Artikel

Artikel2021-01-27T19:01:07+07:00

Mengelola Risiko dalam Transaksi: Apakah Pengakuisisi Memberikan Perhatian Cukup?

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Risiko adalah hal yang pasti ada dalam setiap transaksi, tak terkecuali merger dan akuisisi. Untuk mengelola risiko ini saat terjadi, pihak-pihak yang terlibat perlu memastikan bahwa aspek penting seperti uji tuntas dan asuransi sudah terpenuhi, sehingga kesepakatan tetap kuat dan menyeluruh. 

Ketika kesepakatan menjadi lebih rumit dan pandemi COVID-19 menambah gangguan, para pembuat kesepakatan harus memastikan bahwa mereka cukup fokus pada identifikasi, penilaian, dan pengelolaan risiko. Namun, apakah pengakuisisi secara umum memberikan perhatian yang cukup dalam mengidentifikasi dan menilai risiko? Berikut pandangan beberapa panelis.

Shirley: Menurut pengalaman kami, pengakuisisi umumnya sangat memperhatikan agar transaksi berjalan lancar. Mereka ingin memastikan semua aspek penting, seperti uji tuntas, ditangani dengan baik. Namun, di pasar yang lebih kompetitif, memahami penilaian dan strategi mencapai target menjadi kunci utama. Pengakuisisi perlu memastikan bahwa mereka tidak membayar lebih dari yang seharusnya untuk sebuah transaksi.

Sherman: Risiko memang selalu ada dalam transaksi, dan tidak mungkin dihilangkan sepenuhnya. Data terbaru menunjukkan bahwa frekuensi klaim representasi & jaminan dan jaminan & ganti rugi berkisar antara 15-20%, tergantung pada ukuran kesepakatan dan tahun. Ini menunjukkan bahwa lebih banyak perhatian bisa diberikan dalam mengidentifikasi dan menilai risiko tertentu.

Lessman: Pengakuisisi yang telah menggunakan produk asuransi transaksi sebelumnya umumnya sudah melakukan analisis risiko yang menyeluruh. Mereka biasanya memahami masalah yang mungkin diwaspadai oleh perusahaan asuransi dan dapat mengantisipasi pertanyaan yang mungkin diajukan berdasarkan temuan uji tuntas. Hal ini membantu memperlancar proses penjaminan dan meningkatkan hasil kesepakatan.

Reynolds: Kesepakatan merger dan akuisisi (M&A) sering terjadi dalam jangka waktu yang semakin singkat dan revisi menit terakhir bisa menimbulkan risiko besar. Di pasar M&A yang panas, pembeli terkadang terburu-buru mengakuisisi perusahaan, termasuk yang memiliki produk atau peralatan di bawah standar. Asuransi representasi dan jaminan tidak dirancang untuk mengkompensasi pembeli atas bisnis yang tidak berkinerja baik setelah akuisisi.

Kearns: Pengakuisisi secara umum memberikan perhatian cukup dalam mengidentifikasi dan menilai risiko selama proses transaksi. Pandemi COVID-19 telah meningkatkan pengawasan terhadap bisnis yang menjadi target, terutama di sektor perhotelan, ritel, dan perjalanan. Banyak fokus terkait pandemi ini kemungkinan akan terus menjadi perhatian di masa depan, terutama dalam perencanaan kesinambungan bisnis dan penilaian bisnis.

Shihab: Tren terbaru menunjukkan bahwa pengakuisisi dan penasihat mereka semakin canggih dalam menggunakan produk asuransi transaksi. Mereka semakin mempertanyakan apa yang dapat diasuransikan dan memberikan lebih banyak perhatian pada proses uji tuntas. Proses ketekunan saat ini cenderung menemukan lebih banyak masalah di awal proses.

O’Keefe: Pasar M&A yang kuat menghadirkan tantangan bagi pengakuisisi untuk menyelesaikan uji tuntas dengan cepat. Dua bidang yang memerlukan perhatian lebih adalah hukum upah dan jam kerja, serta keamanan siber dan TI. Serangan ransomware yang meningkat membuat uji tuntas di sisi pembeli menjadi lebih penting dari sebelumnya.

