A pénzügyi bűnözés jövője: miért kulcsfontosságú az információ-vezérelt kockázatkezelés?
Az utóbbi időben a pénzügyi bűnözés elleni küzdelem jövőbeli keretrendszerének alapjaként, az információ-vezérelt kockázatkezelés kiemelten fontossá vált. A hagyományos kockázatkezelési módszerek elavultak, nem megfelelő eredményt hoznak és így komoly kockázatokat jelentenek a szervezeteknek – állapítja meg a Deloitte friss tanulmánya.
A kockázatértékelés kulcsfontosságú eszköz, amelynek a pénzügyi szolgáltató intézmények pénzügyi bűnözés elleni kontrollkeretrendszerének középpontjában kell állnia. A kockázatértékelést azonban gyakran csak a szabályozás által vezérelt gyakorlatnak tekintik, amelynek eredménye az intézményt fenyegető pénzügyi bűncselekményekkel kapcsolatos sebezhetőségek általános értékelése.
„Az általános értékelések eredményei azonban csak korlátozottan nyújtanak olyan használható információt, amely lehetővé tenné a pénzügyi bűnözés elleni kontrollok megfelelő finomhangolását. Mivel a pénzügyi bűnözéssel kapcsolatos fenyegetések folyamatosan változnak és egyre összetettebbé válnak, ezt a megközelítést tovább kell fejleszteni” – mondta Horváth Csaba a Deloitte Pénzügyi Bűnözéssel foglalkozó csapatának szakértője.
A kockázatértékeléseknél jellemzően több korlátozó tényező is van. Az egyik ilyen, hogy a fenyegetésekről szóló információk elavultak, illetve nem elég részletesek és pontosak ahhoz, hogy megfelelő támogatást nyújtsanak. Ez azt eredményezi, hogy a szervezetet fenyegető pénzügyi bűnözési kockázatok pontos azonosítása, értékelése és rangsorolása nem eléggé specifikus. Ráadásul nem lehet megállapítani, hogy a fenyegetések az intézmény ügyfelei, földrajzi érintettsége és termékei szempontjából relevánsak-e. Felmerül még az azonosított kockázatok és fenyegetések egyértelmű és megfelelő időben történő összekapcsolásának hiánya is. További problémát jelent, hogy a dokumentáció statikus, csak évente vagy félévente kerül frissítésre, és ebből kifolyólag jelentős az időeltolódás a kockázatértékelést befolyásoló változások és az ellenőrzési keretrendszer finomhangolása között. A még széleskörűen alkalmazott manuális folyamatok nem az aktuális képet tükrözik, így a kockázatokat nem következetesen számszerűsítik, illetve nem dinamikusan mérik relatív valószínűség és hatás alapján.
Nem meglepő, hogy a szabályozói elvárások is változnak. Az elmúlt években a szabályozói ellenőrzések egyre nagyobb hangsúlyt fektettek annak értékelésére, hogy a kockázatértékelés mennyire ismeri fel a pénzügyi intézményt fenyegető konkrét veszélyeket, és mennyire hatékonyan értékeli az alapul szolgáló, kockázatcsökkentő kontrollokat. Mindkettő fontos szerepet játszik a kockázatalapú megközelítés megvalósításában, de szabályozó által történő kikényszerítésre is láthatunk példát.
A kockázatértékelés és a ellenőrzési moduláció dinamikusabb és integráltabb megközelítésének elfogadása, kulcsfontosságú a kockázatértékelések korlátainak kezeléséhez, és a változó szabályozási elvárásoknak való megfeleléshez. A változás lehet fokozatos, míg a konkrét megoldások az egyes pénzügyi szolgáltatóknál eltérőek ágazat, érettség, termék és ügyfélkör alapján. A Deloitte szakértői szerint több területen is szükség lesz változtatásokra:
A proaktív kockázatértékelési megközelítésre való áttérés egyesíti a belső forrásokból származó információkat a nyílt forrásból származó, ill., a köz- és magánszféra közötti információmegosztó platformokon elérhető információkkal. Ezen túlmenően a magánszférán belüli információmegosztási funkciók fejlesztése és használata kulcsfontosságú a mindenkor jelenlévő kockázatok folyamatos értékelése és a szervezetet fenyegető konkrét veszélyek azonosítása szempontjából. Kritikus fontosságú ebben a pénzügyi információs egység szerepe.
Egy továbbfejlesztett módszertan bevezetése a fenyegetések változó környezetének kezelésére. Ez magában foglalja az eredendő kockázat értékelését és számszerűsítését, valamint a jelenlegi kontrollok és azok hatékonyságának értékelését, a fennmaradó kockázat dokumentálása céljából – ahol lehetséges, ott kvantitatív mérések alkalmazásával.
A kockázatértékelés nagyobb mértékű integrálása a kontrollkeretrendszerhez közvetlenül kapcsolt dinamikus értékeken keresztül. Például dinamikus kapcsolódás az ügyfél átvilágítási pontszámához vagy az integrált nyomon követésben és szegmentálásban használt pontozáshoz annak érdekében, hogy a kockázatok változásakor felgyorsítsuk az újraértékelés folyamatát. Ez segít csökkenteni a kockázatok kezelésével és a változásokra való reagálással kapcsolatos (gyakran jelentős) költségeket.
