Page 267 - Chủ động thích ứng - Tập đoàn Bảo Việt - Báo cáo tích hợp 2021
P. 267
QUẢN LÝ RỦI RO HOẠT ĐỘNG Rủi ro hoạt động được báo cáo trong bảng đánh giá rủi ro tại các cuộc họp RMC Tập đoàn và RMC Công ty con. Mỗi loại rủi ro hoạt động chính đều có các tiêu chí nhận diện, đánh giá cụ thể, các rủi ro trọng yếu trong kỳ được phân tích và đưa ra hành động cần thực hiện nhằm giảm thiểu tổn thất từ rủi ro này. Năm 2021, tình hình dịch bệnh kéo dài với nhiều biến chủng mới, có tốc độ lây nhiễm cao và các biện pháp giãn cách xã hội kéo dài khiến nhu cầu làm việc online tăng cao, ảnh hưởng tới hiệu suất hoạt động của hệ thống công nghệ thông tin, có thể gây gián đoạn hệ thống cục bộ vào thời gian cao điểm có thể tác động tới việc duy trì hoạt động kinh doanh liên tục và năng suất lao động... Tập đoàn Bảo Việt đã thực hiện các giải pháp để vừa đảm bảo tuân thủ những quy định về phòng chống dịch bệnh, bảo đảm sức khỏe cho người lao động, tạo môi trường làm việc an toàn để duy trì các hoạt động kinh doanh tại các đơn vị trong Tập đoàn. Bảo Việt cũng đã thực hiện chuyển đổi số sâu rộng trên hệ thống để thích ứng linh hoạt trong đại dịch Covid19, đảm bảo các rủi ro an toàn, bảo mật thông tin được giám sát và xử lý kịp thời, cụ thể: • Rà soát, bố trí nhân sự dự phòng; ứng dụng công nghệ thông tin hỗ trợ làm việc trực tuyến, từ xa cho hầu hết các mảng nghiệp vụ. • Tăng cường bảo mật và an toàn hệ thống thông tin. Chú trọng đầu tư hạ tầng và ứng dụng công nghệ thông tin theo chuẩn mực quốc tế, bảo đảm đồng bộ, hiện đại, hiệu quả và an toàn và thực hiện các giải pháp, chiến lược phù hợp nhằm theo kịp xu hướng phát triển và sự hội nhập của Việt Nam với thế giới. • Truyền thông, hướng dẫn người dùng thường xuyên cập nhật các phần mềm bảo mật; thực hiện một giải pháp bảo mật đáng tin cậy cho các thiết bị, kể cả điện thoại di động. • Đội ngũ chuyên trách An toàn thông tin luôn theo dõi các xu hướng và những cuộc tấn công mới nhất để nắm bắt tình hình, đồng thời liên tục khuyến khích nhân viên báo cáo các phát hiện và liên hệ đáng ngờ. • Quản lý an toàn thông tin theo một kiến trúc quản lý rủi ro an ninh mạng tổng thể với tiêu chuẩn ISO 27001 và định hướng áp dụng giải pháp Zero trust. Báo cáo & Kiểm soát tài chính Pháp lý, tuân thủ Con người Quy trình, quy chế Hệ thống CN thông tin RỦI RO HOẠT ĐỘNG GIỚI THIỆU TỔNG QUAN CHIẾN LƯỢC PHÁT TRIỂN HOẠT ĐỘNG KINH DOANH QUẢN TRỊ DOANH NGHIỆP PHÁT TRIỂN BỀN VỮNG BÁO CÁO TÀI CHÍNH 267