Hogyan jussunk üzleti előnyhöz a gazdasági válságban? – biztonságért felelős felsővezetők stratégiai javaslatai
Az RSA (az EMC biztonsági részlege) új jelentése ütemtervet kínál a biztonsági és információbiztonsági vezetők számára, amelynek alapján új hatékonyságjavító intézkedéseket hozhatnak az üzleti értékek feláldozása nélkül
BEDFORD, Mass. - 2009.02.19

Az RSA, az EMC (NYSE: EMC) biztonsági részlege ma a Security for Business Innovation Council nevű szervezettel („Biztonság az üzleti innovációért” Tanács) közösen közzétette harmadik, „ Driving Fast and Forward: Managing Information Security for Strategic Advantage in a Tough Economy.” (kb.: Gyors haladás: Az információbiztonság, mint stratégiai előny a nehéz gazdasági viszonyok között) című jelentés eredményeit. Ebben a jelentésben a világ több fontos biztonsági vezetője vizsgálja, hogy milyen információbiztonsági kihívásokat jelent a jelenlegi gazdasági válság, és ajánl konkrét stratégiákat arra, hogyan érhetünk el többet kevesebbel 2009-ben.

– „A nehéz gazdasági körülmények között nagy a csábítás a vállalatok számára, hogy visszafogják az üzleti innovációt” – mondta Art Coviello, az RSA elnöke. – „Ugyanakkor a bevételnövekedésre és a működés átalakítására lehetőséget adó stratégiai kezdeményezések most fontosabbak, mint eddig bármikor. A biztonsággal a gyakorlatban foglalkozó szakemberek segíthetnek az üzleti vezetőknek abban, hogy biztonságosan kereshessék a legnagyobb hasznot hajtó üzleti lehetőségeket azáltal, hogy megértetik velük a kockázatokat és megtalálják a megfelelő kompromisszumokat. Ugyanakkor a biztonsági részlegeknek lehetőséget kell találniuk arra, hogy az utolsó fillérből is a lehető legtöbbet hozzák ki. Roland Cloutier, az EMC biztonsági igazgatója és igazgatótanácsi tagja például nemrégiben az EMC figyelési és válaszadási (monitoring and response) erőforrásainak 25 százalékát szabadította fel és négyszeres javulást ért el a riasztási teljesítményben azáltal, hogy egy központosított SIEM-megoldás segítségével konszolidálta az eszközök, az alkalmazások és a technológia figyelését.”

A 2009-es CSO/CISO-ütemterv – Új, hatékonyabb biztonság, nagyobb üzleti előny

Míg a gazdaság éppen leszálló ágban van, a biztonsági programok iránt növekszik az igény. A költségvetési és személyzeti gondok, az egyre nehezebben teljesíthető megfelelési követelmények, a fokozódó fenyegetések és az egyre nagyobb felsővezetői elvárások együttese azt eredményezi, hogy a biztonság egyre fontosabb üzleti tényezővé válik. Ezek között a körülmények között a biztonsági szakembereknek nehéz döntéseket kell hozniuk azzal kapcsolatban, hogy mire költsék pénzüket, mire fordítsák idejüket és energiájukat.

– „Sokszor úgy tűnik, hogy a hatékonyság növelése és az üzleti előnyök megszerzése nem megy egyszerre, ám nem szükségszerű, hogy ez így legyen” – mondta Dave Cullinane, az eBay Marketplaces alelnöke és információbiztonsági vezetője. – „A jelenlegi gazdasági körülmények között különösen életbevágó gondoskodni arról, hogy munkatársak megfelelő szakértelemmel rendelkezzenek a legjobb kockázat/haszon döntéseket meghozatalához, amelyekkel – végeredményként – biztosítható, hogy a pénz a leghasznosabb dolgokra menjen el.”

A ma megjelent jelentés öt időszerű ajánlást tartalmaz arra vonatkozóan, hogy az üzleti siker biztosításához hogyan érdemes kezelni a biztonsági programokat 2009-ben:

