Nové trendy v analýze rizík. RNDr. Michal Danilák



Similar documents
Príklady riadenia kvality z vybraných krajín

Môže sa to stať aj Vám - sofistikované cielené hrozby Ján Kvasnička

Pracovná skupina 1 Energetický management a tvorba energetických plánov mesta

Témy dizertačných prác pre uchádzačov o doktorandské štúdium

IBM Security Framework: Identity & Access management, potreby a riešenia.

ING (L) Société d Investissement à Capital Variable 3, rue Jean Piret, L-2350 Luxembourg R.C.S.: Luxembourg B č (ďalej ako spoločnosť )

Pripojenie k internetu v pevnej sieti

Kozmické poasie a energetické astice v kozme

Univerzita J. Selyeho Selye János Egyetem Ekonomická fakulta Gazdaságtudományi Kar

Slovenský koncept k ekosystémovým službám na základe požiadaviek Stratégie EÚ pre biodiverzitu do r. 2020

KONTAKT CHEMIE Kontakt PCC

Objavte vaše moderné dátové centrum

Združenie Pre reformu zdravotníctva Páričkova 18 SK Bratislava.

Klesajúca efektívnosť? Nekontrolovateľné náklady? Strácate zisk? Nie ste schopní

Sledovanie čiary Projekt MRBT

CENOVÁ NABÍDKA. jednatc~ Krmivo pro laboratorní zvířata" k veřejné soutěži. Krnov, Ing. Jiří Bauer. Předmět zakázky:

: Architectural Lighting : Interiérové svietidlá

Tab. 1 Projekty 6. a 7. RÁMCOVÉHO PROGRAMU

Článková bibliografia z vybraných periodík AK

Spoznávame potenciál digitálnych technológií v predprimárnom vzdelávaní

COMPONENTS OF RISK MANAGEMENT IN TRANSPORT COMPANY

Ceny energií ako dôležitý faktor vývoja inflácie

MARKETING A OBCHOD 2006

WLA-5000AP. Quick Setup Guide. English. Slovensky. Česky a/b/g Multi-function Wireless Access Point

ANALYSIS OF THE EFFECTS OF EURO IMPLEMENTATION IN SLOVAKIA IN CONTEXT OF GLOBAL CHANGES

Prednáška č.2 Bezpečnosť a spoľahlivosť strojov. Analýza, hodnotenie a riadenie rizík v oblasti technických zariadení

Seznam diplomových prací 2015

Európska komisia stanovuje ambiciózny akčný program na podporu vnútrozemskej vodnej dopravy

LV5WDR Wireless Display Receiver Rýchla príručka

Príručka na vyplňovanie

Politika bezpečnosti a ochrany zdravia pri práci v slovenských podnikoch Politics of Health and Safety at Work in the Slovak Companies

Manažment v teórii a praxi on-line odborný časopis o nových trendoch v manažmente

Heydukova 27, Bratislava tel:02/ tel/fax:02/ Stereo Integrované Zosilňovače. Objednávka do výroby. Objednávka do výroby.

UNIVERZITA MATEJA BELA V BANSKEJ BYSTRICI EKONOMICKÁ FAKULTA

FAKULTA EKONOMIKY A MANAŽMENTU ANALÝZA FAKTOROV PODNIKATEĽSKÉHO PROSTREDIA VO VYBRANOM PODNIKATEĽSKOM SUBJEKTE

Použitie reálnych opcií ako metódy hodnotenia projektov v rámci investičnej činnosti podniku

The Role of Information System in Hospital Management and its Developing Process

MANAŽÉRSTVO KVALITY V ZDRAVOTNÍCKOM PROSTREDÍ. Ing. Bruno GOBAN 1

Manažment konfliktov v tíme

GEOGRAFICKÉ INFORMÁCIE 13

Anel - distribúcia jazykovej literatúry

Ústredná knižnica FaF UK informuje svojich používateľov o prístupe do ONLINE VERZIE EUROPEAN PHARMACOPOEIA (EP)


Systémy bezpečnosti potravín 1

Tézy na prijímacie konanie pre 3. stupeň štúdia (doktorandské štúdium) v študijnom programe Ekonomika a manažment podniku v ak.

PORUCHY A OBNOVA OBALOVÝCH KONŠTRUKCIÍ BUDOV - Podbanské 2012

Výroba elektriny z hľadiska obnoviteľných zdrojov energie

NÁVRH TÉM BAKALÁRSKYCH PRÁC V AR 2014/2015

Assessment of Risk Areas of a Tunnel Project based on Expert Opinion

KOŠICKÁ BEZPEČNOSTNÁ REVUE

J&T FINANCE GROUP, a.s. a dcérske spoločnosti

PRODUCT LIFE CYCLE COST MANAGEMENT RIADENIE NÁKLADOV ŽIVOTNÉHO CYKLU VÝROBKU

VYSOKÁ ŠKOLA MANAŽMENTU V TRENČÍNE MANAŽMENT 21. STOROČIA

TVORBA KOMUNIKAČNEJ KAMPANE S VYUŢITÍM DIGITÁLNYCH MÉDIÍ

VYSOKÉ UČENÍ TECHNICKÉ V BRNĚ BRNO UNIVERSITY OF TECHNOLOGY

ITIL výkladový slovník a skratky. Slovenčina

Cloud Compuning pre egovernment Martin Jelok, Systems Services Manager, IBM Bratislava,

Vybrané metódy analýzy podnikateľského prostredia Selected methods of the corporate environment`s analysis

Towards the optimization of IT service delivery processes in governmental environment

Loctite sekundové lepidlá Objavte široké portfólio našich produktov vrátane posledných inovácií

Transfer of best-practice and innovation in quality management

SYSTÉM RIADENIA BEZPEČNOSTI A OCHRANY ZDRAVIA PRI PRÁCI

Vplyv Spoločnej poľnohospodárskej politiky Európskej únie na vývoj úverov pre poľnohospodárske podniky na Slovensku po prijatí meny Euro

SALES&MARKETING, LOGISTIKA. Podpora predaja a logistiky pokročilými analytickými nástrojmi

VYUŽITIE LOGISTICKÉHO AUDITU V PROJEKTOVANÍ LOGISTICKÉHO SYSTÉMU FIRMY UTALIZATION OF LOGISTICS AUDIT IN CREATING OF COMPANY LOGISTICS SYSTEMS

Vzor pre záverečnú prácu

Analysis of the relation between safety perception and the degree of civil participation as a tool of sustainable development

Management of agricultural production in the conditions of information society

HUMAN RESOURCE MANAGEMENT FUNCTION IN FDI-INVESTED COMPANIES: EXPERIENCE FROM CENTRAL AND EASTERN EUROPE

WONDERWERK IN YOUR HOME

Špecifiká tvorby marketingového mixu vo vybranej poisťovni

CHANGES AND CHALLENGES OF POSTAL INDUSTRY

Ing. Jaroslav Vokoun a kol. MEGATRENDY DÔSLEDKY ZMIEN V DEMOGRAFICKOM VÝVOJI A URBANIZÁCII NA SLOVENSKU. ISSN (elektronická verzia)

One positive experience I've had in the last 24 hours: Exercise today:

THE ROLE OF NON-PROFIT ORGANIZATIONS IN A REGIONAL DEVELOPMENT IN A CONTEXT OF SOCIAL COHESION: THE CASE OF ICELAND

FORUM STATISTICUM SLOVACUM

Manuál k on-line prihlasovaniu sa na mobilitu Erasmus+ VŠ študent - štúdium, Erasmus+ VŠ študent - stáž cez aplikáciu studyabroad.

Luděk Kremser Server Product Manager Microsoft

INTEGROVANÝ ZÁCHRANNÝ SYSTÉM AKO SÚČASŤ BEZPEČNOSTNÉHO SYSTÉMU SLOVENSKEJ REPUBLIKY

ROČNÍK 43 ČÍSLO 4. psychológia a patopsychológia

UNIONBANC INVESTMENT SERVICES PO BOX LOS ANGELES, CA SEC Rule 606 Quarterly Report for the Quarter Ending December 31, 2007

Vplyv eura na slovenskú ekonomi ku v čase krízy: porovnanie s vývojom v ČR

E-LOGOS. usudzovanie z časti na celok. Miroslav Titze ELECTRONIC JOURNAL FOR PHILOSOPHY ISSN /2013. University of Economics Prague

Slovenský realitný trh v európskom kontexte

VÝVOJ A PERSPEKTÍVY SVETOVEJ EKONOMIKY

Infraštruktúra ako služba na kľúč Michal Sapák, mission-critical ambassador Hewlett-Packard Slovakia, s.r.o.

INTERNET MARKETING V AKTUÁLNEJ PODNIKOVEJ TEÓRII A PRAXI

Metodický pokyn na použitie odborných výrazov pre oblasť informatizácie. spoločnosti

Program stability Slovenskej republiky na roky 2013 až 2016

BUSINESS SERVICES AND THEIR CONTRIBUTION TO ECONOMIC GROWTH WITHIN EUROPEAN UNION

Aktuální otázky přípravy budoucích učitelů VÝZNAM TEORIE, EMPIRIE A PEDAGOGICKÉ přírodovědných, PŘÍBUZNÝCH OBORŮ

Metodické usmernenie Útvaru dohľadu nad finančným trhom Národnej banky Slovenska z 20. novembra 2012 č. 9/2012

Doc. Ing. Vladimír Baláž, PhD, DrSc.

Transcription:

Nové trendy v analýze rizík RNDr. Michal Danilák ISACA Open Day, 18.5.2011

Zohľadnenie globálnych rizík a ich dopadov Analýza globálnych rizík: Global risks 2011, sixth edition, Initiative of the Risk Response Network World Economic Forum, January 2011 www.weforum.org/reports

Oblasti rizík o Ekonomické (11) o Environmentálne (7) o Sociálne (7) o Geopolitické (9) o Technické (3) Mapa prepojenia rizík: nasledujúci obr.

Ekonomické riziká Kolaps hodnoty aktív Mimoriadna nestabilita cien komodít Mimoriadna nestabilita spotrebiteľských cien Mimoriadna nestabilita cien energií Fiškálne krízy Globálne nerovnováhy a nestabilita mien Krehkosť, zraniteľnosť infraštruktúry Narušenia likvidity/kreditu Zlyhania kontroly Negatívne dopady globalizácie Spomalenie čínskej ekonomiky (<6% rast)

Environmentálne riziká Znečistenie ovzdušia Strata biodiverzity Klimatická zmena Zemetrasenia a sopečné erupcie Záplavy Kontrola nad oceánmi Búrky a cyklóny

Geopolitické riziká Korupcia Krehké, nestabilné štáty Geopolitický konflikt Zlyhania globálneho riadenia Nezákonný obchod Organizovaný zločin Bezpečnosť priestoru Terorizmus Zbrane hromadného ničenia

Sociálne a technologické riziká Sociálne riziká: Chronické choroby Demografické výzvy Ekonomická disparita Potravinová bezpečnosť Infekčné choroby Migrácia Bezpečnosť vodných zdrojov Technologické riziká: Narušenie kritickej informačnej infraštruktúry Informačná bezpečnosť Hrozby z nových technológií

Úrovne dopadov Celosvetovo dané (napr. rastúce ceny potravín, ropy, klimatická zmena, Internet ako celosvetová entita) Dané špecifikami EÚ (napr. fiškálne krízy PIIGS, pozícia eura, európska legislatíva) Špecifické pre Slovensko (napr. iná miera sociálnych rizík, ekonomickej štruktúry, špecifický geopolitický priestor, úroveň bezpečnosti) Špecifické pre organizáciu (napr. zmena rozpočtu v dôsledku fiškálnej krízy, zvýšené náklady na energie) Špecifické pre IKT organizácie (napr. následné krátenie rozpočtu na IT a teda aj bezpečnosť)

Poučenia (lessons learned) Rastie vzájomná prepojenosť rizík a klasické prístupy k manažmentu rizík nepostačujú (napr. pre udalosti typu Black Swan). Vznikajú rýchle reťazové a domino efekty (napr. pádom Lehman Brothers, nepokoje v Tunisku). Následné dopady - napr. dopady fiškálnej krízy iniciujú množstvo ďalších hrozieb a ich dopadov aj pre inštitúcie, firmy. Neschopnosť predikcie dopadov rizík (napr. dlh Grécka Írsko - euroval Portugalsko - kríza eura čo SK?). Neschopnosť alebo neochota rozpoznať začiatky realizácie hrozieb (MMF, SB, G20, EÚ, iné). Nutná je medzinárodná spolupráca.

Udalosti typu Black Swan (Čierna labuť) Veľká výzva pre manažment rizík. Atribúty: Udalosť je ťažko predikovateľná. Dopady v prípade nastania udalosti sú veľké, s ešte väčšími následnými dopadmi. Následné dopady sú neočakávané. Udalosť je s malou historickou skúsenosťou, ale po realizácii je spätne jasne pochopiteľná. Príklady: Pád Lehman Brothers, grécka fiškálna kríza, revolúcia v Tunisku, zemetrasenie v Japonsku.

Zemetrasenie v Japonsku Reťazenie dopadov (príklady): Cunami. Poškodenie jadrovej elektrárne Fukušima. Stop jadrovej energetike v Nemecku. Zvýšený dopyt po rope. Budúci nárast cien energie. Výpadky japonských subdodávateľov. Oslabenie pozície Japonska na svetovom trhu (napr. Toyota). Zvýšenie dopadov fiškálnej krízy v Japonsku. Psychologický zlom vnímania Japonska ako lídra. Priame straty: vyše 300 mld. USD.

Výzvy Potreba nových prístupov v manažmente rizík Proaktívne riešenie príčin, nie symptómov Identifikácia bodov efektívnej intervencie v daných štruktúrach a systémoch Zohľadniť fakt, že stále silnejšou závislosťou medzi rizikami vzniká stále viac nezamýšľaných a netušených dopadov Pracovať aj s hrozbami, ktoré sa prejavia v časovej škále desiatok rokov a dlhšie (napr. sociálne) Všetky organizácie, firmy musia zohľadňovať globálne riziká Silná medzinárodná spolupráca Nové medzinárodné a národné orgány pre koordináciu napr. Rada pre finančnú stabilitu The World Economic Forum s Risk Response Network

IT a globálne riziká Nástroj v znižovaní globálnych rizík (napr. ehealth šetrí zdroje v zdravotníctve, rast konkurencieschopnosti...) Zdroj nových hrozieb (riziká kyber sveta) IT je súčasťou kritickej infraštruktúry so svojimi hrozbami (IT aj non-it) IT nástroje umožňujú vznik nových hrozieb (napr. automatizované on-line obchody na burzách) IT nástroje sú nástrojmi kyber zločinu (cyber crime) IT menia správanie sa ľudí sociálne siete informačná preťaženosť mozgov Virtuálne svety

Zložité väzby medzi rizikami Príklad: Fiškálna kríza a kyber riziká menej zdrojov verejnú správu, bezpečnosť a teda aj na IT a následne IT SEC únik kvalifikovaných IT / SEC ľudí z verejnej správy prepúšťanie zamestnancov, väčšia frustrácia - úniky dát nedostatok zdrojov aj cyber crime svete hľadanie nových foriem príjmov spoločenská frustrácia: menšia úcta k zákonu, autoritám čas Wiki leaks, Pirate leaks,... zefektívňovanie procesov v čase fiškálnej krízy vedie k vyššej informatizácii vznikajú nové IT SEC riziká (napr. v ehelth) IT je súčasťou kritickej infraštruktúry so svojimi hrozbami

Procesne orientované analýzy rizík Príklad: Procesy poskytovania zdravotnej starostlivosti Oblasti rizík, ktoré je potrebné identifikovať: Zdravotné (klinické), Finančné, IT, Procesné,... viď nasledujúce obr. procesov

Identifikácia rizík v poskytovaní ZS Úrovne v analýze: - Všetky procesy v starostlivosti o zdravie - Skupina procesov pre daného poskytovateľa ZS - Konkrétny proces u poskytovateľa ZS - Subprocesy - Aktivity - Relevantné entity z hľadiska analýz rizík: - Aktéri, dátové objekty, aktivity, vstupy a výstupy, súvisiace procesy, prostredie, prostredie realizácie procesu, potrebné nástroje pre jeho vykonanie Nasledujúci obr. : identifikované riziká

Klinické vs. IT riziká v danom procese Príklad: proces poskytovania neodkladnej ZS Klinické riziko: chýbajúce informácie o pacientovi (napr. alergie, niektoré lieky, kardiostimulátor) Manažment rizika: prostredníctvom ehealth dostane záchranár rýchlo EDS (emergency data set) IT riziko: narušenie dôvernosti osobných údajov Manažment rizika: manažment súhlasu, autentizácia zdravotníka, bezpečný prenos údajov, logovanie

Procesne orientovaná analýza rizík Príklad č.2: Procesný pohľad a riziká Generické oblasti rizík pre procesy (príklady) Proces nie je formálne identifikovaný a popísaný Proces je zle navrhnutý Proces nemá vlastníka Proces má nesprávne identifikovaných účastníkov Proces nenapĺňa požiadavky kvality (príslušných noriem) Proces okrem jeho dokumentácii nie je aplikovaný v praxi/je nedodržiavaný Proces nie je aktualizovaný/spravovaný

Procesne orientovaná analýza rizík Riziká v konkrétnom procese: Riadenie projektov Oblasti rizík, ktoré je potrebné identifikovať: Projektové (interné a externé riziká pre projekt) Finančné IT Administratívne, personálne... viď nasledujúce obr. procesu

Proces riadenie projektov Aktivita: Alokácia zdrojov Riziká: Nedostatok odborných kapacít. Nepostačujúca kvalifikácia voľných zdrojov. Konflikty v zdrojoch s inými projektmi. Chybne naplánované zdroje. Zraniteľnosti: Neznalosť rozsahu alokácií na iné plánované projekty. Nejasné zadanie projektu pre kvalifikovaný odhad potrebných zdrojov. Projekt je výnosovo nezaujímavý pre tím. Neskúsený PM. Nepodpísaná NDA pre externé zdroje.

Ďakujem za pozornosť michal.danilak@lynx.sk