Kao menadžer, snosite stratešku odgovornost: Upravljate resursima, prioritetima i poslovnim procesima. Istovremeno, vi ste središnje sučelje između operacija i regulatornih tijela - što vas čini ključnom osobom u upravljanju rizicima. Svako kršenje usklađenosti ima izravan utjecaj na imidž vaše tvrtke.
U području zaštite podataka, sve mjere moraju biti provjerljive – ključna riječ je odgovornost prema člancima 5. i 24. GDPR-a. Osnovati odbor za zaštitu podataka ili službenika za zaštitu podataka. Uspostaviti redovita izvješća o incidentima i rezultatima revizije – idealno mjesečno ili tromjesečno. Osigurati odobrenja proračuna kako bi se osigurali alati usklađeni sa zaštitom podataka i vanjske revizije.
Direktiva NIS 2 zahtijeva jasnu raspodjelu odgovornosti za IT sigurnost i osvješćivanje. Rukovoditelji bi trebali sudjelovati na godišnjim sastancima za kibernetičku sigurnost kako bi bili spremni za krize. Analize kibernetičkih rizika moraju se redovito provoditi i odobravati od strane uprave. Svi incidenti koji se dogode moraju se eskalirati nadležnim tijelima i nadzornom odboru u roku od 24 sata.
Pri korištenju umjetne inteligencije potrebno je razlikovati visokorizične i standardne aplikacije. Za odobravanje novih slučajeva upotrebe potreban je upravni odbor za umjetnu inteligenciju. Svi implementirani modeli umjetne inteligencije moraju biti dokumentirani i procijenjeni s obzirom na rizik. Planirajte redovite revizije i mjere praćenja.
Zaštita podataka, kibersigurnost i upravljanje umjetnom inteligencijom isprepleteni su. Uvidi iz incidenata zaštite podataka ili sigurnosti trebali bi se izravno odraziti na upravljanje umjetnom inteligencijom. Preporučuje se godišnji ciklus pregleda s naglaskom na kontinuirano poboljšanje za sva tri područja.
Konkretni zadaci za menadžment: odobriti obuku i planiranje proračuna, definirati KPI-jeve za izvještavanje kao što su stope incidenata ili vrijeme odziva, sudjelovati u odborima za upravljanje i redovito interno komunicirati o rezultatima usklađenosti.