All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • Notícias
Categories: CibersegurançaCIONotícias

Regulamentação da SEC enfatiza presença de CISOs em conselhos

Shutter Stock

Apesar de todo o crescimento do setor de segurança e da multiplicidade de empresas, soluções e serviços ao mercado, em resposta aos contínuos ataques de ransomware, apenas 12% dos CISOs tem assento e/ou participam em comitês junto ao conselho das empresas.

Evidente desequilíbrio entre as forcas de mercado e os dogmas de governança corporativa que certamente serão alterados seja pela própria dinâmica do mercado altamente competitivo seja de forma impositiva por regulamentações mais rígidas com a SEC (Securities and Exchange Commission) irá implementar visando prover de transparência aos usuários, clientes e investidores.

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

Segundo pesquisa do Gartner Group, cerca de 40% dos conselhos terão um comitê dedicado a riscos cibernéticos em 2025 um aumento expressivo contra menos de 10% em 2020. Neste aumento de controles e gestão para os riscos digitais a mesma pesquisa aponta que cerca de 30% das grandes empresas criaram lideranças departamentais para o tema gerando o novo conceito do BISOs (Business Information Security Officer) dedicado a gestão das características de cada uma das linhas de negócios, reportando a um CISO corporativo.

Considerando que o aumento dos resgates contra-ataques por ransomware e as cadeias de valor atingirão 63% das empresas vítimas contra 45% em 2019, significa que o patamar aceitável de prejuízos ultrapassou uma provisão inicial disparando o alarme dos conselhos para um melhor entendimento da questão. Segundo o Gartner 83% das empresas pesquisadas sofreu incidentes cibernéticos em 2021 a um custo médio de U$ 4.35 milhões de dólares, o mais elevado dos últimos 17 deste tipo de estudo.

Não tenho dúvidas desta tendencia e a 2ª pergunta que se coloca será que tipo de papel o profissional de segurança cibernética irá desempenhar. Por experiencia própria sinto que a tendencia está mais dirigida a uma atuação tática nos problemas do dia a dia versus o ideal que seria um apoio estratégico e de longo prazo sobre as tendencias do mercado e posicionamento sobre o apetite de riscos da organização.

Neste novo desenho de funções, BISOs por linhas de negócios, CISO corporativos reportando ao CIO ou diretamente ao CEO, em função da natureza do negócio, não deveria haver nestes comitês de assessoramento aos conselhos uma espécie de dupla validação das decisões já tomadas no plano operacional.

Como jamais haverá 100% de proteção, o mundo externo irá tornar-se continuamente mais agressivo e subindo os preços dos resgates as perguntas principais que os conselhos devem responder aos acionistas e órgãos reguladores estarão voltadas a justificar (por modelos quantitativos) os investimentos feitos em tecnologias de defesa, quanto de exposição a riscos a organização está vulnerável e quais as contramedidas serão ativadas no caso da concretização de situações de ataques.

Não caberão discussões técnicas junto aos conselhos, mas uma linguagem puramente financeira colocando na balança estas variáveis e tomando as melhores decisões possíveis equilibrando os orçamentos disponíveis contra os níveis de riscos expostos e o custo das tecnologias de defesa e/ou contenção.

* Leonardo Scudere é Cyber Security Sales & Strategy; Risk Management; Digital Transformation Executive – THUNDERBIRD, the American Graduate School of International Management

Next Menos de 1% dos sites brasileiros são acessíveis »
Previous « Mercado de energia renovável: 5 motivos para ‘tokenizar’?
Share
Published by
Redação
Tags: BISOcibersegurançaCISOransomwareregulaçãoSEC
4 anos ago

    Related Post

  • Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas
  • IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes
  • Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

Recent Posts

  • Notícias

Para CEO da BuildBox, IA vai assumir o papel do Microsoft Office nas empresas

No segundo dia do IT Forum Na Mata com oferecimento BuildBox, realizado na sexta-feira (12)…

10 horas ago
  • Artigos

O Brasil pode liderar a era da IA ou escalar o caos digital

Por Leandro Cesar Lopes O Brasil pode estar mais preparado para a era da inteligência…

11 horas ago
  • Notícias

IA deixa fase de testes e ganha prioridade no mercado brasileiro de software, diz Abes

A Associação Brasileira das Empresas de Software (Abes) apresentou nesta segunda-feira (15) a segunda parte…

12 horas ago
  • Notícias

Custos de IA expõem problema de contexto e elevam gastos corporativos, diz Forrester

O crescimento dos gastos com inteligência artificial (IA) pode estar menos relacionado ao uso dos…

12 horas ago
  • Notícias

Lenovo nomeia Claudio Stopatto como general manager de ISG para a América Latina

A Lenovo anunciou, nesta segunda-feira (15), a nomeação de Claudio Stopatto para o cargo de…

14 horas ago
  • Notícias

Morre Rege Romeu Scarabucci, ex-integrante do CPqD e do projeto GIGA

Faleceu neste final de semana o pesquisador Rege Romeu Scarabucci. Ao longo de mais de…

16 horas ago
All Rights ReservedView Non-AMP Version
  • L