Eveniment News.ro – Sergiu Zaharia (Expand Cyber): A avea controale de securitate e doar o promisiune, dacă în momentul în care eşti atacat controlul nu funcţionează sau funcţionează doar parţial - VIDEO

Eveniment News.ro – Sergiu Zaharia (Expand Cyber): A avea controale de securitate e doar o promisiune, dacă în momentul în care eşti atacat controlul nu funcţionează sau funcţionează doar parţial - VIDEO

Există o „distanţă” între conducerea executivă a unei companii şi specialiştii pentru securitatea informaţiilor într-o companie, o distanţă pe care Sergiu Zaharia, Independent Cyber Advisor & Founder, Expand Cyber o consideră „astronomică”, deşi în unele companii cele două entităţi încep să se apropie tot mai mult.

Specialistul este de părere că această distanţă trebuie micşorată, pentru ca întreaga conducere a unei companii să poată asigura protecţia acesteia în faţa atacatorilor cibernetici.
"Dacă eşti în board, nu trebuie să ai neapărat competenţe tehnice, trebuie să ai competenţele pe care trebuie să le ai, dar trebuie să fii conştient, să identifici nişte steaguri roşii pe zona de cyber. Şi aici este foarte important să înţelegi cum poţi să le identifici. Primul tip de red flag este atunci când vine cineva cu un raport pe zona de cyber şi ai un raport de status. Atunci eşti un board bine informat, dar nu eşti un board care conduce. Boardul care caută statusul ca să stea liniştit este un board care este doar informat, dar nu este un board care să poată să conducă, partea de cybersecurity şi ăsta este primul red flag pe care îl putem identifica la nivel de echipe de conducere, dacă boardul a challengiuit vreodată raportul de status lunar, trimestrial, astfel încât să schimbe raportul, să spună: Dar de ce facem chestia asta, de ce nu facem altceva? Aici ai nevoie de competenţe, există o curriculă", a afirmat Sergiu Zaharia, Independent Cyber Advisor & Founder, Expand Cyber.
Acesta constată că managerii companiilor trebuie să caute să vadă dacă mecanismele de securitate cibernetică ale companiei au făcut faţă în situaţii reale de atacuri, nu în rapoarte scrise.
"O chestie pe care trebuie să o înţeleagă echipele de management este diferenţa între "am ceva" şi "funcţionează". (...) A avea controale de securitate e doar o promisiune, dacă în momentul în care eşti atacat controlul nu funcţionează sau funcţionează doar parţial. Deci cumva boardul trebuie să spună: Ultima dată când am avut un incident, acest mecanism de securitate a contat", a adăugat Sergiu Zaharia.
Evenimentul este organizat de Agenţia de presă News.ro, cu sprijinul Team Innovation Media şi Agenţiei de PR şi comunicare Plurivox şi are ca parteneri principali Orange Business, SCUT şi ca parteneri Auchan, Bitdefender şi Salt Bank.
viewscnt

Articolul de mai sus este destinat exclusiv informării dumneavoastră personale. Dacă reprezentaţi o instituţie media sau o companie şi doriţi un acord pentru republicarea articolelor noastre, va rugăm să ne trimiteţi un mail pe adresa abonamente@news.ro.

Află mai multe despre
Recomandările editorilor
Ultima oră