Regulierungsbehörden heben die Datenherausforderungen bei der Umstrukturierung eines Unternehmens hervor

Wie können Unternehmen den tiefgreifenden Wandel bewältigen und gleichzeitig die Risiken mindern?

Überschrift des Blogbeitrags zu Risiko & Compliance

In den letzten Monaten war das Management von Veränderungen ein ständiges Thema in der Wirtschaft, wobei Homeoffice und eine deutlich veränderte Wirtschaftslandschaft nur zwei der herausragenden Themen waren.

Die einzige sichere Vorhersage, die man treffen kann, ist, dass weitere Veränderungen bevorstehen, da Impfstoffe eingeführt werden und die Welt zu etwas zurückkehrt, das der „Normalität“ ähnelt.

Die Umstrukturierung des eigenen Unternehmens, seiner Systeme und Prozesse wird aufgrund all dieser Veränderungen ein ständiges Thema sein. Einige Unternehmen werden fusionieren und sich zusammenschließen, andere werden wachsen, und einige Geschäftsbereiche werden an neue Eigentümer verkauft oder ausgegliedert werden.

Benutzerfreundliches eBook Grafik-Banner

Datenmanagement im Fokus der Regulierungsbehörden

Auch die Aufsichtsbehörden sind sich dessen bewusst. Die Verwaltung von Kundendaten in einem sich wandelnden Geschäftsumfeld wurde kürzlich von der britischen Finanzaufsichtsbehörde (FCA) als Problem hervorgehoben. Hinzu kommen die Herausforderungen durch die DSGVO in der EU, den CCPA und den NYPA in den USA, sodass klar wird, dass das Datenänderungsmanagement im Jahr 2021 ein wichtiges Thema sein wird.

Dass die US-Aufsichtsbehörde Office of the Comptroller of the Currency (OCC) kürzlich eine US-Institution wegen Mängeln im Datenmanagement mit einer Geldstrafe von 60 Millionen Dollar belegt hat, wird ebenfalls für Aufmerksamkeit sorgen.

Probleme mit dem Datenmanagement während eines Projekts zur Umgestaltung von Geschäftsprozessen jeglicher Größenordnung sind in der Regel eher auf den Prozess als auf die Technologie zurückzuführen. Konkrete Punkte können sein, dass Teams die Richtlinien zum Datenmanagement nicht vollständig kennen oder keinen Zugriff auf die aktuellsten Versionen haben. Alternativ kann es auch sein, dass im gesamten Unternehmen uneinheitliche Richtlinien angewendet werden.

Ein weiteres häufiges Problem besteht darin, dass wichtige Kundendaten nicht immer in den IT-Systemen des Unternehmens gespeichert sind, sondern von Mitarbeitern in Tabellenkalkulationen aufbewahrt werden können. Möglicherweise sind sich diese Mitarbeiter der Auswirkungen der von ihnen zu beachtenden Datenschutzbestimmungen nicht vollständig bewusst, wodurch ihr Unternehmen zusätzlichen Risiken ausgesetzt wird .

Der Schlüssel zu einem effektiven – und konformen – Datenmigrationsprojekt liegt darin, alle betroffenen Daten zu verwalten, Prozesse zu verwenden, die auf die wichtigsten Richtlinien und Vorschriften abgestimmt sind, und diese Konformität nachzuweisen.

Welche Maßnahmen können Sie also ergreifen, um diese Probleme anzugehen?

Die Kontrolle über EUCs erlangen

End-User-Computing-Anwendungen (EUC) – Anwendungen, die von Geschäftsanwendern selbst verwaltet werden, in der Regel Tabellenkalkulationen – sind weit verbreitet, insbesondere wenn Mitarbeiter die Flexibilität und Geschwindigkeit schätzen, die Tabellenkalkulationen ihnen und ihren Drittanbietern bieten. Bei einem Datenmigrationsprojekt werden sie leicht übersehen, da es häufig keine zentrale Bestandsaufnahme dieser Anwendungen gibt.

Um die Kontrolle über EUC-basierte Daten in einem Unternehmensveränderungsprojekt zu übernehmen, müssen Sie diese Tabellenkalkulationen finden, ihre Risiken und ihre Bedeutung für das Unternehmen identifizieren und die kritischsten Anwendungen proaktiv überwachen.

Das Management der Datenrichtlinien ist ebenfalls von entscheidender Bedeutung. Zwar verfügt die überwiegende Mehrheit der Unternehmen über eine Datenmanagementrichtlinie, doch besteht die Herausforderung darin, sicherzustellen, dass diese aktuell, korrekt und unternehmensweit einheitlich ist und vollständig mit den wichtigen Vorschriften und Bestimmungen übereinstimmt. Die Mitarbeiter müssen außerdem einfachen Zugriff darauf haben, um sie als Referenz nutzen zu können, und ihre Kenntnisse und die Anwendung der Richtlinie in ihrer täglichen Arbeit unter Beweis stellen.

Eine effektive Lösung für das Richtlinienmanagement umfasst eine leicht zu navigierende Richtlinienbibliothek, Funktionen für Mitarbeitertests, integrierte Workflow-Funktionen sowie Audit-Tools zum Nachweis der Änderungskontrolle und Compliance.

Zentralisierung der Datenspeicherung

Ein zentraler Datenspeicher kann auch dann ein effektives Datenmanagement unterstützen, wenn die Daten über das gesamte Unternehmen verteilt sind. Dies kann insbesondere dann ein Problem sein, wenn die IT-Ressourcen im Vergleich zu Unternehmen, die stark in „Big Data“-Fähigkeiten investieren, gering sind. Verwenden Sie ein automatisierte Enterprise-Content-Management-Lösung (ECM)-Lösung, um die riesige Anzahl von Dateien in einem modernen Unternehmen zu sammeln, zu sortieren, zu sichern, zu analysieren und nach Ablauf zu löschen.

Ein weiterer zu berücksichtigender Faktor ist die Rolle Ihrer Dritt- und Viertanbieter in Ihrem Datenmanagement. Innovation und Multi-Channel-Kundenbindung führen dazu, dass ein Großteil der Kundenbindung und -betreuung an Dritte ausgelagert wird. Diese Dritt- und Viertanbieter bieten zwar Schnelligkeit und Flexibilität, doch muss ihr Datenmanagement insbesondere bei geschäftlichen Veränderungen vollständig mit Ihrem eigenen Datenmanagement harmonieren.

Es ist unerlässlich, dass Sie in der Lage sind, sicherzustellen, dass sie Ihre Datenrichtlinien verstehen und befolgen. Es ist auch wertvoll, frühzeitig gewarnt zu werden, wenn Probleme mit ihren eigenen Unternehmen auftreten. Automatisierte Berichtsfunktionen helfen ebenfalls dabei, die Ergebnisse dieser Bemühungen zu verwalten.

.vc_do_btn{margin-bottom:22px;}.vc_custom_1657810212591{background-image: url(https://mitratech.com/wp-content/uploads/Mitratech-Operational-Risk-Management-GRC-Brochure-Landing-Page-Banner.png?id=53412) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}

Entdecken Sie Mitratech GRC Management

Vereinbaren Sie einen Termin für eine Demo, oder erfahren Sie mehr über unsere einzigartige End-to-End-Lösungssuite für Risiko und Compliance.