透明度和问责制在数字化转型中的作用

索菲娅贝克勒
作者: 索菲娅贝克勒, CISA, CGEIT, CCS
发表日期: 2023年2月21日

利用数字技术和数据的潜力是在IT领域保持相关性的关键. 数字转换, 或者采用新兴的基础数字技术, 创造新的机会和风险. “除非澳门赌场官方下载从根本上适应数字时代的需求,否则它们将无法保持竞争力,哈佛商学院(Harvard Business School)的一份调查出版物写道.1 这种适应的一部分——也是数字化转型的关键——是理解在组织内采用透明度和问责制的好处.

透明度使组织能够接受数据并利用它们做得更好, faster decisions; encourages staff to challenge the status quo; creates a dynamic understanding of customers; allows for distributed decision-making and co-creation; and promotes continuous experimentation and learning, 道德决策和主动治理.

透明度也产生了问责制. 数字化业务流程需要在组织中具有更高透明度和问责制的信息治理. 例如, 整个数据集成, 数据交换, 供应链管理, 澳门赌场官方下载的透明度可以用来推销更好的产品,并确保客户未来的生存能力. 另外, 如果流程及其状态是数字化监控的, 行政管理人员对如何完成工作更有信心. 因此,文档化良好的过程和透明的工作流程可以提高组织的可见性.

没有透明度和问责制, 一个组织的工作流程会因为缺乏远见和不一致而中断. 透明度还可以通过提供组织可能面临的任何问题的原因的清晰视图来消除不必要的挫折. 在系统和算法的数字化转型过程中实施透明度和问责制工具有助于保护用户和澳门赌场官方下载免受不良后果的影响,并确保应用适当的策略, 数字环境的程序和法律.

行业4.0及其对数字化转型的影响

与数字化转型相吻合, 构成智能生态系统的一系列新技术正在迅速推动第四次工业革命(4IR或工业4.0).以深刻的方式改变商业. 软件即服务(SaaS), 云, 物联网(IoT), 人工智能(AI), 机器人, 区块链, 5G网络都是推动工业4.0的因素.0. 缺乏促进透明度的有力工具, 问责制和有效审计是工业4复杂流程和供应链的主要障碍.0. 由于创新和降低风险的需求相互冲突,数字化转型一直进展缓慢.

构成智能生态系统的一系列新技术正在迅速推动工业4.0的发展.并以深刻的方式改变商业.

上述哈佛商学院(Harvard Business School)的调查要求高管们对澳门赌场官方下载数字化转型的进展进行评估.2 那些在数字化转型之旅中工作了5年以上的人报告的进展最大. 不幸的是, 在组织进行大规模数字化转型的许多部门中,缓慢采用风险管理是再熟悉不过的事情了. 人们的关注点往往是如何变得更加数字化, 快速移动, 利用数据做出决策并迅速作出反应. 风险和遵从性只是事后的想法. 组织必须更加重视实施数字风险管理流程,以改进对资产的控制和对威胁的安全性.

审计数字转换技术和工具

要想数字化转型成功, 执行及时的数字化转型审计与执行跟上发展步伐的数字化战略同样重要. 评估风险对数字技术的影响对于数字技术的成功采用至关重要. 但是没有必要重新发明轮子. 可以通过扩展管理澳门赌场官方下载风险的现有方法来处理风险. 审计应在确保(i).e.,提供传统的保证),咨询(i.e.(作为值得信赖的顾问)和预测(i.e.(为新的风险做好准备).

审计人员可以使用一些工具来实现数字透明度和问责制,包括:

  • 认知技术-该工具使用算法,使软件能够吸收信息, 以类似人类的方式思考和推理. 它可以浏览大量数据,并以人工无法完成的方式对数据进行数字化分析, 即使是整个审计团队.
  • 预测分析-这是使用人工智能和机器学习(ML)进行数据分析,根据未来的概率做出预测.
  • 智能数字中心-这些是金融科技引入的发明,审计员可以利用数据和分析进行远程实时工作, 自动化, 和可视化.
  • Avatour-该工具允许用户托管虚拟旅游, 在不牺牲质量的情况下实时进行远程检查和培训.

