Читаем Управление рисками полностью

На протяжении последних двух лет мы возглавляем международный исследовательский проект, который финансируется Центром по защите национальной инфраструктуры (CPNI), входящим в структуру британской Службы безопасности МI5, и ставит своей целью существенно повысить способность организаций обнаруживать и предотвращать угрозы, идущие изнутри. Наша команда состоит из 16 человек, в нее входят специалисты по компьютерной безопасности, преподаватели бизнес-школ по корпоративному управлению, преподаватели менеджмента, специалисты по визуализации информации, психологи и криминалисты из Оксфордского, Лестерского и Кардиффского университетов.

Междисциплинарный подход привел нас к выводам, которые позволяют оспорить общепринятые взгляды и методы (см. раздел «Общепринятые подходы, которые не работают»). Так, многие компании сегодня пытаются помешать сотрудникам использовать офисные компьютеры для доступа к интернет-ресурсам, не связанным напрямую с их рабочими задачами, – к Facebook, сайтам знакомств, порталам политических новостей. Мы же считаем, что вместо этого стоит предоставить сотрудникам свободу действий в интернете, но установить на компьютеры легкодоступные программы безопасности для отслеживания активности: это даст важную информацию о поведении и личных особенностях пользователей – и тем самым поможет распознать потенциальную опасность. В этой статье мы расскажем о результатах наших исследований относительно эффективных способов свести к минимуму вероятность инсайдерских атак.

Идея вкратце

Угроза

Кибератаки с участием инсайдеров – сотрудников, поставщиков или других компаний, которые на законных основаниях имеют доступ к компьютерным системам компании, – случаются все чаще и причиняют серьезный ущерб. На их долю приходится более 20 % всех кибератак. Широко используемые средства защиты против них неэффективны.

Ключ к решению проблемы

Чтобы снизить уязвимость к инсайдерским атакам, компаниям следует придерживаться того же подхода, что и для повышения эффективности работы и уровня безопасности: сделать эту задачу неотъемлемой частью работы каждого.

Необходимые действия

Необходимо внимательно отслеживать действия сотрудников и объяснять им, с какими угрозами они могут столкнуться и о каких подозрительных событиях они должны сообщать. От поставщиков и дистрибьюторов следует требовать минимизации рисков, при этом и тех и других нужно регулярно проверять. Руководители должны работать в тесном контакте со своими IT-отделами над обеспечением безопасности основных активов.

Недооцененный риск

Внутренние угрозы исходят от тех, кто использует санкционированный доступ к корпоративным ресурсам в несанкционированных злонамеренных целях или непреднамеренно создает в них уязвимые места. Такими людьми могут быть штатные сотрудники (от уборщиков до топ-менеджеров), подрядчики или сторонние организации – поставщики баз данных и других компьютерных услуг (Эдвард Сноуден, прославившийся кражей конфиденциальной информации Агентства национальной безопасности США, работал на одного из подрядчиков АНБ). Пользуясь предоставленным им доступом, они могут выводить из строя компьютерные системы, похищать или искажать данные, но при этом не попадают в зону внимания обычных средств по обеспечению безопасности, которые направлены на охрану внешнего периметра: они сосредоточены на точках входа, а не на том, что происходит внутри системы.

Перейти на страницу:

Все книги серии Harvard Business Review: 10 лучших статей

Стратегический маркетинг
Стратегический маркетинг

Harvard Business Review – главный деловой журнал в мире. Представляем новый выпуск серии «HBR: 10 лучших статей», посвященный проблемам стратегического маркетинга.Если вы недовольны результатами работы вашего маркетингового отдела и хотите улучшить показатели продаж компании, эта книга для вас. Из сотен статей журнала, посвященных стратегическому маркетингу, редакторы HBR отобрали самые полезные и актуальные на сегодняшний день. Из них вы узнаете, каковы преимущества клиентоориентированной стратегии, как с максимальной эффективностью использовать привязанность покупателей к бренду на протяжении всей их жизни, почему так важно учитывать специфику женской психологии и, самое главное: как выстроить правильную стратегию бренда и перестать выбрасывать деньги на ветер.

Harvard Business Review (HBR)

Деловая литература
Управление бизнесом
Управление бизнесом

Harvard Business Review – главный деловой журнал в мире. Если вы не читали других книг из серии «HBR: 10 лучших статей», то прочтите эту, в определенном смысле саму важную. Для нее из сотен статей журнала редакторы HBR отобрали те, в которых влиятельные бизнес-эксперты рассказывают о том, как следует внедрять инновации в управление бизнесом, о роли руководителя во времена болезненных перемен; какие данные помогут распознать потребности клиента и улучшить свой продукт; какие вопросы должен себе задавать каждый хороший руководитель и что ему следует делать, чтобы подчиненные были эффективны и мотивированы на достижение лучших результатов. В книге вы найдете предельно конкретные и практические ответы на эти и другие важные для бизнесмена вопросы.

Harvard Business Review (HBR) , Майкл Портер , Теодор Левитт , Майкл Овердорф , Джон Коттер

Деловая литература / Управление, подбор персонала / Финансы и бизнес

Похожие книги

50 секретов успеха в МЛМ. Рассказывай истории и богатей
50 секретов успеха в МЛМ. Рассказывай истории и богатей

Данная книга будет интересна всем, кто связал свою жизнь с сетевым маркетингом. Написанная простым и понятным языком, она дает оценку текущей ситуации в МЛМ и отвечает на вопросы, которые волнуют как новичков, так и лидеров: где искать партнеров для бизнеса, как повысить свой профессионализм и научиться бороться с «сетевой проституцией», что делать, чтобы люди не уходили из МЛМ.Автор предлагает простой и эффективный метод сторителлинга для достижения успеха даже в условиях кризиса. Он также показывает, в каком направлении действовать, как в офлайн, так и в онлайн-бизнесе, чтобы результаты этих действий радовали вас и ваших партнеров.А самое главное – каждый найдет в этой книге те методы, которые подходят именно ему. С их помощью вы сможете развивать бизнес легко и с удовольствием.«50 секретов успеха в МЛМ» – пошаговое руководство по преодолению трудностей сетевого бизнеса в период кризиса, которое приведет вас к улучшению финансового состояния путем изменения вашего отношения к неудачам. Книга поможет вам стать человеком, который достигает всех своих целей и реализовывает все свои мечты благодаря МЛМ!

Валентина Лагуткина

Карьера, кадры
Сколько стоит труд?
Сколько стоит труд?

Второе издание настоящей книги дополнено и переработано с учетом изменений трудовых и социальных отношений в нашем обществе, появления инноваций в вопросах управления персоналом, а также с учетом изменений действующего законодательства. Книга ставит своей целью рассмотрение различных аспектов такого важного явления нашей жизни как человеческий труд. В книге рассматриваются исторический процесс эволюции труда людей от необходимости иметь средства к существованию до настоятельной сознательной потребности в труде, экономические и психологические аспекты мотивации труда, моральные и нравственные проблемы труда в современных условиях. В настоящей работе использованы материалы исследований по мотивации трудовой деятельности работников проведенных авторами на различных предприятиях г. Москвы и российских регионов, а также передовой зарубежный опыт организации труда. Книга рассчитана на широкий круг читателей, интересующихся проблемами трудовой деятельности.

Сергей Александрович Шапиро , Николай Евгеньевич Равикович

Карьера, кадры / Управление, подбор персонала / Финансы и бизнес