ผู้นำทางความคิด

การทำให้董事ทุกคนเข้าใจ GRC – โดยเฉพาะเมื่อการนำ AI มาใช้เพิ่มขึ้น

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

เมื่อข้อบังคับเพิ่มขึ้นและเทคโนโลยีใหม่เกิดขึ้น หน้าที่ของการบริหารจัดการความเสี่ยงและความเชื่อถือ (GRC) กำลังเป็นที่สำคัญมากขึ้นสำหรับสุขภาพ การเงิน และความปลอดภัยขององค์กรในปัจจุบัน อย่างไรก็ตาม GRC ต้องการการสนับสนุนจากผู้บริหารระดับสูงเพื่อให้สามารถทำงานได้ดี ซึ่งไม่ใช่เรื่องที่ง่ายเสมอไป

กรรมการต้องเข้าใจคุณค่าของ GRC ในปัจจุบัน โดยเฉพาะอย่างยิ่งเมื่อการนำ AI มาใช้เพิ่มขึ้น ซึ่งทำให้องค์กรมีความเสี่ยงใหม่ๆ เกิดขึ้นอย่างรวดเร็ว ดังนั้น คุณต้องทำให้กรรมการเข้าใจและเห็นคุณค่าของ GRC

ข้อบังคับที่เพิ่มขึ้นและเทคโนโลยีใหม่

องค์กรในปัจจุบันต้องเผชิญกับข้อบังคับหลายอย่างที่ต้องปฏิบัติตาม ในสหรัฐอเมริกา มีการออกข้อบังคับใหม่จากคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (SEC) ที่กำหนดให้บริษัทที่มีการซื้อขายหุ้นในตลาดหลักทรัพย์ต้องเปิดเผยเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ภายใน 4 วันทำการ หรือจะถูกปรับ

เรากำลังเห็น SEC ใช้ข้อบังคับนี้อย่างจริงจัง ในเดือนพฤษภาคม 2024 Intercontinental Exchange ซึ่งเป็นบริษัทแม่ของ NYSE ถูกปรับสำหรับการไม่เปิดเผยการบุกรุกทางไซเบอร์ภายในระยะเวลาที่กำหนด

เรายังเห็นความพยายามในการควบคุม AI ที่เพิ่มขึ้น ในสหภาพยุโรป มีการออกกฎหมาย AI Act ในเดือนพฤษภาคมที่ผ่านมา ในสหรัฐอเมริกา รัฐบาลของประธานาธิบดีบайдेनได้ออกคำสั่งผู้บริหารเกี่ยวกับการพัฒนาและใช้ AI ที่ปลอดภัยและเชื่อถือได้

และนี่เป็นเพียงตัวอย่างของการดำเนินการของรัฐบาลที่สำคัญ องค์กรต่างๆ ต้องปฏิบัติตามข้อบังคับและมาตรฐานที่หลากหลาย ซึ่งรวมถึง GDPR, PCI, DORA, HIPAA และอื่นๆ

บทบาทของ GRC และการชนะใจ

หน้าที่ของ GRC คือการทำความดีเพื่อให้แน่ใจว่าธุรกิจต่างๆ ปฏิบัติตามข้อบังคับและมาตรฐานที่หลากหลาย GRC เป็นประตูสู่ความเชื่อถือและความปลอดภัยขององค์กร

การปฏิบัติตามข้อบังคับไม่ใช่เรื่องที่น่าสนใจหรือมีเสน่ห์เสมอไป ผู้นำองค์กรอาจมองว่ามันเป็นเรื่องที่รบกวนการดำเนินธุรกิจ แต่ความจริงแล้ว มันสำคัญมากสำหรับธุรกิจและสามารถช่วยให้ธุรกิจเติบโตได้

เพื่อให้ GRC ทำงานได้ดี ต้องได้รับการสนับสนุนจากผู้บริหารระดับสูง ซึ่งไม่ใช่เรื่องที่ง่ายเสมอไป หนึ่งในความท้าทายคือการทำให้กรรมการเข้าใจถึงความสำคัญของ GRC และ AI

