防范網(wǎng)絡(luò)犯罪的總裁班課程
隨著違規(guī)成本的飆升,現(xiàn)在比以往任何時候都更重要的是,建立網(wǎng)絡(luò)彈性是企業(yè)領(lǐng)導(dǎo)者的當(dāng)務(wù)之急
世界各地的公共和私人機構(gòu)都面臨著迫在眉睫的網(wǎng)絡(luò)攻擊風(fēng)險,威脅著業(yè)務(wù)連續(xù)性。一家網(wǎng)絡(luò)公司估計,全球網(wǎng)絡(luò)犯罪成本將同比增長15%,到10年每年達到5.2025萬億美元,突顯了遭受違規(guī)行為的企業(yè)的重大風(fēng)險。
這就是為什么企業(yè)領(lǐng)導(dǎo)者將建立網(wǎng)絡(luò)彈性作為當(dāng)務(wù)之急比以往任何時候都更加重要。印第安納大學(xué)凱利商學(xué)院商業(yè)法和倫理學(xué)教授斯科特•沙克爾福德(Scott Shackelford)說:“由于攻擊者破壞易受攻擊系統(tǒng)的機會越來越多,以及勒索軟件和商業(yè)秘密盜竊的興起所見,這從未像現(xiàn)在這樣緊迫。
他指導(dǎo)Kelley的網(wǎng)絡(luò)安全管理證書課程,這是越來越多的總裁班教育課程之一,旨在幫助企業(yè)領(lǐng)導(dǎo)者獲得網(wǎng)絡(luò)安全風(fēng)險管理技能,以及更好地保護其組織的最佳實踐。
網(wǎng)絡(luò):現(xiàn)在是一個戰(zhàn)略性業(yè)務(wù)問題
對于企業(yè)總裁班來說,這從未像現(xiàn)在這樣緊迫,因為圍繞網(wǎng)絡(luò)風(fēng)險的對話已成為一個戰(zhàn)略性的業(yè)務(wù)問題,而不僅僅是一個運營問題。
“關(guān)于網(wǎng)絡(luò)安全的對話剛剛在IT專業(yè)人員之間發(fā)生的日子已經(jīng)一去不復(fù)返了,”Shackelford說。“我們已經(jīng)看到最總裁班理層和董事會成員對違規(guī)行為負責(zé),監(jiān)管機構(gòu)的監(jiān)督越來越多 - 包括美國證券交易委員會要求更有力地披露網(wǎng)絡(luò)安全治理實踐,”他說,指的是美國證券交易委員會。
美國證券交易委員會的新規(guī)定要求上市公司在發(fā)現(xiàn)違規(guī)行為后四個工作日內(nèi)報告違規(guī)行為,否則將面臨罰款和其他處罰。“網(wǎng)絡(luò)安全對于任何現(xiàn)代公司的運作都至關(guān)重要,但對一些人來說,它甚至正在成為一種競爭優(yōu)勢,以及共同的企業(yè)社會責(zé)任,”沙克爾福德說。
在Kelley的總裁班課程中,參與者將了解網(wǎng)絡(luò)安全風(fēng)險管理的技術(shù),法律和業(yè)務(wù)方面,以及如何就不同行業(yè)和部門的網(wǎng)絡(luò)風(fēng)險進行有效溝通。
那么,在這個關(guān)鍵時刻,企業(yè)可以做些什么來為網(wǎng)絡(luò)攻擊做好準(zhǔn)備,加強保護并防范惡意軟件呢?
實現(xiàn)網(wǎng)絡(luò)彈性的四個步驟
簡而言之:要謹(jǐn)慎、積極主動和知情,沙克爾福德說。
首先,使所有內(nèi)容保持最新狀態(tài)。“許多違規(guī)行為,包括2017年Equifax信用局的違規(guī)行為,幾乎暴露了每個美國成年人的財務(wù)信息,歸結(jié)為有人讓過時的軟件運行,”他說。
其次,使用強而獨特的密碼 - 長度至少為14個字符的密碼,帶有數(shù)字,標(biāo)點符號或符號以增加復(fù)雜性。
第三,啟用多重身份驗證。“在許多情況下,網(wǎng)站不僅要求用戶提供強密碼,還要求用戶在登錄時輸入與應(yīng)用程序、短信或電子郵件不同的代碼,”沙克爾福德說。您還可以考慮獲取可以與您的計算機或智能手機連接的物理數(shù)字密鑰。
第四,加密和備份您最重要的數(shù)據(jù)。“如果黑客復(fù)制你的文件,他得到的只是胡言亂語,而不是你的地址簿和財務(wù)記錄,”他說。
廣泛的總裁班課程
沙克爾福德的課程遠非商業(yè)領(lǐng)袖的唯一選擇。麻省理工學(xué)院斯隆管理學(xué)院為董事會計劃提供網(wǎng)絡(luò)安全治理。有多種學(xué)習(xí)成果,包括滿足 SEC 的要求,即董事會和高級管理人員了解并對其公司的網(wǎng)絡(luò)安全能力進行有效治理。
麻省理工學(xué)院斯隆分校網(wǎng)絡(luò)安全執(zhí)行董事Keri Pearlson表示,網(wǎng)絡(luò)彈性,而不是網(wǎng)絡(luò)保護,必須是當(dāng)今組織的重點。“我們知道惡意行為者正忙于尋找新的創(chuàng)新方法來闖入我們的組織,竊取我們的數(shù)據(jù)并破壞我們的業(yè)務(wù),”她說。“我們無法防范每一種此類攻擊,部分原因是壞人總是想出新的方法。因此,另一種選擇是建立復(fù)原力。
在麻省理工學(xué)院的課程中,講師分享了一個思考保護、檢測、響應(yīng)和恢復(fù)的基本框架,以便董事會成員有辦法構(gòu)建他們對網(wǎng)絡(luò)安全投資的思考。
“我們談?wù)摲ㄒ?guī)和響應(yīng),因此董事會成員了解他們的監(jiān)管機構(gòu)的期望,”Pearlson說。“我們使用案例研究、桌面練習(xí)、講座和廣泛的討論來擴大每位領(lǐng)導(dǎo)者的舒適度和當(dāng)前的網(wǎng)絡(luò)安全知識,并幫助創(chuàng)建可操作的見解,以便當(dāng)他們返回組織時,他們可以立即采取行動。
麻省理工學(xué)院和凱利大學(xué)遠非唯一為總裁班和董事會成員提供網(wǎng)絡(luò)安全課程的商學(xué)院。在英國,牛津商業(yè)領(lǐng)袖網(wǎng)絡(luò)安全計劃為參與者提供了網(wǎng)絡(luò)安全及其對組織的影響的實際基礎(chǔ)。
在瑞士,IMD提供網(wǎng)絡(luò)安全風(fēng)險和戰(zhàn)略,參與者學(xué)習(xí)應(yīng)對新的安全威脅并建立更具網(wǎng)絡(luò)彈性的業(yè)務(wù)。與此同時,紐約哥倫比亞商學(xué)院推出了一門名為“組織中領(lǐng)先的網(wǎng)絡(luò)安全”的新課程。它專為希望更好地了解如何應(yīng)對迅速升級的網(wǎng)絡(luò)攻擊風(fēng)險的總裁班而設(shè)計。
隨著違規(guī)行為的頻率和嚴(yán)重程度的增加,此類課程的數(shù)量可能會成倍增加,企業(yè)領(lǐng)導(dǎo)者被迫做出回應(yīng)。