  1. 1.) Prioritási sor felállítása a kockázat/haszon alapján: A Security for Business Innovation Council tagjai arra figyelmeztetik a biztonsági szakértőket, hogy készüljenek fel nehéz döntések meghozatalára is a kockázatok alapján.
  2. 2.) Megfelelően összeválogatott dolgozók összegyűjtése: A nehéz időkben a biztonsági csapat minden tagjának a lehető legtöbbet kell nyújtania. Partnerként kell együttműködniük a cégtulajdonosokkal, alternatív megoldásokat kell kínálniuk és a problémákat tudniuk kell a biztonsági szempontoknál tágabb szemszögből is megbeszélni. A jelentésben a Tanács tagjai részletes tanácsot adnak a HR-erőforrások kezelésére, a konzultánsok használatára és a csapat (decentralizációval történő) kiterjesztésére vonatkozóan.
  3. Megismételhető folyamatok létrehozása: A legtöbb szervezetnél számos lehetőség van a folyamatok ésszerűsítésére és a méretből fakadó gazdaságosság elérésére. A Tanács tagjai azt ajánlják a biztonsági vezetők számára, hogy növeljék a hatékonyságot azzal, hogy a hagyományos műveleti mérőszámokat a biztonsági programokra is alkalmazzák. Véleményük szerint érdemes a biztonságot a legfontosabb üzleti folyamatokba beépítve növelni a szervezeti hatékonyságot és csökkenteni a külön biztonsági költségeket.
  4. Optimális megoszlású költségstratégia készítése: A biztonság költségei gyakran megoszlanak a központi biztonsági szervezet és az információvagyonukat védeni akaró különféle osztályok, üzletágak között. Miközben az arány cégenként változik, a Tanács tagjai azt ajánlják, hogy alaposabban áttekinteni, hogyan illeszkednek a befektetések a célokhoz és az igényekhez.
  5. 5.) Okos automatizálás és kiszervezés: A kézi folyamatokat automatizáló technológiák és bizonyos biztonsági funkciók kiszervezése jelentősen növelheti a hatékonyságot és költségmegtakarításokat eredményezhet, de fontos, hogy ezt megfelelő gondossággal tervezzék meg és vigyék végig, mert csak így biztosítható a maximális haszon. A Tanács tagjai iránymutatást adnak arra vonatkozóan, hogyan érhető el optimális üzleti hatás.
A Security for Business Innovation Council bemutatása

A Security for Business Innovation Councilt tíz rendkívül sikeres biztonsági felsővezető alkotja. Mind a tízen szerepelnek a Global 1000 listában, és elkötelezték magukat amellett, hogy megosztják ismereteiket és tapasztalataikat egymással és az ágazat szereplőivel annak érdekében, hogy az információbiztonság nagyobb hangsúlyt kapjon a cégeknél a világ minden táján. A Tanács tagjai: Anish Bhimani, a JP Morgan Chase „Risk and Security Management” részlegének ügyvezető igazgatója; Bill Boni, a Motorola „Information Security and Protection” részlegének vállalati alelnöke; Roland Cloutier, az EMC Corporation alelnöke és biztonsági igazgatója; Dave Cullinane, az eBay Marketplaces alelnöke és információbiztonsági vezetője; Dr. Paul Dorey, a BP korábbi alelnöke, digitális biztonsági és információbiztonsági igazgatója, illetve a CSO Confidential igazgatója; Renee Guttmann, a Time Warner alelnöke és információbiztonsági és adatvédelmi igazgatója; David Kent, a Genzyme biztonsági részlegének alelnöke ; Dr. Claudia Natanson, a Diageo információbiztonsági vezetője; Craig Shumard, a Cigna Corporation információbiztonsági vezetője és Andreas Wuchner, a Novartis informatikai kockázatkezelési, biztonsági és megfelelési vezetője.

Az RSA által megjelentetett Security for Business Innovation Council jelentések a Tanács tagjaival készült mélyreható személyes interjúk alapján készültek. A sorozat első jelentése egy sor olyan ajánlást fogalmazott meg, amelyek segíthetnek az információbiztonságot az üzleti innováció nagyobb stratégiai jelentőségű elemévé tenni. A második jelentés vázlatos leírást adott a kockázat/haszon számítások elvégzéséhez. Az RSA szakemberei további eredeti tanácstagi jelentéseket készülnek nyilvánosságra hozni a következő hónapokban.
Ha többet szeretne tudni a Security for Business Innovation Council jelentésekről, látogasson el az RSA Thought Leadership webhelyére a következő címen: www.RSA.com/securityforinnovation/ -- itt elolvashatók és letölthetők a tanulmányok.

Az RSA-ról

Az RSA, az EMC biztonsági részlege az üzleti fejlődést támogató biztonsági megoldások vezető gyártója, amelynek termékeit a világ legnagyobb szervezetei használják a legbonyolultabb és legérzékenyebb biztonsági problémák leküzdésére. Az RSA információközpontú biztonsági megközelítése védi az adatok integritását és megbízhatóságát a teljes életciklus során – függetlenül attól, hogy azokat hová továbbítják, ki éri el és hogyan használják fel.

Az RSA iparágvezető személyazonosság-biztosítási és hozzáférés-vezérlési megoldásokat, adatvesztés ellen védelmet, titkosítási és kulcskezelési eszközöket, megfelelési és biztonsági információkezelést és hamisításvédelmet kínál. Ezek biztosítják a felhasználói azonosságok millióinak megbízhatóságát, a felhasználók által létrehozott adatok és végrehajtott tranzakciók biztonságosságát. További információk: www.RSA.com és www.EMC.com.

Az EMC-ről

Az EMC Corporation (NYSE: EMC) informatikai infrastruktúra technológiák vezető fejlesztője és gyártója, amelyekkel legkülönfélébb méretű szervezet átalakíthatja az információ felhasználásának és értékké alakításának folyamatait. Az EMC termékeivel és szolgáltatásaival kapcsolatos tájékoztatás a hungary.emc.com címen olvasható.

További információ


Az RSA az RSA Security Inc. bejegyzett védjegye az Egyesült Államokban és/vagy más országokban. Az EMC az EMC Corporation bejegyzett védjegye. Minden más kereskedelmi név és védjegy a megfelelő tulajdonosok birtokában van.

Notes: