«أبوظبي العالمي»: 4 معايير لممارسات إدارة مخاطر تقنية المعلومات
أبوظبي: “الخليج”
نشرت هيئة تنظيم الخدمات المالية، السلطة المسؤولة عن تنظيم الخدمات المالية في أبوظبي العالمي، دليل إدارة مخاطر تكنولوجيا المعلومات (الدليل) الذي يوفر إطاراً شاملاً ومتكاملاً لإدارة مخاطر تكنولوجيا المعلومات في القطاع المالي في سوق أبوظبي العالمي.
تأخذ هذه التوجيهات في الاعتبار المشاركة الواسعة للقطاع بعد نشر هيئة تنظيم الخدمات المالية (الهيئة) لورقة مناقشة حول إدارة مخاطر تكنولوجيا المعلومات وعقد اجتماع لتقارير القطاع في فبراير 2024، تلقت خلاله الهيئة تعليقات إيجابية من المالكون.
تتكون المبادئ التوجيهية من أربعة أقسام رئيسية تحدد أفضل الممارسات في إدارة مخاطر تكنولوجيا المعلومات والتي ينبغي على الجهات الخاضعة لرقابة هيئة تنظيم الخدمات المالية (الهيئة) أن تفكر في اعتمادها:
1- إنشاء ثقافة فعالة لمخاطر تكنولوجيا المعلومات – والتي تشمل الحوكمة والضوابط المتعلقة بمخاطر تكنولوجيا المعلومات، بما في ذلك إدارة الحوادث والتدقيق وإدارة مقدمي خدمات تكنولوجيا المعلومات الخارجيين.
2- إدارة بيئة تكنولوجيا المعلومات – تتناول إدارة أصول تكنولوجيا المعلومات، والبنية التحتية لتكنولوجيا المعلومات، ودورة حياة الأنظمة، والمرونة والاستجابة للحوادث السيبرانية.
3- التفاعل بشكل آمن – يركز على ضوابط الوصول إلى النظام وإدارة مفاتيح التشفير والمعاملات الإلكترونية الآمنة.
4- الاستفادة من التقنيات المدمجة في الأعمال – يتناول التقنيات الناشئة، بما في ذلك الحلول القائمة على الخوارزميات، مثل الذكاء الاصطناعي التوليدي، وحلول البنية التحتية اللامركزية، مثل منصات الأصول الافتراضية.
وتتوافق هذه الإرشادات مع أفضل الممارسات التي وضعتها هيئات وضع المعايير الدولية والجهات التنظيمية المالية الدولية. وتتوقع الهيئة من الجهات الخاضعة للرقابة تنفيذ أفضل الممارسات الواردة في المبادئ التوجيهية بطريقة تتناسب مع حجمها وتعقيدها وأنشطتها التجارية.
وقال إيمانويل جيفناكيس، الرئيس التنفيذي لهيئة تنظيم الخدمات المالية العالمية في أبوظبي: مع استمرار التكنولوجيا في تغيير الخدمات المالية، أصبحت الإدارة القوية لمخاطر تكنولوجيا المعلومات أكثر أهمية، وتعزز هذه المبادئ التوجيهية تركيزنا على مخاطر تكنولوجيا المعلومات والأمن السيبراني، مع دعم الابتكار. في التمويل. » ويقدم نصائح عملية للمديرين التنفيذيين ومسؤولي الامتثال وممارسي تكنولوجيا المعلومات لتعزيز أطر إدارة المخاطر الخاصة بهم. تعكس هذه المبادرة التزامنا ببناء مركز مالي دولي مرن وتقدمي في إمارة أبوظبي.