От технического открытия до бизнес-решения

Многие компании вложили средства в инструменты безопасности, контроль и процедуры. Но когда технический дефект должен быть переведен в бизнес-риск, часто отсутствуют ответы на наиболее важные вопросы: что фактически можно использовать, насколько далеко может зайти атака и что следует исправить в первую очередь?

Кибербезопасность в кратчайшие сроки перешла от чисто технического вопроса к вопросу о работе, доверии клиентов, договорах, закупках и руководстве. Для Кристиана Пьерру, основателя Retalion Cybersecurity, поэтому критически важно, чтобы испытания безопасности не ограничиваются длинным списком технических уязвимостей.

– Когда руководство принимает решение, достаточно знать, что уязвимость существует. Нужно понять, можно ли ее использовать, к чему она может привести и какие меры следует принять в первую очередь, – говорит он.

От открытия к последствиям

Retalion Cybersecurity работает над испытаниями безопасности с точки зрения того, как атака может быть проведена на практике и какие последствия она может иметь для бизнеса. Подход основан на модели атаки, последствий, приоритетов и повторных испытаний. Цель состоит в том, чтобы предоставить tanto техническим командам, quanto руководству компании общее основание для принятия лучших решений.

По словам Кристиана Пьерру, ценность не заключается в том, чтобы идентифицировать как можно больше технических уязвимостей, а в том, чтобы понять, какие уязвимости представляют реальный риск.

– Уязвимость становится возможной для приоритизации только тогда, когда технические открытия ставятся в контекст бизнеса. Уязвимость – это не просто техническая деталь, если она может повлиять на клиентов, работу, договоры или доверие.

Больше чем технический контроль

Необходимость в испытаниях безопасности особенно очевидна при запуске новых цифровых услуг, при закупках, когда клиенты предъявляют требования безопасности или когда решения на основе ИИ подключаются к внутренним документам, базам данных, данным клиентов и инструментам бизнеса. Автоматизированные сканирования могут идентифицировать потенциальные уязвимости, но редко показывают, могут ли они быть использованы или какие последствия может иметь атака.

– Одноразовое испытание показывает ситуацию в определенный момент, но системы, код, права доступа и интеграции меняются все время. Поэтому все больше компаний должны отслеживать, действительно ли риск снижается со временем, – говорит Кристиан Пьерру.

Тот же риск создает ясность

Он считает, что отчетность не менее важна, чем само испытание. Отчет должен быть достаточно техническим, чтобы проблемы можно было исправить, но при этом понятным для руководства и бизнес-ответственных лиц, чтобы они могли принять решения.

– Наша цель – сократить расстояние между техническими открытиями и бизнес-решениями. Когда техника и руководство видят ту же картину риска, становится яснее, что фактически нужно сделать, – заканчивает он.

ВНЕШНЯЯ ССЫЛКА: Узнайте больше на www.retalion.se.

Статья произведена Brand Studio в сотрудничестве с Retalion Cybersecurity и не является статьей Dagens industri.

Читать первоисточник