ТОГруппа Дариус, консультирование и образование в области непрерывности бизнеса, управление рисками, кибербезопасность и конфиденциальность информации, указал основные тенденции для этих областей во втором полугодии 2024 года. Цель компании заключается в том, чтобы информировать и готовить генеральных директоров и руководителей к текущей ситуации в корпорациях и вызовам будущего
В последние годы, управление рисками (GRC), непрерывность бизнеса и кибербезопасность стали основными столпами для управления и организационной устойчивости. По мере того как мы продвигаемся в 2024 году, новые тенденции и возникающие вызовы появляются в этих областях. Поэтому, мы решили уведомить компании, чтобы подготовить их к трансформациям, которые уже происходят по всему миру, объясни Джефферсона Д'Адарьо, Генеральный директор группы Daryus
Среди тенденций, перечисленных организацией, можно выделить:
- Рост роли искусственного интеллекта в кибербезопасностиИскусственный интеллект (ИИ) продолжает революционизировать кибербезопасность, предоставляя продвинутые инструменты для обнаружения и реагирования на угрозы. Она позволяет анализировать большие объемы данных и выявлять угрозы, которые могли бы остаться незамеченными людьми. В 2023 году, зафиксировано увеличение кибератак на 50% по сравнению с предыдущим годом, сектора, такие как здравоохранение и финансы, являются наиболее пострадавшими. Кроме того, 62% организаций считают, что их команды кибербезопасности недоукомплектованы для борьбы с возникающими угрозами
- Управление рисками третьей стороныС растущей зависимостью от третьих лиц и партнеров, управление рисками, связанными с этими отношениями, становится критически важным. Организации приоритизируют инвестиции в устойчивость и разрабатывают специальные планы действий на случай чрезвычайных ситуаций для работы с инцидентами, связанными с третьими сторонами. Создание плейбуков и проведение симуляционных упражнений являются рекомендуемыми практиками
- Регулирование и конфиденциальность данныхРегулирование конфиденциальности данных продвигается все дальше и дальше. С момента внедрения GDPR, более 100 стран приняли законы о защите данных. В США, законодательство о конфиденциальности продолжает развиваться с возможностью принятия единого федерального закона, в то время как отдельные штаты внедряют свои собственные регуляции. Профессионалы в области GRC, которые понимают эти законы, будут пользоваться высоким спросом, поскольку организациям необходимо обеспечивать соблюдение требований, чтобы избежать штрафов и поддерживать доверие потребителей
- Программы безопасности, основанные на поведенииИзменения в поведении сотрудников имеют решающее значение для снижения рисков безопасности. Программы, сосредоточенные на культуре и поведении в области безопасности, набирают популярность, поскольку они помогают минимизировать небезопасное поведение и увеличить принятие мер безопасности. Цель состоит в том, чтобы достичь большей гибкости и эффективности в использовании ресурсов кибербезопасности, продвижение подхода, ориентированного на человека. Современное управление рабочим местом (MWM) — это термин, который уже обсуждался на стратегических совещаниях GRC, Кибер или безопасности
- Когнитивные и непрерывные технологии для GRCИспользование когнитивного ИИ в GRC предлагает огромный потенциал для преобразования данных в решения в реальном времени. Технологии, такие как непрерывный мониторинг контролей и потоки регуляторной информации, принимаются для проактивного выявления уязвимостей и улучшения способности к надзору за рисками и контролями
- Операционная устойчивость и непрерывность бизнесаОперационная устойчивость по-прежнему остается приоритетом, с акцентом на способность организаций предсказывать, предвидеть и управлять рисками до их проявления. Регулирование в области операционной устойчивости усиливается на глобальном уровне, с вступлением в силу Закона о цифровой операционной устойчивости (DORA) в Европе в 2025 году. Компании усиливают свои программы непрерывности бизнеса, чтобы обеспечить устойчивость по всей цепочке создания стоимости и с третьими сторонами. Компании, которые внедряют программы непрерывного управления рисками угроз (CTEM), имеют на 67% меньше шансов столкнуться с нарушениями безопасности до 2026 года
Оставаться в курсе новых тенденций и принимать проактивный подход в GRC, непрерывность бизнеса и кибербезопасность являются основополагающими для устойчивости и долгосрочного успеха организаций. Генеральные директора и советники должны возглавлять эти инициативы, обеспечивая, чтобы ваши организации были готовы к встрече с вызовами и использованию возможностей, которые принесет 2024 год, финализирует D’Addario