전략 기획 및 성과 평가는 항상 최고 경영진과 이사회 구성원에게 중요한 요소였습니다. 이러한 책임 외에도, 사이버 보안은 기업 이해관계자들이 논의하는 중요한 부분이 되었으며, 특히 주기적으로 발생하는 수많은 악성코드 공격의 경우 더욱 그렇습니다.
그러나, 사이버 보안 기업 의사 결정권자들이 이해하기에는 새롭고 광범위한 주제입니다. CISO처럼 기술적 배경을 가진 사람들을 제외한 대부분의 비즈니스 전문가들은 기술, 특히 사이버 위협으로부터 기업을 보호하는 기술에 대한 이해가 부족합니다.
이런 경우 보안 담당자가 기업을 악성 소프트웨어의 위협으로부터 보호하는 정책을 작성하고 구현하도록 해야 합니다.
따라서 CISO나 CSO가 보안 솔루션의 기술적 측면에 깊이 관여하는 반면, 나머지 임원진과 이사회는 다른 핵심 사업 분야에 집중하는 것이 중요해집니다.
사이버 보안 정책을 어디서부터 구축해야 할지 알고 싶어 하는 보안 전문가를 위해 몇 가지 팁을 소개합니다.
위협 평가
어떤 종류의 위협이 조직에 가장 큰 영향을 미치고 있습니까?
그 숫자는 다를 수 있습니다. Seqrite의 2년 2019분기 위협 보고서 제조업 분야가 사이버 위협에 더 취약하다고 보고되었습니다. CISO는 동일 분야 기업을 대상으로 한 최근 공격을 신속하게 평가하여 해답을 찾을 수 있습니다.
위협 방지
현재 기업을 공격하는 위협은 얼마나 됩니까?
CISO는 이 수치를 측정하여 자신들이 겪고 있는 문제의 끊임없는 본질과 사소한 실수조차도 심각한 결과를 초래할 수 있음을 보여주어야 합니다. 필요한 승인을 받은 후 정책 입안자들은 보안 프레임워크의 윤곽을 그릴 수 있습니다.
금전적 손실 방지
위협 예방이 금전적 손실을 예방하는 것과 정비례합니까?
매년 발생하는 금전적 손실에 대한 신뢰할 수 있는 연구가 있으므로 이는 알아내기 어려운 답이 아닙니다. 맬웨어 공격이러한 설문조사를 이해하면 재정적 손실과 기업 위험을 일치시키는 데 도움이 됩니다.
CISO는 기업 이해관계자들에게 예방 가능한 금전적 손실의 규모를 알려줌으로써 견고한 사이버 보안 프레임워크를 소유하는 이점을 간결하게 설명할 수 있습니다.
추가 개선을 위한 사이버 보안 측정 항목
악성코드, 침투 경로 및 공격 벡터의 역동적이고 진화하는 특성을 고려할 때, 어떤 사이버 보안 프레임워크도 결코 구체적일 수 없습니다. 새롭고 정교한 위협에 대응하기 위해서는 주기적인 조정이 필요합니다. 기업 이해관계자들이 기업 사이버 보안 계획을 수립하는 사람들과 협력하기 위해서는 이러한 사실을 이해하는 것이 매우 중요합니다.
임원진과 이사회 구성원이 프레임워크의 타임라인에 대해 의견을 같이하면 조직 전체가 외부에서 존재하는 수천 가지의 다양한 위협으로부터 기업을 안전하게 지키기 위해 더 쉽게 전진할 수 있습니다.



