KPMG: regulacje i cyberbezpieczeństwo najmocniej kształtują strategie TPRM

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Cyfryzacja, globalizacja łańcuchów dostaw oraz rosnące wymogi regulacyjne sprawiają, że zarządzanie ryzykiem stron trzecich (Third-Party Risk Management, TPRM) staje się jednym z istotnych elementów budowania stabilności organizacji. Tymczasem jedna trzecia firm doświadczyła w ciągu ostatnich trzech lat strat finansowych lub reputacyjnych związanych z podmiotami trzecimi, a 28% odnotowało zakłócenia w łańcuchu dostaw. Jednocześnie aż 83% menedżerów planuje dalszą rozbudowę sieci partnerów w ciągu najbliższych trzech lat wynika z raportu „2026 Global Third-Party Risk Management Survey” opracowanego przez KPMG. Mimo rosnących inwestycji w technologie wiele organizacji nadal zarządza ryzykiem w sposób rozproszony i reaktywny.

Regulacje i cyberbezpieczeństwo kształtują strategie zarządzania ryzykiem

Zgodnie z wynikami raportu KPMG głównymi czynnikami wpływającymi na strategie TPRM są wymogi regulacyjne (48%) oraz ryzyka z zakresu cyberbezpieczeństwa (37%). Organizacje koncentrują się przede wszystkim na zagrożeniach, które mogą bezpośrednio przełożyć się na funkcjonowanie całego przedsiębiorstwa poprzez słabości po stronie dostawców.

W wielu organizacjach zarządzanie ryzykiem stron trzecich wciąż koncentruje się głównie na weryfikacji kontrahenta na początku współpracy, podczas gdy ryzyka mogą zmieniać się w trakcie jej trwania. Coraz większego znaczenia nabiera więc podejście oparte na ciągłym monitorowaniu oraz wykorzystaniu danych z różnych źródeł, które pomaga szybciej identyfikować potencjalne sygnały ostrzegawcze. W praktyce najlepiej sprawdzają się rozwiązania, w których zarządzanie stronami trzecimi jest skoordynowane pomiędzy różnymi funkcjami m.in. zakupów, compliance i bezpieczeństwa informacji – mówi Iwona Sprycha, Partner w Dziale Deal Advisory w KPMG w Polsce.

Inwestycje koncentrują się na ocenie ryzyka i technologiach

Wydatki organizacji w obszarze zarządzania ryzykiem stron trzecich koncentrują się przede wszystkim na procesach oceny ryzyka oraz narzędziach technologicznych. Z badania wynika, że 52% firm inwestuje w działania związane z oceną ryzyka i procesami due diligence wobec dostawców, 51% rozwija technologie i narzędzia wspierające TPRM, a 49% przeznacza środki na cyberbezpieczeństwo i ochronę danych. Istotnym kierunkiem inwestycji pozostają również audyty regulacyjne, wskazywane przez 45% respondentów.

Technologia – potencjał większy niż obecne rezultaty

Technologie cyfrowe coraz częściej wspierają procesy zarządzania ryzykiem stron trzecich. Od 50% do 58% respondentów deklaruje wykorzystanie AI w wybranych obszarach TPRM, takich jak analiza danych, raportowanie czy automatyzacja oceny ryzyka. Jednocześnie tylko 22% badanych ocenia jej skuteczność jako bardzo wysoką, a około 40% jako umiarkowaną.

Zdaniem respondentów, największą wartość przynoszą rozwiązania, które integrują dane z różnych źródeł i wspierają cały cykl życia relacji z dostawcą, zamiast działać w oderwanych od siebie narzędziach.

