Finansal Hizmetlerde Siber Güvenlik Performans Yönetimine İlişkin İş Durumu (Tristan Hinsley) PlatoBlockchain Veri Zekası. Dikey Arama. Ai.

Finansal Hizmetlerde Siber Güvenlik Performans Yönetimi için İş Örneği (Tristan Hinsley)

Göre
2022 Verizon Veri İhlali Araştırma Raporu
(DBIR), fidye yazılımlarının neden olduğu veri ihlalleri neredeyse beş katına çıkarak %5'ten %25'in üzerine çıktı. Ek olarak, veri ihlallerinin maliyeti son yıllarda önemli ölçüde arttı. 2021'de bir veri ihlalinin maliyeti
göre %4.24'un üzerinde bir artışla ortalama 10 milyon $'a yükseldi.
IBM
. Risk, finans sektöründeki hiç kimse için yabancı bir kavram değildir, ancak son yıllarda siber güvenlik riski, finansal hizmet şirketleri arasında önde gelen bir öncelik haline gelmiştir. Artan düzenleyici inceleme ve çevrimiçi bankacılığın kararlı varlığı
sektörü, siber güvenliğe iş hesabının temel direği olarak öncelik vermeye zorladı. ABD'nin en büyük 6 bankasının CEO'ları ile Temsilciler Meclisi Finansal Hizmetler Komitesi'nde yapılan bir oturumda, dört yönetici şunları tekrarladı:

siber güvenlik onların en büyük önceliğidir
. Veri ihlallerinin bir bankanın itibarına ne kadar ağır zarar verebileceği ve bankacılık kararlarında tüketici güveninin ne kadar önemli olduğu düşünüldüğünde, riskin en üst düzeyde dikkat gerektirmesi şaşırtıcı değil. 

Risk, müşterilere finansal hizmetler sağlamanın doğal bir uzantısıdır. İşletmelerin sıklıkla yaptığını gördüğümüz büyük bir hata, siber güvenlik riskinin yanlış anlaşılmasıdır. Bazı işletmeler, siber güvenliği değişmez bir maliyet merkezi, yemek yiyen bir kara kutu olarak hayal eder.
Algılanan bir yatırım getirisi olmaması için harcayabileceğiniz tüm bütçe harcaması. Bu sadece durum böyle değil; önemli olan hemen hemen her açıdan, siber güvenlik riski iş riskidir.  

Bu, siber güvenlik riskinin diğer herhangi bir iş riski gibi ölçülebileceği, azaltılabileceği ve belgelenebileceği anlamına gelir. Kolay değildir ve azaltıcı etkenler farklıdır, ancak organizasyon yapısı boyunca uygulanması gereken başarılı bir görevdir.
Bu durumda cevap, siber güvenlik performans yönetimidir.  

Siber Güvenlik Performans Yönetimi 

Basitçe söylemek gerekirse, Siber Güvenlik Performans Yönetimi (CPM), karar vericilerin bütçe kaynaklarını en iyi şekilde azaltmak için stratejik olarak tahsis etmesine olanak tanıyan anlamlı siber güvenlik ölçümlerini izlemek için KPI'ları kullanarak siber güvenlik performansını yönetme sürecidir.
siber güvenlik riski. Şu anda işletmeler, yatırımlarının gerçekçi getirisini düşünmeden en yeni araçlara ve yazılım paketlerine sonsuz miktarda kaynak harcıyor. BGBM, hedeflere karşı sürekli performansın görünürlüğüne dayanır.
güvenliği gerçekten iyileştirebilecek ve fazla harcamayı engelleyebilecek veriye dayalı karar verme sağlayarak risk etrafında muazzam yeni bir anlayış oluşturmak için tutarlılık önlemleri ile.  

CPM'nin sağladığı bu tür bir içgörü, kuruluşların işi desteklemek için siber güvenliği yönetme biçiminde devrim yaratıyor. Siber güvenlik riskini mevcut kurumsal risk yönetimi süreçlerine dahil etmek, yapılandırılmış ve sağlıklı bir yol sağlar.
siber güvenlik riskini belirlemek ve yönetmek. CPM ve risk yönetimi daha sonra döngüsel bir sistem sağlar; risk yönetimi süreci riski tanımlar ve CPM, riski azaltan belirli ölçütleri hedeflemek için araçlar sağlar.  

Tutarlılık ve kapsam ölçümleriyle birlikte hedeflere karşı siber güvenlik performansına yönelik bu yeni görünürlük, güvenliği gerçekten iyileştirebilecek ve fazla harcamayı azaltabilecek veriye dayalı karar verme sağlayarak risk hakkında muazzam yeni bir anlayış yaratır.
Gerçek dünya performans verilerine dayalı nicel kararlar alabilmek, operasyonel verimliliği artırmada güçlü bir araçtır. Bu görünürlük, en zayıf performans gösteren metriklerinizi etkili bir şekilde hedeflemenize ve taban çizginizi önemli ölçüde güçlendirmenize olanak tanır.
Büyüyen siber güvenlik bütçelerinin tuzağına düşmeden siber güvenlik performansı. Hepsinden iyisi, siber güvenlik iyileştirmesinin etkisini gerçek zamanlı olarak görmek ve ölçmek mümkün hale geliyor. Yönetim kurulu üyelerine, yöneticilere ve menfaat sahiplerine ispat edebilmek
güvenliğe yaptıkları yatırımın somut getirisi, siber güvenliğin tüm paydaşlar tarafından satın alınmasının anahtarıdır. 

BGBM'yi nasıl uygulayabilirsiniz? 

Özünde, performans yönetimi sizi herhangi bir belirli satıcıya veya ekosisteme bağlamaz. Bu bir süreçtir, ürün değil. Ancak herhangi bir performans yönetimi programının etkinliğini büyük ölçüde artıran araçlar vardır ve hepsi otomasyona bağlıdır.
Otomasyon, CPM'nin kalbinde yer alır. Her türlü performans yönetimi programını başlatmanın en iyi yolu, ilgili KPI'ların toplanmasını, birleştirilmesini ve raporlanmasını otomatikleştirmektir. Siber güvenliğin toplanmasını otomatikleştirmenin CPM'den farkı yok.
performans göstergeleri (TÜFE), iş riskini azaltmak için en iyi stratejik kararları vermede çok önemlidir. Amaç, mevcut güvenlik araçlarınızı mümkün olduğunca çok sayıda geçmiş ve güncel analizleri çalıştırabileceğiniz uygun bir yerde bir araya getirmektir.
veri. Bu otomasyon, özel araçlar oluşturarak yapılabilir, ancak raporlama araçlarınızı bozmak için tek gereken bir API uç noktasında bir veya iki güncelleme olduğunda her zaman sürdürülebilir değildir.

Zaman Damgası:

Den fazla Fintextra