应对隐私和风险挑战的关键 eGRC战略及协作

.com综合报道】全球信息基础架构解决方案的***EMC公司和隐私、数据保护及信息安全研究的***Ponemon Institute公司今天公布了一项市场调查结果,该市调项目研究了在应对隐私和风险挑战方面,全球企业面临的最紧迫问题。参与调查的人代表全球金融服务、科技、卫生保健和制药行业的企业,他们认为,要应多这些挑战面临的***障碍是,企业缺乏明确定义的治理、风险和法规遵从(eGRC)战略,同时缺乏有关eGRC的协作。

缺乏共同的eGRC战略

逾6000名eGRC从业人员参与了Ponemon Institute的市场调查,结果表明,eGRC一直是***管理层最重视的工作,但是只有20%的企业有明确定义的、涵盖整个企业的eGRC战略,33%的企业承认,根本没有制定eGRC战略。

EMC公司顾问咨询部***运营官Tom Roloff表示:“要采用一种涵盖整个企业的治理、抗风险和法规遵从方法来管理信息,明确信息对IT、法律、人力资源等企业所有部门的影响,这已经不再是一种选择,而是必须采取的、迫在眉睫的战略行动。只有整合和集中管理方方面面的信息源,并采取必要的策略,企业才能实施整合的、集中的风险及法规遵从战略,满足公司董事会和监管机构日益严格的要求。”

缺乏协作

此次市场调查还显示,尽管eGRC责任正在从IT部门快速分散到运营、财务和法律部门,但是相比之下,这些关键部门之间的协作却滞后了。仅有28%参与调查的人表示,他们所在企业在eGRC牵涉到的部门之间有频繁协作,而12%的人承认,他们所在公司的eGRC职能部门仍然是各自为政的。

eGRC活动达到了怎样的分散程度Ponemon Institute的调查报告显示,尽管治理活动仍然主要集中于IT部门,但是风险管理活动通常由相关部门控制。类似地,法规遵从活动一般由企业的法规遵从职能部门负责,而隐私和数据保护管理则主要归于法律部门。至于这些基本的eGRC活动的相对重要性,32%认为风险管理排在***位,接下来是法规遵从(27%)、治理(22%)、隐私和数据保护(20%)。

Ponemon Institute创始人、董事会主席Larry Ponemon博士表示:“各自为政是有效实施eGRC项目的大敌。各个职能部门围绕各项策略、业务流程和多种法规处理有关信息和业务流程。不幸的是,他们互无沟通,这导致大量浪费和不一致的行动。没有职能部门之间的协作,企业就会处于风险之中。”

隐私成为eGRC协作的触发点

不管来自哪个行业,所有参与调查的企业都表示,需要按地域管理隐私法规的遵从工作,并遵守国家或地方法律,因此企业需要采取一种整合式方法来支持IT、法律、运营和财务部门。参与调查的人表示,两个***的隐私挑战是:1)确保与第三方共享的数据仍然安全;2)符合所有适用的法规要求。

Ponemon博士表示:“隐私和数据保护是尤其迫切的问题。今天,这些不可或缺的隐私管理责任一般落在法律和IT部门头上。尽管法律部门在隐私保护方面所起作用占主导地位,但IT部门仍然有责任实施控制,以满足隐私保护法规的要求。因此人们能明白,为什么IT部门和法律部门需要有共同的看法,必须***地紧密协作,才能降低企业风险。”

企业内的协作

US Bank***隐私官兼供应商风险管理总监Dan Burks表示:“这项市场调查突出显示,协作既是关键需求,也是复杂企业环境中日益凸显的关注点。让职能部门就eGRC充分交流与协作,有助于确保eGRC项目取得成功。培养每个业务部的风险‘大使’,有助于实现企业内的协作。”

EMC公司信息治理解决方案部总经理Jeff Bettencourt表示:“对于受到严格监管和容易发生讼争的行业来说,策略管理、紧急响应和法规遵从监控是至关重要的。不过这类行业以外的企业往往忽视日常的业务风险,如电子邮件通信、员工提起诉讼等风险。企业如果能真正理解职能部门相互依赖的重要性,并在策略、流程和技术之间取得一致,就能更全面地了解情况并提高控制能力,进而更有效地控制整个企业的风险。这种能力有可能成为关键的竞争优势。”

展望未来,近90%参与调查的人认为,要实现eGRC目标,技术是不可或缺,或者非常重要的。为方便eGRC相关活动而最有可能采用的应用包括:风险评估(81%)、策略管理(75%)、控制评估(73%)、意外响应与管理(68%)、法规遵从监控(63%)。

 

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/149938.html<

(0)
管理的头像管理
上一篇2025-03-12 20:35
下一篇 2025-03-12 20:37

相关推荐

  • 高防服务器虚假防御怎么识别才准确,靠谱吗?

    识别高防服务器虚假防御,核心在于验证服务商是否具备真实的防御架构、独立的带宽资源以及合规的运营资质,而非轻信宣传数值,虚假防御的常见套路高防服务器市场的虚假防御手段层出不穷,本质是利用信息差和贪便宜心理,了解这些套路,是鉴伪的第一步,共享IP池,防御共用部分服务商将多个客户的服务器放置在同一IP段,使用同一个防……

    2026-07-26
    0
  • 个人站长选服务器有哪些避坑经验?,怎么选?

    个人站长选服务器,避坑的核心法则是紧盯服务商资质与自营能力,而非只盯价格或参数,配置陷阱:核心数背后的真实性能CPU主频与架构差异很多站长选购服务器时,第一眼就看核心数,8核、16核似乎很诱人,但实际踩坑后才发现,同一核心数下,不同主频和架构带来的性能差距极大,比如共享型实例的8核,往往跑不满持续负载,一旦遇到……

    2026-07-26
    0
  • 站群服务商跑路前常见征兆有哪些,怎么识别

    站群服务商跑路前,通常会出现客服响应失速、IP质量崩塌、价格突破底线、资质信息模糊、公司主体异动这五个关键征兆,任何一个都值得拉响警报,客服响应速度与专业度断崖式下降工单系统开始“装死”多数跑路案例中,服务商最先出问题的部门就是客服,你提交的工单从半天回复变成一天、两天,甚至直接石沉大海,技术问题得到的回答明显……

    2026-07-26
    0
  • 游戏高防服务器怎么选才不踩坑?,哪家好?

    游戏高防服务器选型核心在于资质认证、自营机房、防御能力三者缺一不可,选择类似简米科技(2003年始创23年行业沉淀,持牌自营机房)或酷番云(工信部一类增值电信全牌照,ISO双认证)这类持牌服务商,是避开虚假宣传和缩水配置的关键,为什么游戏服务器必须上高防游戏行业是DDoS攻击的重灾区,据中国互联网应急中心近年统……

    2026-07-26
    0
  • 站群服务器同机房IP的风险怎么规避,有哪些注意事项?

    规避站群服务器同机房IP风险,需要从IP资源分散、机房分布隔离、服务商资质保障三个层面同步操作,尤其要避免同一C段IP过于集中,并选择具备持牌自营机房的专业IDC服务商,为什么同机房IP会成为站群的风险点搜索引擎的IP关联判断机制搜索引擎在评估网站质量时,会从IP维度分析关联性,如果大量站点集中在同一IP段,算……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注