شرکت های خدمات مالی در شرایط فعلی با چالش های مدیریت ریسک چندگانه روبرو هستند. عدم اطمینان اقتصادی و سیاسی غالب است ، در حالی که خطر حباب دارایی و تورم در نقاط مختلف جهان در حال افزایش است. با این حال ، طبق گفته های فشار سنج آلیانز ریسک سنج 2022 ، این تعدادی از خطرات "غیر مالی" است که بیشتر مربوط به بنگاه های این بخش است.
گفتگوی 1 دقیقه ای
- طبق گفته بیش از نیمی از پاسخ دهندگان ، حوادث سایبری مهمترین خطر این بخش است - بالاترین تعداد کل
- قطع مشاغل و قطع زنجیره تأمین ، و افزایش بار انطباق و تأثیر مقررات ، سه خطرات برتر را برای این بخش تکمیل می کند
- تنظیم کننده ها به طور فزاینده ای روی تداوم مشاغل ، انعطاف پذیری عملیاتی و مدیریت ریسک شخص ثالث به دنبال تعداد قطع عمده در بانک ها و شرکت های پردازش پرداخت تمرکز می کنند
- شرکت ها از رو به رشد تنظیم مقررات و راهنمایی های ESG به چالش کشیده می شوند که منجر به افشای سخت تر و قوانین گزارش دهی ، به ویژه پیرامون پایداری می شود
بررسی سالانه فشارسنج ریسک آلیانز برخی از مهمترین روندهای ریسک را برای سال آینده برجسته می کند ، همانطور که توسط بانکها ، مدیران دارایی ، صندوق های سهام خصوصی ، بیمه گذاران و سایر بازیکنان در بخش خدمات مالی مشخص شده است. حوادث سایبری (51 ٪ از پاسخ دهندگان) ، خطرات نزدیک به هم در ارتباط با وقفه در تجارت (BI) و اختلال در زنجیره تأمین (30 ٪) و تأثیر تغییرات در قانون و تنظیم (26 ٪) به عنوان سه ریسک برتر بخش برای سال 2022بر اساس نظرات تقریبا 900 پاسخ دهنده (872) که در آخرین تحقیقات AGCS شرکت کردند ، که در پایان سال 2021 انجام شد.
فشارسنج خطر آلیانز 2022
5 خطر برتر در خدمات مالی

1. حوادث سایبری

2. وقفه در تجارت

3. تغییر در قانون و مقررات

4- شیوع همه گیر

5. تحولات بازار
پنج خطر برتر برای بخش خدمات مالی که توسط 872 پاسخ دهنده در فشارسنج ریسک آلیانز 2022 رای داده شده است.
شرکت های خدمات مالی که بیشتر توسط مجرمان سایبری هدف قرار گرفته اند
حوادث سایبر موقعیت خود را به عنوان اصلی ترین ریسک برای شرکت های خدمات مالی حفظ می کند ، با بیش از نیمی از پاسخ دهندگان - بالاترین تعداد کل - آن را به عنوان بزرگترین نگرانی برای تجارت خود معرفی می کنند.
"علیرغم سرمایه گذاری در سطوح قابل توجهی از امنیت سایبری هر سال ، پاسخ دهندگان بخش صنعت خدمات مالی را که هنوز در معرض تهدیدات سایبری قرار دارند ، مشاهده می کنند ، با توجه به اینکه فناوری اطلاعات و ارتباطات (ICT) نقش مهمی در عملکرد کارکردهای روزانه داردموسسات مالی ، "می گوید: پل شیاوون ، مدیر راه حل های صنعت جهانی خدمات مالی در AGCS.
