隨著IT科技的進步,企業納入愈來愈多的相關技術,因此網路安全也愈來愈有可能受到威脅。企業的董事會不僅需要了解監管機構提出的相關規定,也要聚焦於4個策略領域,與投資人展開對話。
隨著雲端運算、物聯網、機器人流程自動化、預測分析等各項科技創新被整合進組織裡,組織也日益受到網路威脅的影響。以《財星》(Fortune)1000大企業為例,25%業者很有可能遭受入侵,其中10%將因此面臨數百萬美元的損失。對於較小型的公司,一旦遭遇嚴重的網路攻擊,60%會在6個月內結束營業。這意味著網路風險的治理與評估,已經成為公司成功展現績效的先決條件,而且投資人必須了解公司實際的脆弱程度。
監管機構已經體認到這種對透明的需求,而網路安全的新規定也促進了這種需求。目前美國證券交易委員會(SEC)正強化執法,確保企業維持適當的網路安全管制,並恰當地揭露網路相關風險與事件。
遺憾的是,我們的研究顯示組織並不容易理解網路風險。它往往低估與網路威脅相關的財務損失。這些損失可能包括:
然而,組織也沒有一條捷徑可以走。過度投資網路風險管理,或是制定不符合業務需求的風險管理策略,同樣都可能帶來負面的影響。本文將解釋SEC網路安全新規定的重要性,並探討投資人應該與董事會討論的4大核心主題,以便評估公司網路風險管理策略的長期成效。
對網路安全保持透明不僅是最佳實務做法,如今也是美國公司必須遵循的要求。SEC有關網路安全的新規定「要求上市公司揭露網路安全治理能力,包括:董事會對於網路風險的監督;描述管理階層對於評估與管理網路風險的職責;描述管理階層的相關專業;以及描述管理階層對於執行公司網路安全政策、流程與策略的職責。」
尊重您的個人隱私權,所有資料皆以密碼保護。以下皆為必填欄位
請依據實際授課的人數(包含老師)選擇份數最低購買份數為5份