Controlul, respectarea și comunicarea: diferența de guvernanță neglijată în serviciile financiare
Știri Internaționale

Controlul, respectarea și comunicarea: diferența de guvernanță neglijată în serviciile financiare

De Ioana Petrescu 4 min citit

În Exclaimer's State of Business Email

De Karl Bagci, Director al IT și securității informațiilor la Exclaimer Instituțiile financiare sunt construite pentru control.

Nimeni din sector nu trebuie să reamintească că guvernanța, riscul și continuitatea sunt discipline de bază: acestea sunt capacități pe care băncile, asigurătorii și furnizorii de infrastructură de piață le-au petrecut decenii perfecționând pentru a ține capitalul, conducerea și respectarea.

Ceea ce s-a schimbat este contextul în care aceste discipline au operat.

Cu toții ne confruntăm cu modele de operare mai digitale, interconectate și conduse de terți, alături de clienți care se așteaptă la o întrerupere zero și de autorități de reglementare care doresc dovezi solide că rezistența se află sub stresul legat de cibernetă, furnizori și AI.

Până în 2026, rezistența operațională este testată mai puțin prin întreruperi unică și mai mult de realitățile zilnice ale modului în care instituțiile financiare moderne rămân încadate.

De aceea, investitorii trebuie să se mișce dincolo de sistemele juridice. Platformele de plată și cele mai importante în cadrul infrastructurii de comunicații financiare, dar, în mod evident, vor fi întotdeauna tratate ca instrumente de comunicare și de comunicare, dar, de fapt, nu sunt întotdeauna în mod regulată, în mod critic, în cadrul serviciilor de comunicare și de comunicare a clienților.

În Exclaimer's State of Business Email, care se bazează pe Aceeași cercetare arată cât de central este acest lucru pentru finanțare în mod specific. Când liderii IT au fost întrebați care echipe depind cel mai mult de comunicarea prin e-mail, ei au arătat că e-mailul (56%), comunicațiile interne și accesul clienților (37%), și succesul financiar (31%).

Cu alte cuvinte, funcțiile financiare se află ferm printre cele mai dependențe de e-mail în cadrul organizației ⁇ unde riscul operațional, presiunea de referință și control al guvernării sunt critice.

Această abordare a unor incidente de securitate, de exemplu, este mai rară, deoarece nu este mai consistentă, în timp ce se află sub controlul unei întreprinderi sau a unei entități de securitate, este mai rară, este mai rară, deoarece este de obicei, este mai puțin de neconsecventă sau de a unei întreprinderi sau de a unei entități de securitate.

Dar în mii de interacțiuni, aceste incoerențe devin dovezi ale unei probleme mai largi: politica poate exista în mod central, dar executarea este încă răspândită. Pentru liderii de conformitate, această distincție contează.

Poate firma să stabilească politici și să monitorizeze excepțiile?

Regulatoarele vor să vadă dacă firmele pot demonstra consistență în practică, nu o pot descrie în documentație.

DORA, regulile de rezistență din Marea Britanie și așteptările de risc de terță parte indică toate în aceeași direcție: firmele trebuie să înțeleagă dependențele, să le guverneze în mod corespunzător și să dovedească că funcționează rezistența în cadrul lanțului operațional.

Acest lucru creează o provocare mai nuanțată pentru mentalitatea tradițională de construire pentru control. Proprietatea nu este același lucru ca rezistența.

Exclaimerul Build vs Buy a descoperit că 71% din construcțiile IT interne sunt în cele din urmă abandonate, crescând la 83% în sectoarele de reglementare durabilă, cum ar fi instituțiile de producție și de dezvoltare.

Aceasta înseamnă că firma poate stabili politici, să le implice în mod consecvent, să monitorizeze excepțiile, să respecte dovezile și să se adapteze rapid atunci când se schimbă reglementarea, riscul sau structura de afaceri. Uneori acest lucru va fi realizat prin sisteme interne.

Din ce în ce mai mult, pentru procesele operaționale care necesită scară și consecvență, mai degrabă decât unicitate competitivă, acestea pot fi realizate mai bine prin intermediul platformei specializate cu asigurare clară, auditabilitate și guvernare.

Guvernarea comunicării este un exemplu util deoarece se află la marginea vizibilă a instituției. Acesta este locul în care angajații, clienții, contrapărțile și autoritățile de reglementare întâlnesc organizația în mișcare.

Dacă scutirile, notificările juridice și identitatea sunt încă gestionate manual, sau în mod inconsistent în întreprinderi și dispozitive, atunci firma a acceptat un nivel de volumul operațional pe care programele moderne de rezistență ar trebui să lucreze pentru a reduce.

În acest mediu, modelele de guvernare manuală sunt susceptibile să devină din ce în ce mai puțin viabile, făcând controlul automat, condus de politici, mult mai central pentru rezistența operațională. Firmele care navigă cel mai bine în acest sens nu vor fi cele care construiesc totul sau cele care externalizează indiscriminat.

Ele vor fi cele care sunt cele mai sincere cu privire la locul în care rezistența este de fapt consolidată, în special pe măsură ce AI și automatizarea adaugă noi straturi de complexitate.

Ei vor rezerva talente interne pentru capabilitățile care diferențiază instituția, folosind în același timp furnizori specialiști guvernați în cazul în care consecvența, rezistența și conformitatea pot fi furnizate la scară.

Conținut scris de redacția noastră stiriproaspete.ro / Ioana Petrescu și asistat AI.

Lasă un comentariu