펀드 관리 임원과 이사회 이사는 자산 관리 회사가 사이버 보안을 탐색하는 데 중요한 역할을 합니다. 사이버 위험으로 인한 재정적, 운영적, 평판 비용이 지속적으로 증가함에 따라 펀드 관리 간의 성공적인 협업이 이루어졌습니다.
경영진, 사이버 보안 경영진 및 이사회는 사이버 보안을 효과적으로 감독하는 데 필수적입니다.
가속화된 규칙 제정
증권거래위원회(SEC)는 등록된 투자 자문가 및 투자 회사가 사이버 보안에 대한 서면 정책 및 절차를 채택하고 구현하도록 요구하는 규칙을 제안했습니다.
또한 투자 자문가나 조언하는 자금에 영향을 미치는 중요한 사이버 보안 사고를 사고가 심각하다고 판단한 후 48시간 이내에 SEC에 보고해야 합니다.
또한 기업은 공개 문서에 사이버 보안 위험과 사건을 공개하고 사이버 보안과 관련된 엄격한 새로운 기록 보관 정책을 구현해야 합니다.
또한 이사회는 투자 자문가, 주요 인수인, 관리자 또는 명의개서 대리인과 같은 등록된 특정 펀드 서비스 제공업체의 사이버 보안 정책 및 절차를 승인해야 할 수도 있습니다.
규칙의 주요 목적은 이사회가 사이버 보안 프로그램을 적극적으로 감독하고 관리에 대한 책임을 지도록 하는 것입니다. 추가적인 의도는 여러 펀드가 자금을 조달할 수 없는 시나리오를 방지하여 시장을 보호하는 것입니다.
동시에 주요 작업을 수행합니다.
이 제안은 다른 산업에서 사용되거나 대부분의 사이버 보안 표준에 성문화된 접근 방식에 비해 새로운 영역을 개척하거나 부담스러운 요구 사항을 부과하지 않습니다.
그러나 소규모 고문 및 펀드 패밀리, 현재 사이버 보안에 충분히 투자되지 않은 펀드 또는 사이버 보안에 대한 정기적인 이사회 감독을 행사하지 않는 펀드를 따라잡아야 할 수도 있습니다.
준비하기
사이버 보안 프로그램은 비즈니스에 맞게 조정되어야 하지만 펀드샵은 항상 위험 평가, 위협 및 접근 관리, 취약성 관리, 사이버 보안 사고 대응 및 복구 고려 사항을 정책에 포함해야 합니다.
및 절차.
SEC 제안에 따르면 펀드 이사회 이사는 처음에 이러한 정책과 절차를 승인한 후 사이버 보안 사고 및 중요한 변경 사항에 대한 서면 보고서를 검토해야 합니다.
감독 임무를 수행할 때 이사회 이사는 잠재적인 사이버 보안 위험과 프로그램의 주요 기능 및 운영을 이해하기 위한 정보를 찾아야 합니다. 그들은 사이버 보안 프로그램의 효율성과 그 효과를 평가해야 합니다.
구현, 기금에 사이버 보안을 위한 적절한 자원이 있는지 여부.
제안에서 요구하는 위험 평가는 이사회가 펀드샵이 직면한 사이버 보안 문제의 범위, 복잡성 및 성격과 사이버 프로그램의 효율성을 결정하는 데 도움이 될 것입니다.
제안에 따르면 이사회 보고에 대한 공동 책임은 사이버보안 전문가와 펀드 사업 대표에게 부여될 수 있다. 함께 일하면서 이들 경영진은 이사회가 보고를 받을 수 있도록 협력해야 합니다.
감독 기능을 수행할 수 있도록 하는 조언.
이사회는 사이버 보안 프로그램이 조직의 우선 순위를 완전히 이해하고, 비즈니스의 적절한 이해관계자와 정기적으로 협력하고, 사이버 보안과 관련된 비즈니스 위험을 성공적으로 해결한다는 점에 만족해야 합니다.
사이버 부서는 비즈니스에 대해 가장 잘 아는 사람들에게 잠재적인 비즈니스 위험을 전달해야 합니다. 정보는 이해관계자가 이해하는 언어를 사용하고 그들의 관점과 우선순위를 염두에 두고 이해관계자에게 전달되어야 합니다.
