Кибербезопасность - Джек Домет

- Автор: Джек Домет, Томас Паренти
- Серия: МИФ Бизнес
- Жанр: бизнес-процессы, инновации в бизнесе, управление бизнесом
- Размещение: фрагмент
- Теги: антикризисное управление, антикризисный менеджмент, кибербезопасность, руководителям организаций и предприятий, управление предприятием, управление проектами
- Год: 2020
Кибербезопасность
Специфика технологий кибербезопасности и язык, которым о них говорят, – зачастую понятный только профессионалам – тоже играют свою роль. Технически не подготовленным стейкхолдерам, например руководству компании, нередко трудно вставить свое веское слово при обсуждении киберугроз. Но если дискуссии будут начинаться с защиты как операционной, так и стратегической деятельности, наиболее ценной для вашего бизнеса, ситуация изменится. Это позволит вам и вашим коллегам по совету директоров контролировать управление киберрисками.
Только начав с оценки критически важной бизнес-деятельности, а не с технологий, ваша компания поймет, как выстроить адекватную систему кибербезопасности: какие программы купить и какие действия предпринять. Излишний фокус на технологиях также отвлекает внимание от других факторов, влияющих на эффективность продуктов кибербезопасности в значительно большей степени, чем сложность их функционала. Сюда относятся мотивация, стимулы и приоритеты людей, которые пользуются этими продуктами или играют иную роль в защите компании.
Мы не раз сталкивались с ситуациями, когда, например, сотрудники сознательно обходили меры безопасности, мешающие им работать. Иногда мы также наблюдали, как специалисты ослабляли киберзащиту, чтобы избежать дополнительной нагрузки и давления коллег: высокий уровень кибербезопасности вызывал ложные тревоги или нарушал бизнес-процессы. То, насколько эффективно работает команда кибербезопасности, зависит от ее места в структуре компании. Если у руководства другие приоритеты, сотрудники, отвечающие за борьбу с киберугрозами, могут не получить необходимого финансирования и полномочий.
Если компания собирается совершенствовать киберзащиту, необходим правильный катализатор – участие руководства, ваше участие в том числе. Мы считаем, что в основе многих проблем кибербезопасности лежат слабые стороны корпоративного управления, а значит, повысить его эффективность – лучший способ нивелировать риски.
Управление кибербезопасностью начинается «сверху», с совета директоров и топ-менеджмента. Отсюда оно распространяется на всю организацию, что влечет за собой как смещение ответственности (от технических специалистов к высшему руководству), так и смену угла зрения (с технологий на бизнес, его процессы, стратегию и крупные ставки, а также риски, вызванные кибератаками).
Вы представляете ключевые интересы компании в долгосрочной перспективе. Вы отвечаете за ее состояние, развитие и рост. У вас есть полномочия, чтобы инициировать перемены в общей стратегии кибербезопасности. Вы можете вмешаться там, где не справляются рыночные механизмы и не помогают правительственные постановления.
Стратегическое цифровое управление
Многие директора говорили нам, что кибербезопасность – сфера сложная, если не непостижимая. Они признавались, что принимают инвестиционные решения, не опираясь на надежные данные и не до конца понимая суть тех или иных технологий. Многие считают, что кривая обучаемости в этой области слишком крута; другие рассказывают, что не знают, какие вопросы задавать и как оценивать ответы. Часто руководству приходится полагаться на пространные заявления IT-отдела или команды кибербезопасности в духе «здесь все в порядке, но нужно поработать там». Подкованные в технологиях руководители, возможно, и занимаются проблемой грамотнее, но далеко не всегда.
Так не должно быть, но вы можете улучшить ситуацию, просто выполняя свои обязанности по управлению и контролю. Надзор за кибербезопасностью в чем-то схож с «эффектом наблюдателя» в квантовой физике, когда наблюдение за событием влияет на его результат. Ваши запросы мотивируют компанию обращать внимание на соответствующие факторы и процессы и проводить анализ, до которого в противном случае не дошли бы руки.
Взяв на себя ответственность за кибербезопасность, вы не должны нести ее как бремя. Несмотря на расхожее мнение, что это сложная для понимания сфера, наш опыт показывает: она – удел не только технических гениев. Хотя погружение в вопрос, безусловно, важно, для эффективного управления и контроля вам не нужно глубоко разбираться в проблемах кибербезопасности. Получение соответствующего образования даст ограниченные преимущества, отнимет много времени – и не факт, что поможет на практике. А вот в ходе привычной деятельности в совете директоров вы точно приобретете необходимые знания.
Чтобы помочь вам, мы разработали руководство по стратегическому управлению в цифровой сфере. Наша система включает четыре базовых принципа, три ключевые задачи и несколько памяток-помощников. Принципы помогут вам сориентироваться при обсуждении вопросов кибербезопасности и принятии решений. Задачи касаются наиболее важных действий, которые компания должна предпринять, и дают основу для контроля. Памятки содержат ряд вопросов-якорей, облегчающих исполнение ваших надзорных функций. Внедрив эту систему цифрового управления, вы станете лидером в области кибербезопасности и научитесь ставить перед коллегами правильные вопросы, а также интерпретировать информацию, которую они вам предоставляют.
Принципы
• Если вы не понимаете, значит, вам плохо объяснили. Руководство и сотрудники вашего отдела кибербезопасности обязаны предоставлять вам материалы и отчеты в форме, доступной пониманию неспециалистов.
• На кону всегда бизнес. Все вопросы кибербезопасности начинаются и заканчиваются проблемами бизнеса и рисками, связанными с его процессами и стратегией, а не с компьютерами и их уязвимостями.
• Кибербезопасность должна быть у всех на слуху. Рабочие процессы компании, ее деятельность и структура – все должно быть неотрывно от заботы о кибербезопасности. Выводите ее из тени, она – не просто часть чьего-то функционала.
• Не забывайте о мотивации. Знайте, чего хотят ваши сотрудники. Правильно мотивируйте их. Пусть они тоже будут заинтересованы в заботе о кибербезопасности.
Задачи
Управление киберрисками
Это наиболее важная задача; все остальные опираются на нее и зависят от четкого понимания последствий кибератак. Эффективное управление киберрисками требует грамотной оценки взаимосвязей между наиболее значимыми бизнес-рисками для компании, типами кибератак, которые могут их вызвать, и мерами, способными предотвратить или минимизировать эти риски. Эффективный контроль включает выявление и учет всех нетехнических факторов, которые могут свести на нет даже самые мощные технологии.
Защита компании
Вы существенно укрепите систему кибербезопасности, если задействуете дополнительные инструменты: грамотный подход к организационной структуре компании, выстраиванию ее рабочих процессов и корпоративной культуры. Не менее важно учитывать мотивацию и интересы сотрудников, а процесс оценки угроз должен предполагать ответы на вопросы: «Насколько мы теперь в безопасности? » и «Насколько мы будем в безопасности завтра? » Корректный статус команды кибербезопасности в структуре компании и понимание, нуждаетесь ли вы и ваши коллеги по совету директоров в дополнительной киберэкспертизе, – также важные факторы. Именно от механизмов подотчетности зависит ваша возможность получать ценную информацию, необходимую для принятия обоснованных решений.
Лидерство в кризисе
Хотя компания не должна пренебрегать превентивными и защитными мерами, лучше быть во всеоружии: вдруг кризис, вызванный кибератакой, все же грянет? Здесь помогут планирование, подготовка и координация в двух взаимосвязанных областях. Во-первых, компании необходимо научиться распознавать атаки и защищаться от них – для этого нужна квалифицированная команда реагирования. Во-вторых, топ-менеджеры должны встать у руля во время киберкризиса, то есть понимать, как относиться к тем или иным ситуациям и какие решения принимать. Используя собранную информацию и материалы, разработанные в процессе снижения рисков, руководители смогут наметить план действий заранее.
Читать похожие на «Кибербезопасность» книги

