الأمن السيبراني

يتطلب تقلب الأعمال عدسة جديدة لإدارة المخاطر: السياق بالإضافة إلى التحكم


إن قادة الأعمال وقادة التكنولوجيا لديهم شيء مشترك: لا يعيشون أفضل حياتهم في الوقت الحالي. ما ينبغي أن يكون العصر الذهبي للفرصة التي تغذيها الابتكار ونمو شابتها بيئة أعمال متقلبة جدا تقضي الشركات وقتًا أطول في تكييف أولوياتها الاستراتيجية مع مجموعة من الظروف التجارية والاقتصادية المتغيرة باستمرار من التركيز على التنفيذ.

التقلب هو درجة التغيير أو التقلب في بيئة الأعمال. يتميز بعدم القدرة على التنبؤ بما يحدث بعد ذلك ، فإنه يؤدي إلى عدم اليقين بشأن نتائج القرارات. والأسوأ من ذلك ، أنه يمكن أن يؤدي إلى الشلل في صنع القرار ، والاستراتيجيات التي خرجت من المسار ، والفرص الضائعة.

تتطلب إدارة المخاطر إصلاحًا أساسيًا

إدارة المخاطر في حاجة ماسة إلى التحديث. تعود المعادلة الأساسية لحساب التعرض للمخاطر (المخاطر = تأثير أوقات الاحتمال) إلى 1600s. هذه المعادلة غير كافية ومعيبة لأنها لا تعكس ديناميات الأعمال الحالية أو حساب:

  • سرعة المخاطر. سرعة المخاطر هي الوقت بين عندما يحدث الخطر وعندما يكون تأثيره. في بيئة الأعمال اليوم ، يكون التأثير فوريًا تقريبًا. النظر في ذلك في غضون دقائق منتحديث المحتوى الفاشل من بائع الأمن السيبراني ، شعر قادة التكنولوجيا بالتأثير الفوري لانقطاع تكنولوجيا المعلومات العالمي. على الرغم من أن الإصلاح تم نشره في غضون 79 دقيقة ، إلا أن عملية الاسترداد لبعض الشركات كانت بطيئة ومؤلمة. عندما تعمل التكنولوجيا على كل جانب من جوانب العمليات التجارية تقريبًا ، يصبح تأثير التموج موجة مدية من الاضطراب بغض النظر عما إذا كان الحدث ضارًا أو عرضيًا.

متعلق ب:كيف يغير cyberwarfare وجه الصراع الجيوسياسي

  • الترابط بين الأنظمة العالمية. التنافس في الاقتصاد العالمي يجعل كل أزمة أزمةك. من الشركات متعددة الجنسيات إلى الموردين الصغار ، عندما تواجه عقدة واحدة في هذه الشبكة المعقدة حدثًا للمخاطر ، يمكن أن تخلق تأثيرًا متتاليًا للفوضى بين الباقي ، بغض النظر عن التطور أو الابتكار أو الحجم.

  • مضاعفة قوى المخاطر. إنه شيء واحد للتعامل مع حدث مخاطر حرج واحد ، ولكن ماذا يحدث عندما تحدث أحداث المخاطر في وقت واحد؟ اليوم ، وجدت Data Forrester أن 42 ٪ من صانعي القرار في إدارة مخاطر المؤسسات شهدت ثلاثة أو أكثر من الأحداث الحرجة المنفصلة في الأشهر الـ 12 الماضية ، في حين أبلغ 19 ٪ آخرون ستة أو أكثر. معظم أحداث المخاطر هي مزيج من قوى المخاطر المتعددة التي تعمل في انسجام تام. إن عزل المخاطر في أحداث منفصلة يقلل من نطاق نطاقهم ويؤثر على تأثيرها على العمل.

تلبي إدارة المخاطر الديناميكية لحظتها

متعلق ب:يحتاج المسؤولون الذين يرتدون الكثير من القبعات إلى منظمة العفو الدولية لمواكبة

نظرًا لأن عدم اليقين والفوضى ، فإن استراتيجية أعمال الطاعون في المستقبل المنظور ، هناك حاجة إلى إطار عمل جديد Three E لتقديم أساس لتحديد المصادر الثلاثة لمخاطر الأعمال ، ومساعدة قادة الأعمال والتكنولوجيا على تحديد ما يمكنهم التحكم فيه. يجب على القادة استخدام هذا للتخفيف من برنامجهم وأولوياتهم وتحديد أولوياتهم على أساس مستوى التحكم وأين يمكن أن يؤثروا على أكبر تغيير:

  • مخاطر المؤسسة التي لديك سيطرة كاملة على.المخاطر التي تنشأ عن استراتيجيتك والاستثمارات والعمليات والسياسات هي ضمن سيطرتك بالكامل. لديك القدرة على التخفيف من المخاطر أو أقل من المخاطر مع الالتزام بالمتطلبات التنظيمية والتشغيل ضمن شهيتك المخاطرة. يمكنك نقل بعض من خلال التأمين أو غيرها من الوسائل التعاقدية ، أو يمكنك زيادة جهود إدارة المخاطر. قد لا تكون سريعة أو رخيصة ، ولكن داخل مؤسستك الخاصة ، يمكنك التحكم في استثمارات التكنولوجيا الخاصة بك أو تخصيص الموارد أو مستويات التوظيف أو تغييرات العملية أو المحاور الاستراتيجية.

  • مخاطر النظام الإيكولوجي الذي لديك سيطرة جزئية.عندما يتعلق الأمر بنظامك الإيكولوجي ، تكون شركتك مسؤولة تمامًا عن المخاطر ، والالتزام التنظيمي ، والاضطرابات ، وإخفاقات أو عبر طرف ثالث ، ولكن لديك فقط سيطرة جزئية على مدى سرعة التصرف ومدى المعالجة الكاملة ما لم يتم تحديد الإجراءات التصحيحية في العقد. هذا يعني أنه من خلال إرباك تقييمات المخاطر من الطرف الثالث مع مراجعات الامتثال وعروض العناية الواجبة ، فأنت تفشل في استخدام العقد كأداة لتخفيف المخاطر والتخلي عن التحكم الجزئي الذي كان لديك. سوف يؤدي زيادة التقلبات حتماً إلى مزيد من الاضطراب في النظام الإيكولوجي حيث أن تغيير التعريفة الجمركية تؤدي إلى إعسار ، ونتائج عدم اليقين الاقتصادية في عمليات الاستحواذ ، وتتطلب منك اللوائح الجديدة العثور على موردين بديلين وأن يكون لديك وضوح أفضل لمخاطر التركيز.

متعلق ب:كيفية كسر وهم المسرح الأمني

  • المخاطر الخارجية التي ليس لديك سيطرة عليها.القوى الخارجية ، والمعروفة أيضًا باسم المخاطر النظامية ، والبناء ببطء ، وتحقق بسرعة ، وتؤثر على جميع المؤسسات ونظمها الإيكولوجية. غالبًا ما يتم تجاهل المخاطر النظامية ، أو التقليل من أهمية ، أو غير محددة بشكل روتيني لأنها خارج عن إرادتك وبالتالي فإنها وجودية للغاية. على الرغم من أنه لا يمكنك منع التعريفة الجمركية أو الحظر التكنولوجي أو الأوبئة أو الحروب أو الهلوسة من الذكاء الاصطناعي ، إلا أنه يمكنك التحكم في كيفية تحديد وتقييم وتخفيف تأثيرها على عملك. على سبيل المثال ، و على التعريفة الجمركية/خارجها من قبل الولايات المتحدة على الشركاء التجاريين العالميين ، لدى الشركات التي تعيد التفكير في الاستراتيجيات ، وتتوقف مؤقتًا عن الاستثمارات ، وإعادة تقييم مكان أعمالهم.

استخدم السياق والتحكم كدليلك

في مثل هذه الأوقات ، فإن الغرض من إدارة المخاطر ليس إزالة جميع المخاطر بل تحديد المخاطر التي تستحق أخذها – وبأي تكلفة – في السعي لتحقيق قيمة. استخدم إطار Three E للتوقف عن الشعور بالعمى من التقلبات. من خلال هذا الإطار ، يمكنك الاعتماد على السياق والتحكم في تحمل المخاطر المحسوبة واستهداف جهود إدارة المخاطر التي تعتبر أكثر تبعية لعملك وتقديم أكبر مكافأة.





Source link

زر الذهاب إلى الأعلى