近年網絡安全風險與日俱增,香港會計師公會(HKICPA)認為,企業應定期檢視並披露其應對網絡安全威脅的策略,並加強對網絡安全的投資。
HKICPA早前針對82家恒生指數成份股在資訊科技和網絡安全匯報及質素作出調整。結果顯示,71%的受訪藍籌在披露中,指出網絡安全是營運或實現環境、社會及管治(ESG)目標的重大風險;惟只有33%的受訪藍籌公司表示擁有至少一名具有特定、 IT或網絡安全背景的董事會成員。
HKICPA呼籲企業應考慮如何在其年度或ESG報告中,改善以網絡安全為重點的披露質素,包括確保披露內容具體且以企業為本,與業務風險關聯並涵蓋關鍵領域。HKICPA又建議港交所(00388)可在上市公司於IT及網絡安全披露方面,考慮引入「不遵守就解釋」的要求。
另外,據《上市條例》規定,香港上市公司需於年底前委任至少一名其他性別的董事。不過,HKICPA會長梁思傑表示,雖然大部分上市公司已遵守此規定,但仍有11%的董事會存在單一性別情況。
對此,梁思傑稱,據他觀察,較大型的上市公司已於《上市條例》就董事會性別作出規定的早期或之前,已着手推動性別多元化。
另外,就如何將人工智能(AI)應用於會計業方面,梁思傑相信AI可以擔當資料整合,繼而調派更多人手做更深入的分析。不過,他強調,AI不會在取代會計界人手,日後會計師仍要不斷提升自己,並思考如何運用 AI 幫助他們的工作。(記者 鄺偉軒)
頂圖:香港會計師公會會長梁思傑(中)。