Ο Risk Manager (RM) είναι το πρόσωπο που είναι υπεύθυνο για τον εντοπισμό, την ανάλυση και την αξιολόγηση των πιθανών κινδύνων και απειλών που θα μπορούσε να αντιμετωπίσει η επιχείρησή του ή οι πελάτες της. Δρα ταυτόχρονα σε επιχειρησιακό, χρηματοοικονομικό και στρατηγικό επίπεδο. Ανάλογα με κάθε κατάσταση, ενημερώνει το τοπ μάνατζμεντ για τα μέτρα που πρέπει να λάβει για την προστασία της επιχείρησης από τους κινδύνους που προκύπτουν.
Ο RM διασφαλίζει επίσης τη νομική ασφάλεια της επιχείρησής του. Έτσι, είναι απαραίτητο να συγκρίνει και στη συνέχεια να επικοινωνήσει με ασφαλιστικές εταιρείες προκειμένου να διαπραγματευτεί το καλύτερο δυνατό συμβόλαιο κάλυψης.
Αποστολή
Η πρόληψη κάθε είδους κινδύνων (λειτουργικός, χρηματοοικονομικός, κανονιστικός, φυσικός, κ.λπ.) για μια επιχείρηση καθιστά δυνατή:
- Τη διατήρηση της καλής συνέχειας των δραστηριοτήτων της.
- Την προστασία των περιουσιακών στοιχείων της (χρηματοοικονομικούς πόρους, υποδομές, ευαίσθητα δεδομένα, πνευματική ιδιοκτησία, κ.λπ.) και έτσι να διατηρεί μια καλή χρηματοοικονομική υγεία.
- Τη διατήρηση της φήμης και της καλής εικόνας της επιχείρησης.
Ο RM μπορεί να βοηθήσει στον εντοπισμό σημαντικών ευκαιριών για το μέλλον της εταιρείας. Στη συνέχεια αναφέρονται μερικά παραδείγματα από τη διαχείριση κινδύνου για μια εταιρεία.
- Πληροφορική: κλοπή δεδομένων, αποτυχία συστήματος, επιθέσεις στον κυβερνοχώρο, ιοί, σφάλματα, κ.λπ.
- Λειτουργικός: ανθρώπινο λάθος, διακοπή στην εφοδιαστική αλυσίδα, κ.λπ.
- Χρηματοοικονομικός: μικροοικονομικά και μακροοικονομικά σενάρια, κρίσεις, διακυμάνσεις της αγοράς, κ.λπ.
- Συμμόρφωση: νομικές ευθύνες, κανονισμοί, κ.λπ.
- Φήμη: κάλυψη από τα μέσα ενημέρωσης, κακές κριτικές, κ.λπ.
- Στρατηγικός: απώλεια μεριδίων αγοράς, κλοπή πρωτότυπων ιδεών, κ.λπ.
- Φυσικός: Φυσικές ή τεχνολογικές καταστροφές.
Στάδια εργασιών του RM
Τα διάφορα στάδια του RM για μια βέλτιστη διαχείριση είναι τα ακόλουθα:
1. Προσδιορισμός των ρίσκων
Το πρώτο βήμα είναι η δημιουργία του πλαισίου. Αυτό περιλαμβάνει τον καθορισμό των στόχων της επιχείρησης, την κατανόηση του περιβάλλοντός της τόσο εσωτερικά, όσο και εξωτερικά και τον προσδιορισμό των εμπλεκόμενων μερών. Αφορά επίσης την κατανόηση των περιορισμών και, κυρίως, των προκλήσεων. Στη συνέχεια, ακολουθεί η συλλογή πληροφοριών (εσωτερικά έγγραφα, κανονισμοί, χρηματοοικονομικές εκθέσεις, τεχνικοί έλεγχοι, κ.λπ.).
2. Εκτίμηση των ρίσκων
Εξετάζονται δύο ενδεχόμενα.
- Εκτίμηση της πιθανότητας να συμβεί αυτό ή το άλλο συμβάν, σε μια κλίμακα πιθανοτήτων για την ανάθεση μιας συγκεκριμένης τιμής.
- Εκτίμηση του αντίκτυπου του συμβάντος που θα πραγματοποιηθεί.
Αυτό επιτρέπει στο RM να διαχειριστεί την κρίση όσο το δυνατό γρηγορότερα.
3. Εφαρμογή των μέτρων
Ο καθορισμός των μέτρων που πρέπει να ληφθούν σε περίπτωση κρίσης απαιτεί προσεκτική και δομημένη διαχείριση των ρίσκων. Αυτό απαιτεί:
- Καλή συνεργασία και συντονισμό μεταξύ των μελών της διοίκησης, νομικών τμημάτων, ανθρώπινου δυναμικού, κ.λπ.
- Αποτελεσματική επικοινωνία των μέτρων μεταξύ των ενδιαφερόμενων ατόμων (ξεκάθαρη γνώση των μέτρων).
