Cinci întrebări pe care orice director ar trebui să le pună echipei IT
Nu trebuie să fii tehnic ca să conduci securitatea. Trebuie să pui întrebările care scot la lumină ce nu funcționează.
Ce date am pierde definitiv dacă am fi atacați azi? Cât de repede ne putem întoarce la lucru? Cine are drepturi de administrator și de ce? Ce am învățat din ultimul incident? Ce am amânat din lipsă de buget și ce risc am acceptat prin asta?
Aceste cinci întrebări nu cer cunoștințe tehnice, dar cer răspunsuri concrete. Iar dacă răspunsurile sunt vagi, ai deja diagnosticul: nu lipsesc uneltele, lipsește claritatea.
Recomand să fie puse trimestrial, în scris, cu răspuns scurt. Nu ca audit, ci ca rutină de conducere. Organizațiile care fac asta ajung în trei-patru cicluri la o maturitate pe care alții o cumpără cu bani mult mai mari.