Капитаны в море Опасность: руководители, как навигаторов рисков - Круглый стол
В мире, где быстро расширяется подключения, есть ли способ сохранить компанию в безопасности?
Новые возможности и новые рынки манят руководителей по всему миру. Но для многих корпоративных лидеров, захват этих возможностей средств руля своих компаний, хотя неизведанные воды чреват опасностью, будь то из-за политических, технологических, или ответственность и риск.
Знающие руководители должны сделать разумный выбор из, казалось бы, бесконечное множество инвестиций, союзов и технологий, тщательный баланс потенциальной опасностью с наградой. Добавить в роли генерального директора теперь предполагает - руководитель, менеджер, коммуникатор, модератор - это мастер оценки риска.
Успешно оценки риска задача не из легких в возрасте от передовых подключения к сети, которая, с одной стороны, позволило нам значительно быстрее, чтобы получить информацию о клиентах, конкурентах, и производительность труда, но с другой стороны, оставляет нас более уязвимыми перед лицом вторжения . Отраслевые эксперты, похоже, согласны, что наличие третьей стороны управления может оказаться полезным, но сколько, если правительство будет вовлечен?
Участники после круглого стола ", организованный совместно Веридиан корпорации, борьба с концепцией генерального директора, как риск-менеджер и обсуждение ответов на критические вопросы, стоящие перед руководителями сегодня: как компании могут эффективно модели и прогнозировать риск? Какие риски связаны с брендом и репутацией? Как можно восстановить доверие с клиентами, поставщиками и сотрудниками на лицо публично сообщил нарушения безопасности, нападения или кражи? Какие новые риски, мы сейчас сталкиваемся? Являются ли они действительно разные, или они просто увеличения этих угроз мы всегда сталкивались?
Конечно, это не легко, отвечая на вопросы, но и руководителей, их избежать - и не быть должным образом подготовлен - могут оказаться в условиях кризиса в скором времени. "Хороший бренд является щитом во время кризиса, но он может пойти вниз", говорит Майк Морли Эдельмана связям с общественностью. "Может быть, руководители должны оцениваться, насколько хорошо они защищают бренда в течение всего срока их полномочий."
Дэвид Лангстафф (Веридиан): В основном роль главы исполнительной власти является управление рисками. Это конечная ответственность доверительного нас уже есть. Но я бы хотел, чтобы развернуть и говорить об этой проблеме риска и рамку в контексте совершенно иной бизнес-среды от того, что мы знакомы, и это связано мире включен в Интернете и взрыва сетей. Там было много разговоров о пользе общества это связано, но не было адекватного говорить о рисках.
Одна из вещей, что делает его сложным является то, что вы не можете выделить этот риск в одну часть вашего бизнеса, он действительно превосходит все дело. Таким образом, она должна быть мысль о более комплексного подхода. Нет банкир бы оставить на весь день и оставить двери открытыми банк и открыл сейф и открытым. Это очевидно. Но я хотел бы предложить, что в связи с информацией о нашей сети, мы делаем именно это. Мы в основном закрытия и оставив ее незапертой и уязвимым.
Теперь, если вы посмотрите на некоторые бизнес-риски, встроенного в данное само понятие взаимосвязанном мире, снижения производительности труда является очевидной. Каждый из нас скорее всего, были поражены вирусами, которые превысили наши компьютеры и наши сети. Они могут быть достаточно пагубно, но по большей части они попадают в неприятность категории.
Но Есть четко возможности для финансовых потерь и юридическую ответственность, и бывали случаи, когда люди ворвались в банках и других финансовых учреждений и похищенные деньги. Может быть, со скидкой в рамках расходов на ведение бизнеса, и это может быть застрахован. Но вы можете попасть в ситуацию, когда вы теряете доступности сети полностью. Для некоторых компаний - тех, которые находятся в бизнес электронной торговле или зависят от Интернета - это сродни смерти. Если ваша сеть не работает, вся организация находится под угрозой.
В этой связи возникает вопрос о целостности данных. Компании, основанной на знаниях, где информацию о вашей сети должен доверять - должны быть обеспокоены тем, что придет, либо украсть или коррумпированные данные. В конце концов есть неявные отношения между какими-либо компании и ее потребителей, будь то розничный потребитель или промышленных потребителей, и это связано в Вашей торговой марки и ее целостность и репутацию для доставки хорошую работу. Когда вы начнете есть проникновение в локальную сеть, изменить информацию или данные, это может привести к распаду этой доверительные отношения с клиентами и коллегами, и это ставит предприятия в целом под угрозой.
