Uyumun sadece gösterge panolarına değil finansal metriklere ihtiyacı var


Yönetişim ve Risk Yönetimi, Video

İşletme liderlerinin neden ölçülebilir siber risklere ihtiyaç duyduğuna dair Zürih Sigortası Elliott

Suparna goswami (Gsuparna) •
9 Nisan 2025


Dan Elliott, Siber Dayanıklılık Başkanı, Zürih Dayanıklılık Çözümleri, ANZ Bölgesi, Zürih Sigortası

Birçok uyumluluk programı belirsiz risk puanlarına ve gösterge tablolarına dayanmaktadır. Bunlar her zaman iş liderlerinin karar vermelerine yardımcı olmaz. Zürih Sigorta’daki ANZ bölgesindeki Zürih Dayanıklılık Çözümleri için siber esneklik başkanı Dan Elliott’a göre, kuruluşlar değer ve etkiyi netleştiren finansal metrikler aracılığıyla uygunluğu çerçevelemelidir.

Ayrıca bakınız: 2024 Finansal Hizmetlerde Kimlik Güvenliği Güvenliği

Elliott, “Onlara neden para harcamaları veya para harcamamaları gerektiğini açıklamak için kırmızı, sarı ve yeşil bir ışık veriyorsunuz. Onlara yatırım getirisini gerçekten söylemiyorsunuz.” Dedi. “Kantitatif risk değerlendirmesi ile bu ekstra adım alır. İnsanların ‘Siber programıma ne kadar harcamalıyım? Bu maliyetimi ne kadar azaltacak ve kötü bir gün olma olasılığı nedir?’

Geleneksel değerlendirmelerin üstünde nicel verilerin katmanlanması, işletme liderlerinin riski anlayabilecekleri ve harekete geçebilecekleri terim olarak görmelerine yardımcı olur. Nicel modelleme hızla gelişiyor ve yapay zeka daha büyük bir rol oynayacak. Elliott, “Aslında bölgeler üzerindeki eğilimlere ve zamanla riskin ne olma olasılığının daha yüksek olduğunu doğru bir şekilde değerlendirmek için bakabiliriz.” Dedi.

Bilgi Güvenliği Medya Grubu ile yapılan bu video röportajında ​​Elliott da şunları tartıştı:

Elliott, karmaşık kamu ve özel kuruluşlar için güvenlik stratejileri geliştiren önemli deneyime sahip deneyimli bir siber güvenlik risk yönetimi danışmanıdır. Kurullar, C seviyesi ve kıdemli hükümet yetkilileri için düzenli olarak tavsiyelerde bulunur ve danışır. Mevcut görevinde, Avustralya ve Aotearoa-New Zealand’daki müşterilere mevcut BT’yi destekleyen ve liderlik olduğunu stratejik siber güvenlik riski danışmanlık hizmetleri sunmaktadır.





Source link