Page 38 - KWAP_Integrated-Report_2023
P. 38
MEMPERKAYAKAN MASA HADAPAN MEMPERKAYAKAN KEMAJUAN NEGARA MEMPERKAYAKAN NILAI PIHAK BERKEPENTINGAN MEMPERKAYAKAN IMPAK KEMAMPANAN
RISIKO-RISIKO UTAMA (SAMBUNGAN)
R7 Risiko Keselamatan Siber
Risiko Keselamatan Siber merujuk kepada Tindak balas kami:
ancaman atau kerentanan yang berpotensi • Melaksanakan Rangka Kerja Keselamatan Siber dan
untuk menggugat kerahsiaan, integriti dan Program yang kukuh dan untuk mengurus risiko serangan
ketersediaan aset digital, sistem maklumat dan siber secara berkesan dan mengukuhkan pemantauan
data organisasi. Kebergantungan yang semakin kawalan keselamatan.
meningkat pada teknologi dan infrastruktur • Mewujudkan Pelan Tindak Balas Berkaitan Insiden
digital dalam dunia yang serba digital telah Keselamatan Siber dan menjalankan simulasi Insiden
meningkatkan risiko serangan siber. Dengan Keselamatan Siber untuk serangan ransomware bagi
teknologi yang terus berkembang, risiko menguji kesediaan KWAP dalam bertindak balas terhadap
yang berkaitan dengan keselamatan siber ancaman keselamatan siber.
berkemungkinan akan meningkat, yang • Mengadakan program mengenai kesedaran keselamatan
menyebabkan peningkatan dalam kerugian secara berkala untuk kakitangan seperti modul Latihan
akibat pencurian siber atau kegiatan keganasan Kesedaran Keselamatan (SAT) dan latihan simulasi
siber termasuk kehilangan produktiviti pancingan.
disebabkan jenayah siber yang semakin • Penggunaan alat pengesanan dan rangkaian tindak balas
berleluasa. Selain itu, penggunaan kecerdasan untuk bertindak balas terhadap serangan siber.
buatan (AI) dijangka akan digunakan secara • Melaksanakan kaedah Local Administrator Password
meluas oleh penjenayah siber dan juga anggota Solution (LAPS) untuk menyekat pendedahan kepada
keselamatan siber, yang mempercepatkan ancaman keselamatan siber.
perubahan dalam sektor ini.
Kategori Risiko: Risiko Baharu Muncul
R8 Risiko Pematuhan
Risiko sekatan perundangan atau kawal selia, Tindak balas kami:
kerugian kewangan, atau kehilangan reputasi • Membangunkan Rangka Kerja Pematuhan yang
sesebuah organisasi akibat kegagalannya membentuk blok binaan fungsi pematuhan kami.
dalam mematuhi semua undang-undang, kawal • Proses pematuhan yang ketat, yang merangkumi proses
selia, kod tatalaku, dan piawaian atau amalan Pengenalpastian, Penilaian, Pengakusaksian, Pemantauan
baik yang ditetapkan. dan Pelaporan serta Pengesahan.
• Pendirian tanpa kompromi terhadap pematuhan yang
Kategori Risiko: Risiko Tradisional dimulakan oleh pihak atasan, dan diperluaskan kepada
semua pengurus dana luar kami.
• Melaksanakan kawalan pematuhan seperti Dasar
Tembok Penghalang, Senarai Semak Pematuhan Kendiri
Automatik, Latihan Semakan Pematuhan, Lawatan Risiko
dan Pematuhan ke EFM, dan Saringan Kenali Rakan
Niaga Anda (KYC).
36 KUMPULAN WANG PERSARAAN (DIPERBADANKAN) i LAPORAN TAHUNAN BERSEPADU 2023