0 minutos de leitura
Conselho de Administração: O risco digital é o custo de fazer negócios
Nos últimos 20 anos, a administração de riscos digitais evoluiu significativamente, e a responsabilidade pela mitigação de riscos digitais migrou do alcance exclusivo da equipe de segurança da informação para praticamente todas as áreas funcionais dentro de uma organização de classe empresarial atualmente. Desde RH e jurídico até desenvolvimento de software e gestão de produtos, todos demandam que seus fornecedores e parceiros cumpram requisitos rigorosos em segurança cibernética. Atualmente, é comum fazer uma avaliação cibernética de qualquer alvo potencial para fusão ou aquisição. E com vários exemplos recentes, como Kaseya e SolarWinds, diligência cibernética na cadeia de suprimentos é essencial para qualquer empresa que opere atualmente.
O envolvimento do conselho na administração de riscos digitais é central para o trabalho da iniciativa de riscos digitais e governança corporativa do Fórum Econômico Mundial que a Forcepoint tem apoiado neste último ano. Um foco essencial da missão dessa iniciativa é ajudar os conselheiros a lidar com tecnologia e riscos digitais em colaboração com a National Association of Corporate Directors, a Internet Security Alliance e os parceiros corporativos do Fórum Econômico Mundial. Em colaboração, esse consórcio desenvolveu um relatório recente que definiu seis princípios para ajudar os conselhos a orientar suas organizações para que se tornem mais ciber-resilientes. Isso inclui:
- A cibersegurança é um habilitador estratégico de negócios
- A economia impulsiona o risco digital
- A administração de riscos digitais deve estar alinhada com as necessidades de negócios
- O design das organizações deve ser compatível com a cibersegurança
- A experiência em cibersegurança precisa estar integrada à governança do conselho
- Resiliência sistêmica e colaboração devem ser estimuladas
Board engagement on cyber risk management is central to the work of the World Economic Forum’s cyber risk and corporate governance initiative that Forcepoint has been supporting the last year. A key focus of this initiative’s mission is to help counsel directors on dealing with technology and cyber risk in collaboration with the National Association of Corporate Directors, the Internet Security Alliance, and the World Economic Forum's corporate partners. Together, this consortium developed a recent report that established six principles to help boards guide their organizations to becoming more cyber resilient. These included;
- Cybersecurity is a strategic business enabler
- Economics drive cyber risk
- Cyber risk management must align with business needs
- The design of organizations must support cybersecurity
- Cybersecurity expertise needs to be integrated into board governance
- Systemic resilience and collaboration ought to be encouraged
Recentemente, colaborei com colegas nessa iniciativa – Dan Dobrygowski, líder de governança e confiança no Centro de Cibersegurança do Fórum Econômico Mundial, e Maya Bundt, líder de soluções cibernéticas e digitais na Swiss Reinsurance – em um bate-papo sobre algumas das principais conclusões do relatório para ajudar os líderes de negócios a entender melhor o impacto empresarial dos riscos digitais e ficar à frente das ameaças atuais. Nossa discussão aprofundou-se em quatro dos princípios já mencionados: como a cibersegurança habilita os negócios, os impulsionadores econômicos dos riscos digitais, o alinhamento com as necessidades de negócios e como incorporar a experiência digital na governança do conselho. Nós acreditamos que a adaptação ao risco digital é o custo de fazer negócios atualmente. Em resposta, os conselhos devem ver a administração de riscos digitais como uma prioridade para toda a empresa e essencial à sua responsabilidade fiduciária.
Afinal, considerando que mais de 70% das violações têm motivação financeira, o empreendimento próspero do invasor pode se tornar o seu maior concorrente. Modernizar a segurança agora para proteger os ativos digitais mais valiosos de sua organização e a integridade dos negócios pode avançar a sua missão, não importa se isso se refira a aumentar a receita ou a ajudar as suas comunidades a se recuperarem após a pandemia e, em última instância, pode ser um diferencial competitivo para o futuro.
Participe dessa conversa conosco, inscrevendo-se para o webcast de 21 de julho.
You can also read ahead by downloading the full World Economic Forum report, “Principles for Board Governance of Cyber Risk.”
No Artigo
X-Labs
Get insight, analysis & news straight to your inbox
Ao Ponto
Cibersegurança
Um podcast que cobre as últimas tendências e tópicos no mundo da cibersegurança
Ouça Agora