OGrupul Daryus, consultanță și educație în continuitatea afacerilor, gestionarea riscurilor, cibersecuritate și confidențialitatea informației, a indicat principalele tendințe pentru aceste domenii în a doua jumătate a anului 2024. Obiectivul companiei este de a informa și pregăti CEO-ii și executivii pentru scenariul actual al corporațiilor și provocările viitorului
În ultimii ani, gestionarea riscurilor (GRC), continuitatea afacerilor și cibersecuritatea au devenit piloni esențiali pentru gestionarea și reziliența organizațională. Pe măsură ce avansăm în 2024, noi tendințe și provocări emergente apar în aceste domenii. De aceea, am decis să informăm companiile, pentru a le pregăti pentru transformările care deja au loc în întreaga lume, explică Jeferson D’Addario, CEO al Grupului Daryus
Printre tendințele enumerate de organizație se numără
- Ascensiunea inteligenței artificiale în cibersecuritateInteligența artificială (IA) continuă să revoluționeze cibersecuritatea, oferind instrumente avansate pentru detectarea și răspunsul la amenințări. Ea permite analizarea unor volume mari de date și identificarea amenințărilor care ar putea trece neobservate de către oameni. În 2023, a fost o creștere de 50% a atacurilor cibernetice comparativ cu anul anterior, cu sectoare precum sănătatea și finanțele fiind cele mai afectate. În plus, 62% dintre organizații cred că echipele lor de cibersecuritate sunt subdimensionate pentru a face față amenințărilor emergente
- Gestionarea riscurilor terțilorCu dependența tot mai mare de terți și parteneri, gestionarea riscurilor asociate acestor relații devine critică. Organizațiile prioritizează investițiile în reziliență și dezvoltă planuri de contingență specifice pentru a face față incidentelor care implică terți. Crearea de playbook-uri și desfășurarea de exerciții de simulare sunt practici recomandate
- Reglementare și confidențialitate a datelorReglementarea confidențialității datelor progresează din ce în ce mai mult. De la implementarea GDPR, peste de 100 de țări au adoptat legi de protecție a datelor. În SUA, legislația privind confidențialitatea continuă să evolueze cu posibilitatea unei legi federale unificate, în timp ce statele individuale își implementează propriile reglementări. Profesioniștii GRC care înțeleg aceste legi vor fi foarte căutați, deoarece organizațiile trebuie să asigure conformitatea pentru a evita penalizările și a menține încrederea consumatorilor
- Programe de securitate bazate pe comportamentSchimbările în comportamentul angajaților sunt esențiale pentru reducerea riscurilor de securitate. Programele axate pe cultură și comportamentul de siguranță câștigă tracțiune, deoarece ajută la minimizarea comportamentelor nesigure și la creșterea adoptării controalelor de securitate. Obiectivul este de a atinge o mai mare grad de agilitate și eficiență în utilizarea resurselor de cibersecuritate, promovând o abordare centrată pe om. Managementul Modern al Locului de Muncă (MWM) este un termen deja discutat în întâlnirile strategice de GRC, Cibernetică sau de Securitate
- Tehnologii cognitive și continue pentru GRCUtilizarea IA cognitivă în GRC oferă un potențial uriaș pentru a transforma datele în decizii în timp real. Tehnologii precum monitorizarea continuă a controalelor și fluxurilor de informații de reglementare sunt adoptate pentru a identifica vulnerabilitățile în mod proactiv și a îmbunătăți capacitatea de supraveghere a riscurilor și controalelor
- Reziliență operațională și continuitatea afacerilorResiliența operațională rămâne o prioritate, cu accent pe capacitatea organizațiilor de a prezice, anticipa și gestionează riscurile înainte de a se manifesta. Reglementarea în jurul rezilienței operaționale se intensifică la nivel global, cu Legea privind Reziliența Operațională Digitală (DORA) în Europa intrând în vigoare în 2025. Companiile își întăresc programele de continuitate a afacerilor pentru a asigura reziliența în întreaga lanț de valoare și cu terți. Companiile care implementează programe de gestionare continuă a expunerii la amenințări (CTEM) au cu 67% mai puține șanse de a suferi încălcări de securitate până în 2026
A se menține la curent cu tendințele emergente și a adopta o abordare proactivă în GRC, continuitatea afacerilor și cibersecuritatea sunt esențiale pentru reziliența și succesul pe termen lung al organizațiilor. CEO-urile și consilierii trebuie să conducă aceste inițiative, asigurându-vă că organizațiile dumneavoastră sunt pregătite să facă față provocărilor și să valorifice oportunitățile pe care le aduce 2024, finalizează D’Addario