Будучи капитаном корабля, генеральный директор (CEO) играет важнейшую роль в том, как компания решает проблемы и проблемы кибербезопасности. Когда генеральный директор поддерживает идею повышения безопасности предприятия, это формирует новый образ мышления для всей организации.
Девятое ежегодное исследование стоимости киберпреступлений за 2019 год выявило важную статистику: средняя стоимость киберпреступлений для организации увеличилась на 1.4 миллиона долларов и составила 13 миллионов долларов в 2019 году.
Это, прежде всего, важнейшая статистика, иллюстрирующая, почему кибербезопасность — одна из важнейших проблем, с которой должна справляться современная организация. Это уже не вопрос ИТ или информационной безопасности, а бизнес-задача, столь же важная, как и любая другая, которую руководители должны решать безотлагательно.
Но какие вопросы должен задавать себе генеральный директор, чтобы сформировать такое мышление? Вот пять важных:
-
Насколько сейчас предприятие готово к управлению киберрисками?
Генеральный директор, как самый важный руководитель компании, должен знать, причём в мельчайших подробностях, о готовности своей компании к текущим угрозам. Руководство должно иметь полное представление о том, как предприятие справляется с этими рисками, какие меры оно принимает и какие угрозы ускользают от внимания. Этот вопрос — первая отправная точка для генерального директора, и ответ на него даст полное понимание текущего положения компании в области кибербезопасности. На основе этого можно строить планы на будущее.
-
Поддерживают ли высшее руководство существующую систему кибербезопасности? Если нет, то почему?
Генеральные директора возглавляют организации, но они никогда не могут быть армией из одного человека. В крупных организациях генеральные директора окружают команду компетентных лидеров, которые вместе формируют единый фронт. Точно так же высшее руководство компании, включая топ-менеджеров, также должно демонстрировать единую позицию в отношении мер кибербезопасности, принимаемых предприятием. Это способствует лучшему соблюдению требований и формированию у сотрудников установки на безопасность в первую очередь. Однако это легче сказать, чем сделать, и именно поэтому генеральный директор должен задать этот вопрос.
Если генеральный директор обнаруживает, что это не так, первым шагом станет привлечение к решению этой проблемы всей руководящей команды.
-
Каков наш план реагирования на инциденты кибербезопасности? Насколько регулярно он тестировался?
Кибербезопасность — это не игра с нулевой суммой: вредоносное ПО всегда может проникнуть в систему, несмотря на все возможные меры. Именно поэтому план реагирования на инциденты оказывается очень полезным, поскольку он подробно описывает действия, которые необходимо предпринять в случае различных типов инцидентов. Генеральный директор должен быть в курсе всех тонкостей этого плана, поскольку во время кризиса ему необходимо будет продемонстрировать, что он контролирует ситуацию. Генеральные директора также должны следить за тем, как часто тестируется этот план, чтобы быть в курсе любых его недостатков.
-
Имеют ли сотрудники мышление, направленное на обеспечение кибербезопасности?
Сотрудники — важнейший фактор, влияющий на готовность предприятия к кибербезопасности. Генеральный директор должен знать текущую культуру кибербезопасности в организации: знают ли сотрудники об опасностях, которые могут представлять киберугрозы, или же они всё ещё пребывают в блаженном неведении? В последнем случае генеральный директор должен немедленно разработать план по формированию менталитета, ориентированного на кибербезопасность, во всей организации.
-
Каким образом предприятие справляется с внутренними угрозами?
Кибербезопасность не всегда является чем-то внешним – во многих случаях опасность таится внутри предприятия в виде внутренних угроз и недовольных сотрудников. Об этом должна знать не только команда информационной безопасности – генеральный директор должен задавать наводящие вопросы об этом опасном типе угроз и о мерах, которые компания принимает для борьбы с ними.
Создание культуры кибербезопасности на предприятии — непростая задача, но инвестиции в сильную корпоративное решение Это в значительной степени защищает организацию от разнообразных существующих угроз. SeqriteАвтора спектр решений обеспечивает безопасность и большую производительность в процессе обеспечения кибербезопасности.



