Artigos

23 DE OUT DE 2020

Conselhos precisam de um comitê de integridade de dados

Às vezes, é preciso algo ruim para instigar algo bom. Uma lição difícil - um escândalo, uma violação, uma falha de produto - pode nos fazer olhar para um problema de frente e nos perguntar como resolvê-lo. Na maioria das vezes, sabíamos que

2050 ENSAIO Conselhos precisam de umcomitê de integridade dedados ROGER MEDKE · 23 DE OUT DE 2020

Às vezes, é preciso algo ruim para instigar algo bom. Uma lição difícil - um escândalo, uma violação, uma falha de produto - pode nos fazer olhar para um problema de frente e nos perguntar como resolvê-lo. Na maioria das vezes, sabíamos que o problema estava lá, mas não agimos. Por exemplo: Em 1938, a SEC descobriu que a empresa farmacêutica McKesson & Robbins havia acumulado o equivalente a mais de US $ 300 milhões em estoque e contas a receber. Embora tenha sido um dos golpes mais descarados de sua época, a saga McKesson & Robbins seguiu vários esquemas de fraude contábil durante a Grande Depressão. Em resposta a eles, o Congresso aprovou a Lei de Empresas de Investimento de 1940, que recomendava que as empresas formassem comitês de auditoria em seus conselhos para supervisionar os relatórios e divulgações financeiras - uma salvaguarda que mais tarde se tornou uma exigência. O mandato era claro: os conselhos corporativos devem supervisionar a função de contabilidade para garantir relatórios financeiros confiáveis, protegendo assim os mercados livres e protegendo a empresa contra maus atores internos e pontos cegos.

No momento, a integridade dos dados é um bem de que sabemos que precisamos - e não é tarde demais para agir. O comitê de auditoria previsto pela Lei das Companhias de Investimento supervisionaria pessoas e processos, não tecnologia e dados (o computador moderno não era usado para funções de contabilidade da empresa até 1955). Hoje, a integridade de dados é fundamental para fabricação avançada, segurança cibernética e agilidade operacional. Como os relatórios financeiros da década de 1930, os dados constituem uma base central para a lucratividade, mas carecem de um corretor honesto. O resultado? Um controle assimétrico de informações que distorce a tomada de decisão competitiva dentro e fora das empresas. As empresas que desejam se manter à frente da concorrência podem - e devem - criar proativamente um Comitê de Integridade de Dados.

A reforma tende a acontecer apenas após a ocorrência de um desastre, mas provavelmente já vimos os tipos de escândalo que deveriam estimular essa expansão das funções de governança corporativa. CEOs e presidentes de empresas como Equifax, Sony e Target perderam seus empregos porque as violações de TI vazaram dados de clientes e funcionários. As violações de segurança de dados custam às empresas americanas cerca de US $ 8,64 milhões por incidente em média, de acordo com o Ponemon Institute e o Relatório de Custo de uma Violação de Dados 2020 da IBM. Dois terços dos líderes relataram em uma pesquisa recente da KPMG que não têm um alto nível de confiança na forma como sua organização usa os dados. E, em um estudo da Cork University Business School, apenas 3% das empresas atenderam aos padrões básicos de qualidade de dados, prejudicando sua capacidade de gerar informações valiosas de dados.

Poucas empresas responderam aos riscos e recompensas generalizados da integridade dos dados. Na maioria dos C-suites, a integridade dos dados não tem um guardião específico na estrutura de governança corporativa; os comitês de auditoria a veem como algo secundário às suas responsabilidades de relatórios financeiros. Gigantes industriais têm lutado para alavancar ou monetizar dados, erodindo suas forças competitivas e se expondo à interrupção de empresas de tecnologia que priorizam os dados, como Uber, Airbnb e Amazon. As empresas que investem em uma equipe de integridade de dados economizam $ 2 milhões por violação, de acordo com o Data Breach Report, embora muito poucas instituições tenham uma.

Força confiável em segurança de dados, otimização de dados e integridade de dados subjacentes é uma expectativa razoável para acionistas de empresas públicas. No entanto, a história mostra que o escopo ampliado da governança corporativa geralmente vem da regulamentação, não da inovação. Nesse caso, acredito que confiar nos reguladores não é a resposta. A complexidade dos dados é mais bem compreendida e contextualizada pelos profissionais. A solução é criar um comitê de integridade de dados nos conselhos corporativos para garantir que os dados operacionais - o ativo mais subestimado e com risco incorporado de uma empresa e o menos examinado - sejam precisos, completos e seguros. O comitê protegeria dados confidenciais de uso indevido interno, hackers e atores estrangeiros do estado. Ele responsabilizaria os líderes pela tomada de decisões baseadas em dados, incentivaria os executivos a alavancar os tesouros existentes de dados corporativos e construiria fossos defensáveis enterrados nos dados.

Você pode estar se perguntando: "Como faço para começar?" Aqui estão três princípios orientadores sobre pessoal, práticas e objetivos estratégicos.

1 - A integridade dos dados requer uma equipe multifuncional

A equipe de supervisão da integridade de dados precisa incluir especialistas de toda a empresa - líderes de TI, gerentes de atividades que produzem os maiores volumes de dados e os dados mais valiosos, especialistas no assunto, gerentes de negócios divisionais, especialistas regulatórios e conselho geral. O objetivo da equipe é discernir quais dados coletar, estabelecer as melhores práticas para garantir sua precisão e definir diretrizes sobre como valorizá-los, protegê-los e usá-los para servir às partes interessadas e à empresa. A tomada de decisões do dia a dia não deve acontecer no nível do comitê da diretoria, mas deve ser supervisionada pelo comitê de integridade de dados ao qual essa equipe multifuncional de integridade de dados se reporta.

Considere uma empresa global de serviços ferroviários que coleta dados de sensores em trens e deseja estabelecer o valor de vários tipos de dados. A TI pode ter preocupações com a segurança cibernética sobre os dados geoespaciais, os líderes de confiabilidade podem precisar desses dados geoespaciais para direcionar os trens à oficina mais próxima e o conselho geral pode ter que relatar a conformidade para ambos os tipos de dados aos órgãos reguladores e às ferrovias. A decisão sobre como organizar os dados para relatórios simplificados e uso comercial envolve as partes interessadas cujas obrigações variam e precisam ser aprimoradas nos níveis mais altos da empresa.

A construção de uma equipe de integridade de dados não precisa ser feita sem referência. Modelos de melhores práticas, como o Guia do Data Management Association para o Data Management Body of Knowledge, podem servir como um modelo para construir o pessoal e as políticas do comitê de integridade de dados.

2 - As práticas de tratamento de dados precisam ser abrangentes da empresa

Na ausência de uma política clara para toda a empresa, as divisões corporativas provavelmente agirão em interesse próprio e criarão práticas de gerenciamento de dados característicos e divergentes. O resultado costuma ser uma abordagem confusa e isolada ou a restrição do conhecimento sobre a integridade dos dados a uma única pessoa que não está familiarizada com os procedimentos e riscos da operação mais ampla.

O comitê deve estabelecer políticas sobre o uso de dados internos e melhores práticas, incluindo treinamento de funcionários, padrões para cooperação com processadores de dados terceirizados, procedimentos para revisões de incidentes, preparação para riscos extraordinários e até mesmo processos para revisar o escopo do comitê, se necessário.

A solução de governança de integridade de dados criada pelo comitê deve ser contínua e específica do setor. Idealmente, incluiria a contribuição de especialistas dentro da organização para manter a coordenação de processos separados. O desenvolvimento de iniciativas de treinamento e educação continuada - gerais e específicas da divisão - torna a integridade dos dados uma prioridade da empresa.

3 - As responsabilidades do comitê devem reforçar os objetivos estratégicos

Os benchmarks de integridade de dados pertencem às métricas contábeis e KPIs operacionais para medir a saúde da empresa e sua base subjacente. A perspectiva do comitê de cima para baixo é inestimável ao aproveitar a integridade dos dados para apoiar o uso estratégico dos dados. O comitê deve confirmar a conformidade com os requisitos regulamentares relativos a dados, manutenção de padrões de qualidade de dados específicos do setor e mitigação diligente dos riscos de segurança cibernética. Ele também deve monitorar a qualidade dos dados usados para decisões operacionais, confirmar a diligência da atividade para extrair dados que podem produzir percepções impactantes, determinar o valor do investimento em dados da empresa e compreender as decisões de negócios tomadas para gerar receita a partir dos dados. E deve trazer essa visão abrangente dos dados para a tomada de decisão de nível superior.

Conclusões

A integridade dos dados, junto com a proteção e aproveitamento dos dados, é a base da futura excelência. Nossos dados e os dados de nossos consumidores estão seguros? Quais possibilidades centradas em dados não são visíveis? Melhor ainda, que oportunidades orientadas a dados devem surgir para inspirar a atividade? Os conselhos corporativos devem assumir a liderança na resolução dessas questões para trazer essa nova realidade. Tenho um apreço refinado pela capacidade dos comitês de conselhos em acelerar as atividades de sua competência. O comitê de integridade de dados reforçaria uma preparação básica para enfrentar uma ameaça contra a integridade de dados e garantiria o máximo de aproveitamento dos investimentos em dados.

Como esse assunto está sendo tratado em sua empresa ou negócio? Atente-se, a LGPD está ai.

Fonte: LinkedIn