Daugelį metų kibernetinis saugumas į QHSE programinės įrangos diskusijas įsitraukdavo palyginti vėlai. Kokybės ir saugos komandos vertindavo procesus, funkcionalumą ir patogumą naudoti, o IT ir saugumo komandos spręsdavo, ar technologiją galima saugiai įdiegti įmonės aplinkoje.
Tas modelis tampa pasenęs.
QHSE platformos dabar tvarko konfidencialią darbuotojų ir rangovų informaciją, jungiasi prie įmonės ir operacinių sistemų, palaiko svarbiausius darbo srautus ir vis dažniau įtraukia dirbtinį intelektą į procesus, kurie daro įtaką realiems sprendimams. Saugumas nebegali būti tik techninis patikrinimas, atliekamas tik diskusijos pabaigoje. Jis tampa pačio QHSE technologinio sprendimo dalimi.
Šį pokytį atspindi naujausias „Verdantix“ tyrimas apie kibernetinį saugumą ir duomenų valdymą diegiant EHS technologijas. „Verdantix“ nustatė, kad organizacijos atlieka vis sudėtingesnius patikrinimus prieš leidžiant EHS technologijoms apdoroti konfidencialią informaciją, prisijungti prie operacinių technologijų, valdyti kritinius darbo srautus ar nustatyti saugos kontrolės priemones. Jei pirkėjai netiki, kad tiekėjas sugebės įvykdyti šiuos reikalavimus, pirkimas gali būti atidėtas arba netgi atšauktas.
Mūsų nuomone, tai keičia sampratą apie tai, ką reiškia įmonėms skirta QHSE programinė įranga.
Informacijos apsauga yra tik viena pusė medaliuko. Geras valdymas taip pat reiškia, kad reikia užduoti klausimą, ar tą informaciją iš viso reikia rinkti.
„Verdantix“ įvardija „Bizzmine“ kaip vieną iš EHS technologijų tiekėjų, taikančių geriausią duomenų minimizavimo praktiką. Ataskaitoje pateiktame pavyzdyje „Bizzmine“ naudoja vaizdo analizę per partnerį, tačiau įrašų nesaugo. „Bizzmine“ sistema gauna tik įvykį, įskaitant su incidentu susijusius anonimizuotus momentinius vaizdus.
Šis principas apima kur kas daugiau nei tik vaizdo įrašus. QHSE sistemose gali būti saugomi asmens duomenys apie darbuotojus ir rangovus, elgesio stebėjimų duomenys, informacija apie incidentus bei konfidencialūs veiklos duomenys. Organizacijos turėtų ne tik klausti, ar jos gali rinkti ir apsaugoti šią informaciją. Jos turėtų klausti, ar ji joms reikalinga, kam reikia prieigos prie jos ir kiek laiko ji turėtų būti saugoma.
Šie klausimai tampa dar svarbesni, kai dirbtinis intelektas pradeda apdoroti, interpretuoti QHSE informaciją ir imtis atitinkamų veiksmų.
Paveikslėlis žemiau: Šaltinis: „Verdantix“, rinkos apžvalga: „Duomenų valdymo ir kibernetinio saugumo problemų sprendimas diegiant EHS technologijas“, 2026 m. rugpjūtis.
Akivaizdu, kad EHS srityje yra didelis susidomėjimas dirbtiniu intelektu. „Verdantix“ praneša, kad 91 % specialistų mano, jog dirbtinio intelekto diegimas siekiant padidinti EHS automatizavimą per artimiausius dvejus metus yra bent jau svarbus technologinis tikslas. Tuo pačiu metu 98 % specialistų mano, kad su dirbtiniu intelektu susiję saugos, valdymo ir reguliavimo aspektai, ribojantys jo taikymo atvejus, yra bent jau svarbi kliūtis sėkmingam jo įdiegimui.
Ši įtampa mums pasako daugiau nei bet kuris iš šių skaičių atskirai. Organizacijos nori dirbtinio intelekto, tačiau nėra pasirengusios atsisakyti kontrolės, kad jį gautų.
Todėl QHSE vadovams reikia pereiti nuo klausimo „Ką gali dirbtinis intelektas?“ prie svarbesnio klausimo: „Ką mes galime atsakingai patikėti dirbtiniam intelektui atlikti?“
Dirbtinio intelekto asistentas, padedantis apibendrinti informaciją, sukuria kitokį rizikos profilį nei sistema, kuri daro įtaką rangovų atrankai, darbuotojų mokymui ar su sauga susijusiems sprendimams. Saugumas, valdymas ir žmogaus vykdoma priežiūra turėtų atspindėti šį skirtumą.
„Verdantix“ prognozuoja, kad pirkėjai atidžiau vertins, kaip saugoma konfidenciali informacija, kai ją apdoroja dirbtinis intelektas, kaip valdomos dirbtinio intelekto sistemos ir kokiose srityse žmonės ir toliau lieka atsakingi už didesnės rizikos veiksmus. Ataskaitoje „Bizzmine“ taip pat įvardijama kaip viena iš kelių EHS programinės įrangos teikėjų, kurias „Verdantix“ laiko gerai pasirengusiomis atsižvelgiant į besikeičiančius ES Dirbtinio intelekto akto reikalavimus.
