Securitatea IT nu e un cost, e o decizie de afaceri

Atâta timp cât securitatea apare doar în bugetul IT, ea rămâne o cheltuială. În momentul în care apare în registrul de riscuri al conducerii, devine o decizie.

Cele mai multe organizații cu care am lucrat nu aveau o problemă de tehnologie. Aveau o problemă de proprietate: nimeni din conducere nu-și asumase explicit riscul digital. Securitatea era „treaba celor de la IT”, iar IT-ul nu are mandatul să decidă cât risc își permite compania.

Un atac reușit nu se măsoară în servere afectate, ci în zile de producție pierdute, contracte întârziate, clienți care pun întrebări și amenzi. Toate acestea sunt linii din discuția de management, nu din raportul tehnic.

Testul simplu pe care îl propun oricărui director: dacă mâine dimineață toate sistemele sunt criptate, cine ia primele trei decizii și în cât timp? Dacă răspunsul nu e clar în 30 de secunde, securitatea nu e încă o temă de conducere.

Înapoi la articole