Hadley Baldwin
Cyber não é mais o único domínio dele - criar uma cultura de segurança em toda a organização é mais importante do que nunca.
Os desafios para você como chefe de recursos humanos (CHRO) incluem uma ampliação lacuna de habilidades cibernéticas no mercado. O acesso a talentos e treinamento pode fazer a diferença. Gerenciando o Fator humano através da conscientização dos funcionários e o treinamento é uma primeira linha de defesa crítica. A forte identidade e gerenciamento de acesso também são essenciais para as defesas cibernéticas de uma organização e o RH geralmente tem um grande papel a desempenhar no gerenciamento de marceneiros, movimentados e abandonados.
As perguntas resultantes para você como CHRO incluem:
HR desempenha um papel fundamental em tornar a segurança cibernética uma prioridade. Isso inclui a construção de conscientização cibernética em integração e treinamento, atribuição de funções corretas e direitos de acesso associados e ajustá -los ou fechá -los à medida que as pessoas movem equipes ou deixam a organização. Crucialmente, o RH também pode ajudar a instilar uma cultura de segurança, construindo -a em comunicações, objetivos e gerenciamento de desempenho.
Em alguns casos, o estabelecimento de campeões de segurança cibernética em funções de negócios pode ajudar a incorporar as metas de segurança da organização em cada equipe, dando às pessoas um ponto de contato designado que pode promover boas práticas. Estabelecer reconhecimento e recompensas (mesmo que não sejam não financeiros) também pode ser uma maneira eficaz de promover os comportamentos certos.
Certifique -se de que você, como Chro, tenha um assento na mesa quando Estratégia de Segurança Cibernética está sendo definida e avaliada. Você deve influenciar como a estratégia será comunicada e incorporada em toda a organização e supervisionar o estabelecimento do treinamento principal de segurança cibernética, incluindo exercícios de simulação de phishing. Isso deve incluir uma posição clara sobre como lidar com pessoas que falham continuamente testes ou cumprem as políticas. As respostas podem incluir matrículas obrigatórias em treinamento adicional.
Seu papel nas comunicações internas faz de você um participante importante na comunicação de ameaças e expectativas cibernéticas em evolução. Você também pode instilar o comportamento certo por meio de treinamento direcionado e avaliação de desempenho. Você provavelmente também será responsável pelas principais políticas de pessoas que têm disposições de segurança e proteção de dados associadas e gerenciando a conformidade com elas. Você deve ter uma posição clara de aplicação de políticas quando as principais disposições de segurança nessas políticas não forem cumpridas.
O CISO provavelmente precisará de seu apoio para atrair e reter talentos de segurança para a organização, além de estabelecer programas de treinamento e novos caminhos de carreira para ajudar a lidar com a ampliação lacuna de habilidades de segurança no mercado global.
em Berkeley, temos experiência em ajudar os CROs a responder a essas perguntas em todos os estágios de sua jornada cibernética. Podemos ajudá -lo a:
Descubra as principais perguntas relacionadas a cibernéticas que outros membros da sua equipe de liderança devem considerar
Fortalecer sua segurança e prontidão para responder. Leia mais.
Allocate the right roles and responsibilities. Leia mais.
Ensuring your supply chain security. Leia mais.
Know the right questions to ask to cut through the jargon. Leia mais.
Verifique se as partes interessadas externas estão satisfeitas. Leia mais.
Improve your ability to navigate the cyber landscape. Leia mais.
Aprimore sua segurança e gerenciamento de riscos. Leia mais.
Compartilhar: