Глава 9 Управляйте компанией и ИТ-рисками
Глава 9 Управляйте компанией и ИТ-рисками
Много лет назад репортер спросил у известного американского взломщика банков Вилли Саттона, почему он грабит банки: «Потому что именно там лежат деньги», – ответил грабитель. Сегодня хакеры атакуют компьютерные сети по той же причине. В сегодняшней экономике, основанной на передаче данных, именно здесь лежат деньги. Хотя новое тысячелетие принесло с собой новые страхи перед кибер-терроризмом, тенденции в компьютерном криминале – от вандализма до преступлений ради выгоды – остались прежними, и число их постоянно растет. Вместе с тем появляются и новые риски. И каждый из них более, чем когда-либо касается CIO. Новому CIO-лидеру предстоит «вступить в бой» с этими проблемами и управляться с новыми ИТ-рисками для компании [48] .
Не так сложно понять причины появления новых угроз, с которыми CIO-лидерам предстоит справиться. Первая и основная заключается в том, что зависимость большинства бизнес-процессов от ИТ приводит к тому, что последствия отказа от ИТ усугубляются. Кроме того, во всем мире уже приняты (или находятся в стадии утверждения) специальные законы, которые вменяют бизнесу в вину, в некоторых случаях вплоть до уголовной ответственности, за неправильное использование или утрату корпоративных данных, особенно тех данных, которые касаются пользователей. В числе этих законодательных актов Специальная директива европейского союза о защите данных, американский закон HIPAA (Health Insurance Portability and Accountability Act), закон Сарбанеса-Оксли в США и специальный закон штата калифорнии о нарушении баз данных.
Все это нечто большее, чем просто законодательные акты. В специальном обзоре компании Gartner, CIO указали четыре новых типа сложностей, которые приводят к росту значимости управления рисками, как составной части их внешней деятельности:
• взаимосвязь различных видов бизнеса: эта постоянно увеличивающаяся взаимосвязь повышает взаимозависимость, подверженность краже и вероятность неправильного использования информации; неправильное управление этими взаимоотношениями – это новый риск для ИС;
• криминал среди руководства: этот тип криминальных действий приводит к большому количеству проблем в компаниях и новые законы как раз и направлены на то, чтобы снизить ущерб и наказать преступников; эти законы стараются предотвратить новые риски и определяют правила обеспечения безопасности;
• потребность пользователя в защите приватности: рост интереса к проблемам приватности основан на том, что возрастает число краж частных документов и важной личной информации, а также действия специальных правительственных антитеррористических программ, ориентированных на массовое слежение за людьми;
• потенциальные сбои ИТ: отказы ИТ в вашей компании могут теперь непосредственно влиять на бизнес ваших клиентов или поставщиков, нанося при этом заметный ущерб репутации компании, а также приводя к гражданским и криминальным искам и наказаниям.
Более 800 000 книг и аудиокниг! 📚
Получи 2 месяца Литрес Подписки в подарок и наслаждайся неограниченным чтением
ПОЛУЧИТЬ ПОДАРОКДанный текст является ознакомительным фрагментом.
Читайте также
Глава 11 Управление рисками
Глава 11 Управление рисками Управляя опасностью от внешнего воздействия и неопределенности Известны две составляющие риска: опасность внешнего воздействия и неопределенность, неизвестность. Любой риск включает в себя два эти компонента. На рынках капитала гуляет два
Глава 2 Обзор существующих стандартов и методологий управления рисками
Глава 2 Обзор существующих стандартов и методологий управления рисками 2.1. Зачем нужны стандарты и методологии управления рисками Выбор адекватных методологий управления рисками, моделей ЖЦ ПО, метрик ИТ-проектов, использования инструментальных средств и разработки ПО
Глава 2 Как Toyota стала лучшей производственной компанией мира: история семьи Тоёда и производственной системы Toyota
Глава 2 Как Toyota стала лучшей производственной компанией мира: история семьи Тоёда и производственной системы Toyota Я намерен свести к минимуму потери времени в технологических процессах и при поставке деталей и материалов. Мой ориентир – подход «точно вовремя». Мое
Глава 21 Управление рисками и объемное планирование продаж и операций
Глава 21 Управление рисками и объемное планирование продаж и операций Риск в наши дни является важной темой в бизнесе, и прямо в центре дискуссии о рисках находятся цепи поставок. Потенциальные разрывы в цепи поставок – приводящие к средним или тяжелым последствиям –
Глава 14 Управляйте своими демонами
Глава 14 Управляйте своими демонами Рынок не беспокоится о том, как вы себя чувствуете. Он не станет учитывать ваше эго и не будет поддерживать вас в трудные периоды. Поэтому трейдинг – не для всех. Если вы не желаете встретить лицом к лицу правду о рынках и правду о ваших
Глава 3 Цель: поиск компанией смысла
Глава 3 Цель: поиск компанией смысла Добровольный взаимовыгодный обмен создает этический фундамент для бизнеса, вот почему бизнес имеет все основания для полноправного существования в обществе. Но в чем его цель? Один из основателей компании по производству
Глава 24 Управляйте слева, направляйте справа
Глава 24 Управляйте слева, направляйте справа Люди в организациях обычно выполняют одну из трех основных ролей: производителя, управляющего или лидера. Каждая роль жизненно важна для успешной работы организации.Если нет производителя, например, великие идеи остаются
Глава 4 Доводы в пользу управления рисками
Глава 4 Доводы в пользу управления рисками Ни один план не выдерживает боевого столкновения с противником фельдмаршал Гельмут фон Мольтке На примере ДМА следует осознать, как велики потенциальные затраты, вызванные тем, что рисками не управляют. Если предыдущая глава
Глава 5 Доводы против управления рисками
Глава 5 Доводы против управления рисками Управление рисками часто показывает вам больше реальности, чем вам хочется. Майк Эванс (MikeEvans), первый вице-президент корпорации АSC[14] Следует признать, что есть несколько причин не прибегать к управлению рисками. Мы не стали бы
Глава 9 Механика управления рисками
Глава 9 Механика управления рисками Мы совсем неплохо оцениваем. Нам просто плохо удается перечислять все допущения, лежащие в основе наших оценок. Поль Рук[17] Вот простая проверка осведомленности о рисках в проекте: просмотрите план проекта и попросите руководителя
Глава 10 Правила управления рисками
Глава 10 Правила управления рисками Осталось описать только детали. В предыдущих главах было уделено достаточно внимания основным представлениям, поэтому уже можно перейти к изложению общих правил того, что понимают под управлением рисками.Что понимают под управлением
Глава 15 Динамика управления рисками
Глава 15 Динамика управления рисками Несмотря на неоднократно повторявшиеся утверждения, что управление рисками должно быть постоянной деятельностью, у вас могло все же остаться ощущение, что им по-настоящему занимаются в начале проекта, а затем (не считая
Глава 22 Уточнение правил управления рисками
Глава 22 Уточнение правил управления рисками Вернемся к правилам, впервые изложенным в главе 10, чтобы добавить некоторые уточнения. Начнем здесь с пересмотра первого раздела этой главы «Что понимают под управлением рисками».Что понимают под управлением рисками