Главная>Новости>Новости отрасли>Недопонимание между топ-менеджерами и ИБ-специалистами приводит к киберинцидентам в 62% компаний

18.01.2023

Посетителей: 52

Просмотров: 39

Время просмотра: 2.3

Также две трети респондентов (67%) подтвердили, что проблемы с коммуникацией серьезно задерживали реализацию проектов в области кибербезопасности. Около трети заявили, что сталкивались с такими трудностями не раз. Об этом CNews сообщили представители «Лаборатории Касперского».


Среди других негативных последствий дискоммуникации ― потраченный впустую бюджет, потеря ценного сотрудника и ухудшение отношений между командами. В подобных ситуациях оказывались более половины (61%) респондентов. В целом с недопониманием по вопросам кибербезопасности сталкивались 98% респондентов, не связанных с ИТ.

 

Сложности в коммуникации не только ухудшают бизнес-показатели. Они также влияют на эмоциональное состояние сотрудников (34%) и заставляют руководителей сомневаться в компетентности специалистов по кибербезопасности (33%). Кроме того, 28% топ-менеджеров признают, что из-за недопонимания они теряют уверенность в защищенности бизнеса, а 26% ― что такая ситуация заставляет их нервничать, и это сказывается на эффективности их работы.

Четкая коммуникация между руководителями компании и специалистами, ответственными за кибербезопасность, ― необходимое условие защищенности бизнеса. Задача состоит в том, чтобы поставить себя на место других, предвидеть и предотвратить серьезное недопонимание. Это означает, что, с одной стороны, CISO должен уметь общаться на языке бизнеса, чтобы лучше объяснять существующие риски и необходимость мер безопасности. С другой стороны, топ-менеджеры должны понимать, что информационная безопасность в двадцать первом веке — неотъемлемая часть бизнеса, а формирование бюджета на ИБ — инвестиции в защиту активов компании.

 

Алексей Вовк,

руководитель управления информационной безопасности «Лаборатории Касперского».

В России прошлый год особенно ярко показал, что руководителям и ответственным за информационную безопасность важно учиться говорить на одном языке. Этому способствовали как изменения требований регуляторов, так и большое количество атак, которые продемонстрировали: киберинциденты могут негативно сказаться на бесперебойности бизнеса и репутации компании. В результате сегодня во многих организациях на уровне совета директоров уже существуют комитеты по рискам, в их повестке вопросы информационной безопасности рассматриваются на регулярной основе. Важно, чтобы эта практика стала общепринятой. Мы рекомендуем в разговоре об информационной безопасности обязательно обсудить такие пункты: риски, их вероятность и потенциальные последствия, методы предотвращения, сроки и инвестиции, если они потребуются. Наш опыт также показывает, что изначально выстроенная экосистема безопасности, включающая как защитные решения, системы мониторинга, так и постоянное обучение сотрудников разных уровней, способствуют тому, что встречи CEO и CISO будут посвящены не инцидентам, а максимальной эффективности операционной деятельности.

 

Анна Кулашова,

управляющий директор «Лаборатории Касперского» в России и странах СНГ.

От мониторинга к наблюдаемости: как сделать черный ящик прозрачным

Традиционный мониторинг не позволяет предотвращать нежелательные события. Как получить полную картину работы ИТ-систем и быстрее устранять причины сбоев — разбираем в статье

Архитектура непрерывности без единого центра: разбор по слоям

Современная ИТ-архитектура непрерывности строится на принципе отсутствия единой точки отказа. Разбираем, из каких уровней состоит отказоустойчивая архитектура и какую роль играет каждый из них

7 стратегий антихрупкости: как пережить кибератаку и стать сильнее

Как сохранить работоспособность компании в случае кибератаки и быстро восстановиться? Разбираем семь практических стратегий для повышения киберустойчивости бизнеса

Другие новости из этой рубрики

09
07

«Сетевое лето 2026» объединило более 800 инженеров и технических лидеров в Москве

Разобрали практические вопросы: тестирование производительности балансировщиков, эволюцию операторских облаков, аналитику состояния оборудования, SAN и PoE

21
04

«Ростелеком-Солар»: за год компании укрепили внешний периметр, но забыли про внутренние сети

За год на фоне многочисленных кибератак российские компании укрепили защиту ИТ-периметров, но они по-прежнему недооценивают угрозу внутреннего нарушителя.

20
04

В России создадут цифровую карту аварийности

В новой карте будут выделены самые опасные зоны вождения автомобилей и самокатов, где чаще всего происходят дорожно-транспортные происшествия. Разработкой решения занимает провайдер Simble. В последствии решение позволит строить маршрут движения с объездом наиболее авариных мест.

Спасибо!
Ваш материал отправлен.
Мы с вами свяжемся
Предложить
авторский материал






    Спасибо!
    Ваш вопрос отправлен.
    Мы с вами свяжемся
    Задать вопрос
    редактору









      Оставить заявку

      Мы всегда рады ответить на любые Ваши вопросы

      * Обязательные поля для заполнения

      Спасибо!

      Благодарим за обращение. Ваша заявка принята

      Наш специалист свяжется с Вами в течение рабочего дня