Dołącz do grona liderów, którzy chcą więcej
Premium
Kompetencje przywódcze
Magazyn (Nr 26, październik - listopad 2024)

Podręcznik cyberodporności dla CEO

1 października 2024 17 min czytania
Rashmy Chatterjee
Michael Smets
Zdjęcie Manuel Hepfer - Manuel Hepfer jest doktorantem w Saïd Business School na Uniwersytecie w Oksfordzie.
Manuel Hepfer
Podręcznik cyberodporności dla CEO

Streszczenie: 7 maja 2021 roku doszło do ataku ransomware na Colonial Pipeline, co zmusiło firmę do tymczasowego zamknięcia rurociągu dostarczającego 45% paliwa na wschodnim wybrzeżu USA. W efekcie powstały niedobory paliwa i panika zakupowa. Firma zapłaciła okup w wysokości 4,4 miliona dolarów, aby odzyskać dostęp do systemów. Dyrektor generalny, Joseph Blount, zeznając przed Senatem USA, podkreślił trudność podjętej decyzji. Doświadczenia te odzwierciedlają sytuację wielu CEO, którzy muszą podejmować kluczowe decyzje w obliczu cyberataków, często przy ograniczonych informacjach i pod presją. W ramach badań przeprowadzono rozmowy z 37 dyrektorami generalnymi dużych firm z USA, Europy i Azji, z których dziewięciu doświadczyło poważnych cyberataków. Analiza ich doświadczeń pozwoliła na sformułowanie zaleceń dotyczących budowania cyberodporności w organizacjach, co może stanowić strategiczną przewagę w przyszłości.

Pokaż więcej

Czego żałują dyrektorzy generalni, którzy doświadczyli poważnego cyberataku? Przeczytaj ten przewodnik, aby skorzystać z ich wiedzy i podejmować bardziej przemyślane decyzje przed atakiem, w trakcie i po nim.

7 maja 2021 r. dyrektorzy generalni Colonial Pipeline odkryli, że cyberprzestępcy przeprowadzili atak ransomware na ich systemy informatyczne. Aby zapobiec dalszemu rozprzestrzenianiu się złośliwego oprogramowania, firma wyłączyła swoje systemy komputerowe, tym samym zamykając blisko 9 tys. kilometrów rurociągu, który dostarczał 45% paliwa wykorzystywanego na wschodnim wybrzeżu USA. Zakłócenie trwało niemal tydzień, spowodowało panikę zakupową i niedobory paliwa. Firma Colonial Pipeline zapłaciła okup w wysokości 4,4 miliona dolarów w zamian za klucze deszyfrujące, pozwalające przywrócić dostęp do trybu online. Miesiąc później, w trakcie działań naprawczych i prowadzonego śledztwa, dyrektor generalny Joseph Blount bronił tej decyzji przed Senatem Stanów Zjednoczonych, zeznając: „Znaleźliśmy się w trudnej sytuacji i musieliśmy podjąć decyzje, przed którymi żadna firma nigdy nie chciałaby stanąć”.

Zeznania Blounta odzwierciedlają doświadczenia wielu dyrektorów generalnych, z którymi rozmawialiśmy w ramach naszych badań nad tym, jak liderzy zarządzają ryzykiem związanym z naruszeniem cyberbezpieczeństwa i reagowaniem na ataki. Liderzy opisywali podobne sytuacje, w których musieli podejmować niezwykle trudne decyzje na podstawie niekompletnych informacji. Na dodatek będąc pod ogromną presją i poruszając się w dziedzinie, o której mieli ograniczoną wiedzę. Poważne cyberataki postawiły ich w centrum zainteresowania mediów, akcjonariuszy, organów regulacyjnych i innych interesariuszy.

Rozmawialiśmy z 37 dyrektorami generalnymi dużych firm o średnich przychodach w wysokości 12 mld dolarów w Stanach Zjednoczonych, Europie i Azji. Dziewięciu z nich przeprowadziło swoją firmę przez poważny cyberatak, co pozwoliło nam porównać ich sprawdzone w boju metody z propozycjami dyrektorów generalnych, którzy jeszcze nie doświadczyli takiego ataku. Niniejszy artykuł przedstawia poparte ich doświadczeniami sposoby postępowania, które sprawią, że przestaniesz skupiać się na cyberbezpieczeństwie, a zaczniesz budować w swojej organizacji cyberodporność, która może okazać się twoją strategiczną szansą na przyszłość.

Zostało 89% materiału do przeczytania

Materiał dostępny tylko dla subskrybentów

Dołącz do subskrybentów MIT Sloan Management Review Polska Premium!

Kup subskrypcję
O autorach
Tematy

Może Cię zainteresować

Multimedia
Jak Bank of America przygotowuje na erę AI ponad 200 tysięcy swoich pracowników?

