۷۴ درصد از مدیران عامل نگران توانایی سازمان خود برای جلوگیری یا به حداقل رساندن آسیب به تجارت در اثر یک حمله سایبری هستند طبق گفته Accenture، اگرچه ۹۶ درصد از مدیران عامل گفتند که امنیت سایبری برای رشد و ثبات سازمانی حیاتی است.
مدیران عامل مسئولیت امنیت سایبری را به CISO ها واگذار می کنند
۶۰ درصد از مدیران عامل گفتند که سازمانهایشان از ابتدا امنیت سایبری را در استراتژیها، خدمات یا محصولات تجاری وارد نمیکنند.افزودن به این موضع واکنشی، فرض نادرست ۵۴ درصد از مدیران عامل است که هزینه اجرای امنیت سایبری بالاتر از هزینه تحمل یک حمله سایبری است ، علیرغم اینکه تاریخ خلاف آن را نشان می دهد.
علاوه بر این، علیرغم اینکه ۹۰٪ از مدیران عامل می گویند امنیت سایبری یک عامل متمایز کننده برای محصولات یا خدمات آنها است تا به آنها در ایجاد اعتماد مشتری کمک کند، تنها ۱۵٪ جلسات هیئت مدیره اختصاصی برای بحث در مورد مسائل امنیت سایبری دارند.
این قطع ارتباط را میتوان با این واقعیت توضیح داد که ۹۱٪ از مدیران عامل گفتند که امنیت سایبری یک عملکرد فنی است که مسئولیت آن بر عهده CIO یا CISO است.
هوش مصنوعی چالش های جدیدی در امنیت سایبری ایجاد می کند
این گزارش همچنین نشان میدهد که هوش مصنوعی این پتانسیل را دارد که سطح بیشتری از تهدیدات امنیتی پیشرفته را معرفی کند که چالشهای جدیدی را ایجاد میکند که حتی بهترین روشهای دفاع سایبری ممکن است به طور کامل به آنها رسیدگی نکنند. ۶۴ درصد از مدیران عامل مورد بررسی گفتند که مجرمان سایبری می توانند از هوش مصنوعی برای ایجاد حملات سایبری پیچیده و غیرقابل تشخیص مانند کلاهبرداری های فیشینگ، حملات مهندسی اجتماعی و هک های خودکار استفاده کنند.
سرپرست جهانی Accenture Security، گفت: «شتاب هوش مصنوعی، اتخاذ تدابیری را برای سازمانها برای تضمین امنیت دادهها و داراییهای دیجیتال خود ضروریتر میکند . متأسفانه، اغلب تنها پس از تجربه یک حادثه سایبری مادی است که امنیت سایبری را به اولویت سطح هیئت مدیره ارتقاء می دهند و انتظارات را فراتر از عملکردهای فناوری برای محافظت بهتر از سازمان خود گسترش می دهند. ادغام ریسک امنیت سایبری در چارچوب مدیریت ریسک سازمانی، کلید تضمین امنیت بهتر، انطباق با مقررات، حفاظت از کسب و کار و اعتماد مشتری است.
این تحقیق گروه کوچکی از مدیران عامل را شناسایی می کند که در انعطاف پذیری سایبری برتری دارند . این گروه که Accenture آنها را “مدیرعامل مقاوم در برابر سایبری” می نامد و ۵٪ از پاسخ دهندگان را تشکیل می دهد از لنز گسترده تری برای ارزیابی امنیت سایبری در تمام جنبه های سازمان خود استفاده می کند.
شرکتهای این مدیران سریعتر از سایر سازمانها تهدیدات سایبری را شناسایی، مهار و اصلاح میکنند. در نتیجه، هزینههای نقض آنها بهطور قابلتوجهی پایینتر و عملکرد مالی بهطور قابلتوجهی بهتر از بقیه است، بهطور متوسط ۱۶ درصد رشد درآمد افزایشی بالاتر، ۲۱ درصد بهبود کاهش هزینه بیشتر و ۱۹ درصد بهبود ترازنامه سالمتر به دست میآید.
در طرف مقابل ۴۶ درصد از مدیران عامل قرار دارند که به طور مداوم یا دقیق هیچ یک از اقداماتی را که مدیران عامل مقاوم در برابر سایبری انجام می دهند انجام نمی دهند و معمولاً در حالت ارتجاعی گیر افتاده اند.
پنج اقدام مقاوم در برابر سایبری
تعبیه انعطاف پذیری سایبری در استراتژی کسب و کار از ابتدا . مدیران عامل مقاوم در برابر سایبری تقریباً دو برابر بیشتر احتمال دارد که عملکرد سایبری را به همان شیوه ای که عملکرد مالی را کنترل می نمایند (۶۰٪ در مقابل ۳۳٪) مدیریت کنند.
ایمن سازی هسته دیجیتال در قلب سازمان
مدیران عامل مقاوم در برابر سایبری بیش از دو برابر احتمال دارد بگویند که قصد دارند بودجه امنیت سایبری خود را با تشدید پذیرش و اجرای فناوری های دیجیتال و نوظهور افزایش دهند (۷۶٪ در مقابل ۳۵٪).
مدیران عامل مقاوم در برابر سایبری ۴۰ درصد بیشتر احتمال دارد که سیاستها و کنترلهای خاصی را برای اشخاص ثالث اجرا کنند و حتی بیشتر احتمال دارد رویکرد ارزیابی ریسک در سطح شرکت را ترویج کنند که واحدها و عملکردهای تجاری را کاهش میدهد (۶۴ درصد در مقابل ۴۱ درصد).
پذیرش انعطافپذیری سایبری مداوم برای جلوتر ماندن از منحنی
مدیران عامل مقاوم در برابر سایبری به احتمال زیاد متعهد به ایجاد مستمر اقدامات امنیت سایبری پیشرو در صنعت هستند که چشمانداز ریسک در حال تغییر را در نظر میگیرد و با اولویتهای C-suite به منظور محافظت از کسبوکار و شناسایی و واکنش موثر به حملات سایبری (۶۰٪ در مقابل) ۳۴ درصد.
مدیر استراتژی امنیت سایبری جهانی در Accenture Security گفت: چشمانداز تهدید دائماً در حال تحول و بیپایان، شکاف گستردهای بین آگاهی روزافزون مدیران عامل از تأثیرات تجاری حملات سایبری و عدم اعتماد آنها به کاهش آنها ایجاد میکند. این باید زنگ خطری برای همه کسانی باشد که در C-suite هستند. برای پر کردن شکاف تاب آوری سایبری، امنیت سایبری باید به عنوان یک اولویت در سطح سازمان در نظر گرفته شود.
دیدگاهتان را بنویسید