Kadangi programinė įranga vis geriau geba interpretuoti informaciją ir padėti priimti sprendimus, pasitikėjimas turi apimti ne tik duomenų apsaugą. Organizacijos taip pat turi būti įsitikinusios, kaip technologijos naudoja šiuos duomenis.
Saugumas tampa veiklos tobulumo dalimi
Ilgą laiką QHSE technologijų pirkimo procese funkcionalumas buvo atskirtas nuo saugumo. QHSE komandos vertino, ką programinė įranga gali atlikti, o IT skyrius sprendė, ar ją galima įdiegti į įmonės aplinką.
Kai ta pati platforma palaiko kritinius procesus, tvarko konfidencialią informaciją, jungiasi su kitomis įmonės sistemomis ir integruoja dirbtinį intelektą į darbo srautus, saugumas tampa neatsiejama tų procesų projektavimo ir valdymo dalimi. Manome, kad būtent tai vis labiau apibrėš įmonėms pritaikytą QHSE technologiją.
Stipriausios platformos bus ne tos, kurios be jokių apribojimų sujungia viską, o tos, kurios padeda organizacijoms susieti reikiamus procesus ir informaciją, tuo pačiu išlaikant kontrolę, kai veikla vystosi.
„Connected QHSE“ reikalaus, kad organizacijos patikėtų savo technologijoms vis daugiau duomenų, vis daugiau procesų ir vis daugiau sprendimų. Todėl kibernetinis saugumas tampa ne tik būtina įmonės programinės įrangos įsigijimo sąlyga.
Tai tampa neatsiejama operacinio tobulumo dalimi.
Patikima QHSE programinė įranga apsaugo konfidencialią informaciją, kontroliuoja prieigą, registruoja vartotojų veiklą ir užtikrina atsakingą duomenų valdymą. Ji taip pat turėtų sujungti QHSE procesus ir įmonės sistemas, tuo pačiu išlaikant galimybę stebėti, kaip juda informacija, kas gali ja naudotis ir kaip dokumentuojami sprendimai
QHSE platformos tvarko konfidencialius duomenis apie darbuotojus, rangovus, incidentus ir veiklą. Jos taip pat padeda vykdyti svarbius procesus, pavyzdžiui, auditus, leidimų išdavimą, rizikos vertinimus ir korekcinius veiksmus. Patikima kibernetinė sauga padeda organizacijoms sumažinti riziką, atitikti įmonės reikalavimus ir stiprinti pasitikėjimą tarp QHSE, IT, pirkimų ir valdymo komandų.
QHSE procesų sujungimas padidina veiklos skaidrumą, tačiau taip pat sukuria daugiau duomenų srautų ir prieigos ryšių. Organizacijoms reikalingos aiškios prieigos teisės, audito sekos, šifravimas, saugios integracijos ir aiškiai apibrėžtos duomenų kontrolės priemonės. Tikslas – sujungti reikiamus procesus, tuo pačiu išlaikant kontrolę tiek informacijos, tiek vartotojų veiksmų atžvilgiu.
Duomenų minimizavimas reiškia, kad renkami ir saugomi tik tie duomenys, kurie reikalingi konkrečiam verslo tikslui pasiekti. Pavyzdžiui, sistema gali gauti anonimizuotą įvykio įrašą ar momentinę nuotrauką, nesaugodama pilnų vaizdo įrašų. Tai sumažina riziką ir užtikrina geresnį privatumo bei duomenų valdymą.
Dirbtinis intelektas gali apdoroti konfidencialią QHSE informaciją ir padėti priimti sprendimus, turinčius įtakos žmonėms, veiklai ir atitikčiai reikalavimams. Todėl organizacijos turi įvertinti, kaip saugomi duomenys, kaip reguliuojamas dirbtinio intelekto naudojimas ir kur vis dar būtina žmogaus priežiūra. Kontrolės lygis turėtų atspindėti kiekvieno dirbtinio intelekto remiamo veiksmo galimą poveikį.
Organizacijos turėtų reikalauti pateikti įrodymus, susijusius su tapatybės ir prieigos valdymu, vaidmenimis pagrįstais leidimais, audito sekomis, šifravimu, įsilaužimo testais, saugumo vertinimais, duomenų saugojimo trukme ir duomenų talpinimo vietomis. Nepriklausomi vertinimai, pavyzdžiui, „CyberVadis“, gali suteikti papildomų įrodymų apie paslaugų teikėjo kibernetinio saugumo brandą.
QHSE programinė įranga prisideda prie veiklos tobulinimo, nes sujungia procesus, tuo pačiu užtikrindama saugumą, valdymą ir atskaitingumą. Informacija apie incidentus, auditus, rizikas, veiksmus ir leidimus gali padėti priimti geresnius sprendimus. Tam reikalinga platforma, kuri derina procesų sąveiką su patikimomis duomenų, prieigos ir dirbtinio intelekto pagrįstų darbo eigų kontrolės priemonėmis.
Prisijunkite prie šimtų organizacijų, kurios, naudodamosi "Bizzmine", pakelia atitikties ir saugos reikalavimus į aukštesnį lygį.