การทำให้กรรมการเข้าใจ

หนึ่งในปัจจัยที่สำคัญคือการสนับสนุน CISO และผู้ที่เกี่ยวข้องในการสื่อสารกับกรรมการ เพื่อช่วยให้กรรมการเข้าใจถึงความสำคัญและคุณค่าของ GRC

การให้ความรู้เป็นเรื่องที่สำคัญ กรรมการต้องเข้าใจถึงบทบาทและความรับผิดชอบของตนเองเมื่อมีการละเมิดความปลอดภัยหรือเหตุการณ์อื่นๆ ที่ต้องมีการเปิดเผย

การนำเสน้อมีข้อมูลที่ชัดเจนและครอบคลุมเป็นเรื่องที่สำคัญ กรรมการต้องเข้าใจถึงความเสี่ยงและผลกระทบที่อาจเกิดขึ้นต่อธุรกิจ GRC สามารถช่วยให้กรรมการเข้าใจถึงความเสี่ยงและผลกระทบเหล่านี้ได้

5 วิธีที่ดีที่สุดในการทำให้กรรมการเข้าใจ GRC

ใช้วิธีการต่อไปนี้เพื่อช่วยให้กรรมการเข้าใจและทำงานร่วมกับ GRC ได้ดีขึ้น:

  • ให้ความรู้แก่กรรมการเกี่ยวกับกรอบการทำงานของ GRC และมาตรฐานที่ใช้ เพื่อแสดงให้เห็นถึงความเชื่อถือและความน่าเชื่อถือ
  • ให้ความรู้แก่กรรมการเกี่ยวกับการใช้ AI ในองค์กร และผลกระทบที่อาจเกิดขึ้นต่อความปลอดภัยและความเชื่อถือ
  • จัดให้มีการประเมินความเสี่ยงจากผู้เชี่ยวชาญภายนอก เพื่อให้คำแนะนำและคำแนะนำในการปรับปรุง
  • สนับสนุนการเตรียมพร้อมและความพร้อมในการตอบสนองต่อเหตุการณ์ความปลอดภัย โดยใช้มาตรฐานและกรอบการทำงานที่กำหนด

GRC, ความปลอดภัย และ AI

GRC ที่ประสบความสำเร็จสามารถให้ข้อมูลและเมตริกที่เชื่อถือได้ตลอดทั้งองค์กร ทำให้ทุกคนตั้งแต่พนักงานจนถึงกรรมการสามารถทำงานร่วมกันได้ดีขึ้น

GRC มีความสำคัญเสมอ แต่การนำ AI มาใช้ได้เปลี่ยนแปลงภูมิทัศน์ของความเสี่ยงและความปลอดภัย กรรมการต้องเข้าใจถึงความเสี่ยงและผลกระทบที่อาจเกิดขึ้นจากการใช้ AI และ GRC สามารถช่วยให้กรรมการเข้าใจและตอบสนองต่อความเสี่ยงเหล่านี้ได้

ยาซมิน อับดิลลาฮี, ผู้อำนวยการบริหารด้านความมั่นคงไซเบอร์ของ Comcast เป็นผู้เชี่ยวชาญด้านการกำกับดูแล ความเสี่ยง และการปฏิบัติตามกฎระเบียบ (GRC) เธอนำความรู้และประสบการณ์ที่มีคุณค่ามาให้ โดยได้นำการดำเนินโครงการ GRC ที่ประสบความสำเร็จสำหรับบริษัทระดับโลกมาแล้ว ยาซมินมีความหลงใหลในการขยายช่องว่างระหว่างด้านเทคนิคและธุรกิจของความมั่นคงไซเบอร์ เพื่อให้แน่ใจว่ายุทธศาสตร์การจัดการความเสี่ยงสอดคล้องกับวัตถุประสงค์ขององค์กร