监管机构强调企业重组的数据挑战

企业如何管理深刻变化并同时降低风险?

风险与合规博文标题

近几个月来,企业的一个永恒主题就是管理变革,而家庭办公和经济形势的显著变化只是其中两个突出的问题。

我们唯一能做出的安全预测是,随着疫苗的推出,世界将恢复到类似 "正常 "的状态,未来还会有更多的变化。

由于所有这些变化,重组业务、系统和流程将是一个永恒的主题。一些公司将合并,另一些公司将发展壮大,还有一些业务部门将出售给新的所有者或分拆出去。

易用性电子书图文横幅

数据管理是监管的重点

监管机构也认识到了这一点。英国金融行为监管局(FCA)最近强调了在不断变化的业务环境中管理客户数据的问题。再加上欧盟的 GDPR、美国的 CCPA 和 NYPA 所带来的挑战,数据变更管理显然将成为 2021 年的一个重要问题。

美国货币监理署(OCC)最近因数据管理缺陷对一家美国机构处以6000 万美元的罚款,这也将成为人们关注的焦点。

在任何规模的业务流程转型项目中,数据管理方面的问题通常是由流程而非技术造成的。具体问题可能包括团队不完全了解数据管理政策或无法访问最新版本。另外,整个企业使用的政策也可能不一致。

另一个常见问题是,重要的客户数据并不总是保存在企业的 IT 系统中,而是由员工存储在电子表格中。他们可能没有充分认识到需要遵守的数据法规的影响,从而使企业面临更多风险。

有效且合规的数据迁移项目的关键在于管理所有受影响的数据,使用与关键政策和法规相一致的流程,并证明其合规性。

那么,您可以采取哪些措施来解决这些问题呢?

控制欧盟驻华使领馆

最终用户计算 (EUC) 应用程序--由企业用户自己管理的应用程序,通常是电子表格--被广泛使用,特别是在员工希望电子表格及其第三方供应商能够提供灵活性和速度的情况下。在数据迁移项目中,它们很容易被遗忘,因为这些应用程序通常没有集中库存

在业务变革项目中控制基于 EUC 的数据,就需要找到这些电子表格,识别它们对业务的风险和重要性,并主动监控最关键的应用程序。

数据政策管理也至关重要。虽然绝大多数企业都会制定数据管理政策,但难点在于确保政策的时效性、准确性和全公司的一致性,并与重要的规则和法规完全一致。员工还需要方便地访问该政策以作参考,并在日常工作中展示他们对政策的了解和应用。

有效的政策管理解决方案应具备易于浏览的政策库、员工测试功能、集成工作流程功能以及审计工具,以证明变更控制和合规性。

集中数据存储

如果数据在企业中分布广泛,集中式数据存储还可以支持有效的数据管理。与那些在 "大数据 "能力方面投入巨资的企业相比,在 IT 资源较少的企业,这可能尤其是一个问题。使用 自动化企业内容管理(ECM) 解决方案来收集、整理、保护、分析和到期删除现代企业中的大量文件。

另一个需要考虑的因素是第三方和第四方供应商在数据管理中的作用。创新和多渠道客户参与正促使许多客户参与和履行义务的工作转向第三方。在提供速度和灵活性的同时,这些第三方和第四方的数据管理需要与您的数据管理充分结合,尤其是在业务变化期间。

您必须有能力确保他们理解并遵守您的数据政策。如果他们自己的业务出现问题,提前预警也很有价值。自动报告功能也有助于管理这些工作的成果。

.vc_do_btn{margin-bottom:22px;}.vc_custom_1657810212591{background-image: url(https://mitratech.com/wp-content/uploads/Mitratech-Operational-Risk-Management-GRC-Brochure-Landing-Page-Banner.png?id=53412) !important;background-position: center !important;background-repeat: no-repeat !important;background-size: cover !important;}

探索 Mitratech GRC 管理

预约演示,或进一步了解我们真正独特的风险与合规端到端解决方案套件。