Zbog sve većeg cyber rizika i unutarnjih prijetnji, tvrtke sve više ulažu u forenzičku analizu podataka

Zbog sve većeg cyber rizika i unutarnjih prijetnji, tvrtke sve više ulažu u forenzičku analizu podataka
Fotolia

Cyber rizici i unutarnje prijetnje, uključujući krađu, manipuliranje ili uništavanje podataka, najbrže su rastući rizici za poslovanje i glavni pokretači ulaganja u forenzičku analizu podataka, pokazalo je istraživanje EY-a o globalnoj forenzičkoj analitici podataka za 2016. godinu.

Istraživanje je provedeno među 665 rukovoditelja u različitim industrijama diljem svijeta s ciljem boljeg razumijevanja važnosti forenzičke analize podataka. Termin forenzička analiza podataka (FDA - eng. forensic data analytics) odnosi se na sposobnost prikupljanja i korištenja podataka, kako onih strukturiranih (primjerice podaci o glavnoj knjizi ili o transakcijama), tako i nestrukturiranih (primjerice elektronska pošta ili zvučni zapisi), s ciljem sprječavanja, otkrivanja, praćenja ili istraživanja potencijalnih prijevara, nepravilnosti ili neusklađenosti u poslovanju.

Istraživanje je pokazalo da je FDA za tvrtke ključni faktor pri upravljanju širokim rasponom rizika. Zanimljivo je kako je kod 77% ispitanika područje prijevara od strane zaposlenika (npr. zlouporabe putnih troškova, koluzije itd.) najrizičnije područje za koje njihove tvrtke koriste FDA, dok se drugo najrizičnije područje odnosi na cyber proboje i unutarnje prijetnje (70% ispitanika).

Kada uzmemo u obzir percepciju rizika u poslovanju po industrijama, važno je napomenuti kako je najveći broj ispitanika primijetio povećanu razinu rizika cyber proboja i zloupotreba, gdje se najviše ističu financijske usluge (74%), veleprodaja, maloprodaja i roba široke potrošnje (64%) te biomedicinske znanosti (63%). Kao drugi najznačajniji poslovni rizik s aspekta povećanja rizika ispitanici su identificirali rizik korupcije i podmićivanja. Prema rezultatima ispitivanja, među analiziranim industrijama najviši je postotak ispitanika primijetio povećanu razinu rizika korupcije i podmićivanja u industriji nafte i plina (52%) te financijskih usluga (50%)“, komentira Ivan Brko, menadžer u Odjelu za istragu prijevara i rješavanje sporova tvrtke EY u Hrvatskoj.

U današnjem digitalnom svijetu, mogućnosti za inovacije i razvoj sve su veće, ali istovremeno se povećavaju i rizici od prijevara. Istraživanje naglašava kako je cyber kriminal prijetnja s kojom se tvrtke susreću svakodnevno. To postavlja veliki izazov za uprave i viši menadžment, ali i obvezu upotrebe forenzičke analize kao ključne komponente programa upravljanja rizicima i usklađenosti. To je osobito važno s obzirom na postojeće regulatorno okruženje, ali i na posljedice do kojih može doći zbog potencijalnih slučajeva mita, korporativnih ili cyber prijevara unutar poduzeća.

Povećano ulaganje u forenzičku analizu podataka

Ukupno 69% ispitanika tvrdi kako je potrebno daljnje ulaganje u poboljšanje postojećih procedura za prevenciju prijevara, uključujući i forenzičku analizu. Među C-suite ispitanicima ovaj postotak dodatno raste, na čak 74%, a kao glavni razlog tome ova grupa ispitanika navodi pritiske od strane regulatora. Općenito, troje od petero ispitanika planira dodatna ulaganja u forenzičku analizu u iduće dvije godine, ponajviše zbog sve većeg rizika od cyber kriminala (53%), kao i zbog povećanog regulatornog nadzora (43%).

Korištenje forenzičke analize podataka u svijetu raste

S povećanjem rizika s kojima se suočavaju, tvrtke u svijetu sve češće koriste naprednu forenzičku analizu, pri čemu su im na raspolaganju nove tehnologije i tehnike praćenja i nadzora koje pomažu pri upravljanju rizicima prijevara i cyber napada. Sve je veća i sofisticiranost u korištenju podataka pa tako 75% ispitanika kaže kako rutinski analizira veliki raspon strukturiranih i nestrukturiranih podataka, što im omogućuje jasan uvid u potencijalne rizike u njihovom okruženju. S obzirom na sve veće prijetnje s kojima se tvrtke suočavaju, ne čudi da ona sve više ulažu u proaktivnu borbu protiv prijevara. Koristi upotrebe forenzičke analize su brojne, od poboljšanja usklađenosti i jačanja korporativne kulture, do povećanja povjerenja regulatora i drugih dionika. Ne iznenađuje stoga da forenzička analiza podataka postaje neizostavni dio proaktivnog pristupa upravljanja rizikom. „Tvrtke diljem svijeta prepoznaju ulogu analize, ne samo u istragama prijevara, već i u samom procesu nadzora, unaprjeđenju usklađenosti, i sveukupnim naporima usmjerenim ka prevenciji prijevara i cyber prijetnji“, zaključuje Brko.