Jauns pētījums: uzticības plaisa starp CISO un to valdēm ir reāla, un tā ir izmērāma

Lasvegasa, Amerikas Savienotās Valstis, 2026. gada 5. augusts, CyberNewswire

Pulse Security AI aicina valdes un drošības vadītājus definēt kiberriska apetīti jaunajā ziņojumā: CISO-Board Communication Gap

Direktoru padomes uzskata, ka viņi saprot sava uzņēmuma drošības stāvokli un to, ko tas nozīmē uzņēmumam. Apsardzes vadītāji, kas viņus iepazīstina, ir daudz mazāk pārliecināti. Tikai 12,5% drošības vadītāju ir ļoti pārliecināti, ka viņu padome aiziet, saprotot patieso programmas stāvokli, un 55% padomju nekad nav oficiāli noteikuši, kādu kiberrisku uzņēmums ir gatavs uzņemties.

Pulse Security AI atklāja šos atklājumus šodien CISO-Board Communication Gap, pētījuma ziņojumā, kurā izmantoti vairāk nekā 80 vecākie praktiķi, pārbaudot, kā drošības vadītāji ziņo savām padomēm un kas pazūd starp abiem.

“Jau desmit gadus nozare ir likusi drošības vadītājiem labāk sazināties ar padomi,” teica Maiks Armisteads, Pulse Security AI izpilddirektors un līdzdibinātājs. “Mūsu dati liecina, ka problēma ir pirms tam. Jūs nevarat ziņot par statusu salīdzinājumā ar bāzes līniju, kas nekad nav iestatīta.”

Šeit ir pieci galvenie ieskati no pētījuma:

  1. Pārliecības plaisa ir izmērāma. Tikai 12,5% drošības vadītāju ir ļoti pārliecināti, ka viņu padome pēc prezentācijas precīzi saprot programmu. 41% ir pārliecināti, un 38% ir neitrāli vai jaukti. Abas puses atstāj telpu, un cikls turpinās lielākoties nemainīgs.
  2. Bāzes līnija nekad netika iestatīta. 55% padomju nekad nav formāli definējušas kiberriska apetīti, un vēl 27% to definē tikai kvalitatīvi. Ja nav saskaņota bāzes līnija, ārējais troksnis aizpilda vakuumu: aptuveni 70% drošības vadītāju saka, ka valdes locekļi ienes telpā trešo pušu vērtējumus un presē, un 42% pēdējo 12 mēnešu laikā bija jāaizstāv komerciālās drošības vērtējums.
  3. Valdes sagatavošana ir darbības nodoklis. 71% drošības vadītāju pavada 10 vai vairāk stundas, gatavojoties katram paneļa ciklam, vienu līdz divas pilnas darba dienas katru ceturksni, un 39% katrā prezentācijā iesaista četrus vai vairāk dalībniekus. Labākais laiks samazinās: veidojiet slaidus, apkopojiet datus dažādos rīkos un tulkojiet atklājumus biznesa valodā.
  4. Pārvaldība balstās uz instinktiem, nevis instrumentiem. Puse no valdēm pagājušajā gadā nepieņēma skaidru lēmumu pieņemt, mazināt vai nodot kiberrisku. 48% drošības vadītāju nav privātas vadības sesijas piekļuves, 23% nav iepriekš noteikta sliekšņa valdes līmeņa eskalācijai, un 33% apgalvo, ka viņu pašu juridiskā ietekme nosaka to, ko viņi stāsta padomei.
  5. Uzticība ir atgūstama, un pārkāpumam nevajadzētu būt par cēloni. 53% drošības vadītāju saka, ka valdes uzticēšanās palielinājās pēc materiālās drošības incidenta. Reāls notikums liek kopīgi un konkrēti izprast risku, ko reti rada ceturkšņa atjauninājumi. Ziņojumā ir aprakstītas piecas metodes, kas izstrādātas no vadītājiem ar visaugstāko valdes uzticību, lai izveidotu šo saskaņojumu.

Armistead turpina, “Jūs nevarat izveidot skaidru priekšstatu par biznesu, ja pamatā esošā informācija atrodas duci atdalītu vietu. Drošības vadītāji ir nopelnījuši telpu. Tagad viņiem ir nepieciešams darbības slānis zem tās.”

Lejupielādējiet pilnu ziņojumu The CISO-Board Communication Gap: https://pulsesecurity.ai/newsroom/ciso-board-communication-gap/

Metodoloģija

Rezultāti balstīti uz 42 respondentu aptauju, kurā piedalījās drošības vadītāji un uzņēmumu direktori, vairāk nekā 20 padziļinātas intervijas ar sēdošajiem un bijušajiem CISO, kā arī divi moderēti semināri ar aptuveni 22 CISO. Septiņdesmit procenti aptaujāto ir CISO vai drošības dienestu vadītāji. Pārstāvētās nozares ir tehnoloģijas un programmatūra (34%), finanšu pakalpojumi (25%), veselības aprūpe un dzīvības zinātnes (9%) un ražošana (9%). Tā nav valsts reprezentatīva statistika. Viņu vērtība ir dziļums un darba stāžs: dalībnieki ir cilvēki, kas sēž revīzijas komitejas sanāksmēs. Procenti tiek aprēķināti tiem, kas atbild uz katru jautājumu. Neliela uzņēmuma direktora apakšizlase tiek uzskatīta tikai par virzienu. Pēc dalībnieku pieprasījuma citāti tiek anonimizēti.

Par Pulse Security AI

Pulse Security AI no jauna definē kiberdrošības programmu darbību. Pulse ir operatīvās pārvaldības platforma drošības vadītājiem, kurā drošības profesionāļi un mākslīgā intelekta aģenti strādā kopā, lai izpildītu procedūras, pieņemtu lēmumus un nodrošinātu programmas reāllaika redzamību bez manuālām papildu izmaksām. Rezultāts ir drošības organizācija, kas darbojas ātrāk, maksā mazāk un sniedz vadītājiem skaidru pārliecību par viņu programmas stāvokli.

Sazināties

Karmena Andžela Herisa
Pulsa drošība
[email protected]