Reklama
OFERTA SPECJALNA na NAJWYŻSZY pakiet subskrypcji! Wersję Platinum - OFERTA LIMITOWANA
Cyberbezpieczeństwo

Podręcznik cyberodporności dla CEO

12 grudnia 2024 2 min czytania
Rashmy Chatterjee
Michael Smets
Zdjęcie Manuel Hepfer - Manuel Hepfer jest doktorantem w Saïd Business School na Uniwersytecie w Oksfordzie.
Manuel Hepfer
Podręcznik cyberodporności dla CEO

Streszczenie: 7 maja 2021 roku Colonial Pipeline padło ofiarą ataku ransomware, co zmusiło firmę do tymczasowego zamknięcia kluczowego rurociągu dostarczającego 45% paliwa na wschodnim wybrzeżu USA. W obliczu kryzysu, pod presją czasu i niekompletnych informacji, dyrektor generalny Joseph Blount zdecydował się zapłacić okup w wysokości 4,4 miliona dolarów, aby przywrócić operacje. To zdarzenie podkreśla wyzwania, przed którymi stają liderzy podczas poważnych cyberataków. W ramach badań przeprowadzono rozmowy z 37 dyrektorami generalnymi dużych firm z USA, Europy i Azji, z których dziewięciu doświadczyło poważnych cyberataków. Analiza tych rozmów pozwoliła na zidentyfikowanie sprawdzonych metod zarządzania ryzykiem cybernetycznym, które mogą pomóc organizacjom w budowaniu cyberodporności i wykorzystaniu jej jako strategicznej przewagi.

Pokaż więcej

Czego żałują dyrektorzy generalni, którzy doświadczyli poważnego cyberataku? Przeczytaj ten przewodnik, aby skorzystać z ich wiedzy i podejmować bardziej przemyślane decyzje przed atakiem, w trakcie i po nim.

7 maja 2021 r. dyrektorzy generalni Colonial Pipeline odkryli, że cyberprzestępcy przeprowadzili atak ransomware na ich systemy informatyczne. Aby zapobiec dalszemu rozprzestrzenianiu się złośliwego oprogramowania, firma wyłączyła swoje systemy komputerowe, tym samym zamykając blisko 9 tys. kilometrów rurociągu, który dostarczał 45% paliwa wykorzystywanego na wschodnim wybrzeżu USA. Zakłócenie trwało niemal tydzień, spowodowało panikę zakupową i niedobory paliwa. Firma Colonial Pipeline zapłaciła okup w wysokości 4,4 miliona dolarów w zamian za klucze deszyfrujące, pozwalające przywrócić dostęp do trybu online. Miesiąc później, w trakcie działań naprawczych i prowadzonego śledztwa, dyrektor generalny Joseph Blount bronił tej decyzji przed Senatem Stanów Zjednoczonych, zeznając: „Znaleźliśmy się w trudnej sytuacji i musieliśmy podjąć decyzje, przed którymi żadna firma nigdy nie chciałaby stanąć”.

Zeznania Blounta odzwierciedlają doświadczenia wielu dyrektorów generalnych, z którymi rozmawialiśmy w ramach naszych badań nad tym, jak liderzy zarządzają ryzykiem związanym z naruszeniem cyberbezpieczeństwa i reagowaniem na ataki. Liderzy opisywali podobne sytuacje, w których musieli podejmować niezwykle trudne decyzje na podstawie niekompletnych informacji. Na dodatek będąc pod ogromną presją i poruszając się w dziedzinie, o której mieli ograniczoną wiedzę. Poważne cyberataki postawiły ich w centrum zainteresowania mediów, akcjonariuszy, organów regulacyjnych i innych interesariuszy.

Rozmawialiśmy z 37 dyrektorami generalnymi dużych firm o średnich przychodach w wysokości 12 mld dolarów w Stanach Zjednoczonych, Europie i Azji. Dziewięciu z nich przeprowadziło swoją firmę przez poważny cyberatak, co pozwoliło nam porównać ich sprawdzone w boju metody z propozycjami dyrektorów generalnych, którzy jeszcze nie doświadczyli takiego ataku. Niniejszy artykuł przedstawia poparte ich doświadczeniami sposoby postępowania, które sprawią, że przestaniesz skupiać się na cyberbezpieczeństwie, a zaczniesz budować w swojej organizacji cyberodporność, która może okazać się twoją strategiczną szansą na przyszłość.

Przeczytaj artykuł i dowiedz się, czego żałują dyrektorzy, którzy doświadczyli poważnego cyberataku. 

O autorach
Tematy

Może Cię zainteresować

przywództwo bez hierarchii w korporacji Jak Samsung Electronics Polska rzuca wyzwanie hierarchii

W obliczu rosnącej złożoności biznesu hierarchiczne modele zarządzania coraz częściej zawodzą. Artykuł analizuje, jak Samsung Electronics Polska wdraża koncepcję „Leader to Leader”, odwracając tradycyjną piramidę decyzyjną. Na przykładzie tej transformacji pokazujemy, dlaczego bezpieczeństwo psychologiczne, decentralizacja decyzji i świadome oddanie kontroli mogą stać się źródłem przewagi konkurencyjnej nawet w najbardziej sformalizowanych organizacjach.

Wideokonferencje i nowoczesne biuro: jak technologia i przestrzeń tworzą nowy standard współpracy. CZĘŚĆ II

Jak wybrać kabinę akustyczną do pracy hybrydowej, by spotkania online były naprawdę efektywne? W drugiej części cyklu pokazujemy checklistę decyzji, typowe błędy oraz technologie Jabra, które zapewniają widoczność i świetny dźwięk.

Wideokonferencje i nowoczesne biuro: jak technologia i przestrzeń tworzą nowy standard współpracy. CZĘŚĆ I

Wideokonferencje nie działają „same z siebie”. O jakości spotkań hybrydowych decyduje widoczność, dźwięk i przestrzeń, która wspiera koncentrację. Sprawdź, jak technologia Jabra i kabiny akustyczne Bene tworzą nowy standard współpracy.

Niektórzy wcale nie ciepią na wypalenie. Są wyczerpani etycznie

Wypalenie zawodowe jest powszechnym zjawiskiem wśród osób pracujących pod nieustanną presją. Ale nie zawsze jest to właściwa diagnoza. Gdy ludzie są wyczerpani pracą, która wydaje się pusta lub niespójna z ich wartościami, problemem nie jest brak wytrzymałości. Problemem jest brak sensu. Dopóki organizacje nie będą gotowe skonfrontować się z tym rozróżnieniem, będą nadal leczyć niewłaściwy problem i dziwić się, że nic się nie zmienia.

 

Poradnik CEO: Jak radzić sobie z trudnymi członkami rad nadzorczych

Prezesi i dyrektorzy zarządzający (CEO) nie unikną kontaktu z trudnymi osobowościami w radach nadzorczych, ale mogą nauczyć się mitygować wyzwania, jakie te postaci stwarzają. Kluczem do sukcesu jest odróżnienie problemów personalnych od wadliwych procesów, współpraca z kluczowymi sojusznikami oraz konsekwentne wzmacnianie relacji w celu budowania wartości biznesowej.

AI w polskiej medycynie: lepsza diagnostyka vs. ryzyko utraty kompetencji

Polskie szpitale i uczelnie medyczne coraz śmielej korzystają z możliwości sztucznej inteligencji – od precyzyjnej diagnostyki onkologicznej w Tychach, po zaawansowane systemy wizyjne rozwijane na AGH. Algorytmy stają się „drugim okiem” lekarza, istotnie zwiększając wykrywalność zmian nowotworowych. Jednak za technologiczną euforią kryje się ryzyko nazywane „lenistwem poznawczym” – lekarze wspierani przez AI tracą biegłość w samodzielnej diagnozie.

Puste przeprosiny w pracy, czyli więcej szkody niż pożytku

Większość menedżerów uważa, że szczere wyznanie winy zamyka temat błędu. Tymczasem w środowisku zawodowym puste deklaracje skruchy działają gorzej niż ich brak – budują kulturę nieufności i wypalają zespoły. Jeśli po Twoim „przepraszam” następuje „ale”, właśnie wysłałeś sygnał, że nie zamierzasz nic zmieniać.

Dlaczego 95% wdrożeń AI kończy się porażką? I jak znaleźć 5% tych udanych?

Sztuczna inteligencja nie jest dziś wyzwaniem technologicznym, lecz testem dojrzałości organizacyjnej. W rozmowie z Tomaszem Kostrząbem AI jawi się nie jako cel sam w sobie, ale jako narzędzie głębokiej transformacji procesów, ról i sposobu myślenia liderów. Tekst pokazuje, dlaczego większość wdrożeń AI kończy się porażką, gdzie firmy popełniają kluczowe błędy oraz jak połączyć technologię z ludźmi i biznesem, by osiągnąć realną wartość.

zarządzanie szybkim wzrostem firmy Jak radzić sobie z szybkim wzrostem

Szybki wzrost organizacji niesie ze sobą wyzwania związane z podziałami między wczesnymi członkami zespołu a nowo przyjętymi pracownikami. Kluczem do sukcesu jest budowanie wspólnego języka, tożsamości oraz kultury sprzeciwu, które pomagają skutecznie integrować różnorodne zespoły i wykorzystywać potencjał różnorodności.

Od czego zacząć porządkowanie analityki internetowej?

Chaotyczna analityka internetowa prowadzi do błędnych decyzji i nieefektywnego wydatkowania budżetów marketingowych. Audyt danych, właściwa konfiguracja GA4, zarządzanie zgodami oraz centralizacja tagów w Google Tag Managerze to fundamenty, od których należy zacząć porządkowanie analityki, aby realnie wspierała cele biznesowe.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!