Интернет и IT

Финансовый директор в качестве нового гаранта корпоративной кибер-безопасности

Технология уже давно вышла за пределы «умных» лабораторий и по праву представлена в советах директоров компаний. В силу того, что «цифровая технология» проникает во все типы организаций, необходимо, чтобы топ-менеджеры компаний понимали суть этой новой эры. По данным отчета Gartner «2014 Gartner Financial Executives International Technology CFO Study», финансовые директора должны быть готовы к этой тенденции, т.к. они играют все более важную роль в принятии решени1, связанных с IT.
375 2

Источник: Panda Security в России 

Технология уже давно вышла за пределы «умных» лабораторий и по праву представлена в советах директоров компаний. В силу того, что «цифровая технология» проникает во все типы организаций, необходимо, чтобы топ-менеджеры компаний понимали суть этой новой эры. По данным отчета Gartner «2014 Gartner Financial Executives International Technology CFO Study», финансовые директора должны быть готовы к этой тенденции, т.к. они играют все более важную роль в принятии решений, связанных с IT. В докладе сказано, что порядка 30% из числа опрошенных финансовых директоров (а в сек торе SMB – порядка 40%) заявили, что они участвуют в принятии подобных решений (по сравнению с 24% в 2013 году). Если и существует область, на которую финансовые директора должны отдельно обратить свое внимание, так это, несомненно, вопросы информационной безопасности.

Нет, кибер-безопасность теперь не является заботой только лишь IT-менджеров или менеджеров по безопасности. Финансовые директоры также играют ключевую роль в определении стратегии предприятия в этой области.  До сих пор их единственная роль в вопросах информационных компьютерных технологий сводилась к контролю бюджета ИТ-департамента, а также вместе с ИТ-директором они оценивали, в какое решение безопасности стоит инвестировать, стоит ли увеличивать расходы и пр. Но теперь, прежде всего они должны знать, как действовать, чтобы защитить свою организацию от все возрастающих рисков, появляющихся на рынке, начиная от инфекции, вызванной одной из множества существующих вредоносных программ, которая теперь работает на любой платформе, до постоянных угроз повышенной сложности (advanced persistent threat). По этой причине крайне важно, чтобы финансовый директор работал в связке с ИТ-директором при разработке плана безопасности, который должен идеально интегрироваться в бизнес-модель компании и ее деятельность, а также имел хорошие отношения с сотрудниками и учредителями компании, и при этом был на страже безопасности бренда и корпоративной репутации.

От контролера расходов до евангелиста

Как должен работать финансовый директор 21 века? Эксперты рекомендуют иметь на этой должности человека, способного анализировать вместе с ИТ-директором значимость ИТ-системы и уязвимости, возникающие при использовании IT, при этом он должен знать, что должна делать компания при атаке на нее, потому что сейчас практически невозможно предотвратить все более сложные инциденты в сфере информационной безопасности. Что действительно необходимо знать, - это как минимизировать ущерб от атаки.

С другой стороны, финансовый директор должен понимать, что эти типы атак непосредственным образом влияют на бизнес компании и ее положение на рынке. Об этом говорится в докладе по управлению рисками «The Value Killers Revisited: A risk management study» от Deloitte, в котором сказано, что «убийство» значимости компании не ограничено только такими факторами, как недавний кредит или кризис евро, переживаемый рынком, или M&A транзакции, но также включает в себя другие факторы, например, кибер-атаки, которые, к сожалению, очень распространены в наши дни, что мы могли увидеть совсем недавно (случай с Sony Pictures – это всего лишь один из многих).

Поэтому включение вопросов кибер-безопасности в список дел комитетов по управлению рисками и аудиторских проверок, в которых они принимают участие, - это обязанность для современных финансовых директоров, так что они должны иметь в виду, что активы компании требуют высочайшего уровня защиты в целях обеспечения непрерывности бизнеса.  Кроме того, они должны принимать участие в разработке плана действий на случай возможного инцидента кибер-безопасности и быть уверены, что они знают, что следует делать, как и ИТ-директор и другие члены Совета директоров.  Желательно, чтобы компании периодически имитировали атаки на себя для проверки того, что каждый ответственный сотрудник готов адекватно действовать в том случае, если произойдет настоящая кибер-атака.

Также финансовый директор должен объяснять менеджерам неявные риски в рамках новой цифровой эпохи, указывая на самых опасных игроков, а также быть способным оценить, какие методы, технологии и человеческие ресурсы лучшим образом подходят для борьбы с ними. По словам экспертов, одной из областей, на которой финансовые директоры должны сконцентрировать свое внимание, является наличие систем мониторинга, которые способствуют мгновенному выявлению атак в реальном времени для того, чтобы оперативно на них отреагировать. Необходимо предвидеть такие ситуации как можно лучше. Сегодня, например, немыслимо, чтобы только клиенты сообщали о возможных случаях мошенничества с сервисами, предлагаемыми компанией. Сами компании должны действовать максимально быстро и проактивно, а не реагировать только после того, как произошел случай нарушения безопасности, а также иметь стратегию по связям с клиентами и устранению инцидентов для тех пользователей и сторонних организаций, которые могли бы пострадать в результате инцидента.

Очевидно, что все вышесказанное не означает, что с настоящего момента финансовые директоры в одиночку должны вести все инициативы компании по борьбе с кибер-преступностью. Но они должны начать принимать все более активное участие и проповедовать в компании важность безопасности данных и необходимость применения политик защиты среди топ-менеджеров. Если говорить вкратце, то отныне компании (а также общество) являются настолько цифровыми, что их топ-менеджерам, включая и финансовых директоров, нельзя игнорировать риски и угрозы, которые влечет за собой новая цифровая эра,  а также те шаги, которые представляются наиболее эффективными для решения данных проблем.

Начать дискуссию

Как бывшим контрактникам считать стаж для оплаты больничного

Военная служба по контракту входит в стаж для больничного.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?

Привет, это налоговый юрист для бизнеса и СЕО «Патрикеев и партнеры» Павел Патрикеев. И я никогда не думал, что тема переквалификации будет окутана такими интригами.

Самозанятый написал жалобу на руководителя в трудовую? А так можно было?

❗️ Оформите подписку «Клерк.Премиум» со скидкой 50%! В понедельник цена вырастет

До 22 апреля вы можете купить подписку «Клерк.Премиум» на 12 месяцев со скидкой 50% за 9900 рублей. Успейте получить доступ к образовательным материалам «Клерка» по старой цене.

Лучшие спикеры, новый каждый день

⚡️ Итоги дня: сотрудники не хотят терпеть токсичных начальников, глава Willdberries стала обедневшим миллиардером, в Москве будет шторм, а Питер завалит снегом

Подготовили обзор главных событий дня. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

20

Решила зайти в рефералку «Клерка». Как думаете, получится?

Коллеги, решила поделиться с вами. Сегодня решила стать участником Клерк.Партнер. Буду рекомендовать наши курсы и вебинары и получать пассивный доход. Говорят, что через рефералку может зарабатывать любой, а не только менеджеры. Посмотрим, что у меня получится😉

Иллюстрация: создано с помощью ИИ OpenAI © Вера Ревина/Клерк.ру

Порядок обучения сотрудников по охране труда в организации

Разобрались с тем, какие программы обучения существуют, кто имеет право проводить инструктаж и по каким правилам это нужно делать, чтобы не получить штраф от проверяющих органов.

Иллюстрация: dcstudio/freepik
Опытом делятся эксперты-практики, без воды

Эксперты «Клерка» ответили с начала года более чем на 3000 вопросов бухгалтеров. Торопитесь — безлимитные консультации можно получать только до 21 апреля!

Всегда приятно получить совет профессионала, а получить консультацию эксперта в трудное время сдачи отчетов — еще и полезно! Пока вы можете получать ответы на вопросы без ограничений, но скоро такой возможности не будет. Поспешите подключить подписку, пока есть время.

Сайты с картинками могут воровать telegram-аккаунты

В поисковиках пользователи рискуют наткнуться на изображения, которые ведут на фишинговые ресурсы и просят пройти авторизацию в мессенджере Telegram.

Бесплатно с КоАП РФ

Как малому предприятию вдвое снизить административный штраф

По статье 4.1.2 КоАП  субъектам МСП, в том числе микропредприятиям, штрафы назначаются вполовину от максимального размера. Причем такая «скидка» предоставляется при совершении правонарушений, предусмотренных как федеральным КоАП, так и региональными. Какие условия позволяют добиться этой льготы?

Как малому предприятию вдвое снизить административный штраф

💥 Налоговики на всякий случай сравнивают показатели 6-НДФЛ, которые не должны сходиться. В 1 уведомление можно включать много всего. Топ новостей за неделю

Мы собрали для вас самые важные бухгалтерские новости этой недели, которые вы могли пропустить.

ВЭД

Таможенная служба рекомендовала развивать внешнеторговые расчеты в рублях

Об этом сообщил начальник Управления торговых ограничений, валютного и экспортного контроля (УТОВЭК) ФТС Сергей Шкляев на сессии Российско-турецкого бизнес-форума в Москве.

ФНС обновила документы для составления мотивированного мнения

Теперь компании могут отозвать запрос о предоставлении мотивированного мнения, а из документов убрали информацию о штрафах.

Миникурсы, текстовые и видеоинструкции для бухгалтеров

Может ли ФНС начислить налог на всю сумму дохода без учета расходов

Суть дела: организация выполняла подрядные работы в пользу контрагента и не учитывала в составе своих доходов вознаграждение по договору подряда. Налоговики посчитали это необоснованным занижением налогооблагаемой прибыли на величину доходов, которые были получены от заказчика подрядных работ.

Иллюстрация: Вера Ревина/Клерк.ру
Ипотека

Что будет, если один супруг купил квартиру, а второй платил за нее ипотеку: новое решение суда

Реалии нашего времени таковы, что не каждый брак способен продержаться дольше, чем будет погашен взятый супругами ипотечный кредит. В связи с этим часто возникают вопросы по поводу раздела кредита и купленной на него квартиры.

Иллюстрация: Вера Ревина/Клерк.ру

Чтобы заработать пенсию, самозанятые должны платить добровольные взносы в СФР

В стаж для пенсии идет период работы, если за этот период начисляют и уплачивают взносы. За работников взносы платит работодатель, ИП сами платят свои взносы. А самозанятые не платят.

Три изменения в сдаче отчетности, которые вступят в силу в апреле–мае 2024 года

В этот период вступили в силу новые контрольные соотношения, обновлено уведомление о невозможности подачи документов по запросу ИФНС и изменен порядок подачи банковской гарантии при ускоренном возмещении НДС.

Иллюстрация: Вера Ревина/Клерк.ру

Акция ко Дню главбуха! Онлайн-курсы по учету на маркетплейсах, финмоделированию, ФСБУ и зарплате за 3690 рублей!

21 апреля — День главного бухгалтера. Мы поздравляем коллег и делаем скидку на онлайн-курсы, которые помогут вам продолжать профессиональное развитие! До 22 апреля включительно онлайн-курсы по учету на маркетплейсах, ФСБУ, зарплате и финмоделированию за 3690 рублей!

Что делать, если компания попала в реестр выгодоприобретателей

Контрольно-аналитическую работу ФНС с компанией, которая попала в ФРПВ, можно остановить в 3-х случаях. Главное — доказать, что фирма не сотрудничает с техническими компаниям и позволить налоговикам искать другого выгодоприобретателя.

Карманные деньги: выдавать ли детям

Как научить детей правильно распоряжаться финансами? В разных культурах по-разному относятся к теме карманных денег у детей. Где-то не принято выдавать деньги на карманные расходы, где-то государство рекомендует родителям, когда и сколько нужно давать детям.

Иллюстрация: Вера Ревина/Клерк.ру

Интересные материалы

Кадры

Молодым специалистам стало проще найти работу в оборонке

Запущен проект информационной поддержки трудоустройства студентов сферы оборонно-промышленного комплекса (ОПК).

76