Por qué la ciberseguridad debe tratarse como un problema ESG

RESUMEN EJECUTIVO:

El Foro Económico Mundial describe la ciberseguridad como uno de los cinco principales riesgos globales, destacando la necesidad de que las organizaciones integren la ciberseguridad en la gestión de riesgos ESG. Como resultado, la supervisión efectiva de la seguridad se ha convertido en una prioridad para los inversores y reguladores, que continúan presionando por marcos de supervisión sólidos. Las organizaciones que carecen de un enfoque adecuado en el riesgo cibernético se considerarán menos resilientes y sostenibles que sus pares, lo que podría afectar su viabilidad a largo plazo.

Al colocar la ciberseguridad en el centro de una estrategia ESG, las organizaciones pueden demostrar su compromiso con una gobernanza empresarial sólida y pueden establecer una base para una sostenibilidad económica duradera. Este enfoque ayuda a proteger los activos intangibles del impacto de posibles infracciones y protege al público y a terceros de los efectos devastadores de los ataques.

Garantizar una buena gobernanza en torno a la ciberseguridad también puede limitar la dependencia del ciberseguro, que es cada vez más difícil de obtener debido a la escalando número de infracciones.

ESG y ciberseguridad en la actualidad

Si bien algunos líderes empresariales priorizan los criterios ESG, a menudo se concentran en unas pocas áreas o simplemente abordan los requisitos de presentación de informes por sí solos. Casi 45%  de NOSOTROS bfábricalos ejecutivos de ss dicen que tienen la intención de aumentar las inversiones en iniciativas ESG. Cuarenta y nueve por ciento plan to aumentar las inversiones relacionadas con la ciberseguridad. Sin embargo, a pesar de las áreas duales de inversión, pocas organizaciones están considerando las dos juntas.

Cuando los líderes de ESG y los líderes de riesgo cibernético colaboran, se logran mejores resultados, ya que las iniciativas se pueden transformar en diferenciadores estratégicos de la marca que generan un mayor valor percibido y confianza.

ESG, ciberseguridad, responsabilidad ejecutiva y supervisión de la junta

Una forma en que la ciberseguridad y los criterios ESG se cruzan es a través de la responsabilidad ejecutiva y la supervisión de la junta directiva. Garantizar una adecuada rendición de cuentas ejecutiva y supervisión de la junta ayuda a las organizaciones a mostrar su compromiso con la seguridad cibernética y ESG, lo que indica la capacidad de gestionar los riesgos de seguridad cibernética en un panorama en rápida evolución.

Cómo abordar la ciberseguridad como un problema ESG

Si bien esta lista no es exhaustiva, proporciona un punto de partida útil:

1. Conéctate. Los líderes de ESG y ciberseguridad de su organización deben conectarse sobre políticas, agendas, nuevas tecnologías y formas estratégicas de conceptualizar nuevos desarrollos.

2. Conozca el flujo de datos. Es posible que los líderes de ESG y ciberseguridad deseen trazar el flujo de datos de la organización para mostrar cómo y dónde se recopilan, crean, utilizan, comparten y eliminan los datos. Las preguntas a considerar incluyen " ¿Cómo podemos mejorar la confianza de las partes interesadas y los consumidores por igual ?¿Mantenemos salvaguardias adecuadas?’

3. Fortalezca sus programas. Para gobernar mejor los datos y garantizar una mayor sostenibilidad, una vez que conozca sus datos, fortalezca su programa de seguridad cibernética. Aplique marcos reconocidos por la industria y tecnologías especializadas. Con la información de sus gerentes de ESG, aplique lo mencionado anteriormente de manera que también reduzca los costos comerciales y mejore la precisión de los informes.

4. Seleccione la información que desea divulgar. De manera colaborativa, los líderes de ESG y los líderes de seguridad cibernética pueden seleccionar qué aspectos de los programas pertenecen a los informes de ESG. Una discusión de este tema puede permitir a los líderes ver que puede haber elementos adicionales que valga la pena divulgar para cumplir con los requisitos reglamentarios. Esto dependerá de la madurez del programa y de los estándares del programa ESG.

Para obtener más información sobre ESG y ciberseguridad, consulte CyberTalk.org resumen de soluciones. ¿Quieres estar al día de las tendencias en tecnología? Echa un vistazo a la CyberTalk.org boletín de noticias. Regístrese hoy para recibir artículos de noticias de primer nivel, mejores prácticas y análisis de expertos; entregado directamente a su bandeja de entrada.

El puesto Por qué la ciberseguridad debe tratarse como un problema ESG apareció primero en Charla cibernética.



>>Más