تکنولوژی

اخراج مدیرعامل از نظارت کارکنان: گزارش پیش‌بینی سال 2023

اخراج مدیرعامل از نظارت کارکنان: گزارش پیش‌بینی سال 2023

یک مدیر سطح C به دلیل استفاده از شرکت خود برای نظارت بر کارمندان در سال 2023 اخراج خواهد شد. این یکی از پیش بینی های امنیتی، حریم خصوصی و خطر است که فارستر روز دوشنبه انجام داد.

بر اساس پیش‌بینی‌های انجام شده توسط 10 تحلیلگر Forrester، در سال آینده، قانون‌گذاران توجه بیشتری به نظارت بر محل کار خواهند داشت و افشاگران ممکن است برای حمایت از شکایات مربوط به نقض قانون کار، اطلاعات نظارتی را مطالبه کنند.

تحلیلگران به شرکت‌ها توصیه کردند که هنگام اجرای هر فناوری نظارتی، خواه برای بهره‌وری، استراتژی‌های پشتیبان یا مدیریت ریسک داخلی، حقوق حریم خصوصی و تجربه کارکنان را در اولویت قرار دهند.

به جوی استنفورد، رئیس جهانی امنیت و حریم خصوصی برای Platform.sh، یک پلتفرم جهانی به عنوان ارائه‌دهنده خدمات توجه کنید.

او به TechNewsWorld گفت: «ما نسل جدیدی از کارمندان داریم که به حقوق حریم خصوصی اهمیت می دهند.

تیموتی توهی، وکیل حریم خصوصی در Greenberg Glusker در لس آنجلس، موافقت کرد که نقض حریم خصوصی کارمندان یا مشتریان می تواند منجر به سقوط یک مدیر اجرایی آینده شود.

او به TechNewsWorld گفت: «با توجه به تصمیم Drizly FTC، مدیران عامل در تیررس قرار دارند. “اگر موقعیتی وجود داشته باشد که امنیت کافی وجود نداشته باشد، هیچ طرح امنیتی وجود نداشته باشد، یا نقض قبلی نادیده گرفته شده باشد، می توانم ببینم که شخصی از C-suite در بلوک خرد شده قرار می گیرد.”

در پرونده Drizly، کمیسیون تجارت فدرال در ماه اکتبر اعلام کرد که برای نقض حریم خصوصی داده ها، که گفته می شود منجر به افشای اطلاعات شخصی نزدیک به 2.5 میلیون مشتری شده است، مجازات های فردی را برای مدیر عامل آن شرکت تحویل مشروب اعمال خواهد کرد.

تیم های امنیتی در آتش سوختند

فارستر همچنین پیش بینی کرد که در سال 2023، 500 شرکت جهانی کارکنان امنیت سایبری خود را خواهند سوزاند.

تحليلگران خاطرنشان كردند كه تيم هاي امنيتي در حال حاضر كم كار هستند. آنها به یک مطالعه در سال 2022 اشاره کردند که نشان داد 66٪ از اعضای تیم امنیتی استرس قابل توجهی را در محل کار تجربه می کنند و 64٪ استرس کاری را تجربه می کنند که بر سلامت روان آنها تأثیر می گذارد.

آنها افزودند که انتظار می رود کارمندان 24 ساعته در طول حوادث بزرگ در دسترس باشند، از همه خطرات مراقبت کنند، نتایج را در بازه های زمانی محدود ارائه دهند و در هنگام درخواست بودجه با مخالفت روبرو شوند.

استنفورد گفت: “امروز، همه تیم های امنیتی، از جمله تیم من، خسته شده اند.” “دلیل استرس ما این است که بودجه کافی نداریم. چرا بودجه کافی نداریم؟ زیرا امنیت در یک مرکز هزینه رسیدگی می شود.”

براد هبرت، مدیر ارشد اجرایی و مدیر عامل شرکت پریولنت شبکه، یک شرکت مشاوره ریسک خارجی، افزود: افزایش حملات زنجیره تامین و نیاز به نظارت بیشتر بر ریسک های شخص ثالث نیز به فرسودگی شغلی کمک می کند.

او به TechNewsWorld گفت: «شرکت‌ها در تلاش هستند تا از طریق اشخاص ثالث بیشتری در معرض دید قرار گیرند. “این بدان معنی است که آنها باید اشخاص ثالث بیشتری را ارزیابی کنند. برای انجام این کار، تیم های امنیتی باید کار بیشتری انجام دهند. ما متوجه می شویم که تیم ها به دیوار ضربه می زنند. آنها نمی توانند برنامه های خود را به طور موثر و کارآمد بدون سوزاندن تیم های امنیتی مقیاس کنند. “

بازنشانی انتظارات

راجر گریمز، مبشر دفاعی در KnowBe4، ارائه‌دهنده آموزش آگاهی امنیتی در کلیرواتر، فلوریدا، خاطرنشان می‌کند فرسودگی کارکنان امنیت سایبری واقعی است.

من در حال حاضر بیش از 34 سال است که در دنیای امنیت سایبری هستم و در طول این مدت مجبور شده ام به افراد زیادی که در این زمینه کاملا خسته شده اند، مشاوره و راهنمایی کنم، بیشتر به این دلیل که کاری که آنها برای جلوگیری از جرایم سایبری انجام می دهند، باعث شده است او به TechNewsWorld گفت: “موفق بوده و احتمالاً هرگز کار نخواهد کرد.”