Электронный учебник – сборник материалов, изучив который вы сможете получить краткое и емкое представление о личной и корпоративной кибербезопасности. – Какие тактики применяют кибермошенники? – Как грамотно противостоять манипуляциям кибермошенников? – Как распознавать фишинговые письма и не переходить по вредоносным ссылкам, защищать свои данные и безопасно общаться в соцсетях? На изучение вам потребуется 50 минут. В конце вас ждут вопросы для проверки усвоения материала.

В апреле 2021 года данные более полумиллиарда пользователей Facebook оказались в открытом доступе. В том числе на одном из хакерских форумов опубликовали телефонный номер Марка Цукерберга. Защищал ли основатель одной из крупнейших социальных сетей свои данные, соблюдал ли меры кибербезопасности? Конечно. Но когда речь идет о киберпреступности, даже самой лучшей защиты бывает недостаточно. По результатам исследования Verizon об утечке данных 2018 года, сотрудники прямо или косвенно ответственны

Семь всемирно известных рассказов Джека Лондона о бесстрашных покорителях Севера: «Сказание о Кише», «Меченый», «Бурый Волк», «В далёкой стране», «За тех, кто в пути», «Дочь северного сияния», «Жена короля». Новые, яркие и реалистичные иллюстрации петербургского художника Владимира Канивца.

Султан Юсуф ибн Айюб, он же Салах ад-Дин или Саладин, был одним из величайших полководцев и владык мусульманского мира. Но великими не рождаются. Прежде чем дать отпор крестоносцам, основать собственную державу и стать легендой, он прошел долгий путь… 1164 год. Худосочного мальчишки из презираемого народа больше нет. Теперь Юсуф – именитый воин сирийского монарха Нур ад-Дина, правая рука своего дяди-визиря Ширкуха. Под командованием дяди Саладин идет войной на Египет – ведь кто владеет «Садом

Джек, его таинственная подруга Блоссом и соседские мальчишки Бруно и Рокко шагнули сквозь отверстие в стене старого, заброшенного дома прямо в сияющий, искрящийся ярким светом портал, чтобы найти папу Блоссом. К удивлению ребят, портал привёл их в огромный зелёный мир, полный удивительных вещей и животных. Здесь Джек встретил человека, с которым давным-давно попрощался навсегда… своего дедушку! И он рассказал Джеку, как очутился в этом странном мире и как можно вернуться домой. Джек, его

Джек живёт в доме на холме и часто чувствует себя одиноко. Как-то раз во время летних каникул он с соседскими мальчиками забирается в старый заброшенный дом, поросший плющом. Но вскоре ребята понимают, что плющ скрывает не только стены… В доме живёт девочка, которая не помнит даже собственного имени! И вообще в доме творится волшебство! Плющ оживает, животные разговаривают, и оказывается, что Джек и таинственная девочка связаны общей тайной!

История любви одного из величайших писателей ХХ века к темнокожей девушке, опередившей своё время на несколько десятилетий, разворачивается перед нами в ритме спонтанной прозы на фоне гремящих тусовок бит-поколения в Сан-Франциско пятидесятых.

Сонный пригород. Тенистые улицы, ухоженные газоны, уютные дома. Прямо-таки рай для любого подростка. Только не для Мег и не для ее сестры-калеки Сьюзан. В самом конце улицы, в сыром и темном подвале семьи Чандлер, они – беспомощные пленники своей опекунши, забравшей их после гибели родителей. Мать-одиночка Рут Чандлер медленно сползает в безумие, опутывающее жадными щупальцами и ее сыновей, и всю округу. Лишь один мальчишка решается противостоять жестокости Рут. И от его взвешенного,

Этот криминальный триллер – еще один роман из популярного детективного цикла «Джек Ричер» от известного британского писателя Ли Чайлда. Джек Ричер привык думать, что во вселенной все случайно, и все в итоге складывается так, как надо. Вот только не в этот раз… У Ричера не было определенной цели, он просто мотался между двумя штатами в автобусе «Грейхаунд лайнс», когда встретил странного старика с пухлым конвертом денег в кармане. Решив спасти его от юного воришки, герой не представлял, что

Книга, написанная признанным экспертом в области финансовых рынков Джеком Швагером, – наиболее полное исследование в области технического анализа. В книге изложены основные понятия, методы, торговые приемы, индикаторы и системы. Основной акцент сделан на практическом использовании аналитических методов при работе на финансовых рынках. Книга рассчитана как на трейдеров-профессионалов, так и на начинающих инвесторов, работающих на рынках фьючерсов, акций, облигаций и валют.