte, hogy a különböző IKT-kockázatok ritkán jelentkeznek elszigetelten; sokkal inkább hajlamosak kombinálódni és egymást erősíteni, ami komplexebb kihívásokat teremt a kockázatkezelés számára. Ezért az integrált megközelítés elengedhetetlen. A mesterséges intelligencia (AI) kapcsán Homolya Dániel hangsúlyozta, hogy bár az AI új kockázatokat hordoz, alapvetően egy rendkívül hatékony eszközként funkcionálhat a vállalatok számára a hatékonyság növelésében és az innovációban. Azonban ennek feltétele a megfelelő kontrollmechanizmusok bevezetése és a rendszerek folyamatos validálása. Csak így biztosítható, hogy az AI előnyei maximálisan kihasználhatók legyenek, miközben a kapcsolódó kockázatok minimalizálhatók és kezelhetők maradnak.
Forrás: Portfolio.hu
📰 Forrás: Portfolio.hu — Eredeti cikk elolvasása