Rosnące znaczenie analizy ryzyka

Coraz większego znaczenia nabiera także perspektywa tzw. Nth-party, czyli analiza ryzyk wykraczających poza bezpośrednich dostawców. Koncentracja geograficzna produkcji, zależność od jednego podwykonawcy czy brak przejrzystości w kolejnych ogniwach łańcucha wartości mogą prowadzić do poważnych zakłóceń operacyjnych i reputacyjnych.

regulacje i cyberbezpieczeństwo najmocniej kształtują strategie TPRM

Outsourcing i usługi zarządzane pomagają skalować procesy

Ponad 80% organizacji korzysta z outsourcingu lub usług zarządzanych w wybranych elementach TPRM, takich jak ocena ryzyka, monitoring dostawców czy procesy due diligence. Jednocześnie kompleksowe modele obejmujące cały cykl życia relacji z dostawcą pozostają rzadkością – stosuje je zaledwie 5% badanych.

Firmy najczęściej przekazują na zewnątrz zadania o dużym wolumenie i powtarzalnym charakterze, zachowując kontrolę nad kluczowymi decyzjami strategicznymi oraz nadzorem nad relacjami z partnerami.

O raporcie:

Raport „2026 Global Third-Party Risk Management Survey” został opracowany przez KPMG na podstawie globalnego badania wśród 851 przedstawicieli kadry kierowniczej i menedżerskiej z Ameryki Północnej, Ameryki Południowej, Europy oraz regionu Azji i Pacyfiku. Respondenci reprezentowali różne sektory gospodarki, m.in. usługi finansowe, ochronę zdrowia, technologie, przemysł, handel detaliczny oraz energetykę. Badanie analizowało m.in. dojrzałość programów zarządzania ryzykiem stron trzecich, poziom integracji z zarządzaniem ryzykiem korporacyjnym, wykorzystanie technologii i sztucznej inteligencji, modele operacyjne oraz jakość danych w procesach TPRM.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Rynek pracy w Polsce: które zawody dominują, gdzie brakuje młodych i kogo zastąpi AI

Główny Urząd Statystyczny opublikował pierwsze tak szczegółowe zestawienie zawodów...

Czy boom na AI pęknie? Prognoza na III kwartał dla giełd, złota i ropy

Koniec II kwartału przyniósł mocne odbicie akcji spółek związanych...

Koniec last minute? Kryzys paliwowy może podnieść ceny biletów lotniczych

Niekoniecznie w domu, ale jeśli wyjazd to: na krócej,...

TFI zarobiły 1,4 mld zł. Zysk branży wyższy o 38 proc.

Towarzystwa funduszy inwestycyjnych zamknęły 2025 r. najlepszym wynikiem w...

Brexit – tracą wszyscy poza Polską (no i Irlandią) – 10 lat po Brexicie

Szacujemy wymierne straty we wzroście brytyjskiego PKB z tytułu...
Wiadomości

Reforma ROP do poprawy. Projekt UC100 może naruszać prawo UE

Projekt ustawy o opakowaniach i odpadach opakowaniowych (UC100) wymaga...

1,7 bln zł produkcji sprzedanej. Tak zmienił się polski przemysł

Wartość polskiej produkcji sprzedanej wyrobów przemysłowych sięgnęła w 2025...

Nieuczciwa konkurencja XXI wieku. Dlaczego firmy tracą przewagę, choć nikt nie kradnie dokumentów

Najgroźniejszy konkurent nie zawsze wychodzi z firmy z teczką...

UODO chce szybszego usuwania deepfake’ów i danych wykradzionych w cyberatakach

Prezes Urzędu Ochrony Danych Osobowych pozytywnie ocenia uwzględnienie przez...

Koniunktura w czerwcu 2026 r.: nastroje przedsiębiorców rosną, ale koszty zatrudnienia wciąż hamują biznes

Regionalny wskaźnik ogólnego klimatu koniunktury (R-BCI) w czerwcu 2026...

Ekspres do biura bez zakupu – jak działa dzierżawa i kiedy się opłaca?

Pracownicy nie traktują już dobrej kawy jako benefitu –...

Pytanie za 42,6 miliarda dolarów. Co naprawdę kupuje OpenAI?

OpenAI złożyło administracji USA niecodzienną propozycję: przekazanie do 5%...
Coś dla Ciebie

Wybrane kategorie