Nagyobb pénzügyi intézmények esetében a kockázatértékelést és a kontroll könyvtárat olyan megfelelő platformon kell megvalósítani, amely közvetlenül integrálható a kontrollkörnyezetbe, és bizonyíthatóan teszi láthatóvá a kockázatokat és a kontrollokat. A változtatásoknak több pozitív hatása is van: lehetővé válik a hatóság, vagy más érdekelt felek felé annak bizonyítása, hogy a kockázatalapú módszer sikeresen be lett vezetve, mely jobb kontrolltervezést, menedzsmentet és versenyelőnyt eredményez.
„A kifinomult, proaktív és információ-vezérelt kockázatkezelés képes azonosítani a pénzügyi bűnözés eltérő formákat öltő kockázatait. Dinamikusan finomhangolja a legmagasabb prioritású kockázatmérséklő kontrollokat, ezzel pedig lehetővé teszi a nem kritikus területek erőforrásfelhasználásának csökkentését. A kockázatértékelési és kontrollkeretrendszer fejlődése alapvető fontosságú a pénzügyi bűnözéssel szembeni jövőbeli hatékony fellépéshez, de további változtatások is szükségesek lesznek. Ilyen a jelenleg alkalmazott átvilágítási módszernek egy dinamikusabb ügyféléletciklus-menedzsmentet elősegítőre történő megváltoztatása, és a pénzügyi műveletek megfigyelési szabályozásának egyszerűsítése és racionalizálása.” – emelte ki S. Nagy Krisztina, a Deloitte Kockázatkezelési Tanácsadás Vezető Partnere.
Kapcsolódó cikkek
- A régiós pénzügyi vezetők harmada már teszteli a generatív AI megoldásokat
- Mennyire vannak biztonságban a jelszóval védett adataink?
- Stratégiai összefogás az AWS és a Deloitte közt
- Évente 8 milliárd forintot lopnak el bankkártyáinkról a kényelmünk miatt
- Kiberbiztonsági útmutató készült a magyar kkv-knak
- Országos előadássorozatot indít az SZTFH a magasabb szintű kiberbiztonságért
- Tudjuk, hogy kritikus a jelszavak cseréje, de mégsem tesszük meg
- Mesterséges intelligencia a luxusiparban
- Használjuk okosan az egészségügyi alkalmazásokat!
- Ez a csalási forma szedi leggyakrabban áldozatait az idősek körében
Megoldás ROVAT TOVÁBBI HÍREI
10 Gbps sebesség az Óbudai Egyetemen
Magyarországon az Óbudai Egyetem az első felsőoktatási intézmény, amely a WiFi 7 szabványnak megfelelő, legmodernebb vezeték nélküli hálózatot alakított ki. A Huawei kampusz megoldásának bevezetésével az egyetem egy jövőálló, 10 Gbps sebességű hálózatot hozott létre, amely a jobb hálózati élmény, valamint a hatékonyabb oktatás, kutatás és adminisztráció érdekében működik. Az állandó innováció és átalakítás eredményeként az Óbudai Egyetem úttörő szereplővé vált, új mércét állítva a hálózatfejlesztés terén az európai egyetemek között. A fejlett hálózati technológiák és a magas színvonalú digitális oktatási környezet alkotják az egyetem sikerének alapját.
Új raktárnyitásával a Prologis átlépte az 5 millió m²-t a közép-európai piacon
A Prologis, a logisztikai ingatlanok globális piacvezetője, közép-európai portfóliójában meghaladta az 5 millió m²-nyi modern raktárterületet. A lengyelországi Prologis Park Ruda Śląskában található új, 37 000 m²-es raktár megnyitásával a vállalat sikeresen átlépte ezt a határt a régiós portfóliójában.
Pécsett folytatódott a HR Fest: A régió munkaerőpiaci kihívásai és lehetőségei
Március 20-án Pécsett folytatódott a HR Fest, az ország egyik legnépszerűbb HR rendezvénysorozata, amely ezúttal a dél-dunántúli régió munkaerőpiaci kihívásaira összpontosított. Az egész napos eseményen neves szakértők osztották meg tudásukat, miközben a helyi gazdasági szereplők a fiatal munkaerő megtartása és a beruházások ösztönzése érdekében folytattak eszmecserét. A rendezvényen szó esett a British American Tobacco pécsi beruházásáról, valamint a helyi kis- és középvállalkozások növekedési lehetőségeiről is.
Az Amazon Web Services bemutatta az Ocelot kvantumchipet
Az Amazon Web Services (AWS) mérnökei új szemléletmódot alkalmaztak a kvantumchipek építésében. Ahelyett, hogy csupán a kvantumbitek (qubitek) számát növelték volna, főként a zajok hatékonyabb csökkentésére helyezték a hangsúlyt. Ennek eredményeként létrehozták az Ocelot kvantumchip prototípusát, amely előrejelzéseik szerint akár öt évvel is közelebb hozhatja a kvantumszámítógépek széles körű elérhetőségét.
Humanoid robotok, Nobel-díj és MI-orvosok: Mi vár ránk a következő évtizedekben?
Ha valakinek rendelkezésére áll 12–14 millió forint, januártól Magyarországon is megvásárolhat egy humanoid robotot. De mit gondolnak a magyarok a technológiai újítások, különösen a mesterséges intelligencia (MI) kapcsán? Elképzelhető-e, hogy a jövőben egy robot nyeri az aranyérmet valamelyik olimpiai sportágban? Vagy akár egy MI nyeri el a Nobel-díjat? Hajlandóak lennének-e MI-orvossal vagy MI-ügyvéddel konzultálni? A legfrissebb nemzetközi kutatás eredményeit most megosztjuk.