사이버 보안 경영진과 협력하는 방법
이사회는 사이버 기능의 기술적 전문 지식이 이사회에 의미 있고 관련 있는 정보로 변환되도록 해야 합니다. 이를 위해서는 사이버 보안 전문가가 '전문성의 함정'에 빠지는 경향을 해결해야 할 수도 있습니다.
사이버 부서에서는 이사회가 사이버 보안의 기술적 측면을 이해하기를 기대합니다.
회사에서 사이버 보안 임원이 아직 이사회 준비가 되어 있지 않다고 판단하면 사이버 보안 전문 지식을 갖춘 자문가를 참여시켜 프로세스를 지원할 수 있습니다. 예를 들어, 외부 전문가는 사이버 전문가의 비즈니스 통찰력을 개발하는 데 도움을 줄 수 있습니다.
그들에게 관련 질문을 하고, 이사회에 대한 그들의 의견과 답변을 명확히 하고, 경영진 코칭을 권장합니다.
벅은 여기서 멈춘다
사이버 보안 기능은 사이버 보안을 지원하는 도구를 개발하고 집중을 제공하고 인식을 제고할 뿐만 아니라 보안을 저하시키는 프로세스와 결정을 강조할 수 있습니다. 그러나 사이버 보안에 대해서만 책임을 질 수는 없습니다.
이사회는 사이버 보안이 기술 전문가의 영역일 뿐만 아니라 전략적 필수 사항이라는 점을 인식하고, 마지막으로 '우리는 사업을 하고, 귀하는 보안을 한다'는 개념을 버려야 합니다.
사이버 프로그램이 실제로 효과적이려면 이사회와 CEO의 지원이 필요합니다. 이사회 이사는 사이버 보안에 관해 이사회에 보고하는 임원이 지도하고 조언할 수 있지만 사이버 보안에 대한 책임은 CEO에게 있다는 점에 유의해야 합니다. 무대
조직의 사이버 보안 문화를 추진하고 이를 기업의 모든 수준에 내장하고 경영진 간의 협업을 촉진하는 데 있어 CEO의 핵심 역할을 인식해야 합니다.
사이버 보안 프로그램의 효율성을 평가할 때 이사회는 본질적으로 CEO, 최고 정보 보안 책임자(CISO), 기타 사이버 보안 임원 또는 펀드 비즈니스 대표의 성과를 평가합니다.
사이버 문제에 대해서는 이사회에.
끊임없이 확장되고 상호 연결된 펀드 관리 생태계에서 이사회는 고문의 가치 사슬 전반에 걸쳐 사이버 위험이 어떻게 해결되고 완화되는지에 대해 이사회 이사, 고위 경영진 및 기술 임원 간의 공유된 이해를 보장해야 합니다.
펀드 단지 및 제3자 서비스 제공업체.
사이버 보안을 올바르게 확보하는 것은 펀드 회사가 투자자와 고객의 신뢰를 보호하고, 브랜드와 평판을 보호하며, 점점 더 디지털화되는 세상에서 경쟁 우위를 강화하는 데 매우 중요합니다.
- SEO 기반 콘텐츠 및 PR 배포. 오늘 증폭하십시오.
- PlatoData.Network 수직 생성 Ai. 자신에게 권한을 부여하십시오. 여기에서 액세스하십시오.
- PlatoAiStream. 웹3 인텔리전스. 지식 증폭. 여기에서 액세스하십시오.
- 플라톤ESG. 탄소, 클린테크, 에너지, 환경, 태양광, 폐기물 관리. 여기에서 액세스하십시오.
- PlatoHealth. 생명 공학 및 임상 시험 인텔리전스. 여기에서 액세스하십시오.
- 출처: https://www.finextra.com/blogposting/25917/what-fund-management-boards-need-to-know-about-cybersecurity?utm_medium=rssfinextra&utm_source=finextrablogs
- :있다
- :이다
- :아니
- :어디
- $UP
- a
- 소개
- ACCESS
- 책임이있는
- 가로질러
- 활발히
- 축적하다
- 또한
- 추가
- 주소
- 해결 된
- 구애
- 알맞은
- 관리
- 채택
- 조언
- 조언
- 고문
- 에 영향을 미치는
- 에이전트
- 또한
- 항상
- an
- 및
- 어떤
- 구혼
- 적당한
- 승인
- 있군요
- AS
- 측면
- 평가
- 평가
- 평가
- 유산
- 자산 관리
- 할당 된
- At
- 피하고
- 인식
- BE
- 사이에
- 판
- 상표
- 흩어져
- 사업
- 비자 면제 프로그램에 해당하는 국가의 시민권을 가지고 있지만
- by
- CAN
- 잡아라
- 대표 이사
- 어떤
- 체인
- 과제
- 변경
- 주요한
- 최고 정보 보안 책임자
- 시스코
- 코칭
- 성문화 된
- 협력
- 협동
- 위원회
- 소통
- 기업
- 비교
- 경쟁력
- 복잡성
- 고려 사항
- 계속
- 비용
- 수
- 결정적인
- 문화
- 현재
- 고객
- 사이버
- 사이버 보안
- 결정
- 전달
- 결정
- 결정
- 개발
- 디지털
- 디지털 세계
- 이사
- 드러내다
- 폭로
- do
- 서류
- 운전
- 생태계
- Edge
- 유효한
- 유효성
- 효능
- 임베딩
- 수
- 참여
- 교전하다
- 강화
- 확인
- Enterprise
- 필수
- 본질적으로
- 평가
- 평가
- 모든
- 예
- 교환
- 행정부
- 임원으로 미국으로 이전하여 일할 수 있는 권리를 부여함
- ~을 기대하는
- 전문가
- 전문적 지식
- 얼굴
- 떨어지다
- 가족
- 특징
- 최종적으로
- 금융
- 파인 트라
- 기업
- 초점
- 럭셔리
- 기르다
- 충분히
- 기능
- 기금
- 자금
- 육로
- 안내
- 개최
- 도움
- 도움이
- 강조
- 진료 시간
- 방법
- HTTPS
- 피할 수 없는
- 구현
- 이행
- 두다
- in
- 기타의
- 사건
- 사고 대응
- 포함
- 더욱 더
- 산업
- 정보
- 정보 보안
- 처음에는
- 입력
- 의지
- 으로
- 투자
- 투자자
- IT
- 그
- 관절
- JPG
- 키
- 알아
- 언어
- 리드
- 레벨
- 거짓말
- 구축
- 시장
- 자료
- 사항
- XNUMX월..
- 의미있는
- 수도
- 신경
- 가장
- 산
- 여러
- 절대로 필요한 것
- 자연
- 이동
- 필요
- 요구
- 신제품
- 주의
- 개념
- of
- 장교
- on
- 만
- 운영
- 행정부
- or
- 기타
- 외부
- 감독하다
- 감시
- 사람들
- 수행
- 성능
- 실행할 수 있는
- 플라톤
- 플라톤 데이터 인텔리전스
- 플라토데이터
- 연극
- 포인트 적립
- 관점
- 정책
- 정책
- 가난한
- 가능성
- 일차
- 교장
- 절차
- 방법
- 프로세스
- 링크를
- 전문가
- 프로그램
- 홍보
- 제안
- 제안
- 제안 된
- 보호
- 제공
- 제공
- 문의
- 준비
- 수신
- 인식
- 권하다
- 회복
- 등록된
- 정규병
- 규칙적으로
- 관련
- 관련된
- 신고
- 통계 보고서
- 대리인
- 대표
- 평판
- 필요
- 필수
- 요구조건 니즈
- 제품 자료
- 응답
- 응답
- 책임
- 책임
- 리뷰
- 연락해주세요
- 엄밀한
- 위험
- 위험 평가
- 위험
- 직위별
- 통치
- 규칙
- 보호
- 같은
- 만족
- 대본
- 범위
- SEC
- 증권
- 증권 거래위원회
- 보안
- 찾으라
- 연장자
- 서비스
- 서비스 제공자
- 공유
- 가게
- 상점
- 영상을
- 상당한
- 작은
- 혼자서
- 이해 관계자
- 기준
- 중지
- 전략의
- 그후
- 성공한
- 성공적으로
- 이러한
- SUPPORT
- 맞춤형
- 자전거
- 테크니컬
- Technology
- 경향
- 그
- XNUMXD덴탈의
- 정보
- 그들의
- 그들
- 그곳에.
- Bowman의
- 그들
- 타사
- 이
- 그
- 위협
- 시간
- 에
- 검색을
- 이전
- 진정으로
- 믿어
- 할 수 없는
- 이해
- 이해
- 이해한다
- 익숙한
- 사용
- 가치
- 관측
- 취약점
- 잘
- 뭐
- 여부
- 과
- 이내
- 작업
- 일하는
- 세계
- 겠지
- 쓴
- 아직
- 자신의
- 제퍼 넷