Itpcg выпустила отчет
Организация IT Policy Compliance Group (ITPCG) выпустила отчет "Улучшение результатов юридической опеки информации", основанный на интервью с представителями 235 фирм. Оказалось, что расходы, связанные с юридической опекой информации, значительно варьируются в зависимости от размера организации и зрелости ее стратегии юридической опеки информации. Юридическая опека начинается тогда, когда организация узнает о судебном расследовании или ревизии регулирующих органов, либо ожидает подобное мероприятие.
Если расходы по юридической опеке данных крупных предприятий, соблюдающих нормативные требования, составляют в среднем от $500 тыс. до $9 млн в год, то организации с минимальным опытом в этой области расходуют от $1,5 млн до более чем $28 млн. Напротив, наиболее опытные в отношении юридической опеки данных предприятия позволяют крупным организациям расходовать всего от $120 тыс. до $2,6 млн в год. Для организаций всех размеров исследование ITPCG показывает, что наименее опытные компании несут расходы, более чем десятикратно превышающие расходы аналогичных компаний с более совершенной практикой юридической опеки информации.
Исследование показало также, какое количество подлежащей юридическим запросам информации хранится в электронной форме (ESI). Среди крупных предприятий на долю ESI приходится 50-70% всех данных, среди фирм среднего размера — 35-50%, а среди малых предприятий — 20-35%. Более высокий уровень ESI означает повышенную уверенность в доступности, соответствии нормативным требованиям и точности данных, но для ответа на юридические запросы это преимущество можно использовать только в том случае, если данные индексированы в целях быстрого поиска, безопасности и повышения производительности труда.
Юристы, опрошенные в ходе этого исследования, говорят, что настоящие судебные расследования составляют лишь малую часть от общего числа судбных запросов данных, которые могут привести к юридической опеке. Исследование ITPCG, дополненное многочисленными углубленными интервью с юристами, содержит интереснейшие ответы по поводу стратегических мер, которые предприятиям следует принимать для повышения результатов, снижения судебных издержек и расходов и сокращения внутренних затрат на поиск, создание и защиту информации в связи с юридическими запросами.
В число конкретных мер в области ИТ, которые приводят к улучшению результатов и сокращению расходов, входят:
- выявление пробелов в процедурных и технических методах контроля;
- преобразование информации в электронные форматы;
- инвентаризация и индексация данных для быстрого поиска;
- повышенная частота операций мониторинга и измерений;
- устранение пробелов в процедурных и технических методах контроля;
- модернизированные политики и процедуры.
Для улучшения результатов при минимальных затратах рекомендуются следующие технологии:
- резервное копирование и архивация;
- инструменты ввода и преобразования данных;
- инструменты индексации данных и записей;
- инструменты хранения и распространения записей;
- инструменты обучения и тренинга сотрудников.
Если расходы по юридической опеке данных крупных предприятий, соблюдающих нормативные требования, составляют в среднем от $500 тыс. до $9 млн в год, то организации с минимальным опытом в этой области расходуют от $1,5 млн до более чем $28 млн. Напротив, наиболее опытные в отношении юридической опеки данных предприятия позволяют крупным организациям расходовать всего от $120 тыс. до $2,6 млн в год. Для организаций всех размеров исследование ITPCG показывает, что наименее опытные компании несут расходы, более чем десятикратно превышающие расходы аналогичных компаний с более совершенной практикой юридической опеки информации.
Исследование показало также, какое количество подлежащей юридическим запросам информации хранится в электронной форме (ESI). Среди крупных предприятий на долю ESI приходится 50-70% всех данных, среди фирм среднего размера — 35-50%, а среди малых предприятий — 20-35%. Более высокий уровень ESI означает повышенную уверенность в доступности, соответствии нормативным требованиям и точности данных, но для ответа на юридические запросы это преимущество можно использовать только в том случае, если данные индексированы в целях быстрого поиска, безопасности и повышения производительности труда.
Юристы, опрошенные в ходе этого исследования, говорят, что настоящие судебные расследования составляют лишь малую часть от общего числа судбных запросов данных, которые могут привести к юридической опеке. Исследование ITPCG, дополненное многочисленными углубленными интервью с юристами, содержит интереснейшие ответы по поводу стратегических мер, которые предприятиям следует принимать для повышения результатов, снижения судебных издержек и расходов и сокращения внутренних затрат на поиск, создание и защиту информации в связи с юридическими запросами.
В число конкретных мер в области ИТ, которые приводят к улучшению результатов и сокращению расходов, входят:
- выявление пробелов в процедурных и технических методах контроля;
- преобразование информации в электронные форматы;
- инвентаризация и индексация данных для быстрого поиска;
- повышенная частота операций мониторинга и измерений;
- устранение пробелов в процедурных и технических методах контроля;
- модернизированные политики и процедуры.
Для улучшения результатов при минимальных затратах рекомендуются следующие технологии:
- резервное копирование и архивация;
- инструменты ввода и преобразования данных;
- инструменты индексации данных и записей;
- инструменты хранения и распространения записей;
- инструменты обучения и тренинга сотрудников.