Rambler's Top100
 
Все новости Новости отрасли

Руководители компаний уделяют недостаточное внимание технологиям безопасности

01 февраля 2021

Trend Micro Incorporated опубликовала результаты спонсируемого исследования, проведённого Enterprise Strategy Group (ESG), которое выявило системные трудности в интеграции мер безопасности в бизнес-процессы. Отчёт об исследовании Cybersecurity in the C-suite and Boardroom («Кибербезопасность для руководства и совета директоров») включает, помимо прочего, основные способы стимулирования взаимодействия и поиска согласия в отношении стратегии кибербезопасности в организации.  

Исследование  показало, что только 23% организаций уделяют должное внимание согласованию мер безопасности с ключевыми бизнес-инициативами. Основные рекомендации по решению этой важнейшей проблемы будут такими:
  • Наймите менеджера службы информационной безопасности (BISO), чтобы улучшить согласованность между бизнесом и безопасностью;
  • Разработайте комплексную программу с чёткими показателями, которая поможет директорам по информационным технологиям (CISO) наладить общение с советом директоров;
  • Измените структуру отчётности, чтобы директоры по информационной безопасности отчитывались непосредственно перед генеральным директором.
 Также выяснилось, что, когда члены совета директоров более образованы и вовлечены в функцию кибербезопасности, они задают сложные вопросы, глубже разбираются в проблемах и с большей вероятностью перейдут от технических к бизнес-вопросам.
 
Подавляющее большинство (82%) респондентов заявили, что киберриски выросли за последние два года, в первую очередь из-за роста угроз, увеличения масштабов корпоративных атак, а также потому, что бизнес-процессы теперь зависят от технологий более, чем когда-либо.
 
Несмотря на быстрое внедрение процессов цифровой трансформации в прошлом году, безопасность по-прежнему принято рассматривать в первую очередь (41%) или полностью (21%) как область технологий.
 
Проблема недостаточного приоритета кибербезопасности особенно актуальна для совета директоров. Хотя 85% респондентов заявили, что на данный момент совет директоров больше вовлечён в принятие решений и формирование стратегии безопасности, чем два года назад, часто это вынужденное вовлечение — из-за серьёзных нарушений, новых требований соответствия или после создания по инициативе CISO программы безопасности.
 
Фактически 44% респондентов указали, что совет директоров ограниченно участвует во многих критических операциях по кибербезопасности. Такое отсутствие вовлечённости означает, что многие советы директоров готовы финансировать только выполнение минимальных требований по соответствию и защите.
 
«Стремления обеспечить "приемлемый" уровень безопасности, откровенно говоря, уже недостаточно, учитывая существующую картину киберрисков. В нашем отчёте отражены результаты множества моих бесед с CISO, в которых подчёркивается, что отсутствие участия совета директоров может привести к плохой кибергигиене и к тому, что меры безопасности не интегрированы должным образом в бизнес-процессы, — рассказывает Эд Кабрера (Ed Cabrera), директор по кибербезопасности Trend Micro. — Мы сможем создать культуру кибербезопасности только в том случае, если генеральные и корпоративные директора подадут пример. Это побудит каждого сотрудника поверить в то, что он играет важную роль в защите организации».

Поделиться:
Заметили неточность или опечатку в тексте? Выделите её мышкой и нажмите: Ctrl + Enter. Спасибо!

Оставить свой комментарий:

Для комментирования необходимо авторизоваться!

Комментарии по материалу

Данный материал еще не комментировался.