Исследование ESG выявило масштабную проблему, связанную с недостаточным вниманием к технологиям безопасности на уровне руководителей компаний

Trend Micro, лидер в сфере облачной безопасности, опубликовала результаты спонсируемого исследования, проведённого Enterprise Strategy Group (ESG)*, которое выявило системные трудности в интеграции мер безопасности в бизнес-процессы. Отчёт об исследовании Cybersecurity in the C-suite and Boardroom («Кибербезопасность для руководства и совета директоров») включает, помимо прочего, основные способы стимулирования взаимодействия и поиска согласия в отношении стратегии кибербезопасности в организации.

Исследование показало, что только 23% организаций уделяют должное внимание согласованию мер безопасности с ключевыми бизнес-инициативами. Основные рекомендации по решению этой важнейшей проблемы будут такими:

  • наймите менеджера службы информационной безопасности (BISO), чтобы улучшить согласованность между бизнесом и безопасностью;
  • разработайте комплексную программу с чёткими показателями, которая поможет директорам по информационным технологиям (CISO) наладить общение с советом директоров;
  • измените структуру отчётности, чтобы директоры по информационной безопасности отчитывались непосредственно перед генеральным директором.

Также выяснилось, что, когда члены совета директоров более образованы и вовлечены в функцию кибербезопасности, они задают сложные вопросы, глубже разбираются в проблемах и с большей вероятностью перейдут от технических к бизнес-вопросам.

Подавляющее большинство (82%) респондентов заявили, что киберриски выросли за последние два года, в первую очередь из-за роста угроз, увеличения масштабов корпоративных атак, а также потому, что бизнес-процессы теперь зависят от технологий более, чем когда-либо.

Несмотря на быстрое внедрение процессов цифровой трансформации в прошлом году, безопасность по-прежнему принято рассматривать в первую очередь (41%) или полностью (21%) как область технологий.

Проблема недостаточного приоритета кибербезопасности особенно актуальна для совета директоров. Хотя 85% респондентов заявили, что на данный момент совет директоров больше вовлечён в принятие решений и формирование стратегии безопасности, чем два года назад, часто это вынужденное вовлечение – из-за серьёзных нарушений, новых требований соответствия или после создания по инициативе CISO программы безопасности.

Фактически 44% респондентов указали, что совет директоров ограниченно участвует во многих критических операциях по кибербезопасности. Такое отсутствие вовлечённости означает, что многие советы директоров готовы финансировать только выполнение минимальных требований по соответствию и защите.

«Стремления обеспечить "приемлемый" уровень безопасности, откровенно говоря, уже недостаточно, учитывая существующую картину киберрисков. В нашем отчёте отражены результаты множества моих бесед с CISO, в которых подчёркивается, что отсутствие участия совета директоров может привести к плохой кибергигиене и к тому, что меры безопасности не интегрированы должным образом в бизнес-процессы, – рассказывает Эд Кабрера (Ed Cabrera), директор по кибербезопасности Trend Micro. – Мы сможем создать культуру кибербезопасности только в том случае, если генеральные и корпоративные директора подадут пример. Это побудит каждого сотрудника поверить в то, что он играет важную роль в защите организации».

_________

* Исследование основывается на онлайн-опросе 365 высокопоставленных профессионалов в вопросах бизнеса, кибербезопасности и ИТ в Северной Америке (США и Канада) и Западной Европе (Великобритания, Франция и Германия), работающих в организациях среднего размера (500‑999 сотрудников) и в корпорациях (1000+ сотрудников).



Хотите быть в курсе последних событий?
Следите за нашими новостями в социальных сетях
Популярное
Acronis представил Acronis Backup 12.5 Advanced

Компания Acronis - мировой лидер в сфере защиты и хранения данных, представляет долгожданный выпуск Acronis Backup 12.5 Advanced.

В данном решении был обновлен функционал, а также добавлены новые эксклюзивные технологии Acronis Active Protection и Acronis Notary.

Подробнее
13.09.2017 09:00:00
Axoft стал единственным дистрибутором Kerio в странах СНГ
Компания Axoft, сервисный IT-дистрибутор, стала единственным дистрибутором Kerio в странах СНГ. В новом статусе Axoft сконцентрируется на повышении узнаваемости Kerio в регионе присутствия среди пользователей, а также решении технических вопросов, возникающих при внедрении и эксплуатации продуктов производителя.
Подробнее
17.09.2017
Последние новости
Объявлены победители Magic People IT Channel Awards 2020
Независимый экспертный совет Magic People IT Channel Awards 2020 выбрал победителей бизнес-премии. По итогам голосования 100 кандидатов вошли в список номинантов, 29 – попали в шорт-лист, 11 – стали победителями. Результаты премии были объявлены на официальной церемонии награждения, состоявшейся в Москве 31 марта.
Подробнее
01.04.2021