معاون سرمایهگذاری هلدینگ سینا: فقط شعار سرمایهگذاری در هوش مصنوعی میدهیم
میزان سرمایهگذاری در زمینه هوش مصنوعی در کشور بهنسبت کشورهای همسایه در فاصله معناداری قرار…
۲۴ آذر ۱۴۰۴
۲۴ آذر ۱۴۰۴
زمان مطالعه : ۶ دقیقه

دیدگاههای مطرحشده از سوی بانک مرکزی، حسابرسان و مدیران صنعت پرداخت نشان میدهد حسابرسی فناوری اطلاعات در شبکه بانکی ایران هنوز حتی به درک مفهومی مشترک نرسیده و با اختلافنظرها و چالشهای جدی روبهروست. در حالی که بانک مرکزی با تأکید بر ماهیت حاکمیتی این نوع حسابرسی، تایید، اعتباربخشی و نظارت بر گزارشهای حسابرسی IT بانکها را حق مستقیم رگولاتور میداند، فعالان این حوزه معتقدند بدون شکلگیری زبان مشترک، آموزشهای تخصصی و یک چارچوب نهادی شفاف، این رویکرد به نتایج اثربخش و عملیاتی نخواهد رسید.
به گزارش پیوست، آیدین علیزادپروین رئیس گروه نظارت بر ریسک فناوری اطلاعات بانک مرکزی در پیشنشستهای دوازدهمین همایش سالانه بانکداری نوین و نظامهای پرداخت، با تأکید بر ماهیت حاکمیتی حسابرسی فناوری اطلاعات، اعلام کرد بانک مرکزی مرجع اصلی تایید، اعتباربخشی و نظارت بر گزارشهای حسابرسی IT بانکهاست.
او ادامه داد: نمیشود ضوابط نظارتی بانک مرکزی ابلاغ شود، اما ارزیابی اثربخشی کنترلها و اعتبار گزارشها در اختیار نهادهای نامشخص یا کسبوکارهای شکلگرفته خارج از چارچوب رگولاتوری باشد. همانطور که صورتهای مالی بانکها پس از حسابرسی، توسط بانک مرکزی اعتباربخشی میشوند، گزارشهای حسابرسی فناوری اطلاعات نیز باید مورد تایید مستقیم بانک مرکزی قرار گیرند.
محسن غلامرضایی عضو شورای جامعه حسابداران رسمی ایران هم با انتقاد صریح از وضعیت فعلی حسابرسی فناوری اطلاعات در شبکه بانکی گفت: وقتی بسیاری از بانکها هنوز هیچ گزارش عملکرد منسجم و داخلی از فناوری اطلاعات خود ندارند، صحبت از حسابرسی IT بیمعناست.حسابرسی IT بدون استقرار حسابرسی داخلی و نظام گزارشدهی شفاف در بانکها، صرفا به تولید چند گزارش کماثر منجر میشود. اول باید حسابرسی داخلی بانکها درست شکل بگیرد، نهاد پاسخگو و گزارشدهنده آماده شود و بعد سراغ حسابرسی فناوری اطلاعات برویم.
او با هشدار نسبت به تکرار تعارضهای نهادی گذشته توضیح داد: اگر بدون بلوغ نهادی و چارچوب روشن وارد حسابرسی IT شویم، یک پروژه اختلافزای جدید شکل میگیرد. امروز دادههای مالی و عملیاتی باید بهگونهای تولید شوند که هم برای تصمیمگیری مدیریتی قابل استفاده باشند و هم توسط ماشین و هوش مصنوعی خوانده شوند.باید از آموزشهای اجرایی، دادهمحور و مبتنی بر تجربه واقعی شروع کنیم. نه کلاسهای صرفاً نظری بدون داده و خروجی.هرچه زودتر باید گزارشگری، استانداردسازی داده و شفافیت را جدی بگیریم. تازه اگر امروز شروع کنیم، در ابتدایی ترین بخش مسیر هستیم.
مسعود ظهرابی، عضو هیئتمدیره شرکت پرداخت الکترونیک سداد هم با اشاره بر نگاه حاکمیتی به حسابرسی فناوری اطلاعات گفت: بحث حسابرسی IT قبل از آنکه فنی باشد، یک موضوع حاکمیت شرکتی است و هدف اصلی آن ایجاد شفافیت، نظارت و پایش کلان در سازمانهاست.
او با اشاره به تجربه نظام بانکی کشور افزود: دلیل شکلگیری کمیتههای عالی فناوری اطلاعات و کمیتههای ریسک در بانکها، دقیقاً دغدغههای حاکمیتی است. بخشنامه حداقل الزامات ناظر بر ریسک فناوری اطلاعات که توسط بانک مرکزی ابلاغ شد نیز از همین نگاه حاکمیتی میآید. در دوره تحول دیجیتال و هوش مصنوعی، چارچوبها بهسرعت بهروزرسانی میشوند. امروز حتی چارچوبهای جدیدی برای مدیریت ریسک هوش مصنوعی طراحی شده، چون اگر فناوری را وارد سازمان کنیم اما شیوه کار با آن و ریسکهایش را نشناسیم، آسیبهایش از مزایایش بیشتر میشود.»
ظهرابی فناوریهایی مانند بلاکچین و هوش مصنوعی را «چاقوی دولبه» توصیف کرد و افزود: مسئله اصلی دیگر خود IT نیست؛ دنیا از IT Governance عبور کرده و به Information & Technology Governance رسیده است. مزیت رقابتی امروز، داده و اطلاعات است و فناوری صرفاً ابزاری برای مدیریت آن به حساب میآید.