Sekėjai

Ieškoti šiame dienoraštyje

2023 m. sausio 17 d., antradienis

Kibernetinis saugumas: investuotojai atidžiai tiria IT apsaugą --- Kai kurioms įmonėms prieš sutikdamos su sandoriais reikia atlikti išsamią saugumo kontrolę

„Privataus kapitalo įmonės atidžiau žiūri į tai, kaip jų portfelio įmonės valdo savo kibernetinį saugumą, dažnai prieš pasirašant sandorį.

 

     Rinkos jėgų ir investuotojų spaudimo derinys verčia net pačias jauniausias įmones sustiprinti savo kibernetinį saugumą, o potencialūs pirkėjai labiau tikrina skaitmenines silpnybes.

 

     „Kibernetinis gebėjimas paveikti įmonės veiklos rezultatus arba finansinę riziką, kurią ji gali sukelti, yra reikšmingas“, – sakė Jeffrey Calhounas, Niujorke įsikūrusios „Tailwind Capital“, privataus kapitalo įmonės, investuojančios į vidutinės rinkos infrastruktūrą, tiekimo infrastruktūrą, vadovaujantis partneris.  „Mūsų, kaip kontrolinių akcininkų, pareiga visais įmanomais būdais užkirsti kelią šiems dalykams."

 

     Nors subrendusi kibernetinio saugumo programa kažkada priklausė didelėms, gerus išteklius turinčioms įmonėms, pradedančiosios ir vidutinės rinkos įmonės dabar pastebi, kad daugybė trečiųjų šalių – nuo klientų iki reguliuotojų ir investuotojų – dabar reikalauja, kad jos įdiegtų bent jau pradines apsaugos priemones.

 

     Pavyzdžiui, draudikai dažnai reikalauja, kad pareiškėjai įrodytų, kad jie taiko kibernetinio saugumo priemones, prieš suteikdami draudimą, o reguliuotojai taiko „didžiausią spaudimą, kokį matėme per 20 metų“, sakė Dave'as DeWaltas, kapitalo įmonės NightDragon generalinis direktorius.

 

     „Draudimo pramonė ir reguliavimo institucijos beveik taiko tokias pačias kontrolės priemones  bendrovėms, kad jos veiktų geriau“, – sakė jis. "Tai viskas gerai. Tai turėjo įvykti prieš 10 metų."

 

     Privataus kapitalo bendrovės taip pat tobulina įmonių, kurias gali norėti pirkti, vertinimą. Be pagrindinių dalykų, tokių kaip finansinė būklė ir valdymo struktūra, jos dažnai kreipia dėmesį į kibernetinį saugumą.

 

     „Kibernetinis saugumas smarkiai išsivystė kaip rizikos veiksnys, ir tai sritis, kurią reikia atidžiai išnagrinėti, prieš investuojant“, – sakė J. Calhounas.

 

     Tailwind reikalauja, kad portfelio įmonės turėtų daugiafaktorinį autentifikavimą, tinklo saugumą, kibernetinį draudimą ir reagavimo į incidentus komandą arba prieigą prie kibernetinio saugumo įmonės. Taip pat reikalaujama, kad įmonės visą darbo dieną arba per „Tailwind“ ryšius su kibernetinio saugumo įmonėmis turėtų vyriausiąjį informacijos saugos pareigūną (CISO).

 

     Tailwind sudaro sutartis su konsultacinėmis firmomis tam tikrą valandų skaičių per metus dirbti su virtualiais CISO, kurie dažnai yra išėję į pensiją įmonių saugumo vadovai. Kiekviena portfelio įmonė kiekvieną mėnesį gauna bent 10 valandų prieigą prie tokio CISO iš įmonių, įskaitant „Secureworks Inc.“ ir „Presidio Inc.“

 

     Virtualūs CISO padeda kurti saugumo politiką, tikrinti kontrolę, konsultuoti vykdomuosius vadovus ir technologijų pareigūnus bei atsiskaityti valdybai, sakė Eashas Sundaramas, „Tailwind“ vykdomasis direktorius.

 

     Idėja yra „pakeisti įmonių saugumą iki mūsų minimalių standartų“, – sakė ponas Sundaramas, buvęs oro bendrovės „JetBlue Airways Corp“ vyriausiasis skaitmeninių ir technologijų pareigūnas. „Tai vyksta sistemingai.“ [1]

 

1.  Cybersecurity: Investors Scrutinize IT Defenses --- Some firms require extensive security controls before agreeing to deals
Rundle, James; Nash, Kim S.  Wall Street Journal, Eastern edition; New York, N.Y. [New York, N.Y]. 17 Jan 2023: B.4.  

 

Komentarų nėra: