(網(wǎng)經(jīng)社訊)互聯(lián)網(wǎng)企業(yè)業(yè)務模式的快速創(chuàng)新與信息技術的深度應用,在給互聯(lián)網(wǎng)企業(yè)帶來巨大機遇的同時也面臨著各類風險的挑戰(zhàn),IT風險治理的重要性日益凸顯。為加強行業(yè)互助與資源共享,共同推進企業(yè)IT治理體系建設,提高企業(yè)IT治理水平,由中國信息通信研究院牽頭,在中國互聯(lián)網(wǎng)協(xié)會成立了“中國互聯(lián)網(wǎng)協(xié)會信息技術(IT)風險治理工作委員會”(以下簡稱“工作委員會”),首批成員單位40余家。工作委員會致力于打造行業(yè)平臺,保障企業(yè)合規(guī)運營,業(yè)務穩(wěn)健運行,實現(xiàn)技術風險可控,并積極推動企業(yè)業(yè)務創(chuàng)新和新技術應用,促進生態(tài)持續(xù)健康發(fā)展。
為深入洞察互聯(lián)網(wǎng)企業(yè)信息科技風險治理面臨的主要風險、治理現(xiàn)狀以及存在的痛點和挑戰(zhàn),工作委員會發(fā)起了《互聯(lián)網(wǎng)企業(yè)信息科技風險治理現(xiàn)狀調查問卷》。本調研報告根據(jù)問卷調查結果匯總整理而成,旨在協(xié)助互聯(lián)網(wǎng)企業(yè)掌握行業(yè)信息科技風險治理動態(tài),對標行業(yè)最佳實踐,為企業(yè)建立有效的信息科技風險治理體系奠定基礎。
本次調研覆蓋了包括網(wǎng)絡廣告、電子商務、網(wǎng)絡視頻、網(wǎng)絡新聞、網(wǎng)絡購物等三十種業(yè)務類型的互聯(lián)網(wǎng)企業(yè),調研范圍具有廣泛的代表性。
報告對目前互聯(lián)網(wǎng)企業(yè)信息科技風險治理組織架構、風險管理策略、管理現(xiàn)狀進行現(xiàn)狀分析,對信息科技風險治理重點領域進行了詳細調研,并對中國互聯(lián)網(wǎng)企業(yè)信息科技風險治理情況進行了總結與展望。希望通過本次調研為后續(xù)開展風險治理工作提供指導方向。
從本次調研情況來看,互聯(lián)網(wǎng)企業(yè)普遍已經(jīng)在法律合規(guī)、業(yè)務安全管理、個人信息保護、數(shù)據(jù)管理、內容治理、應用管理、平臺管理、基礎設施運行、新技術應用等領域開展了信息科技風險治理活動。同時,調研也總結出互聯(lián)網(wǎng)企業(yè)在開展信息科技風險治理活動的過程中存在若干具有行業(yè)共性的發(fā)展特征和關鍵挑戰(zhàn)。例如,在治理架構方面,部分互聯(lián)網(wǎng)企業(yè)尚未建立起權、責、利對等的治理組織架構,科技風險管理缺少獨立性和管理層支持,使得工作推進存在重重困難;在風險來源方面,生態(tài)風險和操作風險已超過系統(tǒng)風險和管理缺陷,成為互聯(lián)網(wǎng)企業(yè)面臨的主要風險來源;在監(jiān)管環(huán)境和標準規(guī)范方面,受訪者普遍反饋在生態(tài)建設,以及人工智能、區(qū)塊鏈、大數(shù)據(jù)等新技術應用領域較為空缺,缺少相關指引和規(guī)范。因此,可能導致互聯(lián)網(wǎng)企業(yè)難以有效地實施可落地的風險治理措施防范行業(yè)生態(tài)和新技術帶來的新風險。