Rittberg: Pembeli ingin memberikan keuntungan besar kepada investornya dan melindungi kepentingannya. Mereka melibatkan penasihat dan spesialis untuk menghindari kejutan dan memastikan ketekunan yang tepat. Meskipun tidak ada lubang besar dalam proses kesepakatan, kerangka waktu yang singkat untuk menyelesaikan kesepakatan di pasar yang kompetitif bisa menjadi tantangan. Penyedia asuransi transaksional bisa menjadi mitra berharga dalam membantu navigasi di pasar yang cepat bergerak ini.

Secara keseluruhan, pengakuisisi umumnya memberikan perhatian yang cukup pada risiko selama transaksi. Namun, ada beberapa area yang memerlukan perhatian lebih untuk memastikan bahwa semua risiko telah diidentifikasi dan dikelola dengan baik.

Artikel ini telah diterbitkan oleh Alvarez and Marsal, dengan judul Managing Transactional Risk. Artikel selengkapnya dapat dibaca di sini.

By |

Memahami ISO 37001: Cara Efektif Meminimalkan Risiko Suap dalam Bisnis

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Suap adalah masalah serius dalam dunia bisnis dan pemerintahan. Dampaknya merusak reputasi, mengganggu persaingan sehat, dan merugikan masyarakat. Untuk mengatasi masalah ini, standar internasional ISO 37001 hadir sebagai panduan penting. Berikut adalah cara ISO 37001 membantu bisnis mengurangi risiko suap:

  1. Kebijakan Anti Penyuapan: Langkah pertama adalah membuat kebijakan anti penyuapan yang jelas dan terdokumentasi. Kebijakan ini harus menunjukkan komitmen organisasi untuk menghindari praktik suap dan berlaku untuk semua karyawan dan pihak terkait. Kebijakan juga harus mencakup prosedur pelaporan pelanggaran dan sanksi yang diterapkan.
  2. Identifikasi dan Evaluasi Risiko: ISO 37001 mendorong organisasi untuk mengenali dan menilai risiko suap yang mungkin terjadi. Ini meliputi area yang rawan terhadap suap seperti proses pengadaan dan hubungan dengan pihak ketiga. Dengan pemahaman yang lebih baik tentang risiko ini, organisasi dapat mengambil langkah-langkah yang diperlukan untuk mengurangi kemungkinan terjadinya suap.
  3. Pengendalian dan Pengawasan: Standar ini memberikan panduan tentang langkah-langkah pengendalian untuk mencegah suap, seperti pelatihan karyawan dan pemeriksaan internal. Penerapan langkah-langkah ini membantu menciptakan lingkungan yang tidak mendukung praktik suap.
  4. Pemeriksaan dan Audit: ISO 37001 mendorong organisasi untuk melakukan audit rutin terhadap sistem manajemen anti penyuapan mereka. Audit ini memastikan bahwa kebijakan dan prosedur diterapkan dengan baik dan membantu mengidentifikasi kelemahan yang perlu diperbaiki.
  5. Kolaborasi dengan Pihak Ketiga: ISO 37001 juga menekankan pentingnya memastikan bahwa pihak ketiga yang terlibat, seperti pemasok dan mitra bisnis, mematuhi standar anti penyuapan. Ini dilakukan melalui kontrak, pelatihan, dan pemantauan yang terus-menerus.
  6. Transparansi: Standar ini mendorong transparansi dalam semua aspek operasional. Dengan mengungkapkan informasi relevan kepada pelanggan, investor, dan pihak terkait, organisasi dapat mengurangi peluang praktik suap yang tersembunyi.

Menerapkan ISO 37001 lebih dari sekadar mematuhi peraturan; ini adalah investasi untuk menjaga reputasi, mengurangi risiko hukum, dan membangun lingkungan bisnis yang etis. Dengan standar ini, organisasi tidak hanya melindungi reputasi mereka tetapi juga berkontribusi pada bisnis yang lebih berkelanjutan.

ISO 37001 membantu organisasi mengatasi risiko suap dengan efektif, memastikan operasional yang jujur dan berintegritas tinggi.

Artikel ini telah diterbitkan oleh CRMS Indonesia dengan judul ISO 37001: Meminimalkan Risiko Suap dalam Operasional Bisnis. Artikel selengkapnya dapat dibaca di sini.

By |

Menghindari Krisis Korporat: Keseimbangan Kritis antara Kepentingan Pribadi dan Tujuan Bisnis

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Direktur perusahaan harus teliti dalam menilai proposal manajemen, karena sering kali CEO dan pejabat senior memiliki tujuan ganda. Visi pribadi mereka bisa bertentangan dengan misi perusahaan, menimbulkan tantangan dalam menyelaraskan tujuan pribadi dengan tujuan bisnis.

Dualisme ini merujuk pada konflik antara tujuan individu dan perusahaan. Jika tidak dikelola dengan baik, hal ini dapat mengarah pada skandal korporat. Direktur harus bertindak sebagai penjaga yang cermat untuk mencegah dampak negatif terhadap reputasi perusahaan.

Etika bisnis harus menjadi fondasi keputusan dan tindakan. Tujuan utama perusahaan adalah memaksimalkan nilai jangka panjang bagi pemegang saham dan memenuhi kebutuhan stakeholder lainnya. Namun, seringkali pimpinan perusahaan yang seharusnya independen malah terpengaruh oleh kepentingan pribadi.

Kemandirian direktur sangat penting. Mereka harus memiliki integritas dan rasa ingin tahu intelektual untuk memberikan masukan konstruktif dan menjaga kepentingan perusahaan. Tanpa kemandirian, keputusan menjadi terpengaruh oleh kepentingan pribadi, berisiko merusak etika bisnis dan keberlanjutan perusahaan.

Aliansi yang tidak tepat antara CEO, Ketua Dewan, dan Ketua Komite Audit dapat merusak perusahaan. Masalah seperti tujuan bisnis yang kabur dan pengabaian etika bisnis dapat mengarah pada keruntuhan perusahaan.

Direktur memiliki tanggung jawab fidusia untuk melindungi kepentingan perusahaan, layaknya seorang dokter yang merawat pasien. Kemandirian dan tanggung jawab moral sangat penting untuk menjaga integritas dan keberlanjutan perusahaan. Setiap keputusan dan pengeluaran harus selaras dengan misi jangka panjang perusahaan.

Artikel ini telah diterbitkan oleh ERMA dengan judul A Poor Balance of Interests: The Crucial Role of Corporate Directors. Artikel selengkapnya dapat dibaca di sini.

By |

Mengatasi Risiko Pengaruh Asing dengan Data Kekayaan Intelektual

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Universitas dan perguruan tinggi saat ini mendapatkan perhatian besar dari pemerintah terkait kerja sama mereka dengan pihak asing. Untuk menangani masalah ini, banyak institusi yang memperketat kontrol terhadap konflik kepentingan, keamanan informasi, kontrol ekspor, dan pelaporan hadiah serta kontrak dari luar negeri. Namun, tantangannya adalah bagaimana memenuhi semua aturan ini tanpa membebani para administrator dan profesional kepatuhan yang sudah sibuk.

Data analitis kini menjadi alat penting untuk administrasi dan kepatuhan penelitian. Dengan menganalisis data dari hibah, konflik, ekspor, perjalanan, sumber daya manusia, dan pengadaan, universitas bisa lebih baik dalam mengelola risiko dan memantau konflik.

Salah satu cara yang mungkin kurang dikenal tapi sangat berguna adalah menggunakan data dari kantor transfer teknologi dan kekayaan intelektual atau intellectual property (IP) untuk mengidentifikasi area penelitian yang berisiko terkena pengaruh asing. Ini sangat penting karena pemerintah khawatir tentang alih teknologi yang didanai oleh AS.

Tiga Cara Utama Menggunakan Data IP

  1. Mendeteksi Kebocoran IP: Platform analitis bisa membantu menemukan saat penemu menyerahkan IP ke pihak luar, termasuk asing. Ini membantu mengungkap aktivitas pengembangan dan komersialisasi yang mungkin tidak terlihat dari proses pengungkapan atau paten biasa.
  2. Penakaran Nilai IP: IP yang bernilai tinggi mungkin lebih berisiko dialihkan karena potensi pasar komersialnya. Evaluasi portofolio paten bisa juga membuka peluang lisensi baru dan program penelitian yang memiliki potensi komersialisasi besar.
  3. Melakukan Analisis Pelacakan Teknologi: Dengan mencocokkan publikasi dan makalah teknologi penting dengan terjemahan paten asing, institusi bisa menemukan kemungkinan pencurian IP dan mengidentifikasi kolaborator asing yang mungkin terlibat dalam alih teknologi.

