Как начать разговор о безопасности с руководством
Чтобы руководство выделило средства на решения безопасности, необходимо достичь с ним взаимопонимания.
Если вы специалист по безопасности, вас, скорее всего, больше волнует операционная сторона вопроса. Высшее руководство, напротив, более склонно рассматривать вложение средств в решения безопасности как любую другую инвестицию. Решение о таком вложении будет принято, если преимущества перевешивают риски отказа от инвестирования. Высшее руководство также будет взвешивать долгосрочные последствия для деятельности компании и примет окончательное решение прежде всего на основании фактических данных.
Если компания потерпела крупную кибератаку, руководство, вероятнее всего, осознает финансовые потери, наступающие в результате таких неприятных инцидентов. Однако, если вам повезет и вы не ощутите на себе пристальное внимание общественности после взлома системы безопасности, нужно объяснить руководству преимущества вложений в решения безопасности, прежде чем случится худшее.
Ниже приведены советы, полученные нами от начальников отделов информационной безопасности, о том, какие аргументы они представляют своим руководителям в пользу выделения средств на решения безопасности.
Скажите руководителям о необходимости соблюдения регуляторных требований
Например, защита персональных данных является сейчас весьма животрепещущей темой для обсуждения, которая может быть актуальна и для вашего высшего руководства. Используйте это в свою пользу. Высшее руководство, наверное, уже знает о возможных штрафах, так что вы можете сразу указать на важность этой темы для вашей организации и ваших данных. Вокруг GDPR возникло немало путаницы, поэтому объясните руководителям последствия принятия этого акта для компании, а также какие инвестиции необходимы для повышения конфиденциальности и безопасности данных.
Расскажите о конкретных факторах риска для вашей компании
Объясните руководителям, какие угрозы безопасности существуют для вашей организации. Не тратьте слишком много времени на представление общих тенденций и статистических данных. Вместо этого помогите руководству увидеть связь между тенденциями в области нарушения безопасности и проблемами, характерными для вашей компании и отрасли. Чем больше вы будете приводить конкретных примеров, тем более убедительными будут ваши доводы для руководства.
В частности, можно упомянуть крупнейший источник дохода вашей компании и привести примеры того, какие угрозы безопасности могут возникнуть, например в связи с атакой вируса-вымогателя. Если ваша компания хранит такие конфиденциальные данные, как финансовая документация, можно привести примеры правовых последствий и штрафов, которые может понести организация в случае публичного разглашения таких данных.
Расскажите, что происходит при взломе системы, как легко можно поставить безопасность под угрозу. Приведите реальные примеры знакомых вам ситуаций, а также рисков и долгосрочных последствий, которые могут возникнуть вследствие этих проблем.
Нужно больше цифр
Руководители любят все измерять и считать. Поэтому важно привести в соответствие преимущества вложения средств в решения безопасности с целями и планированием работы вашей компании. Укажите руководству на цели компании и преимущества решений безопасности и расскажите, как с помощью этих решений компания может достичь своих целей.
Раскройте также и обратную сторону: как из-за нарушения безопасности может возникнуть угроза для планов компании. Например, если вы собираетесь запустить новый продукт, какой ущерб для вашей компании может возникнуть в связи с обнародованием или уничтожением интеллектуальной собственности?
На самом деле, этот вопрос не должен быть абстрактным. Если вы можете рассчитать, во сколько существующие проблемы безопасности уже обходятся вашей компании, это станет еще более убедительным аргументом.
Повторяйте, повторяйте, повторяйте
Маловероятно, что вы получите все ответы после одной беседы. Общайтесь с руководством эффективнее и чаще. Организуйте регулярные встречи и представляйте отчеты о соответствующих показателях. Не бойтесь повторяться и испытайте несколько разных подходов, пока не сможете убедить руководство выделить средства на решения безопасности и оказать вам необходимую поддержку в их внедрении.
- Права, гарантовані Конституцією України, які неможливо обмежити Світлана Приймак вчора о 18:21
- Процедура видачі Держпрацею дозволів на виконання робіт підвищеної небезпеки Євген Морозов вчора о 10:32
- Сила чи емпатія Наталія Тонкаль 16.11.2024 20:57
- Видалення з реєстру старої щорічної декларації депутата та подання виправленої Євген Морозов 16.11.2024 16:07
- Справедливість по-українськи: забрати в бідних, збагатити чиновників Андрій Павловський 15.11.2024 22:06
- Перевибори у Німеччині. Нові проблеми чи можливості для України? Галина Янченко 15.11.2024 17:33
- Особистий бренд – ваш новий бізнес-актив Наталія Тонкаль 15.11.2024 14:39
- Нові правила управління державним майном та реалізації арештованих активів Дмитро Зенкін 15.11.2024 14:09
- Обміняйте Шевченка Євген Магда 15.11.2024 13:56
- Університети і ринок праці: взаємозалежність Юрій Баланюк 15.11.2024 13:37
- Виїзд дитини за кордон під час війни: порада від сімейного адвоката Світлана Приймак 15.11.2024 12:59
- Право постійного землекористувача надавати земельну ділянку в оренду третій особі Євген Морозов 15.11.2024 11:16
- ІТ в США та в Україні: порівняння зарплат, витрати та перспективи Сергій Хромченко 15.11.2024 10:39
- Воднева галузь США після обрання Трампа: чи зупинить Америка рух зеленого водню? Олексій Гнатенко 15.11.2024 09:15
- Форвардні контракти на ринку електроенергії ЄС: як працювати з вигодою та без ризиків Ростислав Никітенко 14.11.2024 11:55
-
Темні емпати: який це тип особистості та що про них кажуть психологи
Життя 10013
-
Комедія з Монікою Белуччі та продовження легендарного "Гладіатора": чотири кіноновинки тижня
Життя 7830
-
Чи корисно їсти лише раз на день?
Життя 7323
-
Секрет дорогих яєць. Як виробники задерли ціни та збільшили експорт
Бізнес 5222
-
NASA та Microsoft запустили чатбот на основі ШІ, що відповідає на питання про Землю
Бізнес 4212