Navegando na nova era da aplicação da segurança cibernética

Navegando na nova era da aplicação da segurança cibernética

Navegando na nova era da aplicação da segurança cibernética PlatoBlockchain Data Intelligence. Pesquisa vertical. Ai.

COMENTÁRIO

Em 30 de outubro de 2023, a Securities and Exchange Commission (SEC) abalou as suposições dos líderes de segurança de todos os setores quando entrou com uma ação histórica contra SolarWinds e seu diretor de segurança da informação (CISO). Muitos consideram esse movimento semelhante a uma bomba explodindo para as pessoas que trabalham na função de CISO. É também a primeira vez que um processo da SEC chama um indivíduo de uma empresa dessa maneira.

Com o desenrolar do caso, você entende sua responsabilidade pessoal como CISO? Uma coisa é certa: este caso envia uma mensagem. Os CISOs enfrentam agora riscos potenciais de responsabilidade sem precedentes, o que suscita a necessidade de uma abordagem proativa à exposição legal para os executivos de segurança. Para esclarecer esta questão complexa, reunimos mais de 60 CISOs, ex-membros da SEC e especialistas jurídicos para um painel de discussão. A experiência e a credibilidade foram vitais no recrutamento de painelistas para discutir este tema de alto risco. Nosso objetivo era simples: fornecer à comunidade CISO orientação confiável e clareza sobre o gerenciamento de responsabilidades.

O painel dissecou o caso SolarWinds, observando que o foco da SEC parece estar mais na negligência do que na fraude flagrante. Embora o caso seja retratado como agressivo, a substância pode não ser tão robusta. Os especialistas sugerem que os CISOs encarem este caso como um alerta, enfatizando a necessidade de medidas proativas e uma abordagem de boa-fé à segurança cibernética.

Os insights obtidos nesta discussão oferecem um roteiro para os CISOs navegarem nesta nova era de aplicação da segurança cibernética. Aqui estão alguns dos conselhos mais importantes que aprendemos no painel.

Construa alianças fortes com o consultor jurídico geral

Uma das primeiras – e talvez mais críticas – conclusões do painel de discussão é a importância de os CISOs construírem relacionamentos sólidos com o conselho geral (GC). Segundo os especialistas, o CG pode ser um aliado crucial em tempos de crise, fornecendo orientação e apoio jurídico valioso. Na sequência do caso SolarWinds, os CISOs são aconselhados a alinhar-se proativamente com o seu GC, garantindo uma resposta colaborativa e bem preparada a potenciais desafios jurídicos.

Estabeleça conexões com o FBI

Outro conselho essencial do painel é estabelecer um relacionamento com o escritório local do FBI o mais rápido possível. Um representante do FBI na discussão enfatizou a importância das relações pré-existentes com o FBI. Ter um contato dentro do FBI pode ser fundamental para lidar com situações semelhantes ao caso SolarWinds. É tudo uma questão de confiança, de acordo com o representante do FBI no painel. Eles também observaram que o FBI vê as empresas em tais situações como vítimas, razão pela qual os CISOs são incentivados a estabelecer um relacionamento com o escritório local do FBI muito antes de ocorrer uma crise.

Tome cuidado ao aderir aos padrões

O painel também destacou a importância de alinhar as práticas de segurança cibernética com padrões objetivos, como os delineados pelo Instituto Nacional de Padrões e Tecnologia (NIST). A SEC, conforme demonstrado no caso SolarWinds, pode exigir prova de adesão a esses padrões. “Sempre que você se alinhar a um padrão objetivo, como o NIST, a SEC vai querer uma prova disso”, observou um de nossos representantes da SEC. Portanto, se você for anunciar publicamente que está usando um conjunto de padrões, certifique-se também de aderir aos padrões escolhidos. Os CISOs devem manter documentação completa para fornecer evidências, se necessário.

Coordenar assessoria jurídica e investigações internas

Quando se trata de aconselhamento jurídico, a questão de saber se um CISO precisa ou não de seu próprio advogado atraiu opiniões diversas do painel. Então, o que um CISO deve fazer? O painel concordou que provavelmente será necessário um advogado pessoal, especialmente quando for entrevistado pela SEC ou pelo Departamento de Justiça (DOJ). Ter representação legal durante investigações internas e interações com advogados internos também pode ser uma jogada inteligente.

Considere o seguro D&O

Compreender e investir em seguros para diretores e executivos (D&O) foi outro aspecto crucial enfatizado pelo painel. Diante de possíveis ações legais, ter cobertura de D&O pode fornecer proteção financeira aos CISOs. Os especialistas recomendam que você se familiarize com a cobertura, verifique se há sinistros existentes e até mesmo considere uma cobertura independente para proteção adicional.

Abrace os três pilares: alinhar, esclarecer, escalar

Nesta nova era de maior aplicação da segurança cibernética, os CISOs são aconselhados a aderir a três pilares principais: alinhar, esclarecer e escalar. Alinhe as práticas de segurança cibernética com padrões reconhecidos, esclareça a comunicação com contatos jurídicos e do FBI e aumente as preocupações na cadeia de comando. Estes pilares constituem a base de uma abordagem proativa e protetora aos desafios em constante evolução enfrentados pelos executivos de segurança cibernética.

Os CISOs devem tomar medidas proativas agora

O processo da SolarWinds SEC esclareceu os riscos potenciais enfrentados pelos executivos de segurança cibernética. Os CISOs são instados a tomar medidas proativas para se protegerem da exposição legal. Construir alianças fortes com o conselho geral, estabelecer ligações com o FBI, aderir aos padrões de segurança cibernética, obter seguro D&O e abraçar os três pilares de alinhamento, esclarecimento e escalada são passos fundamentais para enfrentar os desafios desta nova era de aplicação da segurança cibernética. À medida que o cenário continua a evoluir, os CISOs devem permanecer vigilantes e bem preparados para garantir a segurança das suas organizações e salvaguardar a sua própria posição profissional.

Carimbo de hora:

Mais de Leitura escura