การแก้ปัญหา DORA ถือเป็นความท้าทายสำหรับทั้งธุรกิจ ไม่ใช่แค่ทีมไอทีเท่านั้น

การแก้ปัญหา DORA ถือเป็นความท้าทายสำหรับทั้งธุรกิจ ไม่ใช่แค่ทีมไอทีเท่านั้น

การแก้ปัญหา DORA ถือเป็นความท้าทายสำหรับทั้งธุรกิจ ไม่ใช่แค่ทีมไอที PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

กำหนดเวลาที่บังคับใช้สำหรับ DORA ขณะนี้เหลืออีกไม่ถึงหนึ่งปี และองค์กรต่างๆ ในภาค FS อยู่ในสถานะที่ยากลำบาก การเตรียมการสำหรับการเปลี่ยนแปลงกฎระเบียบนั้นยากพอ แต่ด้วยการที่ European Banking Authority ยังไม่ได้เผยแพร่ข้อกำหนดทางเทคนิคขั้นสุดท้ายหรือรายชื่อผู้ให้บริการไอทีที่สำคัญ ธุรกิจต่างๆ ยังคงมืดมนในแง่ของรายละเอียด

การพนันโดยใช้แนวทาง 'รอดู' ไม่น่าจะสร้างความประทับใจให้กับหน่วยงานกำกับดูแล อย่างไรก็ตาม หากการปฏิบัติตามข้อกำหนดโดยสมบูรณ์ภายในวันที่ 17 มกราคม พ.ศ. 2025 นั้นไม่สมจริง ความคืบหน้าที่สามารถพิสูจน์ได้ และการมีแผนที่ชัดเจนในการปฏิบัติตามข้อกำหนดทั้งหมดภายในกรอบเวลาที่เหมาะสม ควรหมายถึงการหลบหนีการลงโทษที่รุนแรงที่สุด   

ในกรณีที่ไม่มีแนวทางทางเทคนิคที่ชัดเจน หน่วยงานทางการเงินจะเตรียมตัวให้ดีที่สุดสำหรับ DORA ได้อย่างไร สำหรับหลายๆ คน จะต้องต่อต้านภูมิปัญญาดั้งเดิมและยอมรับว่า DORA ถือเป็นความท้าทายทางธุรกิจเป็นหลัก และไม่ใช่แค่ปัญหาด้านเทคโนโลยีเท่านั้น

ใช่ เป็นเรื่องจริงที่ DORA กังวลเป็นส่วนใหญ่กับความปลอดภัยทางไซเบอร์และความเสี่ยงจากการกระจุกตัวของคลาวด์ เป็นเรื่องจริงด้วยว่าเทคโนโลยีเป็นส่วนสำคัญของกลยุทธ์การปฏิบัติตามกฎระเบียบ แต่การรักษาความปลอดภัยได้กลายเป็นหนึ่งในประเด็นที่สำคัญที่สุดสำหรับผู้นำทางธุรกิจ ก

แบบสำรวจคณะกรรมการบริษัทการ์ทเนอร์ประจำปี 2022
พบว่า 88% ของสมาชิกคณะกรรมการจัดประเภทความปลอดภัยทางไซเบอร์เป็นความเสี่ยงทางธุรกิจ ในขณะที่เพียง 12% เรียกว่าเป็นความเสี่ยงด้านเทคโนโลยี

การเป็นเจ้าของ

เมื่อเร็วๆ นี้ ฉันได้พบกับลูกค้ารายหนึ่งซึ่งเกี่ยวข้องกับการโต้เถียงกันเป็นเวลาหลายเดือนระหว่างแผนกไอทีและทีมกำกับดูแลการปฏิบัติตามกฎระเบียบว่าใครเป็นผู้รับผิดชอบ DORA ในธุรกิจของพวกเขา ข้อโต้แย้งนี้ทำให้ทั้งสองทีมเสียสมาธิ และไม่มีความชัดเจนว่าพวกเขาต้องการเริ่มต้นจากจุดใด  

ความจริงก็คือธุรกิจทั้งหมดจำเป็นต้องอยู่เบื้องหลัง และทุกคนในองค์กรจะมีบทบาทบางส่วนที่ต้องแสดง นี่หมายถึงการเปลี่ยนแปลงทางวัฒนธรรมในทุกระดับ และการยอมรับว่าความยืดหยุ่นจะมีความสำคัญในช่วงเวลาของการเปลี่ยนแปลงครั้งสำคัญสำหรับ FS – กฎระเบียบที่เกี่ยวข้องกับคลาวด์ที่คล้ายกันจะมีผลบังคับใช้ในภูมิภาคอื่นๆ และในขณะที่นโยบาย AI ใหม่จะส่งผลกระทบต่อภาคส่วนนี้ด้วย

ก้าวไปข้างหน้า

ดังนั้นธุรกิจจึงยอมรับร่วมกันว่าพวกเขามีปัญหา พวกเขาจะทำอะไรได้บ้างเพื่อเตรียมตัว?

ประการแรก เป็นกรณีของการระบุผู้มีส่วนได้ส่วนเสียหลักและมอบหมายบทบาทและพื้นที่การเป็นเจ้าของที่ชัดเจน มาตราที่สี่ของ DORA กำหนดความรับผิดชอบในการปฏิบัติตามกฎระเบียบของผู้บริหารระดับสูง ซึ่งหมายความว่าเป็นสิ่งสำคัญที่จะต้องอยู่ในวาระการประชุมของ C-suite ผู้มีส่วนได้ส่วนเสียหลักเหล่านี้ควรสร้างคณะทำงานที่รับผิดชอบในการปฏิบัติตามข้อกำหนด ตลอดจนมีความรู้และความเข้าใจที่ชัดเจนเกี่ยวกับกฎหมายและบทความในกฎหมาย

ขั้นตอนต่อไปคือการดูว่าองค์กรปฏิบัติตาม DORA ตรงไหนแล้ว และระบุพื้นที่ที่จำเป็นต้องมีการเปลี่ยนแปลง การลงทุน หรือการพัฒนา ธุรกิจต่างๆ อาจแปลกใจที่พบว่าสิ่งที่พวกเขาทำถูกต้องอยู่แล้ว แต่จนกว่าคุณจะดำเนินการฝึกหัดนี้ คุณจะไม่มีทางรู้ว่าอะไรต้องใช้การลงทุน ไม่ว่าจะเป็นทักษะ ขั้นตอน นโยบาย หรือเทคโนโลยี

ขั้นตอนเหล่านี้จะก่อให้เกิดความท้าทายที่สำคัญสำหรับองค์กรขนาดใหญ่ ซึ่งอาจทำให้ถูกแยกออกจากกันเนื่องจากขนาดขององค์กร นี่คือจุดที่การดูแลวัฒนธรรมที่เหมาะสมจะเป็นสิ่งสำคัญ การทำงานข้ามไซโลในโครงการที่ซับซ้อนอาจเป็นเรื่องยากมาก โดยเฉพาะอย่างยิ่งเมื่อคุณรวบรวมแผนกหรือหน่วยธุรกิจที่ปกติแล้วไม่เคยพูดคุยกันมารวมกัน แต่ด้วยการเปิดบทสนทนานั้นและทำความเข้าใจกับความท้าทายที่กันและกันเผชิญอยู่ พวกเขาสามารถเรียนรู้วิธีที่จะช่วยแก้ปัญหาความท้าทายของกันและกันเช่นเดียวกับความท้าทายของพวกเขาเอง

ได้เปรียบ

สิ่งหนึ่งที่แน่นอนก็คือ DORA จะไม่ใช่ส่วนสุดท้ายของกฎระเบียบที่เน้นเทคโนโลยีเป็นหลัก เพื่อสร้างปัญหาให้กับธุรกิจ FS ในอีกไม่กี่ปีข้างหน้า แต่การวางภาระการเปลี่ยนแปลงส่วนใหญ่ไว้ที่หน้าแผนกไอทีไม่น่าจะส่งผลให้การเปลี่ยนแปลงราบรื่นที่สุด

องค์กรที่สร้างแนวทางปฏิบัติในการทำงานข้ามแผนกที่มีประสิทธิผลและนำการเปลี่ยนแปลงทางวัฒนธรรมที่จำเป็นมาใช้มีแนวโน้มที่จะทำให้ภาระผูกพันในการปฏิบัติตามกฎระเบียบเป็นไปอย่างเบาบาง การเปลี่ยนแปลงกฎระเบียบจำนวนมากที่กำลังจะเกิดขึ้นอาจหมายความว่าการปรับปรุงกระบวนการให้สมบูรณ์แบบในขณะนี้สามารถสร้างความได้เปรียบเหนือคู่แข่งที่มีความรู้ความเข้าใจน้อย 

ประทับเวลา:

เพิ่มเติมจาก ฟินเท็กซ์ทรา