组织的信息安全依赖每一个成员的努力,尤其是财务信息

一个明显而确定的答案,组织中的每个人,都应对也必须对组织的信息安全负责。如果企业时不时发生诸如信息泄露等挑战,那么从CEO到董事会再到业务员,甚至是刚来的实习生,都需要回顾自己的操作,加强提高信息安全培训,特别是针对异常敏感的财务信息泄漏。

所以,不妨我们由考虑回答一组关键提问开始,挖掘企业内部的信息是否足够安全。

董事会是否了解来自企业内外部网络攻击的潜在风险,是否了解企业与其供应商、客户和外部世界的数字连接程度?

企业面对网络攻击存在哪些漏洞,这些风险发生的几率有多大?

网络攻击可能对企业产生怎样的影响,包括收入损失、业务中断、危机管理、监管和恢复成本?

企业针对网络攻击拟定了怎样的响应方法?

如何处理诸如技术解决方案、业务中断影响、声誉管理及监管对策、还有减轻企业外部的连锁效应等问题?

企业拥有哪些管理网络安全风险和处理事件的能力与资源?

企业如何与监管机构、同行、执法机构、供应商、客户、交易机构和其他利益相关方合作并共享信息?

企业的网络安全准备工作多长时间接受一次审查和测试?何人执行测试?

谁负责基于事件的及定期进行的网络安全报告?

董事会应以怎样的频率开展网络安全问题讨论?

企业必须拥有强有力的网络治理方法,并应当使其成为整个企业风险管理流程的组成部分。毋庸置疑,网络安全风险会影响到整个企业。

企业可以采用的方法之一就是“追赶威胁”,但由于威胁处于不断变化当中,最终这一举动很可能会徒劳无功。

另一种正在崛起的新方法,则更多地采用了“回归基本”的信息管理概念,在此模式下,威胁基本上被视为一个黑盒子。因此,最重要的便是企业高层保持对威胁的可视性,即能够预见到威胁,并树立牢固的风险意识,同时继续确保稳定运用各种优秀实践,包括密码策略、设备库存管理、补丁状态报告、员工培训和严格的入职程序等。

网络安全会给企业带来财务风险,而财务数据处于遭受网络攻击的最前沿,因此网络安全不仅仅是IT问题,而是财务部门需要负责的一项工作。

会计师需要接受网络安全基本概念的培训,了解所涉及风险的多样性及复杂性:首先,要充分理解IT专家所述内容;其次,从而在风险防范效果与网络安全措施的巨大成本之间找到适当平衡点⸺绝不能出现“一无所知”的状态。

某航空公司超过90%的预订都来自在线门户网站,因此对其首席财务官来说,网络安全无疑是企业面临的第一大风险。

就航空业而言,收入是至关重要的风险管理领域,与利润额和利润率的重要性不相上下。如果客户无法(或认为自己无法)使用具有较强安全感的网络,他们就会摒弃该平台,引发公司收入大幅下降。而数据泄露和信用卡信息丢失导致的后果,可能比阻断服务(DoS)攻击更为严重。

鉴于此种情况,这名首席财务官供职的航空公司花费了大量时间,与万事达卡公司和维萨公司进行讨论,确保自身符合后者的安全标准,并积极参与由国际航空运输协会(IATA)主办的各种讨论,确保协会了解自身开展的最新活动,并与协会其他成员分享对网络安全风险的认识。这远远超出了该公司利用自身资源所能实现的目标。国际航空运输协会还向该公司员工提供网络安全风险相关教育和培训。

在内部,公司借助一家咨询公司及相关监控软件(Darktrace)的支持,指定了一名IT团队成员专门负责网络安全问题。同时,跨部门报告模式确保了各部门分享相关问题,信息通信技术(ICT)团队则每周向部门负责人汇报网络安全相关情况。

网络安全是运营层面的IT问题,但相关问题会迅速上报至总负责人——首席财务官。随后这些问题再由首席财务官上报给财务和审计委员会,并进一步报送董事会。网络安全问题作为财务和审计月报的固定内容,由董事会持续审阅。

该航空公司平均每年遭受两次网络攻击。IT团队每次都能够成功隔离恶意软件并控制事态,不会给公司造成损失或增添额外成本。

数据泄露和停机可能会产生多米诺骨牌效应,扰乱工程运营和航班安排,迫使人们重新使用手动系统操作。如今,会计师们已经意识到了保护数据与处理数据的是同样重要的。

由于财务部门始终处于遭受网络攻击的最前沿,因此为保证IT职能满足其业务需要,财务部门已取得了IT职能的控制权。

此外,恢复与预防同样重要:财务部门需要同时确保:收入受到保护,并且系统修复不会影响其报告能力。

大型互联网公司所存个人数据被盗的重大报道频频出现在新闻媒体中,而围绕社交媒体使用我们数据的方式、以及应如何对其进行监管(连同监管本身能否跟上不断发展的技术步伐),争论也始终不绝于耳。

但实际上,与这些重大但略显遥远的麻烦相比,你正在工作的公司包括你个人,更是网络攻击的受害者。然而,我们中有多少人真正了解这一风险的性质、及其对业务全部的影响?

不要错过挽回损失的准备,访问https://cn.accaglobal.com/insights/c90/cyber-and-the-cfo.html获得更多建议吧。

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 219,366评论 6 508
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 93,521评论 3 395
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 165,689评论 0 356
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,925评论 1 295
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,942评论 6 392
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,727评论 1 305
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,447评论 3 420
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 39,349评论 0 276
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,820评论 1 317
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,990评论 3 337
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 40,127评论 1 351
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,812评论 5 346
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,471评论 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 32,017评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 33,142评论 1 272
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 48,388评论 3 373
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 45,066评论 2 355

推荐阅读更多精彩内容