Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kurullar Uygulanabilir Siber Risk Tolerans Seviyelerini Nasıl Belirleyebilir?
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kurullar Uygulanabilir Siber Risk Tolerans Seviyelerini Nasıl Belirleyebilir?

GenelSiber Güvenlik

Kurullar Uygulanabilir Siber Risk Tolerans Seviyelerini Nasıl Belirleyebilir?

teknomers
Son güncelleme: 11 Mayıs 2023 07:58
teknomers
Paylaş
Paylaş



Contents
  • Beton Yürütme Yetkisinin Kurulması
  • Uygun Hissedar Beklentilerinin Belirlenmesi

Yönetim kurullarının işletme için düşük düzeyde bir risk toleransı seçmesi yaygın hale gelmektedir. Sorun şu ki, bu düşük risk toleransını destekleyecek farklı kararlar almak için CEO’ya veya CFO’ya herhangi bir yeni direktif verilmediği için eylem genellikle burada durur.

Artan siber güvenlik finansmanı en bariz ve çoğu zaman gerekli hareket olsa da, sonraki optimum adımlar mutlaka daha fazla para gerektirmez. Ayrıca, kuruluşun risk pozisyonunu yükseltmek için gereken değişiklikleri yapmak için yetki verilmesini de içerebilir.

CISO veya CRO, yeni güvenlik koşullarıyla bulut anlaşmalarını onaylayabilmelidir. Ayrıca, olası iş ortaklarından habersiz kalem testi gibi güvenlik önlemlerini almalarını talep edebilmelidirler. Belki CISO, BYOD mobil politikasını ortadan kaldırmak ve bunun yerine yalnızca şirket tarafından kontrol edilen cihazlarda ısrar etmek istiyor – bu aramayı yapma gücüne sahip olmalılar. Ya da CSO, gölge BT’ye işaret edebilecek herhangi bir satın alma (yönlendiriciler, bulut satıcıları, IoT cihazları vb.) arayarak borç hesapları gider raporlarını denetleme hakkını istiyor olabilir.

Forrester Research’ün Başkan Yardımcısı ve baş analisti Jeff Pollard, “Bunu karmaşıklaştıran şey, bir yönetim kurulunun düşük risk toleransına sahip olduğunu söylemesinin çok kolay olmasıdır. Neredeyse bir pazarlama mesajına dönüşüyor,” diyor. “Yönetim kurulu üyeleri, düşük risk toleransına sahip olmanın gerçekten ne anlama geldiğini gerçekten anlıyor mu? Bunu söylemenin yönetim kuruluna hiçbir maliyeti yoktur. Düşük risk toleransının sonuçları ve sonuçları vardır.”

Pollard, epeyce yönetim kurulu için, bu beyan ile onu gerçeğe dönüştürecek uygun değişiklikler arasında “doğrudan bir bağlantı olmadığını” söylüyor. “Yönetim kurulları, bu kararı verirken ve bütçeye karar verirken genellikle birbirinden kopuktur. 21. yüzyılda risk, nitelik kisvesi altında genellikle niceldir. Olmadıkları halde nicelik maskesi takıyorlar. kesin olsa da. Risk belirsiz. Bunun pratikte ne anlama geldiğine dair gerçek anlamlı bir tanım yok.”

“En hızlı büyüyen bölüm muhtemelen yüksek riskli çünkü çok hızlı büyüyorlar ve bu kadar hızlı büyümek için yapılması gerekenleri yapıyorlar” diyor. “Yönetim kurulu (CEO’ya) fren yapma yetkisi veriyor mu? Ben öyle düşünmüyorum. Bu, riskler hakkında olduğu kadar tavizler hakkında da bir konuşma.”

Beton Yürütme Yetkisinin Kurulması

McKinsey’in yardımcı ortaklarından Soumya Banerjee, bugün yönetim kurullarının çok daha sofistike bir risk anlayışına ve riskin ele alındığı somut yollara sahip olması gerektiğini söylüyor.

Banerjee, “Yönetim kurulları, risklerin ne olduğu konusunda hala ihtiyaç duydukları kadar anlayışa sahipler. Riskler bugün çok hızlı bir şekilde gelişiyor,” dedi. “Yönetim kurulu ‘düşük risk toleransı’ dediğinde, bunun çok somut temel risk göstergelerinin bir listesini başlatması gerekir. Risk toleransının risk etkisi ile tanımlanması gerekir. Kesin bir kopukluk vardır. Kurullar siber güvenliği risk açısından temsil etmelidir. doğru şekilde hoşgörü — soyut olarak değil, ama çok somut yollarla. Ödünler nelerdir? Bunu yapacak paramız var mı?

