Интернет и IT

Финансовый директор в качестве нового гаранта корпоративной кибер-безопасности

Технология уже давно вышла за пределы «умных» лабораторий и по праву представлена в советах директоров компаний. В силу того, что «цифровая технология» проникает во все типы организаций, необходимо, чтобы топ-менеджеры компаний понимали суть этой новой эры. По данным отчета Gartner «2014 Gartner Financial Executives International Technology CFO Study», финансовые директора должны быть готовы к этой тенденции, т.к. они играют все более важную роль в принятии решени1, связанных с IT.

Источник: Panda Security в России 

Технология уже давно вышла за пределы «умных» лабораторий и по праву представлена в советах директоров компаний. В силу того, что «цифровая технология» проникает во все типы организаций, необходимо, чтобы топ-менеджеры компаний понимали суть этой новой эры. По данным отчета Gartner «2014 Gartner Financial Executives International Technology CFO Study», финансовые директора должны быть готовы к этой тенденции, т.к. они играют все более важную роль в принятии решений, связанных с IT. В докладе сказано, что порядка 30% из числа опрошенных финансовых директоров (а в сек торе SMB – порядка 40%) заявили, что они участвуют в принятии подобных решений (по сравнению с 24% в 2013 году). Если и существует область, на которую финансовые директора должны отдельно обратить свое внимание, так это, несомненно, вопросы информационной безопасности.

Нет, кибер-безопасность теперь не является заботой только лишь IT-менджеров или менеджеров по безопасности. Финансовые директоры также играют ключевую роль в определении стратегии предприятия в этой области.  До сих пор их единственная роль в вопросах информационных компьютерных технологий сводилась к контролю бюджета ИТ-департамента, а также вместе с ИТ-директором они оценивали, в какое решение безопасности стоит инвестировать, стоит ли увеличивать расходы и пр. Но теперь, прежде всего они должны знать, как действовать, чтобы защитить свою организацию от все возрастающих рисков, появляющихся на рынке, начиная от инфекции, вызванной одной из множества существующих вредоносных программ, которая теперь работает на любой платформе, до постоянных угроз повышенной сложности (advanced persistent threat). По этой причине крайне важно, чтобы финансовый директор работал в связке с ИТ-директором при разработке плана безопасности, который должен идеально интегрироваться в бизнес-модель компании и ее деятельность, а также имел хорошие отношения с сотрудниками и учредителями компании, и при этом был на страже безопасности бренда и корпоративной репутации.

От контролера расходов до евангелиста

Как должен работать финансовый директор 21 века? Эксперты рекомендуют иметь на этой должности человека, способного анализировать вместе с ИТ-директором значимость ИТ-системы и уязвимости, возникающие при использовании IT, при этом он должен знать, что должна делать компания при атаке на нее, потому что сейчас практически невозможно предотвратить все более сложные инциденты в сфере информационной безопасности. Что действительно необходимо знать, - это как минимизировать ущерб от атаки.

С другой стороны, финансовый директор должен понимать, что эти типы атак непосредственным образом влияют на бизнес компании и ее положение на рынке. Об этом говорится в докладе по управлению рисками «The Value Killers Revisited: A risk management study» от Deloitte, в котором сказано, что «убийство» значимости компании не ограничено только такими факторами, как недавний кредит или кризис евро, переживаемый рынком, или M&A транзакции, но также включает в себя другие факторы, например, кибер-атаки, которые, к сожалению, очень распространены в наши дни, что мы могли увидеть совсем недавно (случай с Sony Pictures – это всего лишь один из многих).

Поэтому включение вопросов кибер-безопасности в список дел комитетов по управлению рисками и аудиторских проверок, в которых они принимают участие, - это обязанность для современных финансовых директоров, так что они должны иметь в виду, что активы компании требуют высочайшего уровня защиты в целях обеспечения непрерывности бизнеса.  Кроме того, они должны принимать участие в разработке плана действий на случай возможного инцидента кибер-безопасности и быть уверены, что они знают, что следует делать, как и ИТ-директор и другие члены Совета директоров.  Желательно, чтобы компании периодически имитировали атаки на себя для проверки того, что каждый ответственный сотрудник готов адекватно действовать в том случае, если произойдет настоящая кибер-атака.

Также финансовый директор должен объяснять менеджерам неявные риски в рамках новой цифровой эпохи, указывая на самых опасных игроков, а также быть способным оценить, какие методы, технологии и человеческие ресурсы лучшим образом подходят для борьбы с ними. По словам экспертов, одной из областей, на которой финансовые директоры должны сконцентрировать свое внимание, является наличие систем мониторинга, которые способствуют мгновенному выявлению атак в реальном времени для того, чтобы оперативно на них отреагировать. Необходимо предвидеть такие ситуации как можно лучше. Сегодня, например, немыслимо, чтобы только клиенты сообщали о возможных случаях мошенничества с сервисами, предлагаемыми компанией. Сами компании должны действовать максимально быстро и проактивно, а не реагировать только после того, как произошел случай нарушения безопасности, а также иметь стратегию по связям с клиентами и устранению инцидентов для тех пользователей и сторонних организаций, которые могли бы пострадать в результате инцидента.

Очевидно, что все вышесказанное не означает, что с настоящего момента финансовые директоры в одиночку должны вести все инициативы компании по борьбе с кибер-преступностью. Но они должны начать принимать все более активное участие и проповедовать в компании важность безопасности данных и необходимость применения политик защиты среди топ-менеджеров. Если говорить вкратце, то отныне компании (а также общество) являются настолько цифровыми, что их топ-менеджерам, включая и финансовых директоров, нельзя игнорировать риски и угрозы, которые влечет за собой новая цифровая эра,  а также те шаги, которые представляются наиболее эффективными для решения данных проблем.

Начать дискуссию

Знакомство с экспертами Клерк.Консультаций: Надежда Камышева

Мы начинаем вести серию заметок о наших экспертах. Сегодня рассказываем о самом опытном эксперте — Надежде Камышевой, которая уже более 20 лет помогает бухгалтерам решать их рабочие вопросы.

Иллюстрация: Вера Ревина / Клерк

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Не стоит волноваться, если при умножении дохода на ставку рассчитанный налог в 6-НДФЛ не сойдется с реальным. Чем больше сотрудников, тем больше может быть разбег.

На 6 рублей в 6-НДФЛ могут быть отклонения. Богатым инвесторам обещают вернуть больше НДФЛ. 🙏«Ночной бухгалтер» № 1728

Свыше 18 тысяч IT-компаний продлили аккредитацию. Но это не все

2 тысячи компаний в сфере IT решили не подавать заявление на продление аккредитации. Они перестали соответствовать критериям.

Курсы повышения
квалификации

18
Официальное удостоверение с занесением в госреестр Рособрнадзора

Мигрантам предлагают носить цифровые браслеты

Чтобы следить за перемещениями мигрантов внутри РФ, власти хотят надеть на них цифровые браслеты и заставить приезжих проходить дактилоскопическую регистрацию.

Долги по налогу на имущество сократились на 31%

19 млн россиян закрыли долги по налогам после введения ЕНС.

Бесплатно с Уведомление по ЕНП

Какие налоги войдут в уведомление по ЕНП в июле 2024 года

В июльском уведомлении не будет взносов. В него войдет НДФЛ и квартальные авансовые платежи по другим налогам.

Какие налоги войдут в уведомление по ЕНП в июле 2024 года
Опытом делятся эксперты-практики, без воды

ФАС признала недобросовестной конкуренцией копирование упаковки бренда «AXE»

Производителю запретили выпускать дезодоранты и гели для душа «EXXE» в упаковке, которая копирует фирменный стиль бренда «AXE».

6-НДФЛ

Как отразить отпускные в форме 6-НДФЛ

В статье расскажем, как отразить отпускные в форме 6-НДФЛ, как правильно заполнить расчет и не допустить ошибок.

Как отразить отпускные в форме 6-НДФЛ

Что такое оборачиваемость товаров и как ее рассчитать

Продавцу важно правильно управлять товарными запасами: вовремя привозить поставки на склад, закупать не слишком большие, но и не маленькие партии. Справиться с этой задачей помогает расчет оборачиваемости товаров. Рассказываем, о чем говорит этот показатель и как его посчитать.

Что такое оборачиваемость товаров и как ее рассчитать

Повышение утильсбора будет поэтапным до 2030 года

Минпромторг сообщил, что продолжает анализировать поступающие предложения по индексации утилизационного сбора.

Что такое депозитарий и какова его роль на рынке ценных бумаг

В этом материале рассказываем, зачем нужен депозитарий, какова его роль в инвестициях и как проверить его надежность.

Что такое депозитарий и какова его роль на рынке ценных бумаг

На Госуслугах можно будет получить лицензию на дезинфекцию, дезинсекцию и дератизацию

Роспотребнадзор утвердил Административный регламент по предоставлению государственной услуги лицензирования деятельности оказания услуг по дезинфекции, дезинсекции и дератизации.

Россияне стали брать больше денег по кредитным картам

Рост ключевой ставки ЦБ не ослабил спрос на кредитные карты. Клиенты стали чаще пользоваться беспроцентным периодом при оформлении таких продуктов.

🥳 Успейте купить онлайн-курсы по 3 290 рублей в честь Дня рождения школы «Клерка»! Акция действует до 22 июля

22 июля нашей школе пять лет! Мы хотим разделить этот праздник с вами, поэтому устраиваем суперакцию на онлайн-курсы. До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей.

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей

Какой же праздник без подарков? 22 июля мы отмечаем наш первый юбилей — 5 лет школе «Клерка»! До понедельника, 22 июля, вы можете купить курсы по учету на маркетплейсах, финансовому анализу, ВЭД, работе на УСН и зарплате всего за 3 290 рублей. Успейте воспользоваться выгодным предложением!

🎂 Суперакция в честь Дня рождения школы «Клерка»! Онлайн-курсы по 3 290 рублей

⚡️ Итоги дня: Microsoft допустил глобальный технический сбой, в Москве «оранжевый» уровень из-за грозы, X5 начала доставлять посылки

Подготовили обзор главных событий дня — 19 июля 2024 года. Все самое интересное, что писали и обсуждали в сети, в одной подборке.

КоАП РФ

Решено, кто будет рассматривать жалобы на постановления административных комиссий

Минюстом разработал проект закона с изменениями в КоАП по конкретизации полномочий по пересмотру постановлений по делам об административных правонарушениях.

Бизнес не прошел проверку по 115-ФЗ: возможно ли исправить ситуацию

Многие предприниматели считают, что решение банка не в пользу клиента после запроса документов по 115-ФЗ — это конечная точка бизнеса. Однако, это далеко не так: банки стараются выстраивать отношения по принципам долгосрочного сотрудничества и помогать компаниям. Например, Сбер позволяет продолжить ведение бизнеса после блокировки по 115-ФЗ, если клиент скорректирует свою деятельность. Как получить помощь в Сбере после такого решения рассказываем в статье.

Бизнес не прошел проверку по 115-ФЗ: возможно ли исправить ситуацию

Нюансы успешного делового общения с партнерами из Китая: правила, тонкости, особенности менталитета

Сегодня торговые контакты РФ и КНР вышли на новый уровень и развиваются быстрыми темпами. Поэтому вопрос правильного ведения переговоров с китайцами выходит на первый план. Чтобы найти общий язык, важно уважать своего собеседника, его принципы и привычки — только тогда можно получить положительные результаты и заключить выгодный контракт.

Нюансы успешного делового общения с партнерами из Китая: правила, тонкости, особенности менталитета

Интересные материалы

Центробанк установил новые тарифы по страхованию опасных объектов

Нижняя граница тарифов по обязательному страхованию для большинства опасных предприятий снизится на 25%.