1.2 CYBERSECURITY IS A BUSINESS IMPERATIVE
Executives across every business sector are increasingly concerned about cybersecurity.
After all, reports indicate hacking incidents are on the rise with an estimated nearly
one billion hacking attempts in the final quarter of 2012 alone.2
New governmental laws
and regulations place a premium on cybersecurity controls. Lawsuits lodged in the
wake of cybersecurity breaches continue to mount in volume and damages. Customers, shareholders, and potential investors increasingly are demanding that effective controls
are put in place to protect sensitive information and avoid liabilities. Clients expect that
their personal and financial information will be protected from unauthorized disclosure
and possible exploitation. Executives recognize that their vital corporate information,
such as their intellectual property and trade secrets, provides a powerful competitive
advantage for their businesses and needs to be protected. They want to invest wisely in
cybersecurity, but don’t want to break the bank. Many don’t know how their investments
in cybersecurity draw positive returns. Additionally, because many cybersecurity measures
rely on complex technical controls, many feel uncomfortable with the terminology
of the information technologists, many of whom often focus more on the technology
than the business it supports. The resulting language gaps create barriers that sometimes
produce organizational friction, lack of communication, and poor decision-making.
Discussions with our clients convince us there is an acute and growing need to help
executives understand and cope with the problems posed by cybersecurity issues.
George Polya, a famous twentieth-century mathematician, said the first step in solving
a problem is to understand it.3
We agree and wrote this book in the hope that it would
help executives from all business sectors better understand the nature and extent of
cybersecurity and learn how to train personnel to combat cyber attacks, how to recover
from such attacks, how to prevent infections, and how to best manage their business to
incorporate best practices in cybersecurity.
We propose that the best way to address cybersecurity is to do so from the perspective
of a manager rather than a technologist. Cybersecurity is not solely a technical
issue. It affects every business function. Every activity in virtually every business relies
on information to maintain a competitive advantage. Managers at every level need to
understand how investing in cybersecurity produces effective, efficient, and secure
results. That, in turn, produces value.
As senior executives ourselves, we recognize that a discussion of cybersecurity with
fellow executives should not be too “technical,” because such discussions could diminish
this book’s utility.4
Executives run the entire organization, and they don’t need to be
focused on the coding techniques of their computer programmers. Rather, their job is
to optimize the human and physical resources and assets of the organization in order to
fulfill its mission safely, profitably, and beneficially. We understand that a prime focus of
executives is risk management, and that is where discussions of cybersecurity should begin.
Cybersecurity is about risk management. It is about protecting your business, your
shareholders’ investments, and yourself while maintaining competitive advantage and