او گفت: “من مربیان و دوستانم را در زمینه امنیت سایبری ترک کردم تا هنرمند، نویسنده و حتی در چیزی کار کنم که “کار ضعیف” تلقی می شود، زیرا حداقل آنها احساس می کردند که مشاغل جدیدشان تغییری در زندگی مردم ایجاد می کند.”

گریمز پرسید: “من متوجه شدم. چه کسی می خواهد روی یک چرخ همستر پرسرعت باشد و هرگز جلوتر نرود و مشکلی را که شما قرار بود حل کنید حل نکنید؟”

وی ادامه داد: من به متخصصان امنیت سایبری که بیش از حد کار می کنند توصیه می کنم که در کار خود ذهنیت پلیسی داشته باشند. “فکر نکن مشکل را به طور کامل حل می کنی. مثل افسری باش که می داند شهرش پر از جنایات است، که نمی توانند جلوی بسیاری از آنها را بگیرند، و همه چیز در اطراف آنها جریان دارد. اما هر پلیسی سرش را می گذارد. پایین، بهترین کار ممکن را انجام می‌دهند، و اگر جنایت را به بهترین شکل ممکن جلوی چشمشان بگذارند، کار بزرگی انجام دادند.»

او توصیه کرد: «اگر نمی‌خواهید خسته شوید، انتظارات خود را دوباره تنظیم کنید، بهترین کاری را که می‌توانید بر اساس آنچه می‌توانید کنترل کنید انجام دهید و موفقیت خود را بر اساس آنچه می‌توانید تحت تأثیر قرار دهید بسنجید».

انتظار بلندپروازانه

یکی دیگر از پیش بینی های Forrester: بیش از 50 درصد از مقامات ارشد مدیریت ریسک مستقیماً به مدیر عامل سازمان خود گزارش می دهند.

تحلیلگران خاطرنشان کرده اند که در سال 2022، خطر به موضوع غالب کنفرانس های امنیتی مانند کلاه سیاه تبدیل شده است. به عنوان محرک اصلی سرمایه گذاری در حاکمیت، ریسک و فناوری انطباق از انطباق پیشی گرفته است و در عین حال سطح ریسک را برای سازمان ها افزایش می دهد.

آنها همچنین خاطرنشان کردند که اولویت های ریسک شرکت ها از انطباق به انعطاف پذیری در حال حرکت است. مدیران اجرایی و هیئت مدیره به CROها نگاه می کنند تا به شناسایی فرصت های تجاری جدید کمک کنند.

آنها افزودند که ابتکار ERM و مطالعه 2022 AICPA وضعیت نظارت بر ریسک را نشان می دهد که 44٪ از شرکت ها دارای CRO هستند و 47٪ به مدیر عامل گزارش می دهند. آنها خاطرنشان کردند برای اطمینان از اینکه ERM سطح لازم از دید اجرایی و پشتیبانی را دریافت می کند، CRO های بیشتری در سال 2023 به مدیران عامل گزارش خواهند داد.

جیسون هیکس، CISO میدانی و مشاور اجرایی در Coalfire، یک شرکت مشاوره امنیت سایبری در وست‌مینستر، کلرادو، پیش‌بینی 50 درصدی Forrester را کمی بلندپروازانه یافت.

او به TechNewsWorld گفت: «مدیران امنیت و ریسک سال‌هاست که با نتایج ضعیف برای این تغییر فشار آورده‌اند. سیاست‌های داخلی شرکت مانعی بزرگ در این زمینه است.

او گفت: “انتظار دارم شاهد گزارش دهی بیشتر مدیران امنیتی به مدیر عامل باشم، اما نه 50 درصد در سال آینده.” همچنین می‌خواهم عناوین را گسترش دهم تا شامل CISO و CSO شود، زیرا عنوان CRO در خدمات مالی رایج‌تر است و ممکن است در سایر بخش‌ها به عنوان یک نقش مستقل وجود نداشته باشد.

ورود به MDR

فارستر همچنین پیش‌بینی کرد که حداقل سه نماینده بیمه الکترونیکی در سال 2023 یک ارائه‌دهنده تشخیص و پاسخ مدیریت شده (MDR) به دست خواهند آورد.

تحلیلگران توضیح دادند که در حالی که ارائه دهندگان بیمه فرآیندهای سخت گیرانه تری را در سال 2022 معرفی کردند، حق بیمه بالاتر و پوشش کمتری همچنان وجود داشت.

آنها انتظار دارند که بیمه‌گران با خرید شرکت‌های MDR که بسیاری از آنها به دنبال راهی برای خروج از بازاری هستند که بسیار رقابتی شده است، به شدت به سمت امنیت سایبری حرکت کنند.

هیکس با پیش بینی کنندگان Forrester موافق بود. “این یک راه خوب برای اضافه کردن ARR است [Absolute Risk Reduction] در ترکیب درآمدشان

او ادامه داد: «ما قبلاً شاهد خرید شرکت‌های پاسخگویی به حوادث Aon و دیگران بوده‌ایم، بنابراین این سرمایه‌گذاری هم افزایی دیگری برای شرکت‌های بیمه است. همچنین می‌تواند راه خوبی برای مدیریت چالش‌های کارکنان باشد، زیرا بسیاری از شرکت‌های MDR دارای کارکنان پاسخگویی به حوادث هستند.

مشاهده بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا