Интернет и IT

Финансовый директор в качестве нового гаранта корпоративной кибер-безопасности

Технология уже давно вышла за пределы «умных» лабораторий и по праву представлена в советах директоров компаний. В силу того, что «цифровая технология» проникает во все типы организаций, необходимо, чтобы топ-менеджеры компаний понимали суть этой новой эры. По данным отчета Gartner «2014 Gartner Financial Executives International Technology CFO Study», финансовые директора должны быть готовы к этой тенденции, т.к. они играют все более важную роль в принятии решени1, связанных с IT.

Источник: Panda Security в России 

Технология уже давно вышла за пределы «умных» лабораторий и по праву представлена в советах директоров компаний. В силу того, что «цифровая технология» проникает во все типы организаций, необходимо, чтобы топ-менеджеры компаний понимали суть этой новой эры. По данным отчета Gartner «2014 Gartner Financial Executives International Technology CFO Study», финансовые директора должны быть готовы к этой тенденции, т.к. они играют все более важную роль в принятии решений, связанных с IT. В докладе сказано, что порядка 30% из числа опрошенных финансовых директоров (а в сек торе SMB – порядка 40%) заявили, что они участвуют в принятии подобных решений (по сравнению с 24% в 2013 году). Если и существует область, на которую финансовые директора должны отдельно обратить свое внимание, так это, несомненно, вопросы информационной безопасности.

Нет, кибер-безопасность теперь не является заботой только лишь IT-менджеров или менеджеров по безопасности. Финансовые директоры также играют ключевую роль в определении стратегии предприятия в этой области.  До сих пор их единственная роль в вопросах информационных компьютерных технологий сводилась к контролю бюджета ИТ-департамента, а также вместе с ИТ-директором они оценивали, в какое решение безопасности стоит инвестировать, стоит ли увеличивать расходы и пр. Но теперь, прежде всего они должны знать, как действовать, чтобы защитить свою организацию от все возрастающих рисков, появляющихся на рынке, начиная от инфекции, вызванной одной из множества существующих вредоносных программ, которая теперь работает на любой платформе, до постоянных угроз повышенной сложности (advanced persistent threat). По этой причине крайне важно, чтобы финансовый директор работал в связке с ИТ-директором при разработке плана безопасности, который должен идеально интегрироваться в бизнес-модель компании и ее деятельность, а также имел хорошие отношения с сотрудниками и учредителями компании, и при этом был на страже безопасности бренда и корпоративной репутации.

От контролера расходов до евангелиста

Как должен работать финансовый директор 21 века? Эксперты рекомендуют иметь на этой должности человека, способного анализировать вместе с ИТ-директором значимость ИТ-системы и уязвимости, возникающие при использовании IT, при этом он должен знать, что должна делать компания при атаке на нее, потому что сейчас практически невозможно предотвратить все более сложные инциденты в сфере информационной безопасности. Что действительно необходимо знать, - это как минимизировать ущерб от атаки.

С другой стороны, финансовый директор должен понимать, что эти типы атак непосредственным образом влияют на бизнес компании и ее положение на рынке. Об этом говорится в докладе по управлению рисками «The Value Killers Revisited: A risk management study» от Deloitte, в котором сказано, что «убийство» значимости компании не ограничено только такими факторами, как недавний кредит или кризис евро, переживаемый рынком, или M&A транзакции, но также включает в себя другие факторы, например, кибер-атаки, которые, к сожалению, очень распространены в наши дни, что мы могли увидеть совсем недавно (случай с Sony Pictures – это всего лишь один из многих).

Поэтому включение вопросов кибер-безопасности в список дел комитетов по управлению рисками и аудиторских проверок, в которых они принимают участие, - это обязанность для современных финансовых директоров, так что они должны иметь в виду, что активы компании требуют высочайшего уровня защиты в целях обеспечения непрерывности бизнеса.  Кроме того, они должны принимать участие в разработке плана действий на случай возможного инцидента кибер-безопасности и быть уверены, что они знают, что следует делать, как и ИТ-директор и другие члены Совета директоров.  Желательно, чтобы компании периодически имитировали атаки на себя для проверки того, что каждый ответственный сотрудник готов адекватно действовать в том случае, если произойдет настоящая кибер-атака.

Также финансовый директор должен объяснять менеджерам неявные риски в рамках новой цифровой эпохи, указывая на самых опасных игроков, а также быть способным оценить, какие методы, технологии и человеческие ресурсы лучшим образом подходят для борьбы с ними. По словам экспертов, одной из областей, на которой финансовые директоры должны сконцентрировать свое внимание, является наличие систем мониторинга, которые способствуют мгновенному выявлению атак в реальном времени для того, чтобы оперативно на них отреагировать. Необходимо предвидеть такие ситуации как можно лучше. Сегодня, например, немыслимо, чтобы только клиенты сообщали о возможных случаях мошенничества с сервисами, предлагаемыми компанией. Сами компании должны действовать максимально быстро и проактивно, а не реагировать только после того, как произошел случай нарушения безопасности, а также иметь стратегию по связям с клиентами и устранению инцидентов для тех пользователей и сторонних организаций, которые могли бы пострадать в результате инцидента.

Очевидно, что все вышесказанное не означает, что с настоящего момента финансовые директоры в одиночку должны вести все инициативы компании по борьбе с кибер-преступностью. Но они должны начать принимать все более активное участие и проповедовать в компании важность безопасности данных и необходимость применения политик защиты среди топ-менеджеров. Если говорить вкратце, то отныне компании (а также общество) являются настолько цифровыми, что их топ-менеджерам, включая и финансовых директоров, нельзя игнорировать риски и угрозы, которые влечет за собой новая цифровая эра,  а также те шаги, которые представляются наиболее эффективными для решения данных проблем.

Начать дискуссию

Общество

Куда идут в аспирантуру: самые востребованные направления

Росстат назвал самые распространенные направления подготовки среди выпускников в аспирантуре по итогам 2023 года.

Курсы повышения
квалификации

20
Официальное удостоверение с занесением в госреестр Рособрнадзора
УК РФ

На юрлиц стали чаще возбуждать уголовные дела за таможенные нарушения

Таможенные органы отчитались, что возбудили 641 уголовное дело в 1 квартале 2024 года.

Стартовал эксперимент с электронными студенческими билетами и зачетками: что дает

Электронные студенческие билеты и зачетные книжки появятся на Госуслугах. Их можно использовать наравне с бумажными.

Лучшие спикеры, новый каждый день

Договор ГПХ: на какой срок можно заключить

Компании и предприниматели сотрудничают с внештатниками на основании договора ГПХ. Рассказываем, на какой срок можно составить договор гражданско-правового характера, и какие последствия могут быть, если указать срок неверно.

Договор ГПХ: на какой срок можно заключить

До 17,5% от Абрамовича. Свежие облигации: Евраз на размещении

Горняки и металлурги пришли к нам за деньгами, а инвесторы и рады, что не только в лизинг и стройку можно инвестировать. Круто, но есть нюанс — отсутствует финансовая отчётность после 1П2022. Ни за весь 2022 год, ни за 2023 год отчётности нет. Посмотрим, как же так получается, и оценим необходимость участия в этом размещении.

До 17,5% от Абрамовича. Свежие облигации: Евраз на размещении

С Днём Победы!

9 мая, когда мы отмечаем День Победы, мы вспоминаем не только о тех, кто сражался на фронтах, но и о тех, кто с огромным мужеством выдерживал испытания в тылу. Среди них моя бабушка, Ольга Ефимовна, чья история наполнена не только горечью утраты, но и невероятной жизненной силой.

Опытом делятся эксперты-практики, без воды

Путин: через 6 лет смертность от ДТП должна снизиться в 1,5 раза

В рамках достижения национальной цели «Комфортная и безопасная среда для жизни» президент поставил задачу снизить смертность в результате дорожно-транспортных происшествий.

Инвестиции

Неприятие потери, или почему ты не можешь продать Сегежу с Газпромом

Ситуация: ты покупаешь акции компании, которая внезапно становится токсичной и месяц за месяцем нащупывает новое дно. Классический пример — ВТБ. Но это было всегда, а вот более свежие примеры — Сегежа или народное достояние. Газовая компания вообще держится в топ-3 по популярности среди акций, а её ближайшие перспективы не менее туманны, чем Альбион.

Неприятие потери, или почему ты не можешь продать Сегежу с Газпромом
Социальный вычет

Изменился состав документов для получения налогового вычета за обучение

По расходам на образование с 1 января 2024 года в налоговую нужно принести справку об оплате услуг. Раньше для получения социального налогового вычета по НДФЛ были нужны платежные документы и договор.

5

📕 💪 Акция «Не МАЙся — заниМАЙся»! Самые нужные курсы по 3 690 рублей!

Успейте купить топовые курсы «Клерка» за 3 690 рублей до 13 мая! Для акции мы выбрали нужные для бухгалтера онлайн-курсы: они помогут освоить востребованные навыки, актуализировать знания к лету, освоить новую нишу, чтобы вырасти в карьере и увеличить доход.

Иллюстрация: Вера Ревина/Клерк.ру
1

🔥 Акция «Не МАЙся — заниМАЙся!»: топовые онлайн-курсы по 3 690 рублей

До 13 мая вы можете купить лучшие онлайн-курсы «Клерка» по учету на маркетплейсах, финансовому моделированию, ВЭД, зарплате и бухгалтерии с нуля за 3 690 рублей!

Уважаемые коллеги! Поздравляем вас с Днем Победы!

Коллектив «Клерка» поздравляет всех с Днем Великой Победы!

Уважаемые коллеги! Поздравляем вас с Днем Победы!
3
Миникурсы, текстовые и видеоинструкции для бухгалтеров
Законопроекты

Губернаторам могут разрешить продлевать майские праздники

Госдума начинает рассматривать законопроект, который может разрешить региональным властям давать людям больше выходных в майские праздники. Но только если большинство жителей региона поддержит перенос выходных с новогодних праздников.

Инвестиции

8% в валюте на удобрениях. Свежие облигации: Акрон CNY на размещении

Нет ничего постыдного в том, чтобы инвестировать в навоз, даже если этот навоз берёт долги в юанях под 8%. Сегодня у нас в гостях Акрон — очередной эмитент, который позволяет инвесторам заработать в валюте. Крайне интересный выпуск, достойный находиться в портфелях всех любителей валюты.

8% в валюте на удобрениях. Свежие облигации: Акрон CNY на размещении

Проблема навигации на «Клерке». 20 лет мы искали решение и вот

Теперь навигационное меню можно свернуть и оно запомнит свое состояние.

Проблема навигации на «Клерке». 20 лет мы искали решение и вот

Сравнение сервисов для подачи отчетности. Обзор для бухгалтера

Статья представляет сравнительный обзор трех сервисов для подачи отчетности: 1С-Отчетность, СБИС и Контур Экстерн. Описаны их ключевые функции и ценовые предложения.

1

Правильно подобрали переводчиков и локализовали сайт: как за 2 месяца мы помогли торговой компании открыть филиалы в ОАЭ, Турции и Казахстане

Когда открываешь филиал компании за рубежом нужно заранее разобраться с требованиями местного законодательства: почитать гражданское и корпоративное право страны, в которой регистрируешь бизнес, и собрать правильный пакет документов. Все сертификаты, лицензии, разрешения должны быть профессионально переведены и заверены.

Правильно подобрали переводчиков и локализовали сайт: как за 2 месяца мы помогли торговой компании открыть филиалы в ОАЭ, Турции и Казахстане

Грядет очередной эксперимент по маркировке

C 1 сентября 2024 по 31 августа 2025 года Минпромторг планирует проведение эксперимента по маркировке отдельных видов смазочных материалов и специальных автомобильных жидкостей.

1

К 2036 году у 99% населения России будет интернет

Президент в качестве национальной цели обозначил увеличение доли домохозяйств, которым обеспечена возможность качественного высокоскоростного широкополосного доступа к интернету.

Интересные материалы

Зачем обращаются в Росреестр чаще всего: официальные данные

Росреестр отчитался, с какими вопросами чаще всего обращались заявители в 2023 году.