Чтобы рамка этому вопросу, я хотел бы поставить эти шесть пунктов. Во-первых, мы живем в мире, где есть подключение необходимо, чтобы в настоящее время часть базы ожидания. Во-вторых, сети по своей природе становятся все более сложными. Мы имеем дело с множеством внутренних и внешних сетей, поэтому мы должны быть решения этой проблемы на сетевом уровне. В-третьих, сети все чаще рассматриваются в качестве важной и неотъемлемой части бизнеса. В-четвертых, мы должны признать, что в Интернете на самом деле не задуман как открытый обмен информацией. Мы используем его в бизнес таким образом, для которых это не было разработано, поэтому у нас есть проблемы с безопасностью. В-пятых, безопасность угроза взрыва. Уровень сложности должен был сделать в ущерб уменьшается. Наконец, общественная реакция на потоке данных, с которыми мы имеем дело сегодня является одним из путаницы.
Так что становится важным на этом рынке? Компания бренд, репутацию за доверие, доверие, которое вы установить со своими клиентами. Риск для руководителей и их компании в условиях взаимосвязанного мира может быть просто подвел таким образом: Вы сделки рисков. Вы бренда или предпринимательских рисков - что на самом деле говорить к сердцу то, что наша работа. И тогда у вас есть система или инфраструктурные риски. Мы все можем защитить наших компаний, но кто же будет защищать систему? Это то, что правительство пытается выяснить, а президент и Конгресс задаются вопросом: "Какой должна быть роль государства будет по отношению к роли промышленности?" Мы также должны задаться вопросом: "Что мы делаем - и в какой степени это наша обязанность быть по устранению этой опасности в большем, чем корпоративные связи"?
Дон Hurzeler (Цюрих Северная Америка): вспомогательные точки репутационный риск, который относится к людям возможность разместить замечания в Интернете без нести ответственность за те замечания, будь то на форуме или на сайт, посвященный трепку компании репутацию. Это тоже очень серьезные атаки на репутации нашей компании.
Лангстафф: Один из вопросов, промышленность пришла вместе, и просил правительство должно быть ясно, на какие правила существуют. Мы нуждаемся в правовой системе отчетности положить на место. Это тяжело для уменьшения риска, если мы не знаем, какие правила существуют.
Аллен греет (Participate.com): Прежде всего мы должны понять, что мы должны решать эти вопросы риска, внести некоторые инвестиции на постоянной основе, а также государственные правила заранее. Самый большой путь для руководителей по смягчению риска по-настоящему прислушиваться к клиентам, партнерам и поставщикам, чтобы понять, какие вопросы. Возможности Интернета и корпоративных технологий прикладного программного обеспечения в сети Интернет действительно внедрить приложения, которые позволяют - по ставке гораздо быстрее, чем это было 20 лет назад, - чтобы получить представление о том, что вопросы продажи в силу Азиатско-Тихоокеанского региона возникли с некоторыми клиентами. Что делает ваш конкурент в Европе? Какие проблемы сотрудников, имеющих с управлением производительности? Все эти вопросы теперь могут быть рассмотрены весьма эффективно с помощью технологий.
Arnie Поллард (CE): весь риск сети той или иной степени могут быть смягчены, когда пользователи сетей доверяют брендам они имеют дело. Я хотел бы знать, как Билл и Майкл пришел в борьбу с этими вопросами, как они относятся к Интернету.
Билл Кац (BBDO Нью-Йорк): Там поговорка в нашей отрасли: худшее для плохой компании является хорошей рекламой. Вы можете делать все - и я ненавижу использовать слова, но и - пропаганда вы хотите для компании, но если они не могут доставить то, что мы делаем существенно будет подорвано. Файерстон является хорошим примером. Это не технологический риск, это бизнес-рисков.
Mike Морли (Эдельман по связям с общественностью): кусок нашей деятельности является кризис управления, что является действительно последней стадии процесса плохой. Если вы посмотрите на все, что приходит в шок и удивление на генерального директора, обычно можно найти, как с Firestone, длинный след огоньки желтого мигающего вместе так, чтобы никто не обращал внимания. Это неэффективное управление. Хороший бренд щита в период кризиса. Но она может идти вниз, и, возможно, руководители должны оцениваться, насколько хорошо они защищают бренда в течение всего срока их полномочий.
Джон Бранч (CE): Что происходит, когда риск не управляется и вперед, и что вы будете делать после его взорвали? Мне любопытно, о некоторых из рамок людей вокруг этой таблице, с точки зрения оценки и управления рисками охватывают самый широкий спектр областей для их компании. Что вы делаете, чтобы возглавить эти вещи покинуть до того как он кризис?
Hurzeler: Один из лучших процессы, которые мы имеем в нашей компании является нашей оценке риска. Это формальный процесс, который происходит каждый год во всем мире в нашей компании. Она называется ZHA или Цюрихе анализа рисков. Мы располагаем широкой открытой дискуссии о том, что риск может быть, и мы проходим через все различные виды рисков и перечень их. Тогда мы пытаемся определить, каким гибельным для бизнеса они могут быть формализованы масштабе. Затем определить вероятность, что происходит в стратегическом периоде. Затем сюжет о том, что график, и в какой-то момент вы рисуете линии, как то, что ваш терпимости к риску. Те элементы, которые находятся за чертой риски можно терпеть. Те, выше линии губительны предметы, которые обязательно должны быть рассмотрены. Мы тогда собрали план действий по смягчению или устранению такой опасности.
Лангстафф: Есть сетевой безопасности выше линии или ниже линии?
Hurzeler: Сетевая безопасность всегда будет выше линии. И многие из этих пунктов оказываются IT-связанных между собой пунктов.
Эрик Гертлер (Privista): Там с неотъемлемый риск, пытаясь определить все известные возможных рисков, потому что мы никогда не сможем это сделать. Когда вы смотрите на руководителей, были успешными с течением времени, они были теми, кто признает, что изменения происходят в течение времени, и это, как вы управлять изменениями, что рассчитывает. Ты, рискуя каждый день сознательно инновационных, достижения прогресса, путем внесения изменений.
Поллард: Опасность стороны руководства, то есть если компания ориентируется надлежащим поощрения творческой риск для своих собственных причин развития бизнеса, она также должна иметь некоторый баланс, с тем риски, принятые являются приемлемыми. Имеете ли Вы проведение подходов в рамках своей компании, чтобы убедиться, риски, связанные с инновационной, в некотором смысле, измерить и управлять?
Гэри Дантон (MBIA): Самая большая опасность для нас является риск убытков, не отсутствует возможность вверх. Все мы смотрим на связан с защитой нашего бренда, который является "тройной" рейтинг мы получаем от рейтинговых агентств. То, что мы сделали, на самом высоком уровне все путем организации, является процессом, в равной степени сбалансированы черлидинг и прогнозирования и пессимизма компании. Прежде всего, это означает, что определение вещей, которые могут пойти не так, понимание нюансов каждого из этих пунктов, и ее передачи. У нас очень маленькая организация с точки зрения количества людей, которые получают занимается сделок. Каждый из этих специалистов должен понимать риск, должен иметь возможность видеть, когда это происходит, и понимать, и уметь донести ее до своего собственного народа. Мы должны смотреть на него ежедневно, еженедельно, ежеквартально, ежегодно, чтобы убедиться, что риски, которые подходят для нас не превышаются. Каждый должен понять, что три или четыре Arios наихудший Scen есть и убедитесь, что у них есть планы действий и эффективных систем измерения на месте, потому что если есть одна вещь, которую вы можете рассчитывать на, плохие вещи происходит с большей частотой, чем хороший материал ..
Зухейр Софии (София и К °): Риск наказание за то, что неправильно, и свои ошибки является то, что может существенно изменить так, как вы повторно ведения бизнеса. У нас нет отраслевых протокола решить, каким образом контролировать эту сеть и риск. Все тщательного о получении дядя Сэм участие, но что-то должно быть сделано в том, что третий уровень довести эти три элемента вместе, чтобы минимизировать эти риски.
Лангстафф: Сейчас каждое государство решает вопросы безопасности и конфиденциальности по себе. Так как деятельность людей, которые пытаются делать бизнес, это будет невозможно, если мы имеем дело с различными законами государства на эти же вопросы. Так что, похоже, действительно необходимо для решения некоторых из основных правил игры на национальном уровне. Но Есть те, кто будет спорить, что это надо сделать на международном уровне из-за глобального характера во многих компаниях. То, что хорошо достаточно, когда речь идет об управлении рисками? Там в желании со стороны страховых компаний, чтобы страховать этот риск, но они возникли проблемы зная, где и как рисовать линии.
Hurzeler: Это очень много новых вопросов и право о том времени, когда мы можем получить языковой политики, привитые, мы узнаем новые вещи. Самый большой риск в нашем бизнесе innovadon это не инновации. Страховой бизнес не был на переднем крае инновационных протяжении многих лет. Мы очень многое делали вещи, как мы сделали их всех вместе, и что не годится больше из-за ряда специалистов в этой таблице сейчас, что в настоящее время задействованы в нашей отрасли. И если мы не будем изобретать, если мы хотим, неблагоприятных для принятия рисков в области инновационной деятельности, мы уже не будет, в будущем, поскольку за счет соотношения упадет настолько, он оставит позади отстающих, и они будут потеряны долю на рынке.
Боб Хейл (сеть Plus): С точки зрения меньшие компании, не будем ли мы собираемся идти на риск - это риск, который мы будем принимать, потому что мы берем на себя риски в течение всего дня. Было ли это 10 лет назад с 10 человек в небольшой компании, или сегодня в телекоммуникационном секторе, где есть бойню по всему, вам придется принимать решения, весь день и телекоммуникационного бизнеса поддерживает широкополосный интернет экономики. Это не решение: да или нет, но в какой степени, и с нашей точки зрения, мы должны удовлетворить практически каждые две недели просто решить сегодня в нашей отрасли, мы клиентам удобные для рисковать. Мы вынуждены идти на определенные риски. Если нет, то мы в конечном итоге быть раздавленным.
Поллард: Как генеральный директор, кто технически не в центре все более сложном мире Интернет все-таки сказать: "Вот эти вопросы я должен убедиться, что я поставил и что я получил достойного, приемлемые ответы в моей организации? "
Лангстафф: Сейчас мы все считаем каждой компании представлены здесь в сети. Руководители берут на себя это время хорошо и правильно заботиться отделом информационных систем, - но не принимайте это как должное. Руководители должны признать, что это риск, и это риск того, что можно управлять, но она не будет, по всей вероятности, осуществлять достаточно хорошо, если директор начнет участвовать, и даже не-технической директор можете принять участие в задавать вопросы и получать знакомы с ним и убедившись, внимание компании к рассмотрению этого вопроса возрастает.
Гертлер: Сегодня в сетевой экономики, потребители могут говорить другим потребителям очень быстро, и в жизненных моды может быть большим подспорьем для вашего растущего бизнеса, или он может быть вредным сокрушительно. Вопросы, которые я спросить нашего народа технологии являются: Что мы делаем каждый день, чтобы убедиться, что мы уважении информацию о клиенте? Что мы делаем доверие наших потребителей? Что мы делаем для увеличения доверия клиентов?
Роберт Uretta (Insignia финансовая группа): Кто-нибудь считает, что SEC будет в какой-то момент времени, приходят и говорят, что должна быть третьей стороной независимой проверки сделали технологических систем, которые могли бы каким-то образом повлиять на растущую озабоченность компании ?
Лангстафф: Это происходит. Финансовый сектор был один из наиболее развитых отраслей в понимании это риск, и когда вы режете через него вся наша финансовая система построена на уверенности и доверия - период. Это будет сбит, если мы начнем разрушать, что доверие, и SEC известно об этом.
Hurzeler: Был незначительные части, что в страховом бизнесе за Y2K, когда некоторые государства пришли и хотели бы знать о нашей готовности от имени потребителей в стране. Они очень подробный обзор надо было заполнить. В тех областях, где не хватает, и он сказал, что мы не хватало, было совсем немного последующих весь путь до конца. Так что, казалось бы первый шаг - не совсем SEC, но шаг в этом направлении.
Билл Рандл (Smart Card Alliance): Я хотел бы вернуться к точке David [Лангстафф] сделал, когда он указал нам, в самом деле, используя веб-то, для чего она никогда не была рассчитана. Что происходит, когда ваши клиенты подключаются к Интернет? Существует большой уязвимости. Большинство руководителей беспокоит их собственных компаний, но они не понимают, что это как карточный домик, если один падает, даже с большой сетевой безопасности может упасть. Их репутация под угрозой, если Интернет находится под угрозой. Вопрос для Smart Card Alliance, а также для осуществления других мероприятий, подобных этой, является создание стандартов безопасности, которые могут быть приняты в открытом смысле многими организациями. Это просто не существует сегодня.
В Smart Card Alliance, мы призвали основных телекоммуникационных рассмотреть чип-карты в качестве стандарта для обеспечения в коммерции. Все консультанты скажут вам, что в торговле происходит быть больше, чем в Интернете в течение трех-четырех лет, но есть большой риск существует для всех нас, даже если каждый в отдельности мы не могли бы сделать многое о нем. Существует необходимость коллективных действий со стороны руководителей взглянуть на это мирового сообщества связи мы создали и сказать: "мы делаем все, что мы можем сделать за пределами нашего отдельных компаний, чтобы это не рухнет?" Это действительно часть миссии Smart Card Alliance. Меня беспокоит то, я не вижу много действий на рынке еще.
Джеффри Таррант (Arista группы): Сколько вы аутсорсинг м защиты и безопасности, сколько можно доверять компании, которому вы аутсорсинга безопасности для защиты вашей сети? И еще: Если у меня есть риск гроза или что-то уничтожить кусок собственности и у меня есть риск что-то уничтожить моей сети, то почему не готовы страхования еще шаг, и гарантировать, что риск для меня? Таким образом, как исполнительной, я могу взглянуть на альтернативные решения, а не просто сосредоточиться на аутсорсинг управления рисками, и, возможно, аутсорсинг стоимость риска при покупке страховки.
Лангстафф: трудно для людей за пределами отрасли идти в ногу с изменениями в области безопасности. По ее аутсорсинга, Вы приобрели его в руках людей, для которых это их дело. Дело в том, безопасности, никогда более. Как только вы безопасного один, что вы можете рассчитывать на это не будет контратаки создан, и тогда вы должны решать контратаки, и это бесконечный процесс. Если вы собираетесь в аутсорсинге безопасности, то это означает поворот ключа вашей сети к другой, и тебе лучше быть уверены, которым вы доверяете, кто оказывает это.
Поллард: Почему вопрос доверия любой другой - другое, чем то, это более сложный и технологических, - чем когда вооруженные услуг охранять тебя уповать на?
Лангстафф: Если вы имеете дело с тем, кто управляет броневик, у нас есть система, и у нас есть законы, которые делают его очень ясно, что правильно и что неправильно, и вы не собираетесь идти в фирму, которая имеет плохую репутацию . Так что нет доверия в этих отношениях. Здесь мы говорим о том, чего больше, чем просто транзакций. Доверие вопрос гигантскими. Вы хотите поставить клиента доверие к вам, чтобы делать работу, и вы не можете нарушить это. Это, безусловно, частью бренда отношения, что любая компания с сильным брендом имеет с потребителями.
Hurzeler: пару раз сегодня здесь было сделано замечание о знакомство клиента и тому подобное. В нашей компании, как мы пошли и понять, что воздействие может быть там, потому что сети или иного типа развития ИТ и, как мы начинаем понимать риски, связанные с риском, мы не разработаем продукт, который удовлетворяет потребности. Однако, это новая проблема, и если вы не говорили друг с другом и вы действительно не понять потребности своих клиентов, вы не собираетесь туда добраться.
Brandt: Когда вы работаете с вашим крупных клиентов, руководители и их советов, как они думают о риске в эти дни? Как вы побуждая их думать об опасности?
Матис Cabiallavetta (Марш
Крис Миллер (6FigureJobs. ком): технологические риски на самом деле никогда не уйти от угроз безопасности. Вы можете обращаться к ним и положить в процедур и практики, чтобы помочь в случае что-то ужасное, но все равно, что вы делаете что они никогда не равна нулю.
Brandt: Какое самое большое, что вы беспокоиться о вашей компании?