Web 3.0和它的黑暗面

正在进行的数字化转型中最重要的形式之一是Web 3的兴起.0,它被广泛认为是互联网的下一个阶段. Web 3.预计0将是去中心化的,并由基于加密货币的经济提供动力. Web 3.0个要素包括去中心化金融(DeFi), 不可替代代币(nft)和游戏赚钱游戏, 等.. 它将在区块链网络上运行,并利用人工智能, ML, cryptocurrencies, 以及空间或3D图形数据表示,以改变在线体验.

但是web3也有潜在的缺点.这些都是值得研究的. 例如, 以太坊名称服务(EN)可以通过输入简单的名称(例如以太坊名称服务)轻松发送和接收加密货币并访问网站.g.,索菲娅.而不是由长而复杂的字母和数字组成的字符串. 这就带来了第三方可能试图冒充品牌的风险.g.,思科.乙,wellsfargo.乙). ENS域名被记录在区块链上,不能通过商标纠纷轻易删除.

社交工程师/鲸鱼用户可以使用注册的ENS域名识别真实世界的身份和物理位置. 这让我们想起了ICANN的隐私问题, 其中,“WHOIS”隐私政策的制定花了近十年的时间,因为隐私权vs. 信息披露问题.3 ENS域名的其他问题包括假冒客户支持代理, 丢失钱包密钥的验证过程, 以及恶意智能合约的签署和不可替代代币(nft)的移交.

随着Web 3的快速发展和倡议.0, 应该采取果断和全面的安全措施,遏制可怕的黑客攻击和利用威胁. 重要的是要注意Web 3.它有一个内置的安全系统,使其无法被黑客和任何形式的网络攻击所渗透. 然而,DeFi和Web 3的其他组件.0是一个容易受到攻击的失误.

降低Web 3的风险.0

Web 3的风险.0通常比传统应用程序更具破坏性. 例如,与智能合约相关的事件通常是不可逆的和偶然的.

Web 3.风险可以通过以下方式减轻:

  • 利益相关者与业界就保安资源和情报展开合作
  • 提高对Web 3的认识.零市场和信任动态,澳门赌场官方下载不同的区块链设计,更有战略地应用安全原则
  • 整合Web 3.0个项目进入安全治理
  • 应用攻击防范技术
  • 确保合同和代码得到独立的分析和审计

结论

数字化转型增加了对数字数据的访问. 但仅仅获得数据并不意味着可以不负责任地使用它们. 如果透明度和问责制的措施不经常付诸实施, 一个组织可能会受到金融危机的影响, 法律和声誉责任. 组织可以建立透明度和问责制,通过积极地倡导它们,并明确地传达它们是成功项目和整体组织文化的关键要素. 通过制定政策,可以获得对透明度和问责制的支持, 部署工具并定期参与促进透明度和问责制的活动. 采取这些步骤有助于组织通过监控提高操作效率, 防止欺诈及贪污, 培养道德文化.

尾注

1 山,我.; A. Le Cam; S. Menon; E. Tedards; “数字化转型会把你带向何方? 来自1700位领导者的见解,哈佛商学院,美国马萨诸塞州剑桥市,2022年1月31日
2 同前.
3 互联网名称与数字地址分配机构厚WHOIS政策制定”,美国

索菲娅贝克勒, CISA, CGEIT, CCS

是一位商业领袖, 澳门赌场官方下载高管和国际澳门赌场官方下载家,其经验跨越公共和私营部门. 她是一位关注全球政策的思想领袖, 澳门赌场官方下载治理, 技术, 发展问题, 还是一位投资者和慈善家. 贝克勒曾在包括美国银行在内的财富500强公司工作, 加州三菱银行, 和普华永道(PWC), 在商业和技术领域, 系统安全审计, 风险管理和澳门赌场官方下载制度. Bekele大力倡导在其参与的各个方面提高问责制和透明度,并要求公共当局和私营部门达到高标准.