最近,我们分享了 11 位 GRC 专家对 2019 年发展的看法。其中一位专家,即杜里全球公司的Fergus Allan,现在为他对未来的有趣展望提供了更多维度和细节。
英国 GRC 关键主题

在欧洲, 从实施新法规到持续监管的转变 --今年,我们在欧洲各地看到了各种新法规的实施,如 GDPR、MiFID II、PSD2 和 SMCR 的部分内容,因此 2019 年,我们可以期待从变化回到运行的转变。这种转变将考验金融公司的运营模式及其三道防线。
为了避免巨额罚款和潜在的无限声誉损失,企业应努力确保拥有可用的资源和战略,以确保合规性及其相关的最佳实践行为得以嵌入,而不仅仅是附加的,尤其是在 MiFID II 和 GDPR 的情况下。为确保行为的嵌入,需要建立清晰的可视化控制和治理。
接下来的议程是英国脱欧,其结果充其量只能说是扑朔迷离,各方都在争夺新的领导权和实施边缘政策。英国脱欧的一个方面是欧盟法律被转移到英国的数量,相关数字(取决于你问谁!)表明,英国法律的 13%-62% 源自欧盟法律--在这些不确定的水域中,企业需要谨慎行事,以免后悔。
硬脱欧或无协议脱欧的结果都会鼓励英国业务进一步向海外转移,这将给确保企业继续遵守合规标准和数据管理标准带来问题。英国脱欧的结果可能会让企业从 "跑步 "转为 "冲刺",从而使 "跑步 "这一主题变得多余!
金融服务面临的 复原力主题包括两个方面,即网络和公司的风险管理模型。就前者而言,网络攻击呈上升趋势,尽管金钱损失可以量化,但消费者的信任损失却无法量化。网络攻击者的策略越来越复杂,这种趋势只会越来越明显,简单的蛋壳防御在 10 年前是不够的,现在肯定也是不够的--与合适的公司、合适的技术和合适的人员合作对于提供安全保障至关重要。
公司还需要积极主动地识别和管理风险;清楚地了解自己的弱点及其所在位置,可以在问题长出胳膊和腿之前将其解决--为了避免这些陷阱,拥有一个融入公司组织的框架仍然至关重要。
美国 GRC 的关键主题
在池塘的另一边,美国的监管环境则大不相同,在现任政府的领导下,监管的步伐有所放缓,在某些情况下甚至可以说是逆转。这种放缓不应被视为公司恢复正常业务的机会,因为这种趋势可能会很快改变,金融机构仍应追求一流。
一个显著的变化是 沃尔克规则修正案(多德-弗兰克法案》第 619 条)的修正案,该条款禁止银行及其附属机构进行自营交易。如果修正案获得通过,将扩大豁免范围,淡化定义,并有可能取消合规要求和报告制度,这将增加金融体系的风险,并使金融体系的抗风险能力下降。
美国证券交易委员会(SEC)委员卡拉-斯坦恩(Kara Stein)说,拟议的修改将构成 "巧妙而谨慎地让沃尔克规则安乐死 "的举措。

