Av de sikkerhetslederne som kjente på presset fra styret, sa 45 % at det var fordi de følte de ville virke repetitive eller masende og 35 % sa at de ble ansett som overdrevent negative. En tredjedel (31 %) påstår de har blitt avvist. Dette viser en alvorlig troverdighetssvikt, nært knyttet til deres manglende evne til å forholde seg til cyberfeltet og forretningsrisiko. Hele 34 % sa at når de har klart å måle bedriftsverdien av cybersikkerhetsstrategien, har de de blitt ansett som mer troverdige.
Andre fordeler med denne tilnærmingen inkluderer at ledere innen IT-sikkerhet
- får et større budsjett (52 %)
- får delta i beslutningstaking på høyere nivå (41 %)
- blir vurdert som en mer verdifull ressurs (39 %)
- får mer ansvar (25%)
For øyeblikket finnes det imidlertid en vedvarende kommunikasjonssvikt mellom IT-avdelingen og ledelsen.
Kun halvparten (56 %) av respondentene er sikre på at ledergruppen forstår cyber-risikoene organisasjonen står overfor. Over en tredjedel (36 %) av respondentene sier cybersikkerhet fortsatt behandles som en del av IT, fremfor som en forretningsrisiko. I tillegg mener 39% at bedre rapportering og forklaring av forretningsrisikoen som cybertrusler utgjør, er den viktigste faktoren for å motivere ledelsen til å iverksette tiltak når det gjelder cybersikkerhet.
– Mer enn halvparten av sikkerhetsledere sier at cyber er den største forretningsrisikoen. Men de klarer ikke å formidle risikoen med et språk som styret forstår. Følgelig blir de ignorert, nedvurdert eller beskyldt for å mase, sier Andreas Christensen, regionsdirektør for Norden hos Trend Micro.
– Med mindre de kan få bedre kontakt med den øverste ledelsen, vil bedriftens cybersikkerhetsberedskap møte utfordringer. Det første handler om å finne én sannhetskilde på tvers av angrepsflaten.
Det heterogene cybersikkerhetsmiljøet kan forverre disse utfordringene. Fragmenterte enkeltprodukter på tvers av angrepsflaten genererer inkonsekvente datapunkt som kan gjøre det vanskelig å fortelle en tydelig historie om cyberrisiko til styret.
Mer enn halvparten (53%) av respondentene mener de vil trenge bedre IT-kommunikasjonsferdigheter for å korrigere situasjonen. Men en samlet Attack Surface Risk Management-plattform (ASRM) kan man eliminere behovet for disse store investeringene, ved å levere konsekvent og overbevisende risikoinnsikt – potensielt i form av et dashbord for ledelsen.












.jpg?w=480&action=fill&sh=1fe91)