Institusi harus menggabungkan analisis ini dengan data risiko eksternal, seperti Daftar Kontrol Perdagangan, untuk mengidentifikasi area berisiko tinggi. Dengan pendekatan berbasis data ini, institusi dapat fokus pada area berisiko tinggi, mengalokasikan sumber daya dengan bijak, dan memberikan dukungan kepada fakultas untuk memenuhi kewajiban kepatuhan mereka.

Dengan menerapkan strategi ini, universitas dan perguruan tinggi bisa lebih efektif menghadapi risiko pengaruh asing dan melindungi penelitian mereka.

Artikel ini telah diterbitkan oleh Huron Consulting Group dengan judul Seeing Around the Corner: Using Intellectual Property Data to Proactively Monitor Foreign Influence Risk. Artikel selengkapnya dapat dibaca di sini.

By |

Hubungan Tak Terpisahkan antara Alam dan Institusi Keuangan

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Institusi keuangan menyadari pentingnya mencapai target net-zero dan telah mengambil langkah-langkah menuju tujuan tersebut. Namun, isu iklim hanyalah salah satu aspek dari ekosistem yang lebih luas, yang mencakup elemen-elemen seperti air, mineral, dan penyerbuk. Banyak elemen ini menghadapi ancaman serius, termasuk penurunan kualitas dan hilangnya habitat.

Sebagai penyedia modal dan penasihat global, institusi keuangan memiliki peran kunci dalam mengatasi tantangan ini. Mereka bisa memanfaatkan perspektif unik mereka untuk mengidentifikasi risiko, mendanai solusi inovatif, dan menciptakan peluang baru. Selain itu, mereka dapat memfasilitasi transisi yang adil, dengan mendukung hak asasi manusia dan inklusi sosial.

Sekitar $40 triliun dari nilai ekonomi global, atau sekitar 50% dari produk domestik bruto, tergantung langsung pada alam. Namun, aktivitas manusia telah melampaui batas daya huni planet ini.

Ilmuwan telah mengidentifikasi delapan “batas planet” yang mempengaruhi stabilitas sistem Bumi. Saat ini, enam dari batas ini telah terlampaui, dengan risiko perubahan lingkungan yang tidak dapat diubah. Namun, tindakan tegas seperti Protokol Montreal yang berhasil membalikkan kerusakan lapisan ozon menunjukkan bahwa perubahan positif mungkin dilakukan.

Institusi keuangan semakin terpapar risiko terkait alam dalam portofolio dan investasi mereka. Misalnya, perusahaan di sektor pertanian dan kehutanan mungkin menghadapi risiko penurunan hasil panen dan kehilangan spesies. Bank Sentral Eropa atau The European Central Bank (ECB) melaporkan bahwa 75% pinjaman bank di kawasan Euro diberikan kepada perusahaan dengan ketergantungan besar pada alam.

Regulator juga meningkatkan tekanan. The Network for Greening the Financial System dan ECB merekomendasikan agar institusi melakukan stress-test untuk risiko terkait keanekaragaman hayati dan faktor lingkungan lainnya. Secara global, pengungkapan terkait alam diperkirakan akan menjadi kewajiban bagi institusi keuangan lebih cepat daripada pengungkapan terkait iklim.

Langkah-langkah Kunci dalam Strategi Alam

  1. Identifikasi Sektor dengan Eksposur Alam Tinggi: Identifikasi sektor-sektor dalam portofolio yang paling terpengaruh oleh risiko alam dan lakukan analisis dampak yang menyeluruh.
  2. Ukur Jejak Alam: Ubah wawasan kualitatif menjadi ukuran kuantitatif dampak dan ketergantungan. Pilih metrik dan data yang sesuai untuk analisis yang lebih mendalam.
  3. Tentukan Jalur Penciptaan Nilai: Fokus pada optimalisasi risiko dan identifikasi peluang investasi dalam solusi berbasis alam setelah mengevaluasi dampak dan ketergantungan.
  4. Tetapkan Target yang Jelas: Meskipun menetapkan target terkait alam bisa menantang, penting untuk mulai dengan target yang realistis dan secara bertahap menuju target yang lebih ambisius.

Tantangan terkait alam memerlukan solusi ekosistem, yang berarti institusi keuangan harus bekerja sama dengan pemerintah, NGO, dan sektor swasta. Kerja sama ini termasuk pembiayaan untuk solusi berbasis alam dan membuat investasi terkait alam lebih menarik secara ekonomi.

Dengan strategi alam yang jelas dan dukungan dari mitra ekosistem, institusi keuangan dapat membantu menjaga keseimbangan alam, melindungi sumber daya kritis, dan membangun masa depan yang lebih berkelanjutan.