protecting assets. It is not just about IT. Rather, it is a multidisciplinary approach to managing
risk, a principal concern of every executive. Note that in addition to Chapter 3.0’s
emphasis on risk management, discussions of risk and risk management are prominently
interspersed throughout this book.
1.2 เสมือนเป็นธุรกิจที่จำเป็น
ผู้บริหารทั้งภาคทุกธุรกิจมีความกังวลมากขึ้นเกี่ยวกับ cybersecurity .
หลังจากทั้งหมด รายงานระบุ hacking เหตุการณ์จะเพิ่มขึ้นอีกประมาณเกือบหนึ่งพันล้านเหรอ
แฮ็คพยายามในไตรมาสสุดท้ายของปี 2012 คนเดียว 2
และระเบียบกฎหมายใหม่ของรัฐสถานที่พรีเมี่ยมในเครื่องควบคุม คดีที่ค้างใน
ปลุกอะไรของอะไรเสมือนการละเมิดยังคงติดในเล่ม และเสียหาย ลูกค้า ผู้ถือหุ้น และนักลงทุนที่มีศักยภาพมากขึ้นเรียกร้องให้มีประสิทธิภาพการควบคุม
ถูกวางในสถานที่เพื่อป้องกันข้อมูลที่สำคัญและหลีกเลี่ยงความผิดพลาด ลูกค้าคาดหวังว่า
ข้อมูลส่วนบุคคลและทางการเงินของพวกเขาจะได้รับการคุ้มครองจากการเปิดเผยข้อมูลไม่ได้รับอนุญาต
และเป็นไปได้ของการแสวงประโยชน์ผู้บริหารรับรู้ว่าข้อมูลขององค์กรที่จำเป็น เช่น ความลับ
ทรัพย์สินทางปัญญาและการค้าของพวกเขาให้มีประสิทธิภาพสำหรับธุรกิจของตน และประโยชน์จากการแข่งขัน
ต้องปกป้อง พวกเขาต้องการที่จะลงทุนอย่างชาญฉลาดใน
ไซเบอร์ แต่ไม่ต้องการที่จะทำลายธนาคาร มากไม่รู้ว่า
การลงทุนใน cybersecurity วาดกลับมาเป็นบวก นอกจากนี้เพราะหลายมาตรการ cybersecurity
พึ่งการควบคุมทางเทคนิคที่ซับซ้อน , หลาย รู้สึกอึดอัดกับคำศัพท์
ของสารสนเทศ หลายคนมักจะมุ่งเน้นไปที่เทคโนโลยี
กว่าธุรกิจที่สนับสนุน ภาษาที่เกิดช่องว่างสร้างอุปสรรคที่บางครั้ง
ผลิตแรงเสียดทานองค์กรขาดการสื่อสารและการตัดสินใจ
, ยากจนการสนทนากับลูกค้าของเราทำให้เราเชื่อได้ว่า มีการเติบโตต้องช่วย
ผู้บริหารเข้าใจและรับมือกับปัญหาดังกล่าว โดยประเด็นการรักษาความปลอดภัยไซเบอร์
จอร์จ ขั้นตอนของโพลยา เป็นนักคณิตศาสตร์ในศตวรรษที่ยี่สิบชื่อดัง กล่าวว่า ขั้นตอนแรกในการแก้ไขปัญหาคือการเข้าใจ
3
เราเห็นด้วย และเขียนหนังสือเล่มนี้ในความหวังว่า จะ
ช่วยให้ผู้บริหารจากภาคธุรกิจ เข้าใจธรรมชาติและขอบเขตของ
cybersecurity และเรียนรู้วิธีการฝึกบุคลากรเพื่อต่อต้านการโจมตีไซเบอร์ , วิธีการกู้คืน
จากการโจมตีดังกล่าว วิธีการป้องกันการติดเชื้อ และวิธีการที่ดีที่สุดในการจัดการธุรกิจของพวกเขา
รวมปฏิบัติที่ดีที่สุดใน cybersecurity .
เราเสนอว่าวิธีที่ดีที่สุดที่จะอยู่ไซเบอร์ คือทำจากมุมมอง
ของผู้จัดการ มากกว่าเทคโนโลยี ไซเบอร์ ไม่เพียงปัญหาทางเทคนิค
มันมีผลต่อการทำงานทุกธุรกิจ ทุกกิจกรรมในแทบทุกธุรกิจต้องอาศัย
ข้อมูลเพื่อรักษาความได้เปรียบในการแข่งขัน ผู้บริหารทุกระดับต้อง
เข้าใจว่าการลงทุนในเครื่องผลิตมีประสิทธิภาพ ประสิทธิภาพ และความปลอดภัย
ผลลัพธ์ ที่ , ในการเปิด , สร้างค่า
.เป็นผู้บริหารเอง เราตระหนักดีว่า การสนทนากับผู้บริหารไซเบอร์
เพื่อนไม่ควรเกินไป " เทคนิค " เพราะการอภิปรายดังกล่าวจะลดประโยชน์ของหนังสือเล่มนี้
4 . ผู้บริหารวิ่งทั้งองค์กรและพวกเขาไม่จำเป็นต้อง
เน้นเทคนิคการเข้ารหัสของโปรแกรมเมอร์คอมพิวเตอร์ของพวกเขา งานของพวกเขาคือ
ค่อนข้างการเพิ่มประสิทธิภาพของทรัพยากรมนุษย์และทางกายภาพ และทรัพย์สินขององค์กร เพื่อให้บรรลุภารกิจ
อย่างปลอดภัย มีผลและประโยชน์ . เราเข้าใจว่าโฟกัสเฉพาะของ
บริหารเป็นการบริหารความเสี่ยง และที่ที่การสนทนาของไซเบอร์ ควรเริ่มต้น .
cybersecurity เกี่ยวกับการบริหารความเสี่ยง มันเกี่ยวกับการปกป้องธุรกิจของคุณ ของคุณ
ผู้ถือหุ้น การลงทุนและตัวคุณเองในขณะที่การรักษาความได้เปรียบในการแข่งขันและ
ปกป้องทรัพย์สิน มันไม่ได้เป็นเพียงเกี่ยวกับมัน แต่มันเป็นแนวทางสหสาขาวิชาชีพเพื่อการจัดการ
ความเสี่ยง , ความกังวลหลักของผู้บริหารทุกคน ทราบว่านอกจากไหมบทที่ 3.0 '
เน้นการบริหารความเสี่ยง การอภิปรายของความเสี่ยงและการบริหารจัดการความเสี่ยงเป็นเด่นชัด
สลับตลอดหนังสือเล่มนี้
การแปล กรุณารอสักครู่..
