Dołącz do grona liderów, którzy chcą więcej
BIZNES I TECHNOLOGIE
Polska flaga

Czy cyberbezpieczeństwo to wyzwanie wyłącznie dla IT? Relacja ze śniadania biznesowego Klubu CFO

26 czerwca 2019 4 min czytania
Urszula Wysocka
Czy cyberbezpieczeństwo to wyzwanie wyłącznie dla IT? Relacja ze śniadania biznesowego Klubu CFO

Streszczenie: Cyberbezpieczeństwo jest istotnym zagadnieniem nie tylko dla działów IT, ale również dla dyrektorów finansowych (CFO), którzy mają dostęp do kluczowych danych firmy. Podczas spotkania Klubu CFO omówiono skalę problemu, wskazując na 100 tysięcy ataków dziennie, straty firm sięgające 2 miliardów dolarów z powodu oszustw typu „na prezesa” oraz fakt, że cyberprzestępczość może pochłaniać 1% PKB. Mitsmr Michał Kurek z KPMG i Łukasz Ślęzak z Banku Millennium podkreślili, że CFO muszą uwzględniać w swoich kalkulacjach zarówno potencjalne straty wynikające z ataków, jak i koszty inwestycji w zabezpieczenia. Z kolei Michał Jaworski z Microsoftu zaznaczył, że choć sztuczna inteligencja może wspomagać w obszarze cyberbezpieczeństwa, nie zastąpi odpowiedniej kultury organizacyjnej nastawionej na ochronę danych. Mitsmr W debacie eksperci rekomendowali postrzeganie inwestycji w systemy zabezpieczające jako ochrony przed większymi kosztami związanymi z ewentualnymi atakami. Podkreślono również, że odpowiedzialność za cyberbezpieczeństwo spoczywa na wszystkich pracownikach, a CFO powinni być świadomi swojej roli w tym zakresie, porównywalnej do odpowiedzialności dyrektora IT. Mitsmr

Pokaż więcej

Z każdym kolejnym hakerskim atakiem, wykradzioną bazą danych i firmą, której akcje szybują w dół po ujawnieniu przecieku, rośnie świadomość zagrożenia cyberatakami. Tymczasem dyrektorzy finansowi dysponują dostępem do najbardziej newralgicznych danych organizacji. Na spotkaniu klubu CFO omawialiśmy rolę, jaką pełnią oni w zapewnieniu cyberbezpieczeństwa.

Spotkanie otworzyła dr Urszula Wysocka, opiekun merytoryczny Klubu CFO oraz dyrektor ds. rozwoju biznesu ICAN Institute. Krótko nakreśliła skalę problemów związanych z cyberbezpieczeństwem. Mimo że uczestnicy byli dobrze zorientowani w temacie, same liczby mogły budzić niepokój.

Odkrywaj jeszcze więcej i częściej. Kupując prenumeratę, gwarantujesz sobie dostęp do solidnej dawki harvardzkiej wiedzy. Miej pewność, że nic cię nie ominie.

Z prenumeratą możesz więcej!

  • 100 tys. ataków jest przeprowadzanych każdego dnia, duża część z nich automatycznie, przy udziale botów;

  • 2 mld dol. straciły firmy oszukane metodą „na prezesa”;

  • 1% PKB może być tracone w wyniku cyberataków;

  • 1425% – opłacalność cyberprzestępczości, znacznie wyższa niż w przypadku przemytu narkotyków.

Podczas spotkania przedstawione zostały też potencjalne następstwa cyberataku na organizację. Znając zagrożenia, przeszliśmy do roli CFO w budowie bezpieczeństwa informacyjnego.

Temu zagadnieniu poświęcone było wystąpienie Michała Kurka, partnera w dziale usług doradczych, szefa zespołu ds. cyberbezpieczeństwa w KPMG w Polsce, oraz Łukasza Ślęzaka, dyrektora Departamentu Bezpieczeństwa Banku Millennium. Mówili oni o wyzwaniach w zakresie cyberbezpieczeństwa: rosnących zagrożeniach, podłączeniu do globalnej sieci, szybkości zmian, zmianach regulacyjnych oraz ograniczonych zasobach. Z takimi samymi wyzwaniami mierzą się CFO, ponieważ ostatecznie to menedżerowie zarządzający obszarem finansów kalkulują koszty związane ze stratą firmy w wyniku ataku hakerskiego lub koszty związane z zakupem zabezpieczeń systemów firmy.

Opracowanie: Michał Kurek, KPMG w Polsce, Łukasz Ślęzak, Bank Millennium

Właściwym pytaniem odnośnie możliwości wystąpienia cyberataku nie jest czy, ale kiedy… Na tym powinno koncentrować się zarządzanie cyberbezpieczeństwem. Musi być to całościowe podejście wychodzące od celów biznesowych. Tak jak pokazuje poniższy wykres.

Następnie Michał Jaworski, dyrektor ds. strategii technologicznej, członek zarządu Microsoft sp. z o.o., przedstawił zależność między cyberbezpieczeństwem a sztuczną inteligencją.

Sztuczna inteligencja może odciążyć zespół z powtarzalnych zadań i pozwolić mu skoncentrować się na tych bardziej kreatywnych. Może też wyraźnie pomóc w zakresie cyberbezpieczeństwa, ale nie zastąpi odpowiedniej, nastawionej na zabezpieczenie danych kultury organizacyjnej. Narzędzia AI stają się coraz bardziej dostępne – tanie, łatwe, szybkie do uruchomienia i potężne. Bez wątpienia już wkrótce i one staną się obiektem cyberataków. Powinny być więc traktowane jako szczególnie cenne i być chronione przed dostaniem się w niepowołane ręce.

Opracowanie: Michał Jaworski, Microsoft Polska Sp. z o.o.

Podczas debaty, której gośćmi byli: Katarzyna Białkowska (Transformation Leader & Mentor), Michał Kurek (partner w dziale usług doradczych, szef zespołu ds. Cyberbezpieczeństwa w KPMG w Polsce), Przemysław Mencel (dyrektor finansowy, Cottonex Anstalt Group) oraz Dominika Świerczyńska (dyrektor finansowy, Microsoft Polska Sp. z o.o.), rozmawialiśmy, w jaki sposób budować kulturę cyberbezpieczeństwa oraz wdrażać proces przeciwdziałania cyberatakom w firmie.

Nasi eksperci przedstawili następujące rekomendacje:

  • zakup systemu zabezpieczającego przed cyberatakiem jest ostatecznie inwestycją, a nie wydatkiem, ponieważ chroni firmę przed większymi kosztami, które mogłyby powstać w wyniki cyberataku;

  • o cyberbezpieczeństwo powinni dbać wszyscy, każdy pracownik na każdym poziomie w organizacji – aby tak się stało, potrzebne są cykliczne szkolenia pokazujące zagrożenia związane z cyberatakiem;

  • w budowaniu kultury cyberbezpieczeństwa powinni brać udział menedżerowie każdego szczebla, to oni budują świadomość w firmie;

  • CFO odpowiada za cyberbezpieczeństwo firmy w stopniu zbliżonym do dyrektora IT i powinien być świadomy swojej odpowiedzialności.

Będąc uzbrojonym w tę wiedzę i mając wsparcie eksperckie, znacznie łatwiej będzie sprostać zagrożeniom związanym z cyberatakami.

O autorach
Tematy

Może Cię zainteresować

Cyfrowe rozczarowanie. Dlaczego w wielu firmach automatyzacja nie przynosi efektów? 

Wdrażasz nowe narzędzia, ale nie widzisz efektów? Problem rzadko leży w technologii. Automatyzacja niespójnych i nieuporządkowanych procesów sprawia jedynie, że błędy pojawiają się szybciej. Przeczytaj, dlaczego technologia nie naprawi firmy za Ciebie i jak mądrze przygotować się do wdrożenia rozwiązań AI, by przyniosły realne korzyści.

Ciemna strona AI: Treści dla dorosłych i ryzyko dla firm

Nowe badanie naukowe ujawnia, że szeroka dostępność treści dla dorosłych generowanych przez sztuczną inteligencję mogła doprowadzić do gwałtownego wzrostu przestępczości na tle seksualnym. Analiza szczegółowych danych o przestępczości, opublikowanych przez japońską Narodową Agencję Policji, wykazała, że w okresach szczytowego zaangażowania w materiały oznaczone jako wygenerowane przez AI i przeznaczone wyłącznie dla dorosłych, odnotowano statystycznie istotny wzrost liczby gwałtów. Może to wskazywać na nadciągające ryzyko wizerunkowe i prawne dla firm dostarczających narzędzia oraz platformy dla tego typu treści.

Premium
Gdy firma rośnie, a zysk znika

laczego szybko rozwijająca się firma nagle traci marże, chociaż przychody notują historyczne rekordy? Przekonaj się, na czym polega problem „ziemi niczyjej” w ewolucji biznesu i sprawdź, dlaczego wdrożenie sztucznej inteligencji w nieuporządkowanej architektonicznie organizacji jest prostym przepisem na skalowanie chaosu.

Premium
Skalowanie AI dzięki adaptacyjnemu ładowi zarządczemu

Zastosowanie sztucznej inteligencji na szeroką skalę diametralnie zwiększa ryzyka biznesowe i wizerunkowe. Poznaj koncepcję adaptacyjnego ładu zarządczego – innowacyjnego podejścia, które wbudowuje mechanizmy kontroli bezpośrednio w procesy i struktury operacyjne firmy, chroniąc przed niewidocznymi, kaskadowymi błędami modeli uczących się.

Premium
Twórz wartość z generatywnej AI w skali całej organizacji

Jak skutecznie wdrażać generatywną sztuczną inteligencję w całej organizacji, unikając organizacyjnych silosów? Zobacz, dlaczego tradycyjne struktury decyzyjne zawodzą przy GenAI i dowiedz się, w jaki sposób innowacyjny twór zwany „kręgosłupem AI” pozwala łączyć kompetencje biznesowe oraz technologiczne, przynosząc firmom wymierny zwrot z inwestycji.

Premium
Strategia w cieniu AI. Gdy sprawy pilne wypierają ważne

AI zmienia sposób, w jaki firmy tworzą kampanie, analizują dane i docierają do klientów. Jednak największym ryzykiem nie jest brak wdrożenia nowych technologii, lecz wykorzystanie ich w sposób, który zwiększa produktywność kosztem przewagi konkurencyjnej. Liderzy muszą odpowiedzieć na pytanie: jak skalować działania marketingowe, nie tracąc tego, co czyni markę wyjątkową?

Premium
Jak liderzy uwalniają innowacyjność na pierwszej linii

Najlepsze innowacje ratujące jakość i efektywność często rodzą się na operacyjnej pierwszej linii. Sprawdź, dlaczego to średni szczebel zarządzania jest kluczem do ich uwolnienia.

Premium
Jak GenAI może – a jak nie może – pomóc w zarządzaniu wiedzą o klientach

Generatywna sztuczna inteligencja rewelacyjnie analizuje informacje o konsumentach, ale nie naprawi kultury Twojej firmy. Gdzie kończą się możliwości technologii?

Premium
Co prezesi muszą wiedzieć o suwerennej AI

Globalna skala AI zderza się z lokalnymi regulacjami prawnymi. Dlaczego strategia „suwerennej sztucznej inteligencji” to pilne zadanie dla prezesów, a nie tylko dla działu IT?

Premium
Dlaczego przejrzysta strategia ma znaczenie w erze cyfrowej

Technologie cyfrowe i AI znoszą bariery geograficzne, ale bez odpowiedniej strategii mogą pogłębiać nierówności w biznesie. Zobacz, jak uniknąć pułapki skalowania w globalnym świecie.

Materiał dostępny tylko dla subskrybentów

Jeszcze nie masz subskrypcji? Dołącz do grona subskrybentów i korzystaj bez ograniczeń!

Subskrybuj

Otrzymuj najważniejsze artykuły biznesowe — zapisz się do newslettera!