Artikel ini telah diterbitkan oleh BCG pada 19 September 2023 dengan judul For Financial Institutions, Nature Is the Next Frontier. Artikel selengkapnya dapat dibaca di sini.

By |

Pentingnya Klarifikasi Nilai Keberlanjutan untuk Investor

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Para investor semakin menuntut perusahaan untuk memperjelas bagaimana inisiatif keberlanjutan mereka berkontribusi pada nilai finansial perusahaan. Walaupun lebih dari 95% perusahaan S&P 500 menerbitkan laporan keberlanjutan, hanya sedikit yang mengintegrasikan aspek lingkungan, sosial, dan tata kelola (ESG) secara menyeluruh dalam cerita ekuitas mereka. Ketidakjelasan ini mempersulit investor dalam memahami dampak upaya keberlanjutan terhadap kinerja finansial dan nilai intrinsik perusahaan.

Pandangan Investor

Investor jangka panjang atau “investor intrinsik” mempengaruhi kinerja saham dalam jangka waktu yang lama. Mereka mengakui pentingnya ESG tetapi memerlukan kejelasan lebih lanjut mengenai proposisi nilai ESG. Metrik keberlanjutan yang hanya disajikan tanpa konteks tidak cukup untuk mengaitkan inisiatif dengan aliran kas. Investor siap membayar premi untuk perusahaan yang menunjukkan hubungan jelas antara upaya ESG dan kinerja finansial.

Dalam survei, sekitar 85% kepala petugas investasi menyatakan bahwa ESG merupakan faktor penting dalam keputusan investasi mereka. Sebagian besar mengkaji portofolio mereka dengan mempertimbangkan ESG dan banyak yang bersedia membayar lebih untuk perusahaan yang memiliki hubungan jelas antara ESG dan kinerja finansial. Namun, komunikasi ESG perusahaan saat ini dianggap kurang memadai. Investor menginginkan metode yang lebih jelas untuk mengukur nilai jangka panjang, kepastian tentang regulasi, dan kerangka kerja terkait ESG yang praktis.

Investor menganggap bahwa elemen ESG memiliki bobot yang berbeda-beda tergantung pada sektor industri. Misalnya, di sektor energi, investor lebih memprioritaskan produktivitas modal dan optimasi biaya, sementara di sektor teknologi dan farmasi, inisiatif sosial dianggap lebih penting. Perusahaan yang tidak memiliki strategi ESG yang jelas sering kali dipertimbangkan untuk dikurangi eksposurnya atau dijual sepenuhnya.

Permintaan investor untuk detail dan nuansa yang lebih besar menunjukkan peluang bagi perusahaan untuk menjelaskan lebih jelas bagaimana ESG terkait dengan penciptaan nilai. Perusahaan perlu menjelaskan perubahan di pasar, strategi mereka, bagaimana strategi tersebut menciptakan nilai, serta bukti bahwa strategi tersebut berhasil. Menyampaikan risiko dan peluang juga penting untuk menunjukkan bagaimana ESG membantu mengelola risiko dan memanfaatkan peluang.

Investor mengakui bahwa ESG dapat menjadi faktor penting dalam memilih perusahaan untuk investasi. Saatnya bagi eksekutif untuk mengintegrasikan ESG secara menyeluruh dalam cerita ekuitas mereka, menghubungkan ESG dengan penciptaan nilai, dan membedakan diri dari pesaing berdasarkan dampak nilai ESG.

Artikel ini telah diterbitkan oleh McKinsey pada 15 September 2023 dengan judul Investors Want to Hear from Companies About The value of Sustainability. Artikel selengkapnya dapat dibaca di sini.

By |

ESG di Asia: Tertinggal, tapi Cepat Mengejar Ketertinggalan

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Dalam dekade terakhir, faktor ESG (Environmental, Social, Governance) telah menjadi prioritas utama bagi komunitas investasi. ESG tidak hanya membantu mengelola risiko dalam portofolio investor, tetapi juga menawarkan peluang untuk investasi berkelanjutan jangka panjang. Investasi ESG sering kali lebih tangguh dibandingkan investasi tradisional dan dapat memberikan kinerja yang lebih baik.

