Pacote de medidas estabelece passos claros que os conselhos e diretores podem tomar para proteger seus negócios de cibercriminais Estratégias melhoradas e melhor gestão de riscos ajudarão a garantir dados sensíveis e garantir a continuidade de negócios e proteger o crescimento Novos recursos vêm dias após os planos de legislação de segurança cibernética desvelados – protegendo os serviços digitais que irão fornecer crescimento e o governo Plano para Mudança Diretores e conselhos de empresa estão sendo exortados a reforçar suas ciberdefes usando novas orientações publicadas hoje, em um intento de proteger suas organizações da crescente maré de ameaças online. Um novo código de prática lançado hoje pelo Ministro da Segurança Cibernética ( 8 April) estabelece como os líderes de negócios podem proteger suas operações diárias e garantir o crescimento futuro para a economia britânica - o motor que impulsiona o governo do Plano de Mudança.
Uma das ações incluem ter uma estratégia cibernética no lugar para garantir a gestão de riscos cibernéticos suporta eficazmente a resiliência e o crescimento dos negócios. Outras ações chave incluem a promoção de uma cultura cibersegura para que funcionários em todos os níveis saibam o que olhar para fora, e colocar planos de resposta aos incidentes em lugar, permitindo que as organizações respondam rapidamente aos incidentes quando ocorrem. O Código recebeu apoio de toda a indústria britânica com organizações incluindo o Instituto de Diretores, EY e Wavestone acolhendo o lançamento. Os ataques cibernéticos tornaram-se cada vez mais comuns, com 74% de grandes empresas e 70% de empresas de tamanho médio que sofrem ataques e violações no ano passado. As ameaças cibernéticas custam bilhões à economia do Reino Unido, com efeitos significativos para as operações diárias e uma reputação de longo prazo da organização. Com um terço das grandes empresas sem uma estratégia cibernética formal e quase metade das empresas médias que operam sem um plano de resposta ao incidente, o Código fornece a direção que os líderes precisam para assumir o controle do seu risco cibernético. O ministro da Segurança Cibernética Feryal Clark disse. Um ataque cibernético bem sucedido não tem apenas o potencial de moer operações até um fim – ele poderia drenar milhões da linha de fundo.
Se queremos impulsionar o crescimento econômico que é fundamental para o nosso Plano de Mudança, então precisamos ficar lado a lado com os líderes de negócios britânicos enquanto eles enfrentam essa ameaça. Nosso novo código de práticas de Cyber Governance faz exatamente isso – definindo em termos claros os passos que as organizações devem tomar para salvaguardar suas operações diárias, ao mesmo tempo que também garantir os meios de vida dos seus trabalhadores e proteger seus clientes. O CEO do NCSC Richard Horne disse. No mundo digital atual, onde as organizações cada vez mais dependem de dados e tecnologia, a segurança cibernética não é apenas uma preocupação de TI – é um risco crítico para negócios, ao mesmo tempo que os desafios financeiros e legais. A partir da minha experiência trabalhando junto com líderes sêniors em setores público e privado, eu vi em primeira mão como uma governança cibernética robusta é essencial para impulsionar a resiliência, apoiar o crescimento e ajudar a garantir o sucesso a longo prazo. Insto todos os membros do conselho a se envolverem com os novos recursos da Cyber Governance hoje divulgados e tornar a segurança cibernética parte integrante da sua governança. A segurança cibernética é um imperativo de liderança.
O Código de Prática da Ciber governança é a base deste novo pacote de suporte, desenvolvido em parceria com o Centro Nacional de Segurança Cibernética e líderes do setor definindo as principais ações que os conselhos de ações devem tomar para fortalecer a responsabilização e reduzir o risco. É suportado por treinamento online para ajudar a implementar o Código, e um kit de ferramentas detalhado da placa com mais orientações práticas. Isto irá armar os negócios com confiança nas ferramentas que eles implementam para se protegerem online, protegendo seus negócios, seus trabalhadores e seus clientes. Este pacote, também produzido em colaboração com Diretores Não Executivos, garante que os conselhos têm recursos práticos e relevantes para aprofundar a sua compreensão e governar eficazmente os riscos cibernéticos. Pequenas empresas que procuram reforçar suas defesas online são encorajadas a se envolver com o Guia de Pequenas Empresas do NCSC ), que fornece ações rápidas e fáceis para ajudar a reforçar suas defesas e suporte através do esquema Cyber Local, que fornece financiamento personalizado para aumentar as habilidades cibernéticas regionais. A cibersegurança tornou- se uma parte central do governo planeja proteger os serviços digitais que impulsionam o crescimento em todo o país para entregar seu Plano para a Mudança. Apenas na semana passada, o Secretário de Tecnologia delineou sua ambição para a legislação de segurança cibernética que será introduzida ao Parlamento no final deste ano - um conjunto de propostas que protegerão as cadeias de suprimentos do Reino Unido, serviços nacionais críticos, e fornecedores de serviços de TI e fornecedores. Como parte das novas medidas, os hospitais e fornecedores de energia estão definidos para aumentar suas ciberdefesas, protegendo os serviços públicos e salvaguardando o crescimento.