Sztuczna inteligencja rewolucjonizuje sektor finansowy, ale to człowiek pozostaje w centrum tej transformacji. Bernard Hampton, dyrektor The Academy w Bank of America, zdradza, jak gigant z Wall Street buduje zwinność kompetencyjną i skutecznie przygotowuje ponad 200 tysięcy pracowników na wyzwania epoki AI. Poznaj kulisy upskillingu na niespotykaną skalę.

Konwersja długu na kapitał zakładowy albo dopłaty

Konwersja długu na kapitał zakładowy lub dopłaty może poprawić strukturę finansowania spółki, ograniczyć zadłużenie i zwiększyć wiarygodność wobec inwestorów. Kluczowe znaczenie ma jednak właściwy wybór mechanizmu oraz poprawna dokumentacja.

Multimedia
Człowiek jest pilotem, nie pasażerem. Co musi umieć developer jutra?

Branża IT uwierzyła w obietnicę autonomii — a za każdą decyzją modelu wciąż stoi człowiek albo jej brak. Tomasz Ducin, software generalist i współautor programu „Developer Jutra”, tłumaczy, dlaczego generowanie kodu tanieje, lecz wartość inżyniera rośnie, gdzie kryją się realne ryzyka biznesowe sztucznej inteligencji i kto przetrwa nadchodzącą rekalibrację rynku pracy. Rozmowa o ekonomii tokenów, prawie Conwaya, ryzyku odmóżdżenia i kompetencjach, które decydują o przyszłości developera.

Czego AI wciąż nie potrafi zrobić za liderów

Sztuczna inteligencja odpowiada płynnie, pewnie i natychmiast — ale nie odróżnia dobra od zła, nie uczy się z doświadczenia i nie ponosi konsekwencji decyzji. Dwie badaczki przywództwa z MIT wyznaczają granicę między tym, co warto oddać maszynie, a tym, czego lider oddać nie może, by pozostać liderem.

Dlaczego nieefektywne spotkania niszczą wartość przedsiębiorstw

Czy wiesz, że ponad połowa czasu, jaki Twoi pracownicy spędzają na spotkaniach, to czysta strata czasu i pieniędzy? Najnowsze globalne badanie Jabra obnaża zjawisko „długu spotkaniowego”, który w dużych organizacjach generuje straty rzędu 130 milionów dolarów rocznie. Dowiedz się, dlaczego sztuczna inteligencja nie uratuje uszkodzonego systemu i dlaczego spotkania nie są uniwersalnym, bezrefleksyjnym narzędziem do wszystkiego.

Podatek od empatii, który płacą liderki

Współczesny biznes wymaga od liderów empatii i wsparcia w obliczu lęku przed AI czy restrukturyzacją. Badania pokazują jednak, że ten niewidzialny ciężar emocjonalny – tzw. podatek od empatii – obciąża głównie kobiety. Poznaj mechanizmy „pełzającej opieki” i dowiedz się, jak organizacje mogą sprawiedliwie redystrybuować kulturę troski.

Jak Nespresso integruje zrównoważony rozwój z modelem biznesowym

Czy zrównoważony rozwój wymaga odrębnego uzasadnienia finansowego? Dla Nespresso odpowiedź jest prosta: ekologia to nie kosztowny dodatek, lecz fundament strategii. Dowiedz się, jak globalny lider redefiniuje relacje z rolnikami, wdraża bioróżnorodność i bierze pełną odpowiedzialność za cykl życia swoich produktów, by zabezpieczyć biznes na nadchodzące dekady zmian klimatycznych.

AI w biznesie Pułapka taniego AI. Dlaczego firma bez ludzi to biznesowy błąd?

Większość projektów AI nigdy nie trafia do produkcji. Dlaczego firmy utknęły w fazie eksperymentów i jak mogą zamienić sztuczną inteligencję w źródło realnych oszczędności oraz przewagi konkurencyjnej? O tym opowiada Udo Sglavo.

Kiedy pracownicy toną w nadmiarze zmian

Liderzy zazwyczaj skupiają się na operacyjnej mechanice zarządzania zmianą, zapominając o kluczowym fundamencie – ludziach, którzy bezpośrednio jej doświadczają. Kiedy organizacja narzuca zbyt szybkie i chaotyczne tempo innowacji, pracownicy tracą zaangażowanie, a procesy wdrażania kończą się porażką. Dowiedz się, jak skutecznie przeprowadzić firmę przez transformację, chroniąc strategiczne zasoby i wydolność swojego zespołu.

Dlaczego zarządy nie widzą we mnie wizjonera?

Zastanawiasz się, dlaczego mimo wieloletniego doświadczenia i głębokiego zrozumienia biznesu, awans na najwyższe stanowiska wciąż omija Cię szerokim łukiem? Często problemem nie jest rzeczywisty brak strategicznego myślenia, lecz nieumiejętność jego odpowiedniego komunikowania. Dowiedz się, jak przestać koncentrować się wyłącznie na operacyjnych konkretach i zacząć skutecznie sygnalizować swoje wizjonerskie podejście.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!