ผู้นำทางความคิด
การทำให้董事ทุกคนเข้าใจ GRC – โดยเฉพาะเมื่อการนำ AI มาใช้เพิ่มขึ้น

เมื่อข้อบังคับเพิ่มขึ้นและเทคโนโลยีใหม่เกิดขึ้น หน้าที่ของการบริหารจัดการความเสี่ยงและความเชื่อถือ (GRC) กำลังเป็นที่สำคัญมากขึ้นสำหรับสุขภาพ การเงิน และความปลอดภัยขององค์กรในปัจจุบัน อย่างไรก็ตาม GRC ต้องการการสนับสนุนจากผู้บริหารระดับสูงเพื่อให้สามารถทำงานได้ดี ซึ่งไม่ใช่เรื่องที่ง่ายเสมอไป
กรรมการต้องเข้าใจคุณค่าของ GRC ในปัจจุบัน โดยเฉพาะอย่างยิ่งเมื่อการนำ AI มาใช้เพิ่มขึ้น ซึ่งทำให้องค์กรมีความเสี่ยงใหม่ๆ เกิดขึ้นอย่างรวดเร็ว ดังนั้น คุณต้องทำให้กรรมการเข้าใจและเห็นคุณค่าของ GRC
ข้อบังคับที่เพิ่มขึ้นและเทคโนโลยีใหม่
องค์กรในปัจจุบันต้องเผชิญกับข้อบังคับหลายอย่างที่ต้องปฏิบัติตาม ในสหรัฐอเมริกา มีการออกข้อบังคับใหม่จากคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (SEC) ที่กำหนดให้บริษัทที่มีการซื้อขายหุ้นในตลาดหลักทรัพย์ต้องเปิดเผยเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ภายใน 4 วันทำการ หรือจะถูกปรับ
เรากำลังเห็น SEC ใช้ข้อบังคับนี้อย่างจริงจัง ในเดือนพฤษภาคม 2024 Intercontinental Exchange ซึ่งเป็นบริษัทแม่ของ NYSE ถูกปรับสำหรับการไม่เปิดเผยการบุกรุกทางไซเบอร์ภายในระยะเวลาที่กำหนด
เรายังเห็นความพยายามในการควบคุม AI ที่เพิ่มขึ้น ในสหภาพยุโรป มีการออกกฎหมาย AI Act ในเดือนพฤษภาคมที่ผ่านมา ในสหรัฐอเมริกา รัฐบาลของประธานาธิบดีบайдेनได้ออกคำสั่งผู้บริหารเกี่ยวกับการพัฒนาและใช้ AI ที่ปลอดภัยและเชื่อถือได้
และนี่เป็นเพียงตัวอย่างของการดำเนินการของรัฐบาลที่สำคัญ องค์กรต่างๆ ต้องปฏิบัติตามข้อบังคับและมาตรฐานที่หลากหลาย ซึ่งรวมถึง GDPR, PCI, DORA, HIPAA และอื่นๆ
บทบาทของ GRC และการชนะใจ
หน้าที่ของ GRC คือการทำความดีเพื่อให้แน่ใจว่าธุรกิจต่างๆ ปฏิบัติตามข้อบังคับและมาตรฐานที่หลากหลาย GRC เป็นประตูสู่ความเชื่อถือและความปลอดภัยขององค์กร
การปฏิบัติตามข้อบังคับไม่ใช่เรื่องที่น่าสนใจหรือมีเสน่ห์เสมอไป ผู้นำองค์กรอาจมองว่ามันเป็นเรื่องที่รบกวนการดำเนินธุรกิจ แต่ความจริงแล้ว มันสำคัญมากสำหรับธุรกิจและสามารถช่วยให้ธุรกิจเติบโตได้
เพื่อให้ GRC ทำงานได้ดี ต้องได้รับการสนับสนุนจากผู้บริหารระดับสูง ซึ่งไม่ใช่เรื่องที่ง่ายเสมอไป หนึ่งในความท้าทายคือการทำให้กรรมการเข้าใจถึงความสำคัญของ GRC และ AI
การทำให้กรรมการเข้าใจ
หนึ่งในปัจจัยที่สำคัญคือการสนับสนุน CISO และผู้ที่เกี่ยวข้องในการสื่อสารกับกรรมการ เพื่อช่วยให้กรรมการเข้าใจถึงความสำคัญและคุณค่าของ GRC
การให้ความรู้เป็นเรื่องที่สำคัญ กรรมการต้องเข้าใจถึงบทบาทและความรับผิดชอบของตนเองเมื่อมีการละเมิดความปลอดภัยหรือเหตุการณ์อื่นๆ ที่ต้องมีการเปิดเผย
การนำเสน้อมีข้อมูลที่ชัดเจนและครอบคลุมเป็นเรื่องที่สำคัญ กรรมการต้องเข้าใจถึงความเสี่ยงและผลกระทบที่อาจเกิดขึ้นต่อธุรกิจ GRC สามารถช่วยให้กรรมการเข้าใจถึงความเสี่ยงและผลกระทบเหล่านี้ได้
5 วิธีที่ดีที่สุดในการทำให้กรรมการเข้าใจ GRC
ใช้วิธีการต่อไปนี้เพื่อช่วยให้กรรมการเข้าใจและทำงานร่วมกับ GRC ได้ดีขึ้น:
- ให้ความรู้แก่กรรมการเกี่ยวกับกรอบการทำงานของ GRC และมาตรฐานที่ใช้ เพื่อแสดงให้เห็นถึงความเชื่อถือและความน่าเชื่อถือ
- ให้ความรู้แก่กรรมการเกี่ยวกับการใช้ AI ในองค์กร และผลกระทบที่อาจเกิดขึ้นต่อความปลอดภัยและความเชื่อถือ
- จัดให้มีการประเมินความเสี่ยงจากผู้เชี่ยวชาญภายนอก เพื่อให้คำแนะนำและคำแนะนำในการปรับปรุง
- สนับสนุนการเตรียมพร้อมและความพร้อมในการตอบสนองต่อเหตุการณ์ความปลอดภัย โดยใช้มาตรฐานและกรอบการทำงานที่กำหนด
GRC, ความปลอดภัย และ AI
GRC ที่ประสบความสำเร็จสามารถให้ข้อมูลและเมตริกที่เชื่อถือได้ตลอดทั้งองค์กร ทำให้ทุกคนตั้งแต่พนักงานจนถึงกรรมการสามารถทำงานร่วมกันได้ดีขึ้น
GRC มีความสำคัญเสมอ แต่การนำ AI มาใช้ได้เปลี่ยนแปลงภูมิทัศน์ของความเสี่ยงและความปลอดภัย กรรมการต้องเข้าใจถึงความเสี่ยงและผลกระทบที่อาจเกิดขึ้นจากการใช้ AI และ GRC สามารถช่วยให้กรรมการเข้าใจและตอบสนองต่อความเสี่ยงเหล่านี้ได้