Deloitte’ta strateji, savunma ve müdahale lideri olan Andrew Morrison, yönetim kurulunun risk kabulü konusundaki en önemli zorluğun otorite olduğunu düşünüyor.

“Gerçekten eksik olan tek şey, siber güvenlikte doğru karar verme yetkisi. Olayların güneye gittiğini gördüğümüz yerde, komuta ve kontrol kararlarının belirsiz olduğu yer var. Örneğin, çevrimiçi varlığı kapatmaya kim karar verebilir?” Morrison diyor. “Yönetim kurulu, bunun kuruluş için ne anlama geldiğini anlamadan düşük risk toleransı ilan edecek. CISO ve güvenlik ekibinin karar verme yetkisinin ne ölçüde olduğu konusunda bir görüşme yapılması gerekiyor.”

Ernst & Young Americas’ın siber güvenlik lideri David Burg, eski sistemlerin, özellikle üretim ve diğer OT alanlarındaki çok eski, pahalı sistemlerin alt kümesi olmak üzere, en ateşli riskten kaçınan yönetim kurulu stratejisini bile etkili bir şekilde baltalayabileceğini söylüyor.

Burg, “Bu, CISO’ya ‘Bu şeye dokunma. Çok hassas ve çok eski’ denildiği belirli bir miras tadı içeriyor” diyor. BT ve güvenlik sınırlarının dışında kalan herhangi bir sistem, saldırganların kötü amaçlı yazılımları gizlemek için harika bir yer olarak görecekleri bir sistemdir.

Uygun Hissedar Beklentilerinin Belirlenmesi

Cleveland Federal Rezerv Bankası’nın siber güvenlik ve operasyonel risk yönetimi lideri Matt Tolbert, yönetim kurullarının bir siber risk iştahı stratejisi oluştururken uyum ihtiyaçları konusunda da dikkatli ve stratejik olmaları gerektiğini söylüyor.

teslim eden Tolbert, 2023 RSA Konferansında konuşma Böyle bir politikaya karar vermeyle ilgili yönetim kurulu meseleleri hakkında, hissedarların hissenin tolere etmeye istekli olduğu risk düzeyini anlamaları için bu tür politikaların belirlenmesinin önemli olduğunu söylüyor. Tolbert, “Bu beklentilerin ne olduğunu herkesin anlaması gerekiyor” diyor.

Tolbert, “Bir üçüncü tarafın yapması uygun olan nedir? Bir yaklaşım, iki şirketin aynı risk toleransına sahip olup olmadığını belirlemek için potansiyel ortaklarla derin risk görüşmeleri yapmaktır.

Ayrıca tek pratik risk toleransı seviyelerinin düşük, orta ve yüksek olduğunu belirtiyor. Bir yönetim kurulu, yasal nedenlerle sıfır risk toleransına sahip olduğunu beyan edemez. Olsaydı, şirketi tek bir ihlalden sonra dava edilmek üzere açardı.



siber-1

İyi sonuçlardan yola çıkan Telegram, halka arzını gerçekleştirmeye hazır hissediyor
TikTok, TikTok Shop ABD’de çalışan birçok personelini işten çıkardı.
Google, Kullanıcıları ‘Gizli Mod’da Takip Etme Konusunda 5 Milyar Dolarlık Gizlilik Davasını Çözdü
Kuzey Koreli Hackerlar KANDYKORN macOS Kötü Amaçlı Yazılımıyla Kripto Uzmanlarını Hedef Alıyor
Google, Facebook ve Amazon’u hedef alan kimlik avı saldırıları 2024’te patlayacak
ETİKETLENDİ:belirleyebilirkurullarnasılRiskSeviyeleriniSiberToleransuygulanabilir
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Kanada Başbakanı Trudeau Meta’yı Çevrimiçi Haberler Yasası Üzerinden Haber Erişimini Engelleme Tehdidiyle Eleştirdi
Sonraki Makale Twitter’da Reklam Vermek, Şimdi Tucker Carlson’u Desteklediğiniz Anlamına Geliyor

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Belirli Bir Kelimeye Bağlantı Nasıl Paylaşılır? İşte Bilmeniz Gerekenler!
Genel
Prusa Research, INDX için tamamen spektrum çalışmalarına başladı
Donanım
82-0 En İyi Basketbol Oyunu, NBA 2K’ya Elveda!
Liste
Bungie, Marathon Deluxe Edition Sorununu Ücretsiz Oyunla Çözüyor
Oyun
Final Fantasy 7 Yenilikleri İlk Fragmanı ile Gözler Önünde
Oyun
Kabuto Park Yaz Tatilinin Geçiciliğini Yakalıyor
Liste
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?