Как начать разговор о безопасности с руководством
Чтобы руководство выделило средства на решения безопасности, необходимо достичь с ним взаимопонимания.
Если вы специалист по безопасности, вас, скорее всего, больше волнует операционная сторона вопроса. Высшее руководство, напротив, более склонно рассматривать вложение средств в решения безопасности как любую другую инвестицию. Решение о таком вложении будет принято, если преимущества перевешивают риски отказа от инвестирования. Высшее руководство также будет взвешивать долгосрочные последствия для деятельности компании и примет окончательное решение прежде всего на основании фактических данных.
Если компания потерпела крупную кибератаку, руководство, вероятнее всего, осознает финансовые потери, наступающие в результате таких неприятных инцидентов. Однако, если вам повезет и вы не ощутите на себе пристальное внимание общественности после взлома системы безопасности, нужно объяснить руководству преимущества вложений в решения безопасности, прежде чем случится худшее.
Ниже приведены советы, полученные нами от начальников отделов информационной безопасности, о том, какие аргументы они представляют своим руководителям в пользу выделения средств на решения безопасности.
Скажите руководителям о необходимости соблюдения регуляторных требований
Например, защита персональных данных является сейчас весьма животрепещущей темой для обсуждения, которая может быть актуальна и для вашего высшего руководства. Используйте это в свою пользу. Высшее руководство, наверное, уже знает о возможных штрафах, так что вы можете сразу указать на важность этой темы для вашей организации и ваших данных. Вокруг GDPR возникло немало путаницы, поэтому объясните руководителям последствия принятия этого акта для компании, а также какие инвестиции необходимы для повышения конфиденциальности и безопасности данных.
Расскажите о конкретных факторах риска для вашей компании
Объясните руководителям, какие угрозы безопасности существуют для вашей организации. Не тратьте слишком много времени на представление общих тенденций и статистических данных. Вместо этого помогите руководству увидеть связь между тенденциями в области нарушения безопасности и проблемами, характерными для вашей компании и отрасли. Чем больше вы будете приводить конкретных примеров, тем более убедительными будут ваши доводы для руководства.
В частности, можно упомянуть крупнейший источник дохода вашей компании и привести примеры того, какие угрозы безопасности могут возникнуть, например в связи с атакой вируса-вымогателя. Если ваша компания хранит такие конфиденциальные данные, как финансовая документация, можно привести примеры правовых последствий и штрафов, которые может понести организация в случае публичного разглашения таких данных.
Расскажите, что происходит при взломе системы, как легко можно поставить безопасность под угрозу. Приведите реальные примеры знакомых вам ситуаций, а также рисков и долгосрочных последствий, которые могут возникнуть вследствие этих проблем.
Нужно больше цифр
Руководители любят все измерять и считать. Поэтому важно привести в соответствие преимущества вложения средств в решения безопасности с целями и планированием работы вашей компании. Укажите руководству на цели компании и преимущества решений безопасности и расскажите, как с помощью этих решений компания может достичь своих целей.
Раскройте также и обратную сторону: как из-за нарушения безопасности может возникнуть угроза для планов компании. Например, если вы собираетесь запустить новый продукт, какой ущерб для вашей компании может возникнуть в связи с обнародованием или уничтожением интеллектуальной собственности?
На самом деле, этот вопрос не должен быть абстрактным. Если вы можете рассчитать, во сколько существующие проблемы безопасности уже обходятся вашей компании, это станет еще более убедительным аргументом.
Повторяйте, повторяйте, повторяйте
Маловероятно, что вы получите все ответы после одной беседы. Общайтесь с руководством эффективнее и чаще. Организуйте регулярные встречи и представляйте отчеты о соответствующих показателях. Не бойтесь повторяться и испытайте несколько разных подходов, пока не сможете убедить руководство выделить средства на решения безопасности и оказать вам необходимую поддержку в их внедрении.
- Рішенням суду з працівника (водія) стягнуто упущену вигоду Артур Кір’яков вчора о 18:25
- Чому корпоративний стиль – це більше, ніж просто форма Павло Астахов вчора о 12:09
- От трансфера технологий к инновационному инжинирингу Вільям Задорський 18.04.2025 21:33
- Начинается фаза глобального разгона инфляции и масштабных валютных войн Володимир Стус 18.04.2025 18:53
- Омріяна Перемога: яким українці бачать закінчення війни? Дмитро Пульмановський 18.04.2025 18:12
- Баланс між обставинами злочину та розміром застави Богдан Глядик 18.04.2025 17:09
- Люди в центрі змін: як Франковий університет створює сучасне академічне середовище Віталій Кухарський 18.04.2025 16:32
- Інноваційні виклики та турбулентність операційної моделі "Укрзалізниці" в агрологістиці Юрій Щуклін 18.04.2025 14:16
- Тіньова пластична хірургія в Україні: чому це небезпечно і як врегулювати ринок Дмитро Березовський 18.04.2025 11:30
- Модель нової індустріалізації України Денис Корольов 17.04.2025 20:15
- Історія з "хеппі ендом" або як вдалося зберегти ветеранський бізнес на київському вокзалі Галина Янченко 17.04.2025 16:18
- Ілюзія захисту: чим загрожують несертифіковані мотошоломи Оксана Левицька 17.04.2025 15:23
- Як комплаєнс допомагає громадським організаціям зміцнити довіру та уникнути ризиків Акім Кібновський 17.04.2025 15:17
- Топ криптофрендлі юрисдикцій: де найкраще розвивати криптобізнес? Дарина Халатьян 17.04.2025 14:18
- Червоні прапорці контрагентів у бізнесі Сергій Пагер 17.04.2025 08:44
-
Угода про надра не визнаватиме допомогу США боргом України – Качка
Бізнес 10938
-
"Будуть змішувати, хто як може". Вміст спирту в бензині перевищуватиме 5% – власник АЗС
Бізнес 5493
-
Відмова США від участі в "мирному процесі" – це благословення
Думка 4302
-
Водогін до Миколаєва будують цілодобово у дві зміни – фото
Бізнес
4188 -
Де шукають музу Баффет, Безос і Цукерберг: екстравагантні звички відомих людей
Життя 3174