【調查研究】法律、風險及合規專業人員於數碼轉型起關鍵作用
Microsoft 與年利達律師事務所 (Linklaters) 聯合發表 IDC 最新題為「創新建議——亞太地區法律、風險及合規專業人員見解」(Advising to Innovate – Views from the Asia Pacific Legal, Risk and Compliance Communities) 的最新研究成果,研究發現在香港有 18.9% 的法律、風險及合規專業人員認為,雲端應用及平台因其更佳資訊保安以及其他原因,相較企業自行部署解決方案 (on-premises solutions) 更為可靠,而有 32.1% 的受訪者認為兩者之間並無差別,然而有 49.1% 的法律、風險及合規專業人員持較保守看法,仍相信企業自行部署解決方案較安全。
調查研究發現,公共雲端使用量於全球逐漸增加,包括香港。56.6% 的受訪者表示其機構已經採用雲端應用或平台。87% 的受訪者表示其機構預期在未來兩年內將適度或大幅提高雲端使用。
研究同時發現法律、風險及合規專業人員於企業作出雲端決策時具有相當的影響力,而在雲端部署決策上,公司內部律師的影響力最大。在香港,監管部門及外部律師則緊隨其後。
資訊保安及監管支援是首要關注
愈來愈多機構將重要應用及數據託管在雲端平台,研究指出有 64% 的受訪者表示最關注的問題為雲端平台託管數據的安全性以及資訊會否輕易受到攻擊。
研究亦發現法律、風險及合規專業界别對監管部門及監管法規持不同看法。在香港,有 60% 的受訪者認為監管部門支持電郵及訊息服務採用雲端平台。有 53% 的受訪者表示監管機構支持將高度受監管的數據託管在雲端平台。不過數據亦指出許多法律、風險及合規專業界别人員仍不確定監管法規的許可範圍或監管部門的取態。
研究發現機構於選擇雲端服務供應商時,三個最重要的監管或合規關注問題為:雲端供應商應對政府索取數據要求的取態或處理能力、符合當地國家或行業之數據保護法規的情況;以及就監管、法律及風險合規所提供意見及資訊的能力。
Microsoft 亞太區及日本區域法律事務總監 Andrew Cooke 表示:「法律、風險及合規專業界别人員一致共識是監管部門支持採用雲端科技及創新發展,但監管法規仍稍為欠缺清晰。對於希望充分實現數碼轉型的機構,法律、風險及合規專業團隊必需與業界及監管部門緊密聯繫及合作,否則將局限數碼轉型的成效。」