DERDaryus-Gruppe, Beratung und Ausbildung in der Geschäftskontinuität, Risikomanagement, Cybersicherheit und Informationsprivatsphäre, nannte die wichtigsten Trends für diese Bereiche im zweiten Halbjahr 2024. Das Ziel des Unternehmens ist es, CEOs und Führungskräfte über das aktuelle Szenario der Unternehmen und die Herausforderungen der Zukunft zu informieren und vorzubereiten
In den letzten Jahren, das Risikomanagement (GRC), Die Geschäftskontinuität und die Cybersicherheit sind zu wesentlichen Säulen für das Management und die organisatorische Resilienz geworden. Während wir im Jahr 2024 voranschreiten, neue Trends und Herausforderungen entstehen in diesen Bereichen. Deshalb, wir haben beschlossen, die Unternehmen zu informieren, um sie auf die Veränderungen vorzubereiten, die bereits weltweit stattfinden, erklärt Jeferson D’Addario, CEO der Daryus-Gruppe
Zu den von der Organisation aufgelisteten Trends gehören:
- Der Aufstieg der künstlichen Intelligenz in der CybersicherheitKünstliche Intelligenz (KI) revolutioniert weiterhin die Cybersicherheit, fortschrittliche Werkzeuge zur Erkennung und Reaktion auf Bedrohungen anbieten. Sie ermöglicht die Analyse großer Datenmengen und die Identifizierung von Bedrohungen, die von Menschen übersehen werden könnten. Im Jahr 2023, es gab einen Anstieg von 50% bei Cyberangriffen im Vergleich zum Vorjahr, mit Sektoren wie Gesundheit und Finanzen, die am stärksten betroffen sind. Außerdem, 62% der Organisationen glauben, dass ihre Cybersicherheitsteams unterbesetzt sind, um den aufkommenden Bedrohungen zu begegnen
- Risikomanagement für DritteMit der zunehmenden Abhängigkeit von Dritten und Partnern, das Risikomanagement in Bezug auf diese Beziehungen wird kritisch. Die Organisationen priorisieren Investitionen in Resilienz und entwickeln spezifische Notfallpläne, um mit Vorfällen im Zusammenhang mit Dritten umzugehen. Die Erstellung von Playbooks und die Durchführung von Simulationsübungen sind bewährte Praktiken
- Regulierung und DatenschutzDie Regulierung des Datenschutzes schreitet immer weiter voran. Seit der Einführung der DSGVO, mehr als 100 Länder haben Datenschutzgesetze verabschiedet. In den USA, Die Datenschutzgesetzgebung entwickelt sich weiterhin mit der Möglichkeit eines einheitlichen Bundesgesetzes, während einzelne Staaten ihre eigenen Vorschriften umsetzen. GRC-Profis, die diese Gesetze verstehen, werden stark nachgefragt sein, da die Organisationen sicherstellen müssen, dass sie die Compliance einhalten, um Strafen zu vermeiden und das Vertrauen der Verbraucher zu erhalten
- Verhaltensbasierte SicherheitsprogrammeVerhaltensänderungen der Mitarbeiter sind entscheidend, um Sicherheitsrisiken zu reduzieren. Programme, die sich auf Kultur und Sicherheitsverhalten konzentrieren, gewinnen an Bedeutung, da sie helfen, unsichere Verhaltensweisen zu minimieren und die Einführung von Sicherheitskontrollen zu erhöhen. Das Ziel ist es, eine größere Agilität und Effektivität bei der Nutzung der Cybersecurity-Ressourcen zu erreichen, Förderung eines menschenzentrierten Ansatzes. Modern Workplace Management (MWM) ist ein Begriff, der bereits in den strategischen GRC-Meetings diskutiert wurde, Cyber oder Sicherheit
- Kognitive und kontinuierliche Technologien für GRCDer Einsatz von kognitiver KI im GRC bietet ein enormes Potenzial, um Daten in Echtzeit in Entscheidungen umzuwandeln. Technologien wie die kontinuierliche Überwachung von Kontrollen und regulatorischen Informationsquellen werden eingesetzt, um proaktiv Schwachstellen zu identifizieren und die Fähigkeit zur Überwachung von Risiken und Kontrollen zu verbessern
- Betriebsstabilität und GeschäftskontinuitätDie operationale Resilienz bleibt eine Priorität, mit dem Fokus auf die Fähigkeit der Organisationen, vorherzusagen, Risiken antizipieren und managen, bevor sie sich manifestieren. Die Regulierung im Bereich der operationellen Resilienz intensiviert sich weltweit, mit dem Digital Operational Resilience Act (DORA), der 2025 in Europa in Kraft tritt. Die Unternehmen stärken ihre Programme zur Geschäftskontinuität, um die Resilienz in der gesamten Wertschöpfungskette und gegenüber Dritten zu gewährleisten. Unternehmen, die kontinuierliche Bedrohungsmanagementprogramme (CTEM) implementieren, haben bis 2026 67% geringere Chancen, Sicherheitsverletzungen zu erleiden
Sich über die aufkommenden Trends auf dem Laufenden halten und einen proaktiven Ansatz in GRC verfolgen, Geschäftskontinuität und Cybersicherheit sind entscheidend für die Resilienz und den langfristigen Erfolg von Organisationen. CEOs und Berater sollten diese Initiativen leiten, sicherzustellen, dass Ihre Organisationen bereit sind, die Herausforderungen zu meistern und die Chancen zu nutzen, die 2024 mit sich bringt, finalisiert D’Addario