Các lãnh đạo doanh nghiệp tin rằng họ hiểu rõ về tình hình an ninh của công ty và ý nghĩa của nó đối với hoạt động kinh doanh. Tuy nhiên, các chuyên gia an ninh lại không chắc chắn về điều này. Chỉ có 12.5% chuyên gia an ninh cảm thấy rất tự tin rằng hội đồng quản trị của họ đã hiểu đúng về chương trình an ninh, và đáng báo động là 55% hội đồng quản trị chưa bao giờ chính thức định nghĩa rõ ràng về mức độ rủi ro bảo mật mà công ty sẵn sàng chấp nhận.
Khoảng cách trong giao tiếp giữa CISO và Hội đồng quản trị
Pulse Security AI đã công bố những phát hiện này trong báo cáo mới mang tên “The CISO-Board Communication Gap”. Báo cáo này nghiên cứu sâu về cách thức các chuyên gia an ninh báo cáo cho hội đồng quản trị và những thông tin nào bị thất lạc trong quá trình này. Dữ liệu được thu thập từ hơn 80 chuyên gia an ninh cấp cao.
Mike Armistead, CEO và đồng sáng lập của Pulse Security AI, cho biết: “Trong suốt một thập kỷ, ngành công nghiệp đã yêu cầu các nhà lãnh đạo an ninh giao tiếp tốt hơn với hội đồng quản trị. Tuy nhiên, dữ liệu của chúng tôi cho thấy vấn đề nằm ở phía trước. Bạn không thể báo cáo tình trạng dựa trên một đường cơ sở chưa từng được thiết lập.”
Ông Armistead tiếp tục: “Bạn không thể xây dựng một bức tranh rõ ràng về hoạt động kinh doanh khi thông tin nền tảng nằm rải rác ở hàng tá nơi không kết nối với nhau. Các nhà lãnh đạo an ninh đã nỗ lực để có được sự hiện diện trong các cuộc họp. Điều họ cần bây giờ là một lớp vận hành hỗ trợ.”
Nguồn gốc và phạm vi của báo cáo
Báo cáo này dựa trên khảo sát 42 chuyên gia an ninh và giám đốc điều hành doanh nghiệp, hơn 20 cuộc phỏng vấn sâu với các CISO hiện tại và trước đây, cùng hai hội thảo có sự tham gia của khoảng 22 CISO. Báo cáo nhấn mạnh tầm quan trọng của việc định nghĩa rõ ràng rủi ro bảo mật.
Trong số những người tham gia khảo sát, 70% là CISO hoặc trưởng bộ phận an ninh. Các ngành nghề đại diện bao gồm công nghệ và phần mềm (34%), dịch vụ tài chính (25%), y tế và khoa học đời sống (9%), và sản xuất (9%).
Các số liệu này không mang tính đại diện quốc gia, mà tập trung vào chiều sâu và kinh nghiệm của người tham gia, những người trực tiếp tham gia các cuộc họp ủy ban kiểm toán. Tỷ lệ phần trăm được tính toán dựa trên số người trả lời từng câu hỏi cụ thể.
Một nhóm nhỏ giám đốc điều hành doanh nghiệp được xem xét mang tính định hướng. Các trích dẫn đã được ẩn danh theo yêu cầu của người tham gia.
Về Pulse Security AI
Pulse Security AI đang định nghĩa lại cách thức vận hành của các chương trình an ninh mạng. Pulse là một nền tảng quản lý vận hành dành cho các nhà lãnh đạo an ninh, nơi các chuyên gia an ninh và tác nhân AI làm việc cùng nhau để thực hiện quy trình, ghi lại các quyết định và cung cấp khả năng hiển thị chương trình theo thời gian thực mà không cần sự can thiệp thủ công.
Kết quả là một tổ chức an ninh hoạt động nhanh hơn, tốn ít chi phí hơn và mang lại cho các nhà lãnh đạo sự tự tin rõ ràng về tình trạng chương trình của họ. Báo cáo đầy đủ có thể được tải xuống tại The CISO-Board Communication Gap.









