With the emergence of IT as an integral part of every business, cybersecurity has become
a critical concern for all executive activities. As a result, we recommend that you consider
investing in special training to sharpen the focus of executives on how they should
incorporate cybersecurity considerations into their decision-making processes.
Special training for executives should include the numerous legal considerations
that may affect decisions involving cybersecurity matters. For example, executive
responsibilities to uphold governance and reporting under the Sarbanes–Oxley Act
directly have cybersecurity consequences. Similarly, cybersecurity requirements driven
by GLBA, HIPAA, CF DG 2, and other laws and regulations must be considered as
executives create strategy and policies, oversee financial and budgetary activities, manage
processes and projects, and carry out daily business.
Consider a case where an executive has to make a decision regarding a proposed
cybersecurity investment to protect personally identifiable information. Staff members
may believe that the investment is discretionary, but the executive realizes that legal
and regulatory requirements to protect information from unauthorized disclosure make
the investment a “must-pay” cost to stay in compliance. Awareness of key legal and regulatory requirements and how they affect cybersecurity controls is an essential
executive skill set that you must invest in and nurture.
Consider also investing in additional ethics training for executives. Your executives
are responsible for not only serving as the epitome of your ethics program; they also are
your principal enforcers. Many organizations invest in additional ethics training for executives
not only to highlight ethical behavior and business practices but also to give them
tools to recognize and deal with employees who violate ethical standards of behavior.
Regrettably, executives often are the people in organizations who make the most egregious
ethics mistakes and violations. We have seen numerous executives who were on the
fast track toward the highest leadership levels in their organization yet stumbled due to
unethical behavior. We have seen some engage in business transactions with IT firms that
resulted in an unacceptable conflict of interest. We have seen others whose personal
financial interests inappropriately guided their transactions such as steering business; for
example, large computer and information service contracts, to companies that they owned
stock in. Others had their careers derailed when they accepted special gifts such as free
or “specially discounted” software and games from IT firms. You invest a lot to develop
and grow your executives. Make sure you invest in their ethics training as well.
As the people who will enforce your acceptable use, employee use, and Internet
monitoring programs, your executives also should be given special training regarding
your policies and enforcement mechanisms. You do not want an uninformed executive
jeopardizing due process or violating someone’s rights when confronted by a violation
of your policies. Executives should clearly understand their roles and company processes
when handling disciplinary situations arising from violations of these policies.
The general counsel should be a key player in making certain your executives are well
trained to handle violations of your policies fairly, quickly, and decisively.
Computer crime is on the rise. It can come from inside as well as outside your
organization. Your executives may be among the first supervisory levels notified of
incidents of computer crime. Make sure they know what to do! Whether the crime
involves physical or information theft, your executives need to know the proper process
to preserve potential evidence, respect individual rights, alert law enforcement authorities,
and protect your business. Invest in special training for your executives on how to
handle instances of computer crime.
Privacy and anonymity are two increasingly hot topics for Internet users. In the
aftermath of Edward Snowden’s disclosure that the NSA had collected sensitive information
from several companies, anxiety over the exposure of private information and