دیجیتالی شدن نه تنها پرداخت ها ، بلکه وام ، پاکسازی اوراق بهادار و تسویه حساب ، معاملات ، بیمه نامه ، مدیریت مطالبات و عملیات پشتیبان را نیز در بر می گیرد. همه گیر Covid-19 فرصت هایی را برای مهاجمان افزایش داده است که آسیب پذیری های جدید توسط ابزارهای جدید مورد سوء استفاده قرار می گیرد. براساس گزارش Trellix [1] ، یک شرکت سایبری که از آنچه که از آنچه که در سه ماهه سوم سال 2021 توسط جنایتکاران سایبری در سه ماهه سوم سال 2021 مورد هدف قرار گرفته بود ، مورد هدف جنایتکاران سایبری قرار گرفت ، با توجه به گزارش Trellix [1] ، یک شرکت سایبر از چه چیزی تشکیل شده است. شرکت McAfee Enterprise و Fireeye بود. شرکت های خدمات مالی هدف حدود 40 ٪ از مشاهدات پیشرفته تهدید مداوم (APT) بودند و همچنین از نظر نمونه باج افزار شناسایی شده ، تمام صنایع را هدایت می کردند.
این امر با تجزیه و تحلیل AGCS بیش از 7،500 مطالب بیمه برای بخش خدمات مالی طی پنج سال گذشته - با ارزش کل بیش از 1 میلیارد دلار - آینه می شود. این تجزیه و تحلیل نشان می دهد که حوادث سایبری ، از جمله جرم ، مهمترین علت ضرر شرکت ها است و گرانترین مطالبات بیمه را تولید می کند.
علاوه بر این ، در آینده برای بسیاری از بخش های صنعت برای بسیاری از بخش های صنعت پیش بینی شده است ، در پی کشورهای غربی که به دلیل حمله به اوکراین ، تحریم های علیه روسیه را مورد ضرب و شتم قرار می دهند. در سال 2017 ، حمله سایبری Notpetya به عنوان حمله به دولت اوکراین و مشاغل این کشور آغاز شد و به سرعت در سایر نقاط جهان گسترش یافت و شرکت هایی از جمله شرکت حمل و نقل Maersk ، گروه داروسازی ایالات متحده Merck و گروه مواد غذایی Mondelez را تحت تأثیر قرار داد. این حمله بعداً توسط ارتش روسیه توسط انگلیس و ایالات متحده مقصر شناخته شد.
وقفه در تجارت و اختلال در شخص ثالث
Schiavone می گوید: "امور مالی نه تنها تا حد زیادی دیجیتالی شده است ، بلکه دیجیتالی شدن نیز ارتباطات و وابستگی های موجود در این بخش و با زیرساخت های شخص ثالث و ارائه دهندگان خدمات را عمیق تر کرده است.""حملات سایبری با مشخصات بالا ، روند نگران کننده ای را برای حوادثی نشان داده است که هکرها فناوری یا زنجیره های تأمین نرم افزار یا نقاط دیجیتالی را از بین می برند."
در دسامبر سال 2021 ، گزارش شده است که هکرها فقط طی چهار روز بیش از یک میلیون حمله به شرکت های جهانی در سراسر جهان انجام داده اند ، از طریق یک آسیب پذیری که قبلاً مورد توجه قرار نگرفتند در یک قطعه گسترده از نرم افزار منبع باز به نام Log4J [2]. این امر به دنبال مجرمان سایبری در وارد کردن باج افزار در یک به روزرسانی نرم افزاری صادر شده توسط Kaseya [3] ، به خودی خود حمله ای بود که از حادثه Solarwinds [4] که آژانس های بانکی و نظارتی را هدف قرار داده بودند ، نشان می دهد که آسیب پذیری های احتمالی این بخش را از طریق Reliance خود نشان می دهددر ارائه دهندگان خدمات شخص ثالث.
Schiavone می افزاید: "از این رو شگفت آور است که اختلال در زنجیره های عرضه دیجیتال و سیستم عامل های ابری در رده چهارم خطرات سایبری نگرانی در فشارسنج ریسک آلیانز امسال (33 ٪ از پاسخ دهندگان) قرار دارد."قطع IT ، اختلال در سرویس یا حملات سایبری می تواند منجر به هزینه های قابل توجهی BI و هزینه های بیشتر عملیاتی از دلایل مختلف مانند بازپرداخت مشتری ، هزینه مشاوره ، از دست دادن درآمد و جریمه های نظارتی شود. آخرین ، اما کم اهمیت ، اعتبار برند و در نهایت ، قیمت سهام یک شرکت نیز می تواند تأثیر منفی بگذارد ، در حالی که مدیریت نیز می تواند مسئولیت سطح آمادگی را بر عهده بگیرد. بیمه گذاران در حال حاضر تعداد افزایش ضرر و زیان ناشی از قطع یا نقض حریم خصوصی را مشاهده می کنند.
وی گفت: "برای شرکت ها و مدیریت ارشد آنها ، این امر در نهایت آنها را ملزم می کند که نقش فعالی در هدایت چارچوب مدیریت ریسک فناوری اطلاعات و ارتباطات داشته باشند ، شامل واگذاری نقش ها و مسئولیت های روشن برای کلیه کارکردهای مرتبط با فناوری اطلاعات و ارتباطات ، مشارکت مداوم در کنترل نظارتاز مدیریت ریسک فناوری اطلاعات و ارتباطات و همچنین تخصیص مناسب سرمایه گذاری ها و آموزش های فناوری اطلاعات و ارتباطات ، "می گوید: دیوید ون دن برغ ، رئیس جهانی موسسات مالی ، AGCS.
چالش های قانونگذاری و انطباق کوه
انطباق و تأثیر افزایش فعالیت نظارتی یکی از بزرگترین محرک های مطالبات بیمه برای موسسات مالی است و این در این واقعیت منعکس می شود که تغییرات در قانون و مقررات به عنوان سومین خطر برتر این بخش رتبه بندی می شود.
بار انطباق برای موسسات مالی طی یک دهه گذشته به میزان قابل توجهی افزایش یافته است. اجرای نظارتی شدت یافته است زیرا بانک ها و مدیریت ارشد به راحتی توسط قانونگذاران و دادستان ها و همچنین سهامداران در نظر گرفته می شوند. در عین حال ، آنها در طیف وسیعی از مناطق از جمله تحریم ها ، سوت زدن و البته حمایت از داده ها و قوانین امنیت سایبری در معرض قوانین و مقررات در حال رشد قرار دارند.
عواقب نقض داده ها با اجرای تهاجمی تر ، جریمه های بالاتر و هزینه های نظارتی و افزایش مسئولیت شخص ثالث بسیار زیاد است و به دنبال آن چشم انداز دادرسی است. تنظیم کننده ها به دنبال تعداد قطع عمده در بانک ها و شرکت های پردازش پرداخت ، به طور فزاینده ای روی تداوم مشاغل ، مقاومت عملیاتی و مدیریت ریسک شخص ثالث تمرکز می کنند. شرکت ها باید پاسخ خود را به مقررات و حقوق حریم خصوصی عملیاتی کنند و فقط به امنیت سایبری نگاه نکنند.
سپس تعدادی دیگر از مسائل و الزامات زیست محیطی ، اجتماعی و حاکمیتی (ESG) وجود دارد که علاوه بر این. وی گفت: "شرکت ها از رو به رشد تنظیم مقررات و راهنمایی در بسیاری از سرزمین ها به چالش کشیده می شوند و منجر به افشای سخت تر و قوانین گزارشگری ، به ویژه پیرامون پایداری می شوند. جدیدترین این موارد ، طبقه بندی اتحادیه اروپا برای تنظیم فعالیت های پایدار است که یک فرهنگ لغت مشترک برای معیارهای پایداری فراهم می کند و بنابراین هدف آن امکان مقایسه عملکرد پایداری است. "
در نهایت ، این تغییرات تأثیر می گذارد که چگونه و در آن بخش ها ، شرکت ها و صندوق ها سرمایه گذاری می کنند ، زیرا آنها در نظر می گیرند که آیا یک دارایی خاص در استراتژی طبقه بندی یا ESG قرار دارد ، چگونه آنها در مورد آن گزارش می دهند و ذینفعان و سهامداران چه فکر می کنند. بروچ می گوید: "بخش خدمات مالی ممکن است در مورد رسیدگی به موضوعات ESG از سایر بخش ها جلوتر باشد اما مقررات و راهنمایی ها همچنان محرک ریسک پیش رو خواهند بود."
