רכיבים

קבוצות: Cybersecurity צריך להעביר מעבר לסוגיית IT

המשכיות עסקית בתקופת משבר כיצד עושים זאת מפגש 1 בסדרה 26.3.20 - כולל כתוביות

המשכיות עסקית בתקופת משבר כיצד עושים זאת מפגש 1 בסדרה 26.3.20 - כולל כתוביות
Anonim

עסקים רבים צריכים להרחיב את מספר המחלקות הפנימיות המתמקדות ב- cybersecurity מעבר ל- IT, עם קבוצה בין-תחומית בראשותו של הקצין הפיננסי הראשי המוקדש להערכה והקטנת סייברסק, על פי דו"ח חדש שפורסם ביום שני. > למרות שמשרד ה- IT צריך להישאר שחקן מרכזי במאמצי האבטחה הסייברסיבית, סמנכ"ל הכספים והמשפט, ניהול הסיכונים, משאבי אנוש, יחסי ציבור ומחלקות אחרות צריכים להיות מעורבים בהחלטות בנוגע לסיכונים לפני הפרת הסייברסקוריטי. הוא שוחרר על ידי ה- Internet Security Alliance (ISA) ומכון התקנים האמריקני (ANSI), ארגון ללא מטרות רווח המתמקד בקביעת סטנדרטים לתעשיות בארה"ב.

שתי קבוצות הסחר פרסמו את הדו"ח, "ההשפעה הפיננסית של הסיכון הקיברנטי, "באמצעות סדרה של סדנאות שבהן השתתפו יותר מ -30 ארגונים. המשתתפים ייצגו את נקודות המבט של כמה מחלקות תאגידים, ובין הארגונים המעורבים היו יבמ, לוקהיד מרטין, אבטחת קרימסון, ביטוח החווה הממשלתי, המכון להנדסת תוכנה של אוניברסיטת קרנגי מלון, ומחלקות המשפט של ארה"ב, המסחר ומולדת. קריאה נוספת: כיצד להסיר תוכנות זדוניות ממחשב Windows שלך]

"הלקח שהסדנה הזאת למדה במהירות היה שהאינטרנט הקיברנטי, אשר נתפס באופן מסורתי על ידי כמה חברות כבעיית IT, אינו רק סוגיית IT", אמר טאי סאגאלו, נשיא פיתוח מוצרים לביטוח כללי בקבוצת American International Group (AIG) ומנהיג הסדנה. "בדיוק כמו שזה לא רק בעיה משפטית כדי להיפתר על ידי היועץ הכללי.כפי שזה לא רק עניין מוניטין או בעיה תקשורתית כדי להיפתר על ידי ראש יחסי הציבור."

הדו"ח, תחת הכותרת " 50 שאלות כל סמנכ"ל כספים צריך לשאול, "ממליץ סמנכ"לי עסקים להיות מעורב מאוד בהתמקדות cyberrisk אם הם כבר לא. מנהלי הכספים יכולים לראות את התמונה הגדולה ואת התקציב עבור הגדלת ההוצאה IT, אם יש צורך, או ביטוח cybersecurity או משאבים נוספים במחלקות אחרות, אמר Sagalow. בנוסף, מנהלי הכספים צריכים להבין את הסיכונים הפיננסיים הפוטנציאליים לפריצות או דליפות, הוא אמר. אם תשאל אם כמה מנהלי מערכות מידע וראשי מחלקות IT יראו מעורבות מוגברת של סמנכ"לי כספים ומחלקות אחרות כמתקרבים למגרש שלהם, חברי כוח המשימה כי הפיק את הדו"ח אמר שהם לא צריכים. מחלקות IT רבות כבר מכירות בכך שהן רק חלק מהפתרון לבעיות בתחום ה- Cybersecurity, אמר אדוארד סטול, ארכיטקט תוכנה עבור משאבי מחשב ישיר ויו"ר קבוצת שיטות עבודה מומלצות לאבטחת IT עבור הוועדה הבין-לאומית לתקני טכנולוגיית מידע.

מחלקות IT רבות אינן ממומנות, הוסיף לארי קלינטון, נשיא הרשות. תשומת לב מוגברת של סמנכ "ל הכספים עלולה לגרום למימון נוסף ולהתמקדות נוספת בצרכי ה - IT. לדבריו, ייתכן כי הדו"ח ממליץ על מחלקות משפטיות ויחסי ציבור להיות מעורבים בהחלטות של cyberrisk. אבל אפילו למשאבי אנוש יש תפקיד, שכן כ -70% מהפריצות הגיעו מתוך הארגון, אמר סטול.

בין השאלות שאליהן סמנכ"לי הכספים צריכים לשאול את ראשי המחלקות, לפי הדו"ח:

- האם החברה שלנו ניתח את הקיברלייטים שלנו

- מה זה פוטנציאל לנו להיות שם בתביעה ייצוגית לאחר הפרה?

- האם יש סיבות טובות שאנחנו אוספים מידע אישי?

- מה זה הפגיעות הגדולה ביותר שלנו באינטרנט

- האם יש לנו תוכנית תקשורת משטרתית מתועדת ופרואקטיבית?

ההשפעה הכלכלית השנתית של התקפות הקיברנטי בארה ב "עומדת על כ 226 - מיליארד דולר, על פי אומדן משנת 2004 של שירות המחקר של הקונגרס. הגיע הזמן לעסקים להסתכל cybersecurity בצורה חדשה, עם מחלקות מרובות המעורבים בנושא, אמרו חברי כוח המשימה הדו"ח. "אם חברות יראו את האבטחה ברשתית כבעיית IT בלבד, אז לא נהיה בטוחות ככל שנוכל", אמר סאגאלו.השב"כ ו- ANSI מאמינים כי הדו"ח משקף דרך חדשה להתבוננות בסייברסיביות ובסייבריסק, הוסיף. "הביטחון הסייברנטי אינו עניין של IT", הוסיף קלינטון. "זוהי סוגיית ניהול סיכונים כלל ארגונית שמשפיעה על כל היבט בארגון"