Миллер: Продажи. Если наша технология не работает, мы продаем абсолютно нулевой, а наши клиенты начинают просить свои деньги обратно. Все зависит от технологии. Я веду свой бизнес понял, что я могу положить все эти процедуры, позволяющие свести к минимуму, но это никогда не удастся уйти. Зная об этом, и признать, что, Вы тогда должны диверсифицировать риск, что в случае худшем случае, но не слишком зависимы. Очевидно, что вы должны быть в зависимости от технологии, а каковы ваши резервные планы? Как мы будем действовать, если это часть бизнес не работает?
Гертлер: генеральный директор должен уметь управлять рисками на глобальном уровне, и должны быть удобными, что делать, как с точки зрения внешних и внутренних сил.
Hurzeler: Я думаю, что Билл Гейтс, который сказал Microsoft есть, в любое время, 24 месяцев, от из бизнеса. Вот что меня беспокоит, потому что наша компания располагает всеми возможностями, чтобы эффективно конкурировать с верхнего яруса конкурирующих компаний у нас есть там, но как насчет тех, кто входит с другой отрасли с различными технологиями и другая идея, возможно, с другая страна, и лучше, инновационный способ ведения бизнеса, и здесь мы закладываем карты мы играли на протяжении 50 лет. Одна из ролей генерального директора является его или ее до антенн, а также антенны организации, для этих новых и новых приложений убийца.
Морли: У нас есть процесс, называемый ЦРУ, или критическим вопросам анализа системы, которая пытается лизировать что может выйти из социальной сферы, из сферы политической жизни, от конкурентной среды, и мы стараемся создать своего рода уязвимости. Когда вы делаете это по всему миру, вы найдете, из этого перечня, может быть, 30 вещей, которые могут прийти из левого поля и ударил вас, 7:55 будут подниматься на поверхность, как № 1 горячей темой в основной рынка страны. Это требует корпоративных ресурсов для его изучения и выяснить, что нужно делать. Это очень полезно рода процедуры не только рассказать вам, что риски во всем мире, но где они происходят. После этого вы можете приступить к тому, что вы можете с этим поделать.
Кто есть кто
* Матис Cabiallavetta является вице-председатель Нью-Йорка основе Марш
* Gary C. Дантон является президент и главный операционный директор Армонк, NY основе MBIA, $ 1 млрд финансового гаранта.
* Эрик Гертлер является президентом и главным исполнительным директором Нью-Йорке основе Privista, неприкосновенность частной жизни и фирмы кредитного менеджмента.
* Роберт Т. Хейл, младший президент и генеральный директор Куинси, MA-сеть Plus, $ 236 млн телекоммуникационных услуг.
* Дональд Дж. Hurzeler является президентом и главным исполнительным директором Schaumburg, IL основе Цюрихе Северной Америке, коммерческого имущества, ответственности, здоровья и поставщик страхование от несчастных случаев.
* Билл Кац является президентом и главным исполнительным директором Нью-Йорке основе BBDO Нью-Йорк, 14,9 млрд. долл. США международной глобальной сети агентства.
* Дэвид Лангстафф является генеральным директором Arlington, VA основе Веридиан, $ 500 млн поставщик и разработчик интеллектуальных ИТ-решений.
* Кристофер Миллер является президентом и исполнительным директором Darien, CT основе 6FigureJobs.com, управление на исполнительном уровне карьеры и поиска работы веб-сайта.
* Майкл Морли председателя и руководителя международных операций в Нью-Йорке основе Эдельман по связям с общественностью, в размере $ 248 млн маркетинг и пиар-фирмой.
* Уильям Рандл является председателем Smart Card Alliance, Нью-Йорке некоммерческая организация, представляющая интересы финансового сообщества и содействовать принятию смарт-карт.
* Зухейр София является председателем Колумбус, штат Огайо основе Софии
* Джеффри Таррант является президентом нью-йоркской группы основанные Arista, частную инвестиционную фирму для управления инвестиционными портфелями частных активов и их фондов.
* Роберт Uretta является президентом и главным операционным директором Нью-Йорка основе Insignia Financial Group, $ 686 млн по управлению имуществом и ипотечного брокера.
* Алан К. греет является президент и исполнительный директор чикагской Participate.com, аутсорсинг решение для интернет-общинного управления.