assumed anonymity on the Internet has become front-page news. Your company likely
is the custodian of sensitive information your clients, customers, and employees want
protected. They expect you and your organization will protect information about
them and not release that information to a third party without their permission.16 This
มีการเกิดขึ้นของมันเป็นส่วนหนึ่งของทุกธุรกิจ ในโลกไซเบอร์ได้กลายเป็นความกังวลสำคัญสำหรับผู้บริหารทั้งหมด ดังนั้น เราขอแนะนำว่า คุณควรพิจารณาลงทุนในการฝึกอบรมพิเศษเพื่อให้คมโฟกัสของผู้บริหารในวิธีที่พวกเขาควรรวมพิจารณาในโลกไซเบอร์เข้าไปในกระบวนการตัดสินใจฝึกอบรมพิเศษสำหรับผู้บริหารควรมีการพิจารณาทางกฎหมายมากมายที่อาจมีผลต่อการตัดสินใจที่เกี่ยวข้องกับเรื่องในโลกไซเบอร์ ตัวอย่างเช่น ผู้บริหารความรับผิดชอบเพื่อสนับสนุนการกำกับดูแลกิจการและรายงานภายใต้กฎหมาย Sarbanes-อ็อกซ์เลย์โดยตรงมีผลในโลกไซเบอร์ ในทำนองเดียวกัน ในโลกไซเบอร์ต้องขับเคลื่อนโดยภายใต้ GLBA, HIPAA, CF DG 2 และอื่น ๆ กฎหมาย และกฎระเบียบต้องถือได้ว่าเป็นสร้างกลยุทธ์และนโยบายผู้บริหาร ดูแลกิจกรรมทางการเงิน และงบประมาณ จัดการกระบวนการ และโครงการ และรายธุรกิจประจำวันพิจารณากรณีที่ผู้บริหารมีการตัดสินเกี่ยวกับการเสนอใจลงทุนในโลกไซเบอร์เพื่อปกป้องข้อมูลส่วนบุคคล พนักงานอาจเชื่อว่าที่การลงทุนทดแทน แต่ผู้บริหารตระหนักว่ากฎหมายและข้อกำหนดของการปกป้องข้อมูลจากการเปิดเผยข้อมูลไม่ได้รับอนุญาตการลงทุน "ต้องจ่าย" ต้นทุนการปฏิบัติตามระเบียบ ตระหนักถึงความสำคัญกฎหมาย และกฎระเบียบข้อกำหนดและวิธีจะมีผลต่อการควบคุมในโลกไซเบอร์เป็นจำเป็นชุดผู้บริหารทักษะที่คุณต้องการลงทุน และการบำรุงรักษาพิจารณาการลงทุนฝึกอบรมจริยธรรมเพิ่มเติมสำหรับผู้บริหารยัง ผู้บริหารของคุณรับผิดชอบการให้บริการไม่เพียงแต่ เป็นของโปรแกรมจริยธรรม พวกเขายังมีenforcers หลักของคุณ หลายองค์กรที่ลงทุนในการฝึกอบรมเพิ่มเติมจริยธรรมสำหรับผู้บริหารไม่เพียงแต่ จะเน้นจริยธรรมและธุรกิจ แต่ เพื่อให้พวกเขาเครื่องมือการรับรู้ และจัดการกับพนักงานที่ฝ่าฝืนมาตรฐานจริยธรรมของการทำงานโทมนัส ผู้บริหารมักจะเป็นคนในองค์กรให้มีมากที่สุดผิดจริยธรรมและการละเมิด เราได้เห็นได้บนการติดตามอย่างรวดเร็วไปสู่ความเป็นผู้นำระดับสูงในองค์กรยังสะดุดเนื่องจากจริยธรรม เราได้เห็นบางกระชับที่เข้าร่วมในธุรกรรมทางธุรกิจด้วยส่งผลให้เกิดการยอมรับความขัดแย้ง เราได้เห็นผู้อื่นบุคคลที่มีทางการเงินแนะนำธุรกรรมของตนเช่นธุรกิจ พวงมาลัยเหมาะสม สำหรับตัวอย่าง คอมพิวเตอร์ขนาดใหญ่ และข้อมูลบริการสัญญา บริษัทที่พวกเขาเป็นเจ้าของหุ้นใน คนมีอาชีพตกรางเมื่อพวกเขายอมรับของขวัญพิเศษฟรีหรือ "ส่วนลดพิเศษสำหรับ" ซอฟต์แวร์และเกมจากบริษัท IT คุณลงทุนมากในการพัฒนาและผู้บริหารของคุณเติบโต ตรวจสอบว่า คุณลงทุนในของจริยธรรมการฝึกอบรมเป็นอย่างดีผู้คนจะบังคับการใช้ ใช้พนักงาน และอินเทอร์เน็ตโปรแกรมตรวจสอบ ผู้บริหารของคุณยังควรได้รับการฝึกอบรมพิเศษเกี่ยวกับyour policies and enforcement mechanisms. You do not want an uninformed executivejeopardizing due process or violating someone’s rights when confronted by a violationof your policies. Executives should clearly understand their roles and company processeswhen handling disciplinary situations arising from violations of these policies.The general counsel should be a key player in making certain your executives are welltrained to handle violations of your policies fairly, quickly, and decisively.Computer crime is on the rise. It can come from inside as well as outside yourorganization. Your executives may be among the first supervisory levels notified ofincidents of computer crime. Make sure they know what to do! Whether the crimeinvolves physical or information theft, your executives need to know the proper processto preserve potential evidence, respect individual rights, alert law enforcement authorities,and protect your business. Invest in special training for your executives on how tohandle instances of computer crime.Privacy and anonymity are two increasingly hot topics for Internet users. In theaftermath of Edward Snowden’s disclosure that the NSA had collected sensitive informationfrom several companies, anxiety over the exposure of private information andassumed anonymity on the Internet has become front-page news. Your company likelyis the custodian of sensitive information your clients, customers, and employees wantprotected. They expect you and your organization will protect information aboutthem and not release that information to a third party without their permission.16 This
การแปล กรุณารอสักครู่..