Reação dos stakeholders. John Edwards, Comissário de Informação do Reino Unido, ICO disse: Com os incidentes cibernéticos aumentando em todos os setores, é crucial que organizações e empresas adoptem uma abordagem proativa para a governança da cibersegurança, incluindo a colocação de medidas de segurança apropriadas e treinamentos para proteger os dados das pessoas, enquanto impulsionam a inovação. Nós saudamos o novo código de práticas da Cyber Governance e incentivaríamos as organizações a priorizar a segurança digital de seus ativos e, em última análise, a reputação deles. Jonathan Geldart, Diretor-Geral do Instituto de Diretores, disse. A ciberresistência é fundamental para o sucesso organizacional e uma responsabilidade central para os conselhos de administração e diretores. O pacote de Ciber governança do Governo do Reino Unido fornece orientações valiosas para ajudar os líderes de negócios a supervisionar eficazmente o risco cibernético. Membros do Instituto de Diretores contribuíram ativamente para a conformação do Código de Prática da Ciber governança através de oficinas de consulta e discussões em painel. Nós saudamos esta ação do governo, que apoiará nossos membros, negócios do Reino Unido e a economia em geral no reforço da cibersegurança.
Jean-Philippe Perraud, CEO, NEDonBoard, Instituto dos Membros da Direção disse. A ciberresistência é fundamental para o sucesso organizacional. O código de práticas da Cyber governance estabelece um parâmetro claro para o engajamento da sala de reuniões. O NEDonBoard, Instituto de Membros do Conselho, apoia os membros do Conselho na melhoria das competências para a supervisão eficaz do risco cibernético, transformação digital e resiliência. Temos orgulho de ter sido um grupo de stakeholders e representantes chave, contribuindo ativamente para o desenvolvimento e refinamento do pacote de governança cibernética. Nós apoiamos esta importante iniciativa do DSIT e NCSC e encorajamos os conselhos a incorporar os princípios do Código e o compromisso em suas organizações. Rick Hemsley, Líder de Cibersegurança do Reino Unido, EY disse. Temos orgulho de ter contribuído para o desenvolvimento do Código de Prática da Ciber governança, com base na nossa vasta experiência no mundo real. O código servirá como recurso vital para os Conselhos e equipes de liderança sênior, fornecendo- lhes a orientação necessária para abordar a ciberresiliência. O código enfatiza a importância de não só proteger dados sensíveis, mas também garantir que as organizações possam responder eficazmente a incidentes quando ocorrem. Uma cultura forte de ciberresiliência pode ajudar as organizações a antecipar, suportar e recuperar de incidentes cibernéticos, protegendo finalmente seus stakeholders e mantendo a confiança em suas operações.
Thomas Clayton, chefe da Cyber, Zurique, Reino Unido disse. O mercado de seguros cibernéticos é relativamente novo em comparação com outras proposições em nossa indústria. Ele desenvolveu- se rapidamente nos últimos anos para acompanhar as táticas sofisticadas usadas no caso de um ataque. A chave para proteger as organizações dos ataques é a resiliência em vez de simplesmente a prevenção – esses incidentes são prejudiciais para as operações comerciais, mas também trazem danos econômicos mais amplos e de reputação a mais longo prazo. A preparação é, portanto, vital e, como resultado, o pacote de Cibergoverno publicado pelo governo do Reino Unido, que traz clareza à responsabilidade dos conselhos de administração e diretores quando se trata de governar o risco cibernético, é algo que acolhemos e apoiamos plenamente. Anne Kiem OBE, Chefe Executivo do Instituto de Auditores Internas Chartered, disse. Nós saudamos o novo código de práticas de governança cibernética, que habilita as organizações a reforçar a sua governança de riscos e controles cibernéticos. À medida que os ataques cibernéticos aumentam, as placas devem garantir que a garantia e supervisão da sua ciberresiliência é robusta e consistente com os mecanismos de