Um guia do CISO para discutir segurança cibernética com o conselho

0 0
Read Time:3 Minute, 51 Second

Com as violações de dados no caminho certo para atingir o maior nível de todos os tempos, os principais oficiais de segurança da informação (CISOs)estão em alerta para encontrar pontos cegos nas infraestruturas de TI e mitigar os riscos para manter suas organizações seguras.

Ataques recentes de alto perfil devem ser suficientes para que as empresas tomem medidas, mas um relatório da Deloitte mostra que a segurança cibernética recebe pouco mais de 10% dos orçamentos globais de TI. Sem os recursos adequados, os CISOs não podem efetivamente proteger as empresas de ameaças – mas quando uma empresa é atacada, os CISOs são frequentemente os primeiros a serem culpados.

Para obter os ativos necessários para que os CISOs façam corretamente seus trabalhos, os líderes empresariais precisam investir tempo, atenção e dinheiro em segurança cibernética. Aqui estão maneiras úteis de que os CISOs podem discutir a segurança cibernética com seus membros da suíte C e do conselho.

Trabalhe seu caminho para a mesa

Como um papel mais recente dentro das organizações, os CISOs podem ainda não ser compreendidos pelas equipes de liderança ou ter um assento na mesa executiva. Alguns CISOs também podem ser gerenciados por outros líderes de TI, como um CIO e um CTO, dificultando a construção de confiança entre o resto da suíte C e da diretoria. Mesmo que você tenha um bom relacionamento com seus supervisores, algumas das mensagens podem mudar à medida que passa pela cadeia de comando.

É frustrante não ter um lugar na mesa, mas há outras maneiras de ser ouvido.

Uma maneira é começar a construir relações com outros membros da liderança. Você pode tentar se encontrar um a um com os acionistas de negócios para compartilhar ideias, desfrutar de conversas informais ou identificar um aliado.

Nas minhas próprias empresas, eu encorajo esse tipo de reuniões. Quando os membros da equipe querem executar ideias por mim, fico feliz em ouvir – independentemente de seus títulos. Se eles trazem alguns bons pensamentos, eu geralmente penso que eles mais e podem acompanhar se os funcionários apresentam ideias convincentes. Construir essa confiança pode me levar a trazer essas ideias para a diretoria ou até mesmo convidar os funcionários para se apresentarem.

Claro, é ideal sempre ter um lugar na mesa, mas se isso não for possível, vá para cima. Qualquer um pode causar um impacto, mas você deve se colocar lá fora e construir confiança com sua liderança.

Concentre sua mensagem

Quando você tem a chance de falar com executivos, você normalmente não tem muito tempo para discutir detalhes. E francamente, não é isso que os executivos estão procurando, de qualquer maneira. É importante formular conversas de cibersegurança de uma forma que ressoe com os líderes.

As mensagens começam com a compreensão das prioridades da suíte C e das placas. Geralmente, eles estão interessados em iniciativas de grande crescimento, então explique por que o investimento cibernético é fundamental para o sucesso dessas iniciativas. Por exemplo, se o CEO quiser aumentar a receita total em 5% no próximo ano, explique como eles podem evitar grandes perdas desnecessárias de um ataque cibernético com um investimento em cibersegurança.

Uma vez que você conheça os objetivos da equipe executiva e da diretoria, procure membros específicos e identifique um potencial aliado. Uma equipe teve recentemente uma falha de segurança no local de trabalho? Será que um líder tem dificuldade em fazer sua equipe entender os usos de um esquema de phishing? Esses interesses e experiências podem ajudar a orientar a explicação da solução de segurança.

Perca o jargão tecnológico

Se você é um CISO, você é bem versado em cibersegurança, mas lembre-se que nem todos estão tão envolvidos no assunto como você, e os líderes empresariais provavelmente não entenderão o jargão técnico. Conversas que levem a termos altamente técnicos dificilmente acendem e mantêm a atenção de um c-suite ou membro do conselho.

Os CISOs são os tradutores que explicam que a segurança cibernética precisa ser liderada de uma maneira que eles entendam — através de exemplos da vida real e métricas de negócios que delineiam o risco. Se você falar a língua deles, os líderes executivos estarão mais dispostos a considerar uma proposta.

Há mais em ser um CISO do que acompanhar a evolução dos riscos e manter-se atualizado sobre os avanços tecnológicos. Você também é um defensor de iniciativas de segurança cibernética que protegem a empresa, convencendo os executivos a investir em segurança cibernética. Trabalhar até a sala de reuniões pode não ser fácil, mas com mensagens claras e relevantes, você pode ser um campeão para uma forte estratégia de segurança cibernética.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS