全球观点与视角
在美国,一个由组织组成的联盟也呼吁联邦通信委员会延迟5G基础设施的部署,等待进一步健康相关的研究结果,他们认为:“新的科技发展将伴随产生射频(RF)(微波)
25
辐射问题,造成严重的生理伤害。”美国旧金山湾区的多个城市也因为担心这些问题,通过推出法案的方式叫停了5G基础设施的搭建。
关于移动电话的使用和致癌风险的研究已经经历了长达二十多年的历程。研究的重点为手机和信号塔产生的射频辐射以及手机使用数量的激增。根据美国国立卫生研究院国家癌症研究所数据显示,截至目前为止,还尚未有一项病例对照、对列或流行病学研究能够证明射频辐射与癌症之
26
间有直接的关联。长期以来科学家们对癌症事件的数据进行分析研究,想要了解在大范围人口中,随着手机使用率的快速增长,人体脑部产生肿瘤的几率是否会发生变化。但这些研究都没能提供清晰的证据证明手机使用和癌症之间存在直接的联系。
最后,5G设施的部署也不能忽视潜在的环境破坏和人权问题。环境、健康和安全(EHS)方面的内部审计人员应当能够针对项目进展提供独立的观点,从而改善项目运行,控制项目对环境和社会造成的危害。监管部门将继续关注责任管理相关事宜,而EHS内部审计人员将重点关注EHS相关问题的基本规则,了解长期发展趋势和公众态度,从而为那些想要部署5G技术的组织提供建设性意见。
理论基础
IIA 准则 2130:控制
内部审计部门必须评估控制的效果和效率,并促进控制持续改进,从而协助组织维持有效的控制。 2130.A1 –内部审计部门必须评估下列针对组织内部治理、运营和信息系统等风险的控制的适当性和有效性:
? 组织战略目标的实现; ? 财务和运营信息的可靠性和完
整性;
? 运营和程序的效率和效果; ? 资产的安全;
? 对法律、法规、政策、程序及
合同的遵循情况。
网络安全和数据保密
多年以来,网络犯罪事件层出不穷,网络安全一直都是一项重要的风险。5G时代会有更多的数据涌入,数据处理也将达到前所未有的速度,因此网络安全相关的挑战和风险将会持续增长。2017年和2018年数据泄露事件记录(报告)以及对2019年数据泄露情况的预测显示,过去和现有的数
27
据保护措施并没有达到充分的效果。
因此,各国家和地区出台了一些有关数据保密和保护的新监管措施和法规,如欧盟推出的《通用数据保护条例》(GDPR)。中国、巴西以及美国加利福尼亚州也将在2019年或2020年推出类似的监管措施,当地组织在制定市场战略和计划时必须将这些措施纳入考虑范畴。内部审计能够支持新规的合规工作,并帮助组织了解合规要求,避免承担违规造成的损失。
不仅董事会需要承担有效网络安全监管的压力,内部审计也要承担提供确认服务的职责。作为组织的第三道防线,内部审计需要对该领域的治理水平进行评估,并提供有关风险内部管理的确认服务,从而帮助组织降低具有颠覆性意义的因素和活动带来的影响。
globaliia.org
全球观点与视角
IIA秘书长兼首席执行官理查德·钱伯斯(Richard Chambers)在他2019年1月20日的博客中提醒读者5G技术革命的到来使得内部审计的变革尤为迫切。他援引《2018年北美内部审计脉搏调查报告》,认为内部审计需要做到以下四个步骤,才能确保能够适应这个随着科技发展不断变化的世界,并继续向前发展:
? 灵活应对。 ? 追求创新。
? 重新定义人才需求。 ? .鼓励董事会的参与。29
内部审计能够在组织整体的网络安全项目中发挥重要作用。但是,为了能够更好地完成这项任务,内部审计必须充分了解可能出现的风险并具备相关知识。内部审计可以通过关注发展趋势、了解监管政策的变化以及加强对有效网络安全控制措施的理解来实现这一目标。内部审计人员要能够迅速确定可能出现的变革,并决定哪一项变革需要立即以及/或是进一步的关注。为涉及网络安全方面所有的风险制定风险评估战略,并确保其符合现有政策和内部控制的要求,其中包括要对风险、网络安全领域、作用和职
责进行界定。30
“目前不断发展的全球数据保密运动使问题进一步复杂化。即使从最乐观的角度来看,5G也将会成为最大的技术颠覆者,组织需要重新思考该如何收集、使用和保护数据。”
—理查德·钱伯斯IIA秘书长兼首席执行官28
globaliia.org
全球观点与视角
结语
虽然距离预计中5G时代到来还有一年多的时间,但我们还是要高度重视5G在方方面面的影响,从普通市民到最小型的组织,再到最具权威的政府机构,都会受到5G的影响。这项原本停留在科幻小说里的新兴技术即将成为现实,而且即将给所有的行业带来颠覆性的改变。
下一代的技术革命将会帮助人类产生前所未有的见解和观点,其具备的能力也将彻底改变我们的工作内容和工作方式。一旦技术成熟,5G有望彻底改变用户的体验——从娱乐活动和医疗体验到零售行业和制造业,乃至金融行业以及其他领域。因此,组织需要现在就做好准备,学习如何能够充分利用这项技术,并了解利用新技术可能会面临的挑战。
内部审计人员和风险管理人员必须明白,虽然5G能够提供前所未有的连接水平,但也带来了新的挑战和问题。内部审计人员必须在5G到来之前尽其所能学习有关5G的知识, 掌握现有的数据分析技术,以便在5G到来之后能够持续为组织提供咨询和确认服务。对在积极创新、保持灵活和主动变革方面存在困难的职业来说,5G技术革命是一道难以逾越的鸿沟。这使得内部审计的发展和变革变得尤为迫切。
globaliia.org
全球观点与视角
词汇表
5G — 第五代无线通信技术。
延时 — 数据源将所需数据发送至数据接收端所需的时间。
网络切片 — 根据不同需求提供定制网络,并为网络资源利用提供更多新的可能。
网络虚拟化 — 将硬件和软件网络资源和网络功能整合为一体的,以软件为基础的管理工具——构
建一个虚拟化网络。 网络可编程性 — 一套用于部署、管理和排除故障的网络设备。
网络功能虚拟化 (NFV) —一种对于网络架构的概念,利用虚拟化技术,将网络节点阶层的功能,分
割成几个功能区块,从而提供沟通服务。 5G-NR (第五代无线通信系统) — 全球统一,功能更加强大的5G无线通信接口。
物联网 (IoT) — 连接数十亿智能设备的传感器网络,通过连接人员,系统和其他应用程序来收集和
共享数据。 人工智能 — 计算机系统能够代替人类执行需要人类智能才能完成的任务的理论和技术开发。 机器人流程自动化 — 一项受业务逻辑和结构化输入的技术应用,旨在实现业务流程的自动化。
globaliia.org
全球观点与视角
参考文献
1
. John Walson, “The 101 Best (And Most Inspiring) Quotes On Innovation,” ResourcefulManager, 2016, https://www.resourcefulmanager.com/innovation-quotes/.
2
. Thomas Barnett, Jr., “The Zettabyte Era Officially Begins (How Much is That?),” Cisco, September 9, 2016, https://blogs.cisco.com/sp/the-zettabyte-era-officially-begins-how-much-is-that.
3
