Business Case for Cyber ​​Security Performance Management rahoituspalveluissa (Tristan Hinsley) PlatoBlockchain Data Intelligence. Pystysuuntainen haku. Ai.

Rahoituspalvelujen kyberturvallisuuden suorituskyvyn hallinnan liiketoimintatapaus (Tristan Hinsley)

Mukaan
2022 Verizon Data Break Investigation Report
(DBIR), kiristysohjelmien aiheuttamat tietomurrot ovat lähes viisinkertaistuneet ja nousseet 5 prosentista yli 25 prosenttiin. Lisäksi tietomurtojen kustannukset ovat nousseet rajusti viime vuosina. Vuonna 2021 tietomurron kustannukset
on noussut keskimäärin 4.24 miljoonaan dollariin, mikä on yli 10 % kasvua
IBM
. Riski ei ole vieras käsite kenellekään finanssialalla, mutta viime vuosina kyberturvariskistä on tullut finanssipalveluyritysten keskeinen prioriteetti. Lisääntynyt sääntelyn valvonta ja verkkopankkitoiminnan vankkumaton läsnäolo
on pakottanut alan priorisoimaan kyberturvallisuuden liiketoimintasuunnitelmansa keskeiseksi pilariksi. Edustajainhuoneen rahoituspalvelukomitean kuulemisessa Yhdysvaltain kuuden suurimman pankin toimitusjohtajan kanssa neljä johtajaa toisti, että

kyberturvallisuus on heidän ykkösprioriteettinsa
. Koska tietomurrot voivat vahingoittaa pankin mainetta ja kuinka tärkeää kuluttajien luottamus on pankkipäätöksissä, ei ole yllättävää, että riski vaatii heidän äärimmäistä huomiota. 

Riski on luonnollinen jatko rahoituspalveluiden tarjoamiselle asiakkaille. Suuri virhe, jonka näemme yritysten usein tekevän, on kyberturvallisuusriskin väärinymmärrys. Jotkut yritykset kuvittelevat kyberturvallisuuden muuttumattomaksi kustannuspaikaksi, mustaksi laatikoksi, joka syö
kaikki budjettikulut, joihin voit vatsaisesti heittää, ilman sijoitetun pääoman tuottoa. Tämä ei vain pidä paikkaansa; lähes kaikilla tärkeillä näkökohdilla kyberturvallisuusriski on liiketoimintariski.  

Tämä tarkoittaa, että kyberturvallisuusriski voidaan kvantifioida, pienentää ja dokumentoida kuten mikä tahansa muu liiketoimintariski. Se ei ole helppoa, ja lievennykset ovat erilaisia, mutta se on saavutettavissa oleva tehtävä, joka tulisi toteuttaa koko organisaatiorakenteessa.
Vastaus tässä tapauksessa on kyberturvallisuuden suorituskyvyn hallinta.  

Kyberturvallisuuden suorituskyvyn hallinta 

Yksinkertaisesti sanottuna kyberturvallisuuden suorituskyvyn hallinta (CPM) on prosessi, jossa kyberturvallisuuden suorituskykyä hallitaan käyttämällä KPI-mittareita mielekkäiden kyberturvallisuusmittareiden seuraamiseen, joiden avulla päätöksentekijät voivat strategisesti allokoida budjettiresursseja hillitsemiseksi parhaiten.
kyberturvallisuusriski. Tällä hetkellä yritykset syöttävät loputtomasti resursseja uusimpiin työkaluihin ja ohjelmistoihin ottamatta huomioon sijoituksensa realistista tuottoa. CPM perustuu näkyvyyteen jatkuvasta suorituskyvystä suhteessa tavoitteisiin
johdonmukaisten toimenpiteiden avulla luodaan valtavasti uutta ymmärrystä riskeistä, mikä mahdollistaa tietoon perustuvan päätöksenteon, joka voi todella parantaa turvallisuutta ja hillitä ylimääräistä kulutusta.  

Tällainen CPM:n tarjoama näkemys mullistaa tavan, jolla organisaatiot hallitsevat kyberturvallisuutta liiketoiminnan tueksi. Kyberturvallisuusriskien sisällyttäminen olemassa oleviin organisaation riskienhallintaprosesseihin tarjoaa jäsennellyn ja terveen tavan
tunnistaa ja hallita kyberturvallisuusriskejä. CPM ja riskienhallinta tarjoavat sitten syklisen järjestelmän; riskienhallintaprosessi tunnistaa riskit, ja CPM tarjoaa työkalut tiettyjen riskiä vähentävien mittareiden kohdistamiseen.  

Tämä uusi näkyvyys kyberturvallisuussuorituskykyyn verrattuna tavoitteisiin sekä johdonmukaisuuden ja kattavuuden mittaaminen luo valtavasti uutta ymmärrystä riskeistä, mikä mahdollistaa tietoon perustuvan päätöksenteon, joka voi todella parantaa turvallisuutta ja hillitä ylimääräistä kulutusta.
Mahdollisuus tehdä kvantitatiivisia päätöksiä todellisten suorituskykytietojen perusteella on tehokas työkalu toiminnan tehokkuuden lisäämisessä. Tämän näkyvyyden avulla voit kohdistaa tehokkaasti heikoimmin toimivia mittareitasi ja vahvistaa merkittävästi perustasoasi
kyberturvallisuussuorituskykyä joutumatta kyberturvallisuusbudjettien ansaan. Mikä parasta, kyberturvallisuuden parantamisen vaikutuksia on mahdollista nähdä ja mitata reaaliajassa. Kyky todistaa hallituksen jäsenille, johtajille ja sidosryhmille
heidän tietoturvasijoituksensa konkreettinen tuotto on avainasemassa, jotta kyberturvallisuus saadaan osallistumaan kaikkien sidosryhmien kanssa. 

Kuinka voit ottaa tuhannen näyttökerran hinnan käyttöön 

Suorituskyvyn hallinta ei sido sinua mihinkään tiettyyn toimittajaan tai ekosysteemiin. Se on prosessi, ei tuote. Mutta on työkaluja, jotka lisäävät suuresti minkä tahansa suorituskyvynhallintaohjelman tehokkuutta, ja kaikki riippuu automaatiosta.
Automaatio on tuhannen näyttökerran hinnan ytimessä. Paras tapa käynnistää kaikenlaiset suorituskyvynhallintaohjelmat on automatisoida asiaankuuluvien KPI:iden kerääminen, yhdistäminen ja raportoiminen. Se ei eroa CPM:ssä, jossa kyberturvallisuuden kerääminen automatisoidaan
suorituskykyindikaattorit (CPI) ovat ratkaisevan tärkeitä parhaiden strategisten päätösten tekemisessä liiketoimintariskin vähentämiseksi. Tavoitteena on yhdistää mahdollisimman monta olemassa olevaa tietoturvatyökalua yhteen kätevään paikkaan, jossa voit käyttää analytiikkaa menneisyydessä ja nykyisyydessä.
tiedot. Tämä automatisointi voidaan tehdä luomalla mukautettuja työkaluja, mutta sitä ei aina voida ylläpitää, kun raportointityökalujen rikkominen vaatii vain yhden tai kaksi päivitystä API-päätepisteeseen.

Aikaleima:

Lisää aiheesta Fintextra