Публикации
2023 г. – новый этап практического применения CXL, статья
VMware сдвигает акцент в проекте Capitola на CXL, статья
Dell Validated Design for Analytics — Data Lakehouse: интегрированное хранилище данных, статья
OCP Global Summit: решения для Computational Storage и компонуемых масштабируемых архитектур, статья
Samsung CXL MemoryySemantic SSD: 20M IOPs, статья
UCIe – открытый протокол для взаимосвязи чиплетов и построения дезагрегированных инфраструктур, статья
Omni-Path Express – открытый интерконнект для экзафлопных HPC/AI-систем, статья
GigaIO: CDI_решение на базе AMD для высшего образования, статья
Энергоэффективные ЦОД на примерах решений Supermicro, Lenovo, Iceotope, Meta, статья
От хранилищ данных и “озер данных” к open data lakehouse и фабрике данных, статья
EuroHPC JU развивает НРС-экосистему на базе RISC-V, статья
LightOS™ 2.2 – программно-определяемое составное блочное NVMe/TCP хранилище, статья
End-to-end 64G FC NAFA, статья
Computational Storage, статья
Технология KIOXIA Software-Enabled Flash™, статья
Pavilion: 200 млн IOPS на стойку, статья
CXL 2.0: инновации в операциях Load/Store вводаавывода, статья
Тестирование референсной архитектуры Weka AI на базе NVIDIA DGX A100, статья
Fujitsu ETERNUS CS8000 – единая масштабируемая платформа для резервного копирования и архивирования, статья
SmartNIC – новый уровень инфраструктурной обработки, статья
Ethernet SSD, JBOF, EBOF и дезагрегированные хранилища, статья
Compute, Memory и Storage, статья
Lenovo: CXL – будущее серверов с многоуровневой памятью , статья
Liqid: компонуемые дезагрегированные инфраструктуры для HPC и AI, статья
Intel® Agilex™ FPGA, статья
Weka для AI-трансформации, статья
Cloudera Data Platform – “лучшее из двух миров”, статья
Fujitsu ETERNUS DSP - разработано для будущего, статья
Технологии охлаждения для следующего поколения HPC-решений, статья
Что такое современный HBA?, статья
Fugaku– самый быстрый суперкомпьютер в мире, статья
НРС – эпоха революционных изменений, статья
Новое поколение СХД Fujitsu ETERNUS, статья
Зональное хранение данных, статья
За пределами суперкомпьютеров, статья
Применение Intel® Optane™ DC и Intel® FPGA PAC, статья
Адаптивные HPC/AI-архитектуры для экзаскейл-эры, статья
DAOS: СХД для HPC/BigData/AI приложений в эру экзаскейл_вычислений, статья
IPsec в пост-квантовую эру, статья
LiCO: оркестрация гибридныхНРС/AI/BigData_инфраструктур, статья
 
Обзоры
Все обзоры в Storage News
 
Тематические публикации
Flash-память
Облачные вычисления/сервисы
Специализ. СХД для BI-хранилищ, аналитика "больших данных", интеграция данных
Современные СХД
Информационная безопасность (ИБ), борьба с мошенничеством
Рынки
SAP GRC ЗАЩИТИТ КОРПОРАЦИИ ОТ МОШЕННИКОВ

13, февраль 2013  —  Использование решения SAP GRC способно предотвратить миллионные убытки, наносимые организациям злонамеренными действиями сотрудников. В настоящее время это явление принимает серьезные обороты. По данным исследования Ассоциации специалистов по расследованию хищений и мошенничества ( ACFE ) в котором приняли участие специалисты из 94 стран мира, в среднем потери обычной организации в результате мошеннических действий составляют до 5% ее доходов в год. Экстраполируя эти данные на величину мирового валового продукта за 2011 год, можно говорить о том, что общая сумма потерь от действий мошенников во всем мире превышает $ 3,5   трлн.

К злонамеренным действиям относится нецелевое использование активов организации, или присвоение, а также нецелевое использование ресурсов организации; коррупция/взяточничество; махинации с финансовой отчетностью, а именно умышленное искажение или сокрытие информации, которая должна быть достоверным образом отражена в финансовой отчетности организации. Кроме прямых финансовых потерь, злоупотребления сотрудников могут быть связаны с утечками или кражей персональных данных, и привести к репутационным рискам и нарушениям требований действующего законодательства, в том числе Федерального закона 152 «О персональных данных». Результаты исследования ясно говорят о том, что руководство должно уделять особое внимание выявлению и предотвращению рисков мошенничества.

