BAE SYSTEMS APPLIED INTELLIGENCE AND IRM PRESENT A JOURNEY IN CYBER RISK PERCEPTION – FROM DOOM AND GLOOM TO ADDED VALUE IN THE BOARDROOM
We have all heard the horror stories around cyber events. Sony PlayStation, NASA, TK Maxx and Google – to name just a few – have all been stung. And yet UK government research on FTSE 350 firms shows that four-fifths are failing to consider cyber threats regularly, with a significant number not receiving any intelligence around cyber criminality. Further research from IRM’s risk in cyber and
Information management special interest group has found that many firms and individuals are reluctant to
tackle – or even discuss – cyber risk
Tipping point
A crossroads has been reached. Cyber risk can either continue to be seen as a negative – as another potential set of costs, complicated procedures and incoming legislative demands – or firms can use good cyber risk management as a differentiator from their competitors, as a selling point to clients, and as a measure of reassurance to stakeholders. To understand where organizations and individuals sit on this journey, IRM and BAE Systems Applied Intelligence (formerly known as BAE Systems Detica) ran a trilogy of high-level cyber risk roundtables at landmark London venues. With input from heads of risk, chief information officers, IRM representatives and experts from BAE Systems, the
discussions covered organizational exposures, boardroom engagement, the impact of cyber-attacks and how to develop effective risk and resilience strategies. Held under the Chatham House rule (participants are free to use – but not attribute the source of – information), discussions quickly became candid about the cyber challenge and the dawning reality of the road ahead. Victim awareness As the delegates started to discuss experiences, it became evident that cyber events have either impacted most delegates or represent one of their major risks. The head of risk, information and business continuity management for a global financial and insurance services provider admitted that a recent cyber breach had forced them to start looking into how they shared information.
‘We know how vulnerable we are,’ the head of risk for a global hotel company added. ‘We know how often
we get attacked. And because of that, we are working tirelessly with IT security to try and protect our systems. ’The head of operational risk management at a leading UK retailer revealed that their organization is ‘increasingly facing exposure to cyber risk’, adding: ‘It’s becoming crucial to understand the threat and to start viewing the world from a cyber perspective.’‘We are a target,’ they added, ‘and we know that. But what we don’t always know is who is targeting us and for what reason. It makes you wonder if we are seen
as a standout target to be taken down a peg or two. ’Ignorance is remiss Whether as a result of experience or incomprehension, one delegate said: ‘At the moment the risk management profession needs to be ature about cyber risk – it is still in its nappies.’Quoting Ian Livingston, outgoing CEO of BT and new minister for trade and investment in UK government, another delegate commented: ‘There are two types of CEO – those that know they are being hacked and those that don’t.’ The head of risk management for a major
infrastructure project added: ‘We haven’t realised the value of the data we hold. Five years ago, our
Information and intellectual property was very tightly controlled, but gradually we have loosened that to the point where you can bring your own device and use cloud storage software such as Dropbox. You could see it as a loss of control. Our threat is not realising the value of our data. ’Another delegate, a global CRO for a multi-national law firm, warned that IT departments are often failing to heed their own advice. ‘It is a case of physician, heal thyself,’ she said. ‘There is a sense that IT department
ปัญญาและ A มี IRM การเดินทางในการรับรู้ความเสี่ยงของไซเบอร์ – จาก DOOM และหยีเพื่อเพิ่มมูลค่าในห้องประชุมที่ใช้ระบบแบ้เรามีทั้งหมดได้ยินเรื่องราวสยองขวัญรอบกิจกรรมไซเบอร์ Sony PlayStation, NASA, TK Maxx และ Google – ชื่อกี่ – มีทั้งหมดได้รับการ และยัง วิจัยรัฐบาลสหราชอาณาจักร firms FTSE 350 แสดงว่า 4 fifths จะล้มเหลวในการพิจารณาภัยคุกคามทางไซเบอร์เป็นประจำ มีหมายเลข significant ไม่ได้รับข่าวกรองใด ๆ สถานอาชญากรไซเบอร์ เพิ่มเติมการวิจัยจากความเสี่ยงของ IRM ในไซเบอร์ และ พบ firms ให้กลุ่มผลประโยชน์การจัดการข้อมูล และบุคคลไม่ แสวง – หรือแม้แต่สนทนา – ความเสี่ยงทางไซเบอร์ทิปปิ้งพอยท์สี่แยกแล้ว ไซเบอร์เสี่ยงทั้งยังถือเป็นการลบ – เป็นชุดอื่นมีศักยภาพต้นทุน ขั้นตอนที่ซับซ้อน และความ ต้องเข้าสภา- หรือ firms สามารถใช้ไซเบอร์ดีเสี่ยง differentiator จากคู่แข่งของพวกเขา เป็นจุดขายกับลูกค้า และ เป็นวัด reassurance ให้เสีย เข้าใจที่องค์กรและบุคคลที่นั่งในการเดินทางนี้ IRM และแบ้ระบบใช้ปัญญา (เดิมเรียกว่าแบ้ระบบ Detica) วิ่งไตรภาค roundtables ความเสี่ยงระดับสูงทางไซเบอร์ที่โรงแรมแลนด์มาร์คลอนดอนสถาน มีอินพุตจากหัวของความเสี่ยง ประธานข้อมูล officers, IRM พนักงาน และผู้เชี่ยวชาญจากแบ้ระบบ การ สนทนารวมองค์กรภาพ ห้องประชุมหมั้น ผลกระทบของการโจมตีทางไซเบอร์และการพัฒนากลยุทธ์ความยืดหยุ่นและความเสี่ยงที่มีประสิทธิภาพ จัดขึ้นภายใต้กฎชาธัมเฮาส์ (ผู้เรียนเป็นอิสระในการใช้แต่ไม่แอตทริบิวต์ต้นทางของ – ข้อมูล), การสนทนาอย่างรวดเร็วกลายเป็นมากเกี่ยวกับความท้าทายในโลกไซเบอร์และความเป็นจริง dawning ถนนข้างหน้า รับรู้เหยื่อเป็นผู้รับมอบสิทธิ์ที่เริ่มพูดคุยประสบการณ์ มันกลายเป็นชัดว่า เหตุการณ์ไซเบอร์มีทั้งผลกระทบต่อคนส่วนใหญ่ หรือหมายถึงความเสี่ยงที่สำคัญของพวกเขาอย่างใดอย่างหนึ่ง หัวหน้าบริหารความต่อเนื่องธุรกิจ ข้อมูล และความเสี่ยง financial สากลและให้บริการประกันภัยยอมรับว่า การละเมิดไซเบอร์ล่าได้บังคับพวกเขาเริ่มค้นหาวิธีที่พวกเขาร่วมกันข้อมูล "เรารู้ว่าเสี่ยงอย่างไรเรามี หัวความเสี่ยงบริษัทโรงแรมสากลเพิ่ม "เรารู้ว่า เราได้รับการโจมตี และเนื่องจากว่า เรากำลังเปลวมันปลอดภัย และพยายามป้องกันระบบของเรา ' หัวหน้างานการบริหารความเสี่ยงที่ผู้ค้าปลีกชั้นนำของสหราชอาณาจักรเปิดเผยว่า องค์กรของพวกเขาจะ 'ขึ้นหันแสงเสี่ยงไซเบอร์' เพิ่ม: ' เป็นสำคัญ เพื่อเข้าใจการคุกคาม และเริ่มต้นการดูโลกจากมุมมองทางไซเบอร์ '' เรามีเป้าหมาย พวกเขาเพิ่ม, " และเรารู้ว่า แต่ว่าเราเสมออย่าเป็นผู้กำหนดเป้าหมายเราและเหตุใด ทำให้คุณสงสัยว่า ถ้า เราจะเห็น เป้าหมายเป็นสวนที่จะใช้การตรึงหรือสอง ' ไม่รู้จะ remiss ว่าเป็นผลของประสบการณ์หรือ incomprehension มอบหมายหนึ่งกล่าวว่า: 'ในขณะที่อาชีพบริหารความเสี่ยงต้องเป็น ature เกี่ยวกับไซเบอร์ความเสี่ยง – เป็นยังในของ nappies' อ้างเอียน Livingston, CEO ออก BT และรัฐมนตรีใหม่ในทางการค้าและการลงทุนในสหราชอาณาจักรรัฐบาล ผู้รับมอบสิทธิ์อีกความเห็น: 'มีอยู่สองชนิดของ CEO – ผู้ที่ทราบว่า พวกเขาจะถูกเจาะเข้าระบบ และผู้ที่ไม่ ' หัวหน้าบริหารความเสี่ยงในหลักการ โครงการโครงสร้างพื้นฐานเพิ่ม: ' เราไม่ได้เองก็ยังคิดค่าของข้อมูลที่เราเก็บ ห้าปีที่ผ่านมา ของเราข้อมูลและทรัพย์สินทางปัญญาถูกควบคุมด้วยแน่นมาก แต่ค่อย ๆ เรามีหลวมที่ไปยังจุดที่คุณสามารถนำอุปกรณ์ของคุณ และใช้ซอฟต์แวร์เก็บเมฆเช่น Dropbox คุณสามารถดูได้เป็นการสูญเสียการควบคุม ภัยคุกคามของเราเป็นเหยื่อของข้อมูล ' มอบหมายอื่น ปลิตสากลสำหรับเป็นกฎหมายหลายแห่งชาติ firm เตือนว่า แผนกไอทีมักจะไม่สามารถนำพาตนเองแนะนำ 'มันเป็นกรณีของแพทย์ รักษา ข้า' ก็ ' มีความรู้สึกที่แผนก
การแปล กรุณารอสักครู่..

บีเออี ซิสเต็มส์ ใช้สติปัญญาและวันปัจจุบันการเดินทางในไซเบอร์ การรับรู้ความเสี่ยง และจากการลงโทษและความเศร้าโศกเพื่อเพิ่มมูลค่าใน Boardroom
เราทั้งหมดได้ยินเรื่องราวสยองขวัญรอบเหตุการณ์ไซเบอร์ โซนี่ , นาซา , TK Maxx และ Google เพื่อชื่อเพียงไม่กี่ ) มีทั้งหมดถูกผึ้งต่อยแต่รัฐบาลอังกฤษการวิจัยใน FTSE 350 จึงเรื แสดงให้เห็นว่าสี่ - จึง fths ล้มเหลวที่จะต้องพิจารณาภัยคุกคามไซเบอร์เป็นประจำ กับ signi จึงไม่สามารถเบอร์ไม่รับใด ๆความฉลาดรอบ อาชญากรไซเบอร์ . ค้นคว้าเพิ่มเติมจากระบบของความเสี่ยงในไซเบอร์และกลุ่มความสนใจพิเศษ
การจัดการสารสนเทศ พบว่า ค่าถ่ายทอดและบุคคลมากมายจะไม่เต็มใจที่จะต่อสู้หรือแม้แต่ปรึกษา
( ไซเบอร์ ) ความเสี่ยงจุดให้ทิป : แยกได้ถึง ความเสี่ยงไซเบอร์สามารถต่อไปจะเห็นเป็นลบอีกชุดและศักยภาพของต้นทุน ขั้นตอนซับซ้อน และขาเข้าสภานิติบัญญัติความต้องการ–หรือ RMS จึงสามารถใช้บริหารความเสี่ยงไซเบอร์ที่ดีนอกจากนั้นจากคู่แข่งของพวกเขา เป็นจุดขายให้กับลูกค้า และเป็นการวัดความมั่นใจต่อผู้เกี่ยวข้องต้องเข้าใจว่าองค์กรและบุคคลนั่งในการเดินทางครั้งนี้ และประยุกต์ใช้ระบบอัจฉริยะระบบเบ ( เดิมเรียกว่า เบ ระบบ detica ) รันไตรภาคของความเสี่ยงในระดับสูง ไซเบอร์ roundtables ลอนดอนสถานที่จัดงาน ด้วยการป้อนข้อมูลจากหัวของความเสี่ยง สารสนเทศ หัวหน้าจึง cers IRM , ผู้แทนและผู้เชี่ยวชาญจากแบระบบ การอภิปรายครอบคลุมองค์การ
,. . . งานหมั้น ผลกระทบของการโจมตีในโลกไซเบอร์และวิธีการพัฒนากลยุทธ์ความเสี่ยงที่มีประสิทธิภาพและความยืดหยุ่น จัดขึ้นภายใต้กฎ Chatham House ( เข้าร่วมฟรี–แต่ไม่ใช้ของแหล่งข้อมูล ( ) , สนทนาได้อย่างรวดเร็วกลายเป็นที่ตรงไปตรงมาเกี่ยวกับไซเบอร์ ท้าทาย และเป็นการความเป็นจริงของถนนข้างหน้า เหยื่อเป็นคนเริ่มคุยเกี่ยวกับประสบการณ์มันกลายเป็นที่เห็นได้ชัดว่าเหตุการณ์ในโลกไซเบอร์ได้เหมือนกัน ซึ่งคนส่วนใหญ่ หรือเป็นตัวแทนหนึ่งของความเสี่ยงที่สำคัญของพวกเขา หัวของความเสี่ยง สารสนเทศ และการบริหารความต่อเนื่องทางธุรกิจในระดับโลกและผู้ให้บริการประกันภัย nancial จึงยอมรับว่ามีการละเมิดไซเบอร์ล่าสุดมีบังคับให้พวกเขาเริ่มมองหาวิธีการที่พวกเขาใช้ร่วมกันข้อมูล
เรารู้ว่าเราอ่อนแอขนาดไหน' หัวของความเสี่ยงสำหรับบริษัทโรงแรมเพิ่ม ' เรารู้ว่าบ่อยๆ
เราโดนโจมตี และเนื่องจากว่าเราทำงานอย่างไม่รู้จักเหน็ดเหนื่อย กับการพยายามที่จะปกป้องระบบของเรา ' หัวหน้าปฏิบัติการ การบริหารความเสี่ยงใน UK ค้าปลีกชั้นนำ เปิดเผยว่า องค์กรของพวกเขาคือ ' มากขึ้นซึ่งการไซเบอร์เสี่ยง ' , เพิ่ม :มันเป็นสิ่งสำคัญที่จะเข้าใจการคุกคามและเพื่อเริ่มดูโลกจากไซเบอร์มุมมอง ''we เป็นเป้าหมาย , ' พวกเขากล่าว " และเราก็รู้ แต่สิ่งที่เราไม่รู้คือใคร เป้าหมายของเรา และเพราะเหตุผลอะไร มันทำให้คุณสงสัยว่าถ้าเราเห็น
เป็น standout เป้าหมายที่จะนำลงหมุดหรือสอง' ไม่รู้จะสะเพร่า ไม่ว่าเป็นผลมาจากประสบการณ์หรือ incomprehension หนึ่งตัวแทนกล่าวว่า ' ขณะนี้การจัดการความเสี่ยงอาชีพต้องตูเรเกี่ยวกับไซเบอร์ความเสี่ยงซึ่งยังอยู่ในผ้าอ้อมเลย 'quoting เอียน ลิฟวิงสตัน ซีอีโอขาออกของ BT และรัฐมนตรีใหม่สำหรับการค้าและการลงทุนใน UK รัฐบาลมอบหมายอีกความเห็น :' มีอยู่สองชนิดของ CEO และผู้ที่รู้ว่าพวกเขาจะถูก hacked และผู้ที่ไม่ ' ศีรษะของการบริหารความเสี่ยงเป็นหลัก
โครงสร้างพื้นฐานโครงการเพิ่ม : " เราไม่ได้ตระหนักถึงคุณค่าของข้อมูลที่เราถือ เมื่อห้าปีก่อน สารสนเทศและทรัพย์สินทางปัญญาของเรา
มากการควบคุมอย่างแน่นหนาแต่เราต้องค่อย ๆคลายที่ไปยังจุดที่คุณสามารถนำอุปกรณ์ของคุณเองและใช้ซอฟต์แวร์จัดเก็บเมฆเช่น Dropbox คุณสามารถเห็นมันได้ เช่น การสูญเสียการควบคุม ภัยคุกคามของเราไม่ได้ตระหนักถึงคุณค่าของข้อมูลเรา ' ตัวแทนอื่น ๆ , บริการระดับโลกสำหรับ RM กฎหมายข้ามชาติจึงเตือนว่าแผนกไอทีมักจะล้มเหลวที่จะทำตามคำแนะนำของพวกเขาเอง ' มันเป็นกรณีของแพทย์รักษาเอ็ง , ' เธอกล่าว ' มีความรู้สึกว่ามัน
.
การแปล กรุณารอสักครู่..
