基金管理委员会需要了解哪些网络安全知识

基金管理委员会需要了解哪些网络安全知识

基金管理委员会需要了解哪些有关网络安全 PlatoBlockchain 数据智能的信息。垂直搜索。人工智能。

基金管理高管和董事会董事在帮助资产管理公司应对网络安全方面发挥着至关重要的作用。随着网络风险的财务、运营和声誉成本持续上升,基金管理部门之间的成功合作
高管、网络安全高管和董事会对于有效监督网络安全至关重要。

加速规则制定

美国证券交易委员会 (SEC) 已提出规则,要求注册投资顾问和投资公司采用并实施书面的网络安全政策和程序。

此外,他们需要在确定事件严重后 48 小时内向 SEC 报告影响投资顾问或其建议的基金的重大网络安全事件。

公司还需要在披露文件中披露网络安全风险和事件,并实施与网络安全相关的严格的新记录保存政策。

董事会还可能需要批准某些注册基金服务提供商(例如其投资顾问、主承销商、管理人或转让代理人)的网络安全政策和程序。

这些规则的主要目的是确保董事会积极监督网络安全计划并对其管理负责。另一个目的是通过避免多个基金无法共同投资的情况来保护市场。
同时执行关键操作。

与其他行业使用的方法或大多数网络安全标准中规定的方法相比,这些提案没有开辟新天地,也没有提出繁重的要求。

然而,可能需要追赶规模较小的顾问和基金家族、目前在网络安全方面投资不足的基金,或者不对网络安全进行定期董事会监督的基金。

准备好

网络安全计划应根据业务量身定制,但基金公司应始终在其政策中包括风险评估、威胁和访问管理、漏洞管理以及网络安全事件响应和恢复考虑因素
和程序。

SEC 提案要求基金董事会首先批准这些政策和程序,然后审查有关网络安全事件和任何重大变更的书面报告。

在履行监督职责时,董事会董事应寻求信息以了解潜在的网络安全风险以及该计划的显着特征和运营。他们必须评估网络安全计划及其有效性
实施情况,以及该基金是否有足够的网络安全资源。

提案要求的风险评估将帮助董事会确定基金公司面临的网络安全挑战的范围、复杂性和性质以及其网络计划的有效性。

根据提案,可以将向董事会报告的共同责任分配给一名网络安全专业人员和一名基金业务代表。这些高管需要协同工作,以确保董事会收到报告
以及使其能够履行监督职能的建议。

董事会应该对网络安全计划充分了解组织的优先事项、定期与业务中的适当利益相关者进行接触并成功解决与网络安全相关的业务风险感到满意。

网络职能部门应向最了解业务的人员传达潜在的业务风险。应使用利益相关者理解的语言并考虑到他们的观点和优先事项,将信息传递给他们。

如何与网络安全主管合作

董事会应确保将网络职能的技术专长转化为对董事会有意义且相关的信息。这可能需要他们解决网络安全专业人员陷入“专业知识陷阱”的趋势
网络职能部门希望董事会了解网络安全的技术方面。

如果公司确定其网络安全高管尚未准备好加入董事会,他们可以聘请具有网络安全专业知识的顾问来支持该流程。例如,外部专家可以帮助培养网络专业人员的商业头脑,提出建议
向他们提出相关问题,澄清他们的意见和对董事会的回应,并建议高管辅导。

巴克停在这里

网络安全职能可以提供焦点、培养意识并开发工具来支持网络安全,并突出显示导致安全性差的流程和决策。但它不能单独负责网络安全。

董事会应该认识到,网络安全不仅是技术专业人员的职责,而且是一项战略要务,并最终放弃“我们做生意,你做安全”的观念。

网络计划需要董事会和首席执行官的支持才能真正有效。董事会董事应注意,向董事会报告网络安全问题的高管可以提供指导和建议,但网络安全的责任必须由首席执行官承担。板
应认识到首席执行官在推动组织的网络安全文化、将其嵌入企业的各个层面以及促进高管之间的协作方面的关键作用。

在评估网络安全计划的有效性时,董事会主要评估首席执行官、首席信息安全官 (CISO) 以及其他网络安全高管或基金业务代表的绩效报告
向董事会通报网络事务。

在不断扩大和相互关联的基金管理生态系统中,董事会必须确保董事会董事、高级管理层和技术主管之间就如何在整个顾问价值链中解决和减轻网络风险达成共识,
基金综合体和第三方服务提供商。

正确实施网络安全对于基金公司维护投资者和客户的信任、保护品牌和声誉以及增强其在日益数字化的世界中的竞争优势至关重要。

时间戳记:

更多来自 芬泰达