- Προγραμματισμός πόρων (προϋπολογισμοί, δεξιότητες, εργαλεία για σχεδιασμό και κατανομή για την αποτελεσματική εφαρμογή των μέτρων).
4. Παρακολούθηση και επαναξιολόγηση των ρίσκων
Η διαχείριση ρίσκων είναι μια συνεχής διαδικασία που απαιτεί τακτική προσοχή για να διασφαλιστεί ότι τα μέτρα που εφαρμόζονται παραμένουν αποτελεσματικά και προσαρμοσμένα στους εξελισσόμενους κινδύνους. Αυτό περιλαμβάνει τη συλλογή νέων δεδομένων, τη χρήση βασικών δεικτών απόδοσης, την ανάλυση του εσωτερικού και εξωτερικού περιβάλλοντος, κ.λπ. Αφορά επίσης τη συνεχή αξιολόγηση του πιθανού αντίκτυπου αυτών των αλλαγών στους στόχους της επιχείρησης.
Εξέλιξη
Η εξέλιξη του ρόλου του RM αφορά τις παρακάτω ενέργειες.
- Ενίσχυση των δεξιοτήτων και των εργαλείων ανάλυσης: Οι επαγγελματίες του χώρου θα πρέπει να ενισχύσουν τις δεξιότητες και τα εργαλεία της ανάλυσης δεδομένων. Για να μπορούν να συζητούν επί ίσοις όροις με την ασφαλιστική εταιρεία, οι RM θα έχουν συμφέρον να παρέχουν αιτιολογημένα και ποσοτικοποιημένα στοιχεία σχετικά με τους κινδύνους και την εμπειρία τους σε ανάλογα θέματα. Όσοι γνωρίζουν πώς να συλλέγουν και να επεξεργάζονται πληροφορίες χρησιμοποιώντας αναλύσεις δεδομένων, θα τα καταφέρουν καλύτερα (data analytics).
- Ψηφιακός μετασχηματισμός: Έχει δειχθεί ότι τα data analytics και η Τεχνητή Νοημοσύνη (ΤΝ) δεν είναι το δυνατό σημείο των RM: μόνο το 6% αυτών δήλωσαν ότι χρησιμοποιούν ΤΝ για τη διεξαγωγή προγνωστικών αναλύσεων και σχεδόν οι μισοί από αυτούς πιστεύουν ότι οι επενδύσεις σε αυτές τις νέες τεχνολογίες είναι πολύ «βαριές» για τη λειτουργία του risk management και δεν προσθέτουν προστιθέμενη αξία στο επάγγελμα (βλ. Βαρόμετρο AMRAE των επαγγελμάτων του risk management). Βέβαια, ο ψηφιακός μετασχηματισμός οδηγεί τις επιχειρήσεις να ανακαλύψουν ξανά τη διαχείριση κινδύνου. Σε ένα πλαίσιο μετασχηματισμού, τα εργαλεία της επιχειρηματικής αναλυτικής αναδεικνύονται χρήσιμα για το μάνατζμεντ των ρίσκων.
- Κλιματική αλλαγή: Το θέμα της κλιματικής αλλαγής θέτει το ζήτημα της ανθεκτικότητας πολλών επιχειρηματικών μοντέλων. Οι RM κρίνονται σήμερα από την ικανότητά τους να παρέχουν σε βάθος αναλύσεις του περιβάλλοντος και να προτείνουν σενάρια για τις επιπτώσεις των στρατηγικών και των επιχειρησιακών αποφάσεων της επιχείρησης σε αυτό το νέο πλαίσιο. Καθώς οι στρατηγικές γίνονται πιο επικίνδυνες, το θέμα του ρίσκου γίνεται πιο στρατηγικό. Αυτό ωθεί τους RM να πλησιάσουν στο τοπ μάνατζμεντ.
Συμπερασματικά, το risk management είναι μια θεμελιώδης λειτουργία μέσα στις επιχειρήσεις. Στόχος του είναι η πρόβλεψη, η εκτίμηση και η διαχείριση κινδύνων που μπορεί να αντιμετωπιστεί μια επιχείρηση.
Λαμβάνοντας υπόψη τις νέες τάσεις στο risk management και μια προληπτική προσέγγιση στον κίνδυνο, η επιχείρηση μπορεί να πάρει τεκμηριωμένες αποφάσεις και να προστατεύσει τη μακροπρόθεσμη βιωσιμότητά της (βλ. Κ. Ζοπουνίδης, Μ. Δούμπος, Νέες τάσεις στο μάνατζμεντ της αβεβαιότητας και του ρίσκου, Εκδόσεις Αλέξανδρος ΙΚΕ, 2024).
*Καθηγητής, Ακαδημαϊκός, Πολυτεχνείο Κρήτης, Επίτιμος Δρ. ΑΠΘ, Paris School of Business