. David Reinsel, John Gantz, and John Rydning, “The Digitization of the World: From Edge to Core” (Framingham: International Data Corporation, 2018), https://www.seagate.com/our-story/data-age-2025/.
45
. “Network Slicing,” Ericsson, https://www.ericsson.com/en/digital-services/trending/network-slicing.
. Doug Suriano, “The Future Of Networking Is 5G: Businesses Must Prepare Now,” Forbes, September 24, 2018, https://www.forbes.com/sites/oracle/2018/09/24/the-future-of-networking-is-5g-businesses-must-prepare-now/#67910a0c5c48.
6
. Eric Zeman, “What is 5G? A Guide to the Transformative Wireless Tech That's Being Hyped to Change Everything,” Fortune, October 9, 2018, http://fortune.com/2018/10/08/what-is-5g/.
7
. Doug Clark, “What Is 5G? Here’s What You Need to Know About the New Network,” New York Times, Dec. 31, 2018, https://www.nytimes.com/2018/12/31/technology/personaltech/5g-what-you-need-to-know.html.
89
. “The Race to 5G,” CTIA, 2019, https://www.ctia.org/the-wireless-industry/the-race-to-5g#section-4.
. Merriam-Webster, s.v. “automation,” Accessed March 28, 2019, rhttps://www.merriam-webster.com/dictionary/automation.
10
. Ken Martin, “Nokia to cut jobs in focus on 5G,” Fox Business, October 25, 2018, https://www.foxbusiness.com/markets/nokia-to-cut-jobs-in-focus-on-5g.
11
. Gartner, “Gartner Data Shows 87 Percent of Organizations Have Low BI and Analytics Maturity,” news release, December 6, 2018, https://www.gartner.com/en/newsroom/press-releases/2018-12-06-gartner-data-shows-87-percent-of-organizations-have-low-bi-and-analytics-maturity.
12
. Survey for 2018 North American Pulse of Internal Audit, Q19: Please Indicate your level of agreement that your audit team collectively possesses the knowledge, skills, and other competencies needed to perform in each of the following areas. n = 636.
13
. “2018: Top Risks Faced by Chief Audit Executives” (Lake Mary: Institute of Internal Auditors, Global Perspectives and Insights, 2018), PDF can be accessed at https://na.theiia.org/periodicals/Public Documents/GPI-2018-Top-Risks-Faced-by-CAES.pdf.
14
. Joseph Martin, “Next-generation digital: the impact of 5G on business transformation,” Sprint Corporation, January 18, 2018, https://business.sprint.com/blog/5g-business-transformation/.
15
. Nathan Sykes, “The 5G Future of Energy,” Energy Central, January 7, 2019, https://www.energycentral.com/c/iu/5g-future-energy.
16
. “Leveraging Analytics and Data Visualization Techniques” (Lake Mary: Institute of Internal Auditors, Financial Services Audit Center, 2018), PDF can be accessed at https://dl.theiia.org/FSAC/Leveraging-Analytics-and-Data-Visualization.pdf.
17
. “5 Ways Robotics Process Automation Can Assist Internal Audit,” AuditBoard, June 5, 2018,
https://www.auditboard.com/blog/5-ways-robotics-process-automation-can-assist-internal-audit/.
18
. “The IIA’s Artificial Intelligence Auditing Framework” (Lake Mary: Institute of Internal Auditors, Global Perspectives and Insights, 2017), https://na.theiia.org/periodicals/Public Documents/GPI-Artificial-Intelligence-Part-II.pdf.
globaliia.org