Карина Саркисян, партнер группы Управления рисками организаций компании «Делойт» считает, что «внедрение и поддержание руководством организации системы внутреннего контроля наиболее результативно для снижения рисков мошенничества. Оптимальным решением может быть сбалансированный подход, при котором организация и исполнение процесса внутреннего контроля является обязанностью руководителей, участвующих в операционной деятельности, а за эффективностью средств контроля следит подразделение внутреннего аудита. Важным принципом внутреннего контроля является разграничение полномочий сотрудников. Нарушение этого принципа может привести к ошибкам или злонамеренным действиям сотрудников, которые не будут своевременно выявлены».

Реализация системного подхода к управлению рисками требует наличия соответствующих инструментов. Автоматизация процесса внутреннего контроля средствами специализированных информационных систем существенно повышает эффективность процесса контроля. Поскольку методология внешнего аудита всегда основана на выборочных процедурах и в силу того, что выявление случаев мошенничества не является основной целью, внешние аудиты позволяют выявить в среднем только 3% случаев мошенничества и не снижают потерь от злоупотреблений. Внутренние меры, направленные на снижение рисков мошенничества, являются значительно более результативными. Отсутствие внутреннего контроля было наиболее часто упоминаемым фактором более чем в 35% случаев мошенничества.

Решение SAP GRC (Управление рисками и соответствие требованиям регулирующих органов) является интегрируемым масштабируемым решением, использующее обширный функционал для обнаружения и управления рисками и непрерывного контроля бизнес-процессов, которое включает в себя следующие компоненты:

  • SAP GRC Access Control для управления рисками несанкционированного доступа и распределения должностных обязанностей;
  • SAP GRC Process Control для управления процессами обеспечения соответствия требованиям регуляторов, автоматизации процессов внутреннего контроля и управления рисками достоверности финансовой отчетности;
  • SAP GRC Risk Management для управления корпоративными рисками. 

Эти компоненты используют единый пользовательский интерфейс и основные данные, применяемые, например, при документировании бизнес-процессов и контролей.

Решение SAP GRC позволяет соответствовать требованиям информационной безопасности в части обеспечения безопасности к ИСПДн (информационная система персональных данных), а также разграничения полномочий сотрудников и контролировать риски несанкционированного доступа в режиме реального времени. Совместная работа решений SAP GRC позволяет выявлять и предотвращать случаи мошенничества не только посредством выявления конфликтов разделения полномочий, но и в случае, когда мошенничество реализуется на уровне разрешённых функций посредством непрерывного мониторинга бизнес-процессов компании».

Вместе с системой SAP GRC компаниям также доступна матрица контроля и мониторинга бизнес-процессов, матрица разделения полномочий и начальный каталог рисков с ключевыми индикаторами риска, среди которых такие факторы, как проверка отклонения цены в счете фактуре по сравнению с заказом на закупку, проверка отклонения количества закупаемого товара и накладной, заказом на закупку и накладной, проверка на расхождения в дате поставки, динамика изменения цен за последние три месяца и закупка без контракта.

По словам Дмитрия Лисогора, заместителя генерального директора SAP СНГ решение SAP GRC уже успешно внедрено многими компаниями во всем мире. «Так, компания ABB India , имеющая ежегодную выручку в $ 29 млрд. и 6500 сотрудников в штате, использует решение SAP GRC в качестве единого решения, работающего в офисах компании в 14 странах мира. Благодаря использованию решения SAP в ABB India удалось добиться сокращения затрат на соответствие требованиям закона Сарбейнса-Оксли и проведение аудита.  А Компания Panalpina Group при помощи SAP GRC проводит анализ рисков на основе единых стандартов. Внедрение решения позволило компании повысить прозрачность процессов распределения полномочий, снизить затраты на аудит на 5-10% и сократить время на управление полномочиями пользователей в информационных системах в среднем на 60-75%», - рассказал он.
Публикации по теме
Информационная безопасность (ИБ), борьба с мошенничеством
 
Новости SAP

© "Storage News" journal, Russia&CIS
(495) 233-4935;
www.storagenews.ru; info@storagenews.ru.