文章
对标世界一流管理提升行动——智慧风控管理
数字经济时代的来临,加速了企业的信息科技创新。随之而来的,越来越多的企业正在或开始进行数字化智能化升级转型。在整个过程中,企业需要考虑信息化管理统筹规划、确保业务与信息化的深度融合,以及不同数字化平台间的互联互通等问题。与此同时,企业也应要关注数字化转型中可能存在的风险以及如何管治,例如风险防范意识不强、合规管理不到位、存在网络安全隐患等,并应用数字化手段,对可能存在的潜在风险做好监测预警、识别评估和研判处置。
国资委于今年6月13日下发《关于开展对标世界一流管理提升行动的通知》,从八个方面对企业对标世界一流指明了方向。其中的“加强风险管理,提升合规运营能力”对企业内控体系和合规管理提出了更高的要求,而大数据、云计算、区块链、人工智能等数字化技术的发展和广泛应用在不断重塑了企业运营模式,企业内控管理从传统的“合规型”跃升为“价值创造型”,这一切都使得企业的风控数字化转型成为大势所趋。
之后的10月9日,国务院发布《关于进一步提高上市公司质量的意见》,首先就强调了规范公司治理和内部控制,其中提到需要严格执行上市公司内控制度,加快推行内控规范体系,提升内控有效性,同时强化治理底线要求,倡导最佳实践,加强治理状况信息披露,促进提升决策管理的科学性。该意见的发布对上市公司治理和内部控制提出了更高的要求,也使得企业风控数字化迫在眉睫,以应对外部环境下的行业发展和风险管控要求。
世界一流企业风控管治
德勤曾为一家世界500强高科技企业建立自动、实时、智能的数字化风控体系。该企业业务遍布全球多个国家和地区,随着业务发展和外部环境的变化,企业处于更加复杂的监管环境,这对于企业的业务安全以及风险管理都提出了新的要求。快速、准确地识别风险并及早进行处置成为当前风控管治的重要指标。同时,在数字化转型的背景下,企业风控工作如何与信息化深度整合,打通业务流程,保护关键数据资产安全,业务安全,交易安全和也成为了风控管理提升的目标。基于此,德勤为该企业打造了三年的智慧风控战略规划,通过自动、实时、智能的数字化解决方案,通过提升风险管控能力保证业务安全。
智慧风控解决方案
德勤智慧风控解决方案是一套以业务为导向,专注于风险监控、分析和预测的解决方案。智慧风控解决方案是德勤在治理、风险、合规领域进行了多年的理论研究和落地实践的结果,采用了业内领先的数据分析模型和技术,实时监控企业各个业务领域的运营情况,包括基于流程挖掘业务安全风险识别、业务流程风险的预警、追溯根本原因、以及模拟分析,同时结合零信任安全理念,对敏感数据资产进行持续监控分析与感知,实现安全自动化与编排,为企业的风险管控保驾护航。
- 智慧流程挖掘
流程挖掘应用为企业提供业务流程可视化展现,帮助业务分析人员、内控团队发现流程中的潜在业务安全风险。如下图,在采购到付款流程中,有效识别在资金付款环节存在的早于发票付款期限的提前付款。
- 持续风险监控
基于在流程挖掘过程中扫描到的业务风险,从业务资源的安全访问控制与业务流程控制入手,实时分析监控潜在的异常行为与业务安全风险,并对业务及内控人员进行预警、提供风险整改、跟进等管理功能。
如之前识别的采购到付款流程中的提前付款风险,访问控制层面,基于零信任架构的数据访问策略分析付款相关高风险敏感操作(如发票校验、付款申请审批、过账等)以及职责权限冲突风险,并通过策略引擎、安全事件和事件管理、威胁情报、行业合规等进行持续性诊断和缓解,实现自动化安全管理与编排。流程控制层面,实时监控是否存在提前付款的事件,并将发现的潜在风险通知控制负责人进行后续的调查、整改与跟踪。
- 业务安全根源分析与预测
对于发现的每笔潜在业务安全风险,应用大数据人工智能技术进行多维度的下钻分析,查找导致风险发生的根本原因并提出优化建议与模拟预测。如提前付款风险,分析导致发生的对应发票信息、供应商、业务部门、执行用户,探索是否由于流程设计不合理或存在人员舞弊等业务安全事件。
德勤智慧风控服务团队一直致力于为国际和国内各类企业提供专业的业务安全与风控数字化转型解决方案,包括风险扫描、分析、预警、下钻、整改、跟进的全生命周期管理。我们的服务旨在帮助各类企业对标世界一流风控转型管理提升行动。