DAX įmonės skambina pavojaus varpais: kibernetinių atakų ir biurokratijos keliama rizika!
Hohenheimo universitetas analizuoja 134 DAX įmones: tyrime daugiausia dėmesio skiriama tokioms rizikoms kaip kibernetinės atakos ir biurokratija.

DAX įmonės skambina pavojaus varpais: kibernetinių atakų ir biurokratijos keliama rizika!
2025 m. birželio 4 d. Hohenheimo universitetas ir „Crunchtime Communications“ paskelbė išsamius 134 DAX įmonių rizikos suvokimo rezultatus. Tyrimas rodo, kad, palyginti su prieš dvejus metus, pranešimų apie riziką skaičius padidėjo maždaug 30 proc. Ypač atkreiptinas dėmesys į tai, kad reguliavimo naštą ir kibernetines atakas kaip didžiausią riziką įvertino 98 % apklausoje dalyvavusių įmonių.
Įmonės dabar tapo jautresnės išorės grėsmėms. Be vis svarbesnių kibernetinių rizikų ir finansinių problemų, 86% respondentų reikšminga rizika laiko ir geopolitinius pokyčius. Prof. dr. Frank Brettschneideris pabrėžia, kad biurokratijos, kaip rimtos verslo rizikos, suvokimas išaugo, o tai nenuostabu, turint omenyje naujosios federalinės vyriausybės planus mažinti biurokratiją.
Rizikos vertinimas ir generalinio direktoriaus komunikacija
DAX įmonių vadovai savo pratarmėje retai kalba apie konkrečias rizikas; tik 40 % atsiliepimų yra nuorodos į tai. Vidutiniškai jie mini 1,2 rizikos, o dažniausia tema – geopolitika – minima tik 37 proc. pratarmėse. Analizė taip pat rodo, kad 90% įmonių atlieka sistemingą kiekybinį rizikos vertinimą, o tik 9% rizikas apibūdina kokybiškai.
Rizikos suvokimas pastaraisiais metais pasikeitė. Pastebėtas pandemijų, energetikos krizių ir infliacijos įvardijimo kaip rizikos sumažėjimas. Šis pokytis rodo, kad susirūpinimas sutelktas į reguliavimo ir technologinius iššūkius, kuriuos sustiprino skaitmeninimo ir inovacijų banga.
Kibernetinės rizikos dėmesio centre
Kibernetiniai incidentai kelia grėsmę ne tik DAX įmonėms. BaFin teigimu, kibernetinių atakų daugėja visame pasaulyje, ypač finansų sektoriuje, kur per pastaruosius du dešimtmečius įvyko beveik 20% pasaulinių kibernetinių incidentų. Nuo 2004 m. kibernetinių nusikaltimų padaryta žala siekia beveik 12 milijardų JAV dolerių. Nors 65% įmonių baiminasi, kad gali patirti kibernetinių atakų, kurios kelia grėsmę jų egzistavimui, pranešimų apie mokėjimo incidentus skaičius 2024 m. pirmąjį trečdalį gerokai išaugo.
2025 m. sausio mėn. DORA (Skaitmeninio operatyvinio atsparumo įstatymas) įvedimas padės suderinti pranešimų apie IRT incidentus reikalavimus. Reaguodama į didėjančią riziką, „BaFin“ planuoja rengti kibernetinius apskritojo stalo susitikimus ir krizių valdymo pratybas, kad sustiprintų finansų sektoriaus atsparumą. Kartu pabrėžiama, kad IT paslaugų teikėjų užsakymas padidina atakų paviršių kibernetinėms atakoms, o įmonės turi nuolat investuoti į IT saugumą.
Rizikos valdymo statistika
Be rizikos vertinimo DAX tyrime, „Secureframe“ analizė rodo, kad 41 % įmonių per pastaruosius 12 mėnesių patyrė tris ar daugiau kritinių rizikos incidentų. Dauguma rizikos valdytojų kibernetinę ir informacinę riziką įvardija kaip didžiausią grėsmę verslo augimui. Tai rodo tiesioginį ryšį tarp rizikos suvokimo ir rizikos mažinimo priemonių, o 63 % vadovų teigia, kad dabartiniai rizikos valdymo procesai neturi konkurencinio pranašumo.
Apskritai akivaizdu, kad įmonės Vokietijoje turi vis sistemingiau kurti savo rizikos valdymo strategijas ir pritaikyti jas prie naujosios skaitmeninės eros iššūkių. Tyrimo rezultatai aiškiai parodo, kad efektyvus rizikos valdymas ir komunikacija šiais dinamiškais laikais yra būtinas konkurencingumui ateityje.