در عین حال ، سهامداران فعال یا ذینفعان به طور فزاینده ای روی مسائل ESG تمرکز می کنند. سالهای اخیر شاهد افزایش موارد دادخواست مربوط به تغییرات آب و هوا بوده است. براساس گزارش اخیر دانشگاه آکسفورد/خبر بی طرفی آب و هوا که در اجلاس COP26 ارائه شده است ، تعداد تجمعی از سال 2015 بیش از دو برابر شده است. تقریباً بیش از 800 پرونده بین سالهای 1986 و 2014 تشکیل شده است ، در حالی که بیش از 1000 پرونده در شش سال گذشته آورده شده است و تعداد فزاینده ای از موارد مربوط به موسسات مالی وجود دارد.
چنین مواردی در نهایت به دنبال تأثیرگذاری بر روند تولید گازهای گلخانه ای با افزایش هزینه سرمایه برای فعالیت های با انتشار بالا است. نمونه های اولیه این نوع دادخواست در درجه اول بر افشای خطرات مربوط به تغییرات آب و هوا و ارتباط آنها با تصمیمات سرمایه گذاری متمرکز شده است ، که اغلب به راهنمایی های تولید شده توسط کارگروه برای افشای مالی مرتبط با آب و هوا (TCFD) می پردازد. با این حال ، به نظر می رسد که موارد اخیر حرکتی فراتر از تمرکز بر افشای تمرکز بر روی دقت کافی نشان می دهد. در نوامبر سال 2020 ، پرونده ای شامل یک صندوق فوق العاده 57 میلیارد دلاری در استرالیا ، استراحت شد [6]. مدعی ادعا کرد عدم موفقیت در افشای و رسیدگی به قوانین نقض ریسک آب و هوا. این صندوق متعهد به طغیان جدید افشای و ابتکارات مربوط به تغییرات آب و هوا در پاسخ است.
علاوه بر تغییرات آب و هوا ، مسئولیت های اجتماعی گسترده تری تحت نظارت قرار می گیرد و پاداش هیئت مدیره و تنوع موضوعات داغ و موضوعات نظارتی است. Schiavone نتیجه می گیرد: "AGC ها مرتباً با بخش های بانکی ، بیمه و مدیریت دارایی درگیر گفتگوهای آزاد می شوند تا در مورد روند و چالش های ریسک بحث کنند.""ما در شبکه و تخصص خود ، در زمینه نوشتن ، ادعاها و عملیات سرمایه گذاری زیادی می کنیم ، بنابراین می توانیم به بهترین وجه به نیازهای مشتریان پاسخ دهیم و در مدیریت بهتر خطرات در یک محیط پیچیده که دائماً تکامل می یابد ، کمک کنیم."
منابع
[1] گزارش تحقیقات تهدید Advanced Trellix: ژانویه ، 2022 [2] FT ، هکرها بیش از 1. 2 متر حملات را از طریق نقص log4j ، 14 دسامبر 2021 [3] بلومبرگ انجام می دهند ، می گوید که این باج به هکرها پرداخت نکرد ، ژوئیه. 26 ، 2021 [4] Mondaq ، درسهایی که از Attack Attack Solarwinds و آینده برای تنظیم امنیت سایبری خدمات مالی وزارت خدمات مالی نیویورک ، 11 ژوئن 2021 [5 آب و هوا صفر خالص ، مجمع بی طرفی آب و هوا ، پاییز ، 2021 [6] [6]Clifford Chance ، پرونده تست تغییرات آب و هوا حل می شود: 57 میلیارد دلار صندوق استرالیا به فشار بر سیاست تغییرات آب و هوا ، 6 نوامبر 2020 پاسخ می دهد
اخبار رمز ارزها...
ما را در سایت اخبار رمز ارزها دنبال می کنید
برچسب :
نویسنده : منیژه سلیمی
بازدید : <-PostHit->
تاريخ : جمعه
12 خرداد
1402 ساعت: 20:03