Page 38 - KWAP_Integrated-Report_2023
P. 38

MEMPERKAYAKAN MASA HADAPAN   MEMPERKAYAKAN KEMAJUAN NEGARA  MEMPERKAYAKAN NILAI PIHAK BERKEPENTINGAN  MEMPERKAYAKAN IMPAK KEMAMPANAN



         RISIKO-RISIKO UTAMA (SAMBUNGAN)





           R7         Risiko Keselamatan Siber

              Risiko Keselamatan Siber merujuk kepada   Tindak balas kami:
              ancaman atau kerentanan yang berpotensi   •   Melaksanakan  Rangka  Kerja  Keselamatan  Siber  dan
              untuk menggugat kerahsiaan, integriti dan    Program yang kukuh dan untuk mengurus risiko serangan
              ketersediaan aset digital, sistem maklumat dan   siber secara berkesan dan mengukuhkan pemantauan
              data organisasi. Kebergantungan yang semakin   kawalan keselamatan.
              meningkat pada teknologi dan infrastruktur   •   Mewujudkan  Pelan  Tindak  Balas  Berkaitan  Insiden
              digital dalam dunia yang serba digital telah   Keselamatan  Siber dan menjalankan simulasi Insiden
              meningkatkan risiko serangan siber. Dengan   Keselamatan Siber untuk serangan  ransomware bagi
              teknologi yang terus berkembang, risiko      menguji kesediaan KWAP dalam bertindak balas terhadap
              yang berkaitan dengan keselamatan siber      ancaman keselamatan siber.
              berkemungkinan  akan   meningkat,  yang   •   Mengadakan program mengenai kesedaran keselamatan
              menyebabkan peningkatan dalam kerugian       secara berkala untuk kakitangan seperti modul Latihan
              akibat pencurian siber atau kegiatan keganasan   Kesedaran Keselamatan (SAT) dan latihan simulasi
              siber  termasuk   kehilangan  produktiviti   pancingan.
              disebabkan jenayah siber yang semakin     •   Penggunaan alat pengesanan dan rangkaian  tindak balas
              berleluasa. Selain itu, penggunaan kecerdasan   untuk bertindak balas terhadap serangan siber.
              buatan (AI) dijangka akan digunakan secara   •   Melaksanakan  kaedah  Local Administrator Password
              meluas oleh penjenayah siber dan juga anggota   Solution (LAPS) untuk menyekat pendedahan kepada
              keselamatan siber, yang mempercepatkan       ancaman keselamatan siber.
              perubahan dalam sektor ini.

              Kategori Risiko: Risiko Baharu Muncul

           R8         Risiko Pematuhan

              Risiko sekatan perundangan atau kawal selia,   Tindak balas kami:
              kerugian kewangan, atau kehilangan reputasi   •   Membangunkan   Rangka   Kerja   Pematuhan   yang
              sesebuah  organisasi  akibat  kegagalannya   membentuk blok binaan fungsi pematuhan kami.
              dalam mematuhi semua undang-undang, kawal   •   Proses pematuhan yang ketat, yang merangkumi proses
              selia, kod tatalaku, dan piawaian atau amalan   Pengenalpastian, Penilaian, Pengakusaksian, Pemantauan
              baik yang ditetapkan.                        dan Pelaporan serta Pengesahan.
                                                        •   Pendirian  tanpa  kompromi  terhadap  pematuhan  yang
              Kategori Risiko: Risiko Tradisional          dimulakan oleh pihak atasan, dan diperluaskan kepada
                                                           semua pengurus dana luar kami.
                                                        •   Melaksanakan  kawalan  pematuhan  seperti  Dasar
                                                           Tembok Penghalang, Senarai Semak Pematuhan Kendiri
                                                           Automatik, Latihan Semakan Pematuhan, Lawatan Risiko
                                                           dan Pematuhan ke EFM, dan Saringan Kenali Rakan
                                                           Niaga Anda (KYC).











          36  KUMPULAN WANG PERSARAAN (DIPERBADANKAN) i LAPORAN TAHUNAN BERSEPADU 2023
   33   34   35   36   37   38   39   40   41   42   43