E-Security привязан к нижней строке

Ведение бизнеса в среде Интернет представил компаний с высокой степенью возможности для роста и процветания. Но в полной мере использовать этот сыпучий области, компании должны установить прочные узы доверия. И в этом заключается обоюдоострый надежды и опасности, электронного бизнеса: Без информационной безопасности, доверия не может быть обеспечено в своей сути, не обеспеченных арене киберпространства.

Когда речь заходит о безопасности в Интернете, по-видимому сегодняшних компаний подпадают под один из двух категорий: страшную или по неосторожности. Страшный компании неохотно принимают решения о целостном плане электронного бизнеса, опасаясь ущерба для собственной информации. Безрассудные компании продвигается вперед бесцельно план электронного бизнеса, создания недостаточной план обеспечения безопасности или с видом на последствия для безопасности полностью. Для обоих типов компаний, надлежащего осуществления индивидуального плана имеет важное значение.

Есть признаки того, что значительное число компаний электроники стремятся к страшной стороны. В самом деле, исследования КПМГ показало, что хотя большинство старших менеджеров ожидают выгоду от электронной коммерции, лишь немногие из них готовы мириться с рисками, связанными с электронной коммерции реализации. Риски, связанные с информационной безопасностью имели главной задачей, делая несколько руководство желает осуществлять широкую основу электронного бизнеса инициативы, опасаясь атак хакеров, вирусов, троянских программ и корпоративному шпионажу.

В случаях, когда безопасность была решена, некоторые электронные фирмы принимают поэтапный подход, на свой страх и риск. Они были не хотелось возбуждать в масштабах всего предприятия основы безопасности, предпочитая вместо этого выборочной проверки, продемонстрировав лишь, что информация находится в безопасности во время испытания. Такой подход является проблематичным, с видом на необходимость реализации защиты, которые могут предвидеть будущие нарушения и адаптироваться к более долгосрочных потребностей.

Это нежелание расширить информацию гарантий связано с восприятием старой линии, электроники в первую очередь касается производства. С производства, финансов, перевозок, обслуживания клиентов и сырье вопросов на самом высоком организационном уровне, такую проблему, как безопасность скользит по нижней перекладины ответственности. Как электронный бизнес развивается, электроника руководство находят, что решение электронной безопасности в настоящее время может повысить нижней строки.

Когда электроники левую педаль цифровой безопасности, они делают это на свой собственный счет и потери - и в доли рынка и прибыли. Например, незащищенный информации, которая попадает в чужие руки может негативно отразиться бизнеса и конкуренции. Подумайте о том, как конкурента могут воспользоваться, видя ваши предложения и спроса уровнях. И, насколько ценна информация о ценах компании, данные о клиентах и рабочих информация будет для противника.

Рост за счет использования внешних подрядчиков также необходимость герметичном программы безопасности еще более критической. Чем больше производстве электроники аутсорсинг компании, есть повышенный риск, что данные могут быть перехвачены или изменены во время передачи между торговыми партнерами. Кроме того, с корпоративного шпионажа реальную угрозу, цепочки поставок, чувствительны к вирусным атакам и хуже - манипуляции уголовного производства и поставки данных.

Если поведение в последнее время корпоративной Америки каких-либо показателей, многие менеджеры высшего уровня практически игнорируется информационной безопасности, или под сукно вопрос просто как ИТ исправить. Обе перспективы недальновидны. Остаться в охраняются в цифровой среде, сегодня требует не чем иным, совершенно новую парадигму, подход, который рамках этого вопроса в более широком контексте интеграции электронной безопасности в самой структуре бизнеса дух компании.

Следующие может служить ориентиром для компаний борется с вопросом о том, где электронной безопасности вписывается в общую схему бизнеса:

* Решения начать с главного исполнительного директора и совет директоров. Следующая волна роста электронной коммерции и веб приедет только тогда, когда цифровой безопасности рассматривается на самом высоком уровне организации. Безопасности, программа должна быть одна, что генеральный директор понимает, включает в себя и общается по всей занятости рядах.

* Существует нет такого понятия, как "Безопасность в коробке. Корпоративный руководители ошибаются, когда они обращаются к ИТ-отдела быстро исправить. Безопасность не является технология проблема, это бизнес-вопрос, который требует сочетания с нужными людьми, организованная должным образом, и четкий процесс в дополнение к технологии.

* Сотрудники являются частью проблемы - и ее решение. При принятии решения, где провести свои доллары безопасности, имейте в виду, что 80 процентов зарегистрированных взломов находится внутри рабочих мест. Однако, помимо того, что крупнейший уязвимости компании, ее люди и наибольшей безопасности имущества.

* Предотвращение только одна треть решения безопасности. Остальные две трети состоит из обнаружения и реагирования.

Компании, входящие в электронной промышленности действительно предприняли шаги для решения информационной безопасности, и некоторые игроки, особенно в полупроводниковых арене - стали пионерами этого процесса. Однако многие организации по-прежнему отстают, когда дело доходит до интеграции в масштабах всего предприятия, цифровая программа безопасности, которая включает в себя право людей, процессов и технологий. Хорошо продуманной электронной безопасности может повысить рамках законной деловой практики, пресечения незаконной них и служить в качестве катализатора для следующей волны интернет-экономического роста,.

Шахид Латиф является партнером в области информационных практики KPMG LLP по управлению рисками. Эд Родригес является глобальной председатель сектора электроники практики KPMG LLP в. Оба партнера находятся в Маунтин-Вью, Калифорния

Hosted by uCoz