Συστατικά

Ομάδες: Η Cybersecurity χρειάζεται να μετακινηθεί πέρα ​​από ένα θέμα πληροφορικής

The Third Industrial Revolution: A Radical New Sharing Economy

The Third Industrial Revolution: A Radical New Sharing Economy
Anonim

Πολλές επιχειρήσεις πρέπει να επεκτείνουν τον αριθμό των εσωτερικών υπηρεσιών που επικεντρώνονται στην ασφάλεια στον κυβερνοχώρο πέρα ​​από την τεχνολογία της πληροφορίας, με μια διεπιστημονική ομάδα υπό την καθοδήγηση του επικεφαλής οικονομικών υπηρεσιών που ασχολείται με την αξιολόγηση και τη μείωση του κυβερνοχώρου, σύμφωνα με νέα έκθεση που δημοσιεύθηκε τη Δευτέρα. > Ενώ το τμήμα πληροφορικής θα πρέπει να παραμείνει σημαντικός παίκτης στις προσπάθειες στον τομέα της ασφάλειας στον κυβερνοχώρο, ο CFO και οι νομικοί, οι υπεύθυνοι διαχείρισης κινδύνων, οι ανθρώπινοι πόροι, οι δημόσιες σχέσεις και άλλα τμήματα πρέπει να συμμετέχουν στις αποφάσεις σχετικά με τον κίνδυνο πριν από την πραγματοποίηση παραβιάσεων στον κυβερνοχώρο. Απελευθερώθηκε από τη Διεθνή Συμμαχία Ασφαλείας (ISA) και το Αμερικανικό Εθνικό Ινστιτούτο Προτύπων (ANSI), μια μη κερδοσκοπική ομάδα επικεντρωμένη στον καθορισμό προτύπων για τις βιομηχανίες των ΗΠΑ.

Οι δύο εμπορικές ομάδες δημοσίευσαν την έκθεση "Οι οικονομικές επιπτώσεις του Cyber ​​Risk, "μέσω μιας σειράς εργαστηρίων στα οποία συμμετείχαν περισσότερες από 30 οργανώσεις. Οι συμμετέχοντες αντιπροσώπευαν τις προοπτικές πολλών εταιρικών τμημάτων και μεταξύ των εμπλεκόμενων οργανισμών ήταν η IBM, η Lockheed Martin, η Crimson Security, η State Farm Insurance, το Ινστιτούτο Τεχνολογίας Λογισμικού του Πανεπιστημίου Carnegie Mellon και τα Υπουργεία Δικαιοσύνης, Εμπορίου και Εσωτερικής Ασφάλειας των ΗΠΑ < "Το μάθημα που διδάχθηκε γρήγορα αυτό το εργαστήριο ήταν ότι η ασφάλεια στον κυβερνοχώρο, που παραδοσιακά θεωρούνταν από ορισμένες εταιρείες ως θέμα πληροφορικής, δεν είναι μόνο θέμα πληροφορικής", δήλωσε ο Ty Sagalow, πρόεδρος της ανάπτυξης προϊόντων για γενική ασφάλιση στο American International Group (AIG) και τον ηγέτη του εργαστηρίου. "Όπως ακριβώς δεν είναι απλώς ένα νομικό ζήτημα που πρέπει να επιλυθεί από τον γενικό σύμβουλο, όπως και το ζήτημα της φήμης ή ενός ζητήματος επικοινωνίας που πρέπει να επιλυθεί από τον επικεφαλής των δημοσίων σχέσεων."

Η έκθεση, με τίτλο " 50 ερωτήσεις Κάθε CFO Should Ask, "συνιστά οι CFO των επιχειρήσεων να εμπλακούν σε μεγάλο βαθμό στην εστίαση στον cyberrisk αν δεν είναι ήδη. Οι οικονομικοί διευθυντές είναι σε θέση να δουν τη μεγάλη εικόνα και τον προϋπολογισμό για αυξημένες δαπάνες ΤΠ, αν χρειαστεί, ή ασφάλεια ασφάλισης στον κυβερνοχώρο ή περισσότερους πόρους σε άλλα τμήματα, δήλωσε ο Sagalow. Επιπλέον, οι CFO πρέπει να κατανοήσουν τους πιθανούς χρηματοοικονομικούς κινδύνους για παραβιάσεις ή διαρροές.

Ερωτηθείς εάν μερικοί επικεφαλής της CIO ή των τμημάτων πληροφορικής θα έχουν αυξημένη εμπλοκή από τους CFO και άλλα τμήματα ως μέλη της Task Force που παρήγαγε την έκθεση, δήλωσαν ότι δεν πρέπει. Πολλά τμήματα πληροφορικής αναγνωρίζουν ήδη ότι αποτελούν μόνο μέρος της επίλυσης των ζητημάτων ασφάλειας στον κυβερνοχώρο, δήλωσε ο Edward Stull, αρχιτέκτονας λογισμικού για τους Direct Computer Resources και πρόεδρος μιας ομάδας βέλτιστων πρακτικών ασφαλείας για την Διεθνή Επιτροπή για τα πρότυπα τεχνολογίας της πληροφορίας. Πολλά τμήματα πληροφορικής δεν έχουν επαρκείς πόρους, πρόσθεσε ο Larry Clinton, πρόεδρος του ISA. Η αυξημένη προσοχή από τον CFO θα μπορούσε να οδηγήσει σε πρόσθετη χρηματοδότηση και πρόσθετη εστίαση στις ανάγκες της πληροφορικής.

Μπορεί να είναι προφανές γιατί η έκθεση συνιστά στα τμήματα νομικών και δημοσίων σχέσεων να συμμετέχουν σε αποφάσεις στον κυβερνοχώρο. Ωστόσο, ακόμη και οι ανθρώπινοι πόροι πρέπει να διαδραματίσουν ένα ρόλο, καθώς εκτιμάται ότι το 70% των παραβιάσεων προέρχονται από τον οργανισμό, δήλωσε ο Stull.

Ανάμεσα στις ερωτήσεις οι διευθυντές των οικονομικών υπηρεσιών πρέπει να ζητήσουν από τους διευθυντές των υπηρεσιών, σύμφωνα με την έκθεση:

η εταιρεία ανέλυσε τις κυβερνητικές μας υποχρεώσεις;

- Ποια είναι η πιθανότητα να ονομάσουμε αγωγές κατηγορίας-δράσης μετά από παραβίαση;

- Υπάρχουν έγκυροι λόγοι για τους οποίους συλλέγουμε προσωπικά στοιχεία;

Το ετήσιο οικονομικό αντίκτυπο των κυβερνοεπιταγών στις ΗΠΑ είναι περίπου 226 δισεκατομμύρια δολάρια, σύμφωνα με εκτιμήσεις του 2004 της Υπηρεσίας Ερευνών του Κογκρέσου. Ήρθε η ώρα οι επιχειρήσεις να εξετάσουν την ασφάλεια στον κυβερνοχώρο με νέο τρόπο, με πολλά τμήματα που εμπλέκονται στο ζήτημα, ανέφεραν μέλη της ομάδας εργασίας της έκθεσης. "Αν οι εταιρείες θεωρούν την ασφάλεια στον κυβερνοχώρο ως αποκλειστικά θέμα πληροφορικής, τότε δεν πρόκειται να είμαστε τόσο ασφαλείς όσο μπορούμε", δήλωσε ο Sagalow

Η ISA και η ANSI πιστεύουν ότι η έκθεση αντικατοπτρίζει έναν νέο τρόπο αντιμετώπισης της ασφάλειας του κυβερνοχώρου και του κυβερνοχώρου, πρόσθεσε. "Πρόκειται για ένα ζήτημα διαχείρισης κινδύνου σε επίπεδο επιχείρησης που επηρεάζει κάθε πτυχή της οργάνωσης."