30 апреля 2020 г.

Исследование показало озабоченность руководителей обоснованностью стратегических допущений и социальной нестабильностью еще до начала пандемии COVID-19.

Обоснованность «стратегических допущений» оставалась главной заботой руководителей организаций в 1 квартале 2020 года, поскольку многие другие риски будут усугубляться из-за пандемии COVID-19, сообщает Gartner.

Аналитики Gartner провели опрос 107 руководителей высшего звена в разных отраслях и регионах касательно главных проблем, с которыми сталкиваются их организации, и результаты показывают, что «стратегические допущения» остаются главным растущим фактором риска уже второй квартал подряд (см. табл. 1). Опрос проводился с середины февраля по начало марта 2020 года и отражает лишь ранние стадии коронавирусного кризиса.

«Руководители озабочены обоснованностью своих стратегических допущений, сделанных задолго до нынешней кризисной ситуации, — пишет в пресс-релизе Мэтт Шинкман (Matt Shinkman), вице-президент программы Risk & Audit в Gartner. — Экономические и операционные последствия, вызванные пандемией COVID-19, заставили многих руководителей, особенно в тяжело пострадавших отраслях, начать всё заново и с еще большей долей неопределенности впереди».

Табл. 1. Топ-5 рисков по оценке руководителей организаций, 2 кв. 2019 — 1 кв. 2020 гг.

Рейтинг риска 2 кв. 2019 3 кв. 2019 4 кв. 2019 1 кв. 2020
1 Темп перемен Неверное понимание цифровизации Стратегические допущения Стратегические допущения
2 Отставание в цифровизации Отставание в цифровизации Киберфизическая конвергенция Киберфизическая конвергенция
3 Нехватка нужных специалистов Стратегические допущения Погодные катаклизмы Президентские выборы в США
4 Неверное понимание цифровизации Локализация данных Локализация данных Локализация данных
5 Локализация данных Торговые переговоры США с Китаем Торговые переговоры США с Китаем Макроэкономическая стагнация

Кризис заставляет быстрее принимать в расчет новые риски

Помимо удара по стратегическим допущениям, и без того шатким, руководителям организаций и их командам управления общеорганизационными рисками (ERM) приходится теперь считаться еще со многими возникающими рисками, выросшими в условиях нынешнего кризиса. Три таких дополнительных риска в группе топ-5 — киберфизическая конвергенция, предстоящие президентские выборы в США и перспектива макроэкономической стагнации — приобрели новые измерения и требуют безотлагательных действий, так как глобальный экономический прогноз ухудшился.

«COVID-19 — сам по себе очень тяжелый риск для большинства организаций, но он, кроме того, усугубляет также смежные риски, — пишет Шинкман. — Ясно, что командам управления общеорганизационными рисками придется напрячь все свои силы, так как риски, по которым раньше была занята выжидательная позиция, требуют самых срочных действий сегодня».

Шинкман указывает на киберфизическую конвергенцию как один из примеров растущего риска, который приобрел новые измерения во время кризиса. С ростом числа сотрудников, вынужденных работать из дома, и в свете прежнего опроса Gartner, показавшего, что 74% финансовых директоров планируют перевести по крайней мере какую-то часть штатного персонала на постоянную удаленную работу, недостаточные меры безопасности в сфере операционной технологии (OT) приведут к еще большей уязвимости и подверженности взлому в этой среде.

Главные области внимания ERM в связи с COVID-19

В последующих обсуждениях с более чем 100 руководителями групп управления рисками, проходивших с 27 марта по 3 апреля, аналитики Gartner выявили три общие области, вызывающие озабоченность, и предпринимаемые в связи с этим действия:

* Бесперебойность бизнеса — Руководители ERM сообщают, что чувствуют себя неподготовленными к постоянной всеобщей удаленной работе сотрудников и спешат пересмотреть политики управления рисками, в частности, касающиеся кибербезопасности, конфиденциальности и снижения продуктивности работы сотрудников. Второй аспект этой же проблемы касается перебоев в цепочке поставок, и руководители ERM заново оценивают риски цепочки поставок в реальном времени и заняты пересмотром планов действий в чрезвычайных обстоятельствах на случай серьезных сбоев.

* Влияние на весь профиль рисков — Руководители ERM стараются точнее классифицировать COVID-19 в рамках всей шкалы рисков и его влияние на другие, уже существовавшие риски. Некоторые команды стали чаще совещаться с ответственными за учет рисков, чтобы лучше понять, как изменился ландшафт рисков с начала пандемии. Другие регулярно проводят апдейт по COVID-19, чтобы понять, как изменились оценки рисков. Также, руководители ERM признают, что им следует пересмотреть/ заново продумать декларацию по управлению рисками в своей организации в свете пандемии.

* Как ERM может продемонстрировать ценность — Многие руководители ERM стоят также перед вопросом: как лучше предпринимать действия в отношении таких рисков, как пандемии, которые обычно рассматривались как «маловероятный, быстро нарастающий» риск, и как лучше направлять действия руководства организации в отношении будущих рисков, которые могут быть столь же разрушительны для их организации. Некоторые команды ERM также берут на себя активную роль в обеспечении того, чтобы предпринимаемые сейчас меры по оптимизации затрат не подвергали их организацию чрезмерным рискам, но и не вели к излишнему уклонению от риска.

Источник: Пресс-служба компании Gartner