原文英文,约3700词,阅读约需14分钟。
📝
内容提要
随着网络入侵和技术故障增加,董事会在网络安全中的角色发生重大变化。董事会应关注网络安全监督、风险状况、资产保护和应对网络攻击的准备情况。此外,还应关注监管变化、第三方风险和网络安全度量。
❓
Q&A
董事会在网络安全中的角色有哪些变化?
董事会的角色正在转变,需关注网络安全监督、风险状况、资产保护和应对网络攻击的准备情况。
公司在应对网络攻击方面的准备情况如何?
大多数公司在应对网络攻击方面准备不足,90%的公司未达到高级成熟度。
董事会应如何应对不断变化的监管环境?
董事会需了解新的披露和隐私要求,并将其纳入响应计划中。
网络安全如何成为公司的竞争优势?
董事会应将网络安全视为信任的基础,并相应进行投资,以此作为竞争差异化的因素。
董事会在网络安全演练中应扮演什么角色?
董事会应参与网络安全演练,以了解公司的网络安全程序和防御能力。
如何评估公司的网络安全成熟度?
公司应建立风险基础的网络安全视角,优先保护最重要的资产,并评估其网络安全能力。
🏷️