Finantsteenuste küberjulgeoleku haldamise ärijuhtum (Tristan Hinsley) PlatoBlockchain Data Intelligence. Vertikaalne otsing. Ai.

Finantsteenuste küberturvalisuse juhtimise ärijuhtum (Tristan Hinsley)

Vastavalt
2022. aasta Verizon andmete rikkumise uurimise aruanne
(DBIR) on lunavara põhjustatud andmerikkumiste arv peaaegu viiekordistunud, tõustes 5%-lt üle 25%-ni. Lisaks on andmetega seotud rikkumiste kulud viimastel aastatel drastiliselt tõusnud. 2021. aastal andmetega seotud rikkumise maksumus
on tõusnud keskmiselt 4.24 miljoni dollarini, mis on vastavalt rohkem kui 10%.
IBM
. Risk ei ole finantssektoris kellelegi võõras mõiste, kuid viimastel aastatel on küberjulgeolekurisk muutunud finantsteenuste ettevõtete seas esmatähtsaks prioriteediks. Suurem regulatiivne kontroll ja Interneti-panganduse vankumatu kohalolek
on sundinud tööstust küberjulgeolekut oma äritegevuse keskse sambana esikohale seadma. Esindajatekoja finantsteenuste komitee kuulamisel USA kuue parima panga tegevjuhtidega kordasid neli juhti, et

küberturvalisus on nende peamine prioriteet
. Arvestades, kui tugevalt võivad andmetega seotud rikkumised kahjustada pankade mainet ja kui oluline on tarbijate usaldus pangandusotsuste vastu, pole üllatav, et risk nõuab nende suurimat tähelepanu. 

Risk on klientidele finantsteenuste pakkumise loomulik jätk. Suur viga, mida me sageli näeme ettevõtetes tegemas, on küberturvalisuse riski valesti mõistmine. Mõned ettevõtted kujutavad küberturvalisust ette kui muutumatut kulukeskust, musta kasti, mis sööb
kõik eelarvekulutused, mida saate selle sisse visata, ilma et investeeringutasuvust oleks. See lihtsalt pole nii; peaaegu kõigis olulistes aspektides on küberturvalisuse risk äririsk.  

See tähendab, et küberjulgeolekuriski saab kvantifitseerida, maandada ja dokumenteerida nagu mis tahes muud äririski. See ei ole lihtne ja leevendused on erinevad, kuid see on teostatav ülesanne, mida tuleks rakendada kogu organisatsiooni struktuuris.
Antud juhul on vastus küberjulgeoleku haldamises.  

Küberturvalisuse toimivuse juhtimine 

Küberturvalisuse toimivuse juhtimine (CPM) on lihtsalt küberturvalisuse toimivuse haldamise protsess, kasutades KPI-sid, et jälgida sisukaid küberjulgeolekumõõdikuid, mis võimaldavad otsustajatel eelarveressursse strateegiliselt jaotada, et kõige paremini leevendada.
küberturvalisuse risk. Praegu lisavad ettevõtted lõputult palju ressursse uusimatesse tööriistadesse ja tarkvarakomplektidesse, arvestamata oma investeeringu realistlikku tasuvust. CPM sõltub pidevast toimivusest ja eesmärkidest
järjepidevuse meetmetega, et luua tohutult uus arusaam riskidest, pakkudes andmepõhist otsuste tegemist, mis võib tõeliselt parandada turvalisust ja piirata liigseid kulutusi.  

Selline ülevaade, mida CPM pakub, muudab organisatsioonide küberjulgeoleku haldamise viisi äri toetamiseks. Küberjulgeolekuriskide kaasamine olemasolevatesse organisatsiooni riskijuhtimisprotsessidesse on struktureeritud ja tervislik viis
küberturvalisuse riski tuvastamiseks ja juhtimiseks. CPM ja riskijuhtimine annavad seejärel tsüklilise süsteemi; riskijuhtimisprotsess tuvastab riski ja CPM pakub tööriistu konkreetsete riskide vähendamise mõõdikute sihtimiseks.  

See küberjulgeoleku toimivuse uus nähtavus võrreldes eesmärkidega koos järjepidevuse ja katvuse meetmetega loob tohutult uue arusaama riskidest, pakkudes andmepõhist otsuste tegemist, mis võib tõeliselt parandada turvalisust ja piirata liigseid kulutusi.
Võimalus teha tegelikel jõudlusandmetel põhinevaid kvantitatiivseid otsuseid on võimas tööriist tegevustõhususe suurendamiseks. See nähtavus võimaldab teil tõhusalt sihtida oma kõige nõrgema toimivusega mõõdikuid ja oluliselt tugevdada oma baasjoont
küberjulgeoleku jõudlust, langemata küberturvalisuse eelarvete lõksu. Mis kõige parem, on võimalik näha ja mõõta küberturvalisuse paranemise mõju reaalajas. Võimalus tõestada juhatuse liikmetele, juhtidele ja sidusrühmadele
nende turvainvesteeringute käegakatsutav tulu on võtmetähtsusega, et saada küberjulgeolekusse sisseostmine kõigi sidusrühmadega. 

Kuidas saate CPM-i rakendada 

Jõudlusjuhtimine ei seo teid ühegi konkreetse müüja või ökosüsteemiga. See on protsess, mitte toode. Kuid on tööriistu, mis suurendavad oluliselt mis tahes jõudlushaldusprogrammi tõhusust, ja see kõik taandub automatiseerimisele.
CPM-i keskmes on automatiseerimine. Parim viis mis tahes toimivushaldusprogrammi käivitamiseks on asjakohaste KPI-de kogumise, koondamise ja aruandluse automatiseerimine. See ei erine CPM-i puhul, kus automatiseeritakse küberturvalisuse kogumine
tulemusnäitajad (CPI) on äririski vähendamiseks parimate strateegiliste otsuste tegemisel üliolulised. Eesmärk on siduda võimalikult palju olemasolevaid turbetööriistu ühte mugavasse kohta, kus saate analüüsida mineviku ja praegusega.
andmeid. Seda automatiseerimist saab teha kohandatud tööriistade loomisega, kuid seda ei saa alati hooldada, kui aruandlustööriistade katkestamiseks piisab API lõpp-punkti ühe või kahe värskendusest.

Ajatempel:

Veel alates Fintextra