Pendorong Utama Peningkatan Investasi ESG

Beberapa alasan mengapa investasi ESG meningkat di seluruh dunia adalah:

  1. Risiko Investasi Tradisional: Investasi tradisional sering terdampak oleh risiko terkait lingkungan, sosial, dan tata kelola (ESG), seperti aset yang terbengkalai atau insiden perubahan iklim.
  2. Permintaan Investor: Semakin banyak investor yang menginginkan aset berkelanjutan.
  3. Perubahan Peraturan: Banyak negara mulai mengadopsi peraturan yang mewajibkan perusahaan untuk mematuhi prinsip-prinsip ESG.

Perkembangan ESG di Asia

Meskipun Asia tertinggal dalam adopsi investasi ESG dibandingkan dengan Eropa dan Amerika Utara, kawasan ini dengan cepat mengejar ketertinggalannya. Penelitian menunjukkan bahwa penetrasi investasi ESG di kalangan investor kaya di Asia akan meningkat lebih dari dua kali lipat pada tahun 2022. Ada empat pemangku kepentingan utama yang mendorong kebangkitan ESG di Asia:

  1. Regulator: Regulator di Asia, seperti di Singapura dan Tiongkok, mulai mengharuskan pengungkapan ESG yang sebelumnya bersifat sukarela menjadi wajib.
  2. Klien: Banyak investor kaya di Asia sudah berinvestasi dalam ESG atau berencana melakukannya segera. Mereka menginginkan produk yang lebih beragam dan pendekatan konsultasi yang lebih baik.
  3. Perusahaan Pengelolaan Kekayaan: Banyak perusahaan pengelolaan kekayaan telah memiliki atau berencana untuk menawarkan produk dan layanan berbasis ESG.
  4. Manajer Relasi (RM): Para RM percaya bahwa klien mereka akan semakin berinvestasi dalam ESG. Namun, mereka membutuhkan lebih banyak dukungan dalam bentuk data, wawasan, dan pelatihan untuk memberikan saran yang lebih baik.

Perusahaan pengelolaan kekayaan di Asia menghadapi tantangan besar untuk mengintegrasikan ESG ke dalam strategi mereka. Mereka perlu:

– Memperbarui Kemampuan Platform: Khususnya dalam hal data untuk mengatasi perbedaan di pasar Asia.

– Mengembangkan Produk dan Layanan: Menyediakan produk yang beragam dan layanan konsultasi yang komprehensif.

– Meningkatkan Pelatihan: Memberikan pelatihan kepada staf untuk memahami dan mengatasi perubahan dalam investasi ESG.

Meskipun investasi ESG di Asia saat ini masih tertinggal, kawasan ini dengan cepat mengejar ketertinggalannya berkat dukungan dari berbagai pemangku kepentingan. Dengan memperhatikan perubahan peraturan, memenuhi kebutuhan investor, dan meningkatkan kemampuan internal, perusahaan pengelolaan kekayaan di Asia dapat memanfaatkan peluang besar dalam investasi ESG yang akan datang.

Artikel ini telah diterbitkan oleh Accenture, dengan judul Good to Row: The Rise of ESG Investing in Asia. Artikel selengkapnya dapat dibaca di sini.

By |

Mengurangi Risiko Rantai Pasok Perangkat Lunak dengan SBOM

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Di dunia yang semakin terhubung, serangan rantai pasok dapat mengancam berbagai organisasi dalam satu serangan. Serangan SolarWinds dan kerentanan Log4Shell menunjukkan betapa parahnya ancaman ini terhadap keamanan nasional dan ekonomi. Namun, organisasi Anda dapat secara proaktif mengurangi risiko rantai pasok dengan menerapkan Software Bill of Materials (SBOM).

SBOM adalah daftar terperinci dari komponen perangkat lunak yang digunakan dalam sebuah aplikasi, mirip dengan tanda terima barang yang merinci setiap item yang dibeli. Konsep SBOM dipromosikan dalam perintah eksekutif keamanan siber oleh pemerintahan Biden. SBOM membantu organisasi memahami komponen perangkat lunak mereka, mengidentifikasi kerentanan yang diketahui atau yang muncul, dan membuat keputusan yang lebih baik mengenai logistik rantai pasok perangkat lunak.

Elemen Minimum SBOM

  1. Bidang Data: Melacak informasi dasar tentang setiap komponen, termasuk pemasok, nama komponen, versi, dan hubungan ketergantungan.
  2. Dukungan Otomasi: Memungkinkan pembuatan dan pembacaan otomatis SBOM untuk skala yang lebih besar.
  3. Praktik dan Proses: Mendefinisikan operasi permintaan, pembuatan, dan penggunaan SBOM, termasuk frekuensi dan kedalaman.

Dengan SBOM, produsen, pembeli, dan operator perangkat lunak dapat lebih memahami rantai pasok mereka. Ini memungkinkan mereka melacak kerentanan, menerapkan keamanan sejak awal, dan membuat keputusan yang lebih baik tentang akuisisi perangkat lunak. 

Serangan NotPetya, SolarWinds, dan Log4Shell telah meningkatkan perhatian pada keamanan rantai pasok perangkat lunak. Pelaku ancaman canggih melihat serangan rantai pasok sebagai alat utama untuk aktivitas siber berbahaya. Oleh karena itu, sangat penting bagi pemerintah federal untuk memiliki perangkat lunak yang aman untuk menjalankan fungsi-fungsi pentingnya.

Dengan memahami dan menerapkan SBOM, organisasi Anda dapat lebih siap menghadapi ancaman rantai pasok perangkat lunak. 

Artikel ini telah diterbitkan oleh Booz Allen, dengan judul Reducing Software Supply Chain Risk with SBOMS. Artikel selengkapnya dapat dibaca di sini.

By |

Underwriting Berkelanjutan: Bagaimana Asuransi Menghadapi Risiko ESG

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Dengan mengintegrasikan lebih banyak data dari berbagai sumber dan mengotomatiskan alur kerja, perusahaan asuransi dapat mengembangkan skor ESG (Environmental, Social, and Governance) yang bermakna untuk menilai dan menetapkan harga risiko. Berikut adalah ringkasannya:

  1. Pendekatan Tradisional Tidak Cukup: Pendekatan underwriting tradisional tidak memadai untuk mengidentifikasi dan mengelola risiko kompleks yang disebabkan oleh perubahan iklim. Perusahaan asuransi masa depan perlu mengintegrasikan alat berbasis AI dan machine learning ke dalam alur kerja underwriting mereka untuk memungkinkan harga dinamis, meningkatkan efisiensi, pemilihan risiko yang lebih baik, dan penetapan harga yang lebih menguntungkan.
  2. Mengambil Peluang ESG: Perusahaan asuransi dapat memanfaatkan ESG sebagai kesempatan untuk mendorong transformasi lebih luas dalam fungsi underwriting mereka. ESG berdampak besar pada industri asuransi, mempengaruhi pengembangan produk baru, strategi investasi, hingga posisi brand.
  3. Kompleksitas Menilai Risiko Iklim: Underwriter berada di garis depan revolusi ESG, menghadapi kesulitan dalam menilai berbagai risiko dari perubahan iklim. Misalnya, underwriter properti fokus mengurangi paparan terhadap dampak fisik perubahan iklim, sementara underwriter liabilitas mengamati meningkatnya jumlah gugatan terkait ESG.
  4. Penelitian Terbaru: Penelitian dari Capgemini menunjukkan bahwa sedikit perusahaan asuransi yang telah mempertimbangkan keberlanjutan dalam praktik underwriting mereka. Kurang dari separuh perusahaan asuransi P&C (Property and Casualty) yang mengintegrasikan skor ESG dalam proses underwriting mereka.
  5. Kebijakan Underwriting ESG: Underwriter membutuhkan kebijakan underwriting ESG yang jelas dan pendekatan yang dapat diulang, distandarisasi, transparan, dan otomatis. Menggunakan data yang lebih kaya dari berbagai sumber dan model prediktif dapat membantu underwriter menilai dan menetapkan harga dengan lebih efektif.
  6. Peran Asuransi dalam Ekonomi Berkelanjutan: Underwriting yang lebih cerdas adalah salah satu cara perusahaan asuransi dapat berperan proaktif dalam menciptakan ekonomi yang lebih berkelanjutan dan membantu masyarakat mengatasi ancaman terbesar dari perubahan iklim. Ini juga dapat membantu industri mengembangkan solusi penasihat risiko dan pencegahan yang efektif.
  7. Perjalanan Modernisasi: ESG mendorong kebutuhan transformasi underwriting. Perusahaan asuransi telah lama berupaya mengotomatiskan proses underwriting inti dan mengintegrasikan data real-time dan non-tradisional ke dalam model penetapan harga dan pemilihan risiko mereka. Persyaratan ESG mempercepat upaya ini.
  8. Skoring ESG: Skor ESG mengukur paparan perusahaan terhadap risiko lingkungan, sosial, dan tata kelola jangka panjang. Skor ini membantu underwriter dalam membuat keputusan tentang harga dan profitabilitas akun dan portofolio.
  9. Harga Dinamis: Model skoring yang intuitif dan terintegrasi dalam alur kerja memungkinkan underwriter menilai risiko dan menetapkan harga secara dinamis. Ini sangat berguna untuk risiko kompleks terkait perubahan iklim. Harga dinamis memungkinkan perusahaan asuransi memodifikasi harga sesuai kondisi ekonomi makro, ancaman kompetitif, dan kebutuhan serta preferensi pelanggan yang berubah.
  10. Langkah-Langkah untuk Mewujudkan Visi:
  • Membangun Peta Jalan: Bentuk tim inovasi fokus atau libatkan mitra eksternal untuk mengembangkan visi underwriting jangka panjang.
  • Menyiapkan Teknologi: Rancang kemampuan penyimpanan dan penyerapan data serta API untuk mengintegrasikan dengan sistem underwriting inti.
  • Prototipe dan Uji Coba: Fokus pada lini produk, sektor, atau geografi spesifik untuk menguji model underwriting baru dan menghasilkan wawasan.

Pada akhirnya, ESG akan menjadi faktor besar dalam asuransi, baik sebagai sumber risiko baru maupun peluang strategis. Pendekatan underwriting baru diperlukan karena risiko terkait iklim berbeda dengan risiko lainnya, memerlukan data yang lebih banyak dan analitik yang lebih kuat.

Artikel ini telah diterbitkan oleh Capgemini, dengan judul Sustainable Underwriting: How Insurers can Account for ESG Risks and Enable Dynamic Pricing. Artikel selengkapnya dapat dibaca di sini.

By |

Mengelola Risiko Geopolitik untuk Pertumbuhan Bisnis yang Berkelanjutan

Oleh: Haris Firmansyah, SE & Sekretariat IRMAPA

Dalam era globalisasi yang dipenuhi dengan ketidakpastian geopolitik, pemimpin perusahaan harus mengambil langkah-langkah bijaksana untuk mengelola risiko politik dan memanfaatkan peluang pertumbuhan baru. Terlepas dari sektor atau lokasi kantor pusat, strategi yang tepat dalam menghadapi risiko politik dapat membuka pintu bagi peluang pertumbuhan yang signifikan.

Dalam sebuah artikel yang dipublikasikan oleh EY, ditemukan bahwa perusahaan-perusahaan memiliki profil risiko politik yang berbeda-beda. Ada empat profil utama: mitigator pasif, perusahaan yang siap menghadapi risiko, manajer aktif, dan entitas yang terpapar risiko. Masing-masing dari profil ini memiliki tantangan dan peluang unik tergantung pada tingkat eksposur mereka terhadap risiko politik dan kemampuan mereka dalam mengelola risiko tersebut.

Misalnya, bagi mitigator pasif, diversifikasi bisnis mereka membantu mengurangi eksposur terhadap risiko politik, tetapi mereka seringkali kurang memiliki pendekatan strategis dalam mengelola risiko politik. Di sisi lain, perusahaan yang siap menghadapi risiko memiliki kemampuan yang kuat dalam mengintegrasikan risiko politik ke dalam strategi bisnis mereka, memberikan mereka kepercayaan untuk mengeksplorasi pasar baru yang strategis.

Penting bagi perusahaan untuk memahami profil risiko politik mereka sebelum membuat perubahan strategis. Dengan memahami tingkat eksposur mereka dan kemampuan mereka dalam mengelola risiko politik, perusahaan dapat mengoptimalkan strategi global mereka dan meraih peluang pertumbuhan di tengah ketidakpastian geopolitik.

Perusahaan ditantang untuk memahami dampak geopolitik pada bisnis dan mengelola risiko ini secara efektif. Dengan langkah-langkah yang tepat, perusahaan dapat mempersiapkan diri untuk menghadapi tantangan dan memanfaatkan peluang dalam era globalisasi yang baru.

Artikel ini telah diterbitkan oleh EY, dengan judul Why a Level Head is Needed to Deal With Geopolitical Risk. Artikel selengkapnya dapat dibaca di sini.

By |
Go to Top