Communicatieaanvragen kunnen net zo groot zijn van een probleem voor bedrijven als daadwerkelijke veiligheidsrisico's. Uit nieuw onderzoek is gebleken dat 64 procent van de IT-professionals zegt dat ze niet elk beveiligingsrisico met senior executives communiceren of dat alleen doen als ze een serieus probleem vinden.
Die communicatiestoornis komt niet alleen op de schouders van IT-professionals echter. Zevenenveertig procent van de IT-professionals zegt dat de samenwerking tussen de afdeling risicobeheer en het bedrijf slecht is of niet bestaat. Eenenvijftig procent van die professionals zegt ook dat communicatie over veiligheidsrisico's niet effectief is.
"Risicogestuurde beveiliging is een uiterst complex probleem waarbij voorspelbaarheid en resultaten voortdurend veranderen", aldus Larry Ponemon, voorzitter en oprichter van de Ponemon Instituut, dat het onderzoek heeft uitgevoerd. "Dit betekent dat zelfs de meest veilige en geavanceerde organisaties risico lopen omdat er te veel variabelen in het spel zijn. Effectieve communicatie en samenwerking binnen de hele organisatie zijn cruciaal om dit risico te beperken."
[De Skill IT-professionals ontbreken]
Er zijn op een aantal niveaus communicatieproblemen, vonden de onderzoekers. Eenenzestig procent van de respondenten zegt dat communicatie op een laag niveau plaatsvindt en dat communicatie te technisch is om begrepen te worden door managers die niet bekend zijn met de technologieën.
Respondenten zeggen ook dat risico's soms worden geminimaliseerd, wat het probleem kan vergroten . Negenennegentig procent van de IT-medewerkers zegt dat negatieve feiten worden gefilterd voordat ze worden bekendgemaakt aan hogere leidinggevenden en CEO's.
"Risico biedt de gemeenschappelijke taal die een breder zakelijk gesprek over cyberbeveiligingsrisico's mogelijk maakt, vooral wanneer het gaat om niet-technische leidinggevenden," zei Dwayne Melancon, chief technology officer voor Tripwire. "Het is echter duidelijk uit dit rapport dat de meeste organisaties de meeste kansen missen om beveiligingsrisico's te integreren in de dagelijkse zakelijke beslissingen." Om dit paradigma te veranderen, moeten beveiligingsprofessionals nieuwe communicatievaardigheden ontwikkelen zodat ze kunnen praten over veiligheidsrisico's in termen die duidelijk relevant zijn voor de bedrijfsdoelen op het hoogste niveau. "
Het onderzoek was gebaseerd op de antwoorden van meer dan 1.300 professionals op het gebied van IT, bedrijfsvoering en risicobeheer.
Oorspronkelijk gepubliceerd op MobbyBusiness.
Zijn prestatiebeoordelingen redelijk? Managers niet mee eens
Onderzoekers vonden een scherp verschil tussen ervaren beheerders over hoe belangrijk specifieke aspecten van billijkheid voor hen zijn wanneer zij de objectiviteit van een functioneringsgesprek beoordelen. "Het feit dat ervaren administrators sterk verschillen in hoe zij de eerlijkheid van dezelfde beoordeling evalueren, suggereert waarom dit een potentieel mijnenveld voor werkgevers kan zijn," Hayley German, van de London School of Economics en Politicologie, zei in een verklaring.
Verhuren? Vermijd deze 7 veelvoorkomende fouten
Het aanwervingsproces is complexer dan het kiezen van de juiste persoon voor de baan; het is het aantrekken en beveiligen van de beste kandidaten, waarvan de waarden aansluiten bij de missie en principes van uw bedrijf. Het is belangrijk voor bedrijven van elke omvang om een effectieve rekruteringsstrategie te implementeren.