Читаем Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра полностью

Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра

Это саммари – сокращенная версия книги «Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании» Эллисон Серра. Только самые ценные мысли, идеи, кейсы, примеры.Представьте, что минуту назад кто-то неизвестный получил полный доступ к банковским счетам вашей компании. Или к личным данным сотрудников. Или к вашим ключевым коммерческим тайнам. Что делать?! И если этого еще не произошло, риск кибератаки все равно очень велик: достаточно, к примеру, поделиться конфиденциальными подробностями в ответе на письмо, которое якобы отправил ваш коллега… Уверены ли вы, что виртуальный разум вашей компании защищен надежно? Это зависит отнюдь не только от бдительности айтишников. Эллисон Серра объясняет, что должен понимать и делать для кибербезопасности каждый сотрудник компании – от директора до менеджера по персоналу. Ее инструкции просты, но очень эффективны. Минимум сложных технических подробностей, максимум здравого смысла!

Smart Reading

Менеджмент / Финансы и бизнес18+

Ключевые идеи книги: Кибербезопасность: правила игры. Как руководители и сотрудники влияют на культуру безопасности в компании. Эллисон Серра

Оригинальное название:

The Cybersecurity Playbook: How Every Leader and Employee Can Contribute to a Culture of Security


Автор:

Allison Cerra


www.smartreading.ru

Три причины для беспокойства

Жизнь все больше переходит в онлайн, а это значит, что все больше мы рискуем стать жертвами хакеров. Любое внедрение технологии, будь то облачный сервис или интернет вещей, открывает для них потенциальные лазейки. Угроз все больше – по трем причинам.


1. Действия хакеров становятся все коварнее и разнообразнее: от внедрения вирусов-вымогателей до рассылки персональных фальшивых писем.

2. Спрос на специалистов по кибербезопасности намного превышает предложение на мировом рынке труда: в 2021 году в сфере кибербезопасности – 3,5 млн незакрытых вакансий. Заменить специалистов в этой области могут все более сложные программные продукты, однако последние часто плохо сочетаются друг с другом или же вовсе не внедряются из-за организационных и технических сложностей. Кроме того, компании осторожничают и не спешат покупать самые новые защитные технологии, дожидаясь, пока их опробуют другие. Увы, хакеры тоже не дремлют – у них появляется достаточно времени, чтобы обойти защиту.

3. Главная причина: киберзащита компании – дело не одного только отдела кибербезопасности. Она тем крепче, чем больше сотрудников понимают ее важность и знают, что делать.


Вот советы для представителей всех отделов компании.

Кибербезопасность для всей компании

Что должны знать гендиректор и правление

1. Сделайте кибербезопасность регулярно обсуждаемой на заседаниях правления темой. Если представление о текущей ситуации в этой сфере еще не сложилось, на эту тему стоит выделить не менее полутора часов: за это время руководитель по информационной безопасности (ИБ) должен осветить все ключевые вопросы. Важно иметь представление об уязвимости по каждому активу в порядке убывания его стратегической значимости. Стратегически важные активы, оказавшиеся самыми уязвимыми, требуют немедленного перераспределения бюджета. Оценка степени риска должна постоянно обновляться (для этого отдел ИБ должен устраивать регулярные учения, моделирующие атаки хакеров на вашу компанию).

2. Пусть руководитель по ИБ станет постоянным участником заседаний правления (возможно, стоит назначить членом совета директоров человека с опытом в сфере кибербезопасности – это расширит корпоративное мышление). На каждом таком заседании уделяйте теме кибербезопасности как минимум полчаса. Дайте руководителю по ИБ возможность провести собрание, на котором он сможет обосновать идею выделять больше ресурсов на кибербезопасность: пусть руководитель по ИБ побудет управленцем.

Что должен знать разработчик продуктов

Ныне хакеры атакуют нас не только через телефоны и ноутбуки, но и через программное обеспечение электромобилей и бытовой техники. Это в разы повышает требования к разработчикам продуктов.


1. На начальных этапах разработки продукта нужно участие клиента: чем больше уточняющих вопросов о тонкостях будущего использования продукта вы ему зададите, тем лучше. Безопасность должна быть обязательным требованием к минимально необходимому функционалу вашего продукта, а не той функцией, что дорабатывается вслед за другими.

2. Тщательно определите принципы конфиденциальности клиентских данных, с которыми связан ваш продукт. Каким образом, как долго и где эти данные будут использоваться? Готовы ли вы, сохраняя эти данные, идти на риск взлома? Очевидно, нет! Это повышает требования к стандартам продукта.

3. Безопасность должна обеспечиваться на каждом этапе жизненного цикла вашего продукта. Глава каждого подразделения вашей компании должен засвидетельствовать, что требования к безопасности продукта в рамках его компетенции соблюдены, разумеется, еще до того, как продукт будет представлен на рынке. Четко распределите ответственность за безопасность: кто отвечает за обслуживание, кто за обновление продукта, а кто за решение проблем после взлома.

Перейти на страницу:

Похожие книги

Управление рисками
Управление рисками

Harvard Business Review – ведущий деловой журнал с многолетней историей. В этот сборник вошли лучшие статьи авторов HBR на тему риск-менеджмента.Инсайдерские атаки, саботаж, нарушение цепочек поставок, техногенные катастрофы и политические кризисы влияют на устойчивость организаций. Пытаясь их предотвратить, большинство руководителей вводят все новые и новые правила и принуждают сотрудников их выполнять. Однако переоценка некоторых рисков и невозможность предусмотреть скрытые угрозы приводят к тому, что компании нерационально расходуют ресурсы, а это может нанести серьезный, а то и непоправимый ущерб бизнесу. Прочитав этот сборник, вы узнаете о категориях рисков и внедрении процессов по управлению ими, научитесь использовать неопределенность для прорывных инноваций и сможете избежать распространенных ошибок прогнозирования, чтобы получить конкурентное преимущество.Статьи Нассима Талеба, Кондолизы Райс, Роберта Каплана и других авторов HBR помогут вам выстроить эффективную стратегию управления рисками и подготовиться к будущим вызовам.Способность компании противостоять штормам во многом зависит от того, насколько серьезно лидеры воспринимают свою функцию управления рисками в то время, когда светит солнце и горизонт чист.Иногда попытки уклониться от риска в действительности его увеличивают, а готовность принять на себя больше риска позволяет более эффективно им управлять.Все организации стремятся учиться на ошибках. Немногие ищут возможность почерпнуть что-то из событий, которые могли бы закончиться плохо, но все обошлось благодаря удачному стечению обстоятельств. Руководители должны понимать и учитывать: если люди спаслись, будучи на волосок от гибели, они склонны приписывать это устойчивости системы, хотя столь же вероятно, что сама эта ситуация сложилась из-за уязвимости системы.Для когоДля руководителей, глав компаний, генеральных директоров и собственников бизнеса.

Harvard Business Review (HBR) , Сергей Каледин , Тулкин Нарметов

Карьера, кадры / Экономика / Менеджмент / Финансы и бизнес
Путь лидера – Путь компании. Книга-исследование
Путь лидера – Путь компании. Книга-исследование

Автор представляет книгу-исследование, в основе которой лежит анализ множества компаний, а также анализ личности лидеров, осуществляющих управление в этих бизнес-структурах. Собственный опыт управленца и непредвзятый подход к изучению факторов, влияющих на жизнеспособность коммерческих и иных организаций, позволяют автору сделать вывод о главных причинах успеха или неуспеха любой компании. Любая структура является продолжением руководителя, поэтому особое внимание автор уделяет синхронизации всех процессов с установками и характером управленца. В книге подробно описываются и базовые правила ведения любого дела, и то, как эти правила скорректировать с собственной личностью. Вы узнаете, как сделать так, чтобы компания приносила прибыль, росла, совершенствовалась, и чтобы в ней было комфортно, прежде всего, самому лидеру.

Вячеслав Александрович Егоров

Менеджмент / Финансы и бизнес
Директор по призванию. Как изменить мир к лучшему с помощью корпоративного управления
Директор по призванию. Как изменить мир к лучшему с помощью корпоративного управления

Любое человеческое изобретение, технологическое или организационное, берет свое начало где-то глубоко в истории, и изучение его истоков порой проливает свет на происходящее сегодня. Так же и с корпорацией: ее истоки следует искать в особенностях коллективной деятельности человека, ведь даже организация совместной охоты древних племен обладает определенными чертами современной корпорации.«В этом и есть суть искусства корпоративного управления: построить такое взаимодействие акционеров, совета директоров, менеджмента, при котором оппортунизм управленцев будет минимальным, результаты максимальными, а издержки разумными».Михаил Кузнецов в своей книге тщательно анализирует механизм создания и работы успешной корпорации: виды корпораций, структуру и принципы корпоративного управления. Он изучает корпорацию как единый живой организм, проходящий все стадии развития и взросления, и доказывает связь между четко выстроенной и сбалансированной схемой взаимодействия ее членов и элементов и успешным развитием бизнеса.«Развитие человеческого капитала – опорная колонна всей системы корпоративного управления. Умения нанимать, оценивать и вознаграждать талантливых людей, развивать продуктивную корпоративную культуру также необходимы директору будущего».Принципы успешного корпоративного управления – это то, о чем всегда нужно помнить, чтобы компания жила и стремительно развивалась. На примере известных корпораций, таких как Volkswagen, Parmalat, ТНК-BP, ГМК «Норильский никель» и многих других, Кузнецов наглядно демонстрирует, к каким глобальным для бизнеса и даже государства последствиям может привести нарушение принципов корпоративного управления.Если вы опытный управленец – основатель бизнеса и хотите, чтобы ваша компания развивалась и пережила своего владельца, эта книга будет отличным подспорьем, чтобы в водовороте дел и событий не упустить важные детали. Если вы только задумываетесь о своем деле, она поможет вам не допустить роковых ошибок. Если же вы просто потребитель или рядовой сотрудник корпорации, во многих примерах вы узнаете свой собственный опыт и поймете, почему ваш работодатель поступает именно так, а не иначе.«Важнейшим фактором устойчивого корпоративного управления является доверие. Все механизмы корпоративного управления как раз нацелены на формирование доверия между участниками внутри компании и стейкхолдерами вовне».Для когоДля опытных управленцев и начинающих руководителей и для тех, кто хочет построить карьеру в корпорации.

Михаил Кузнецов

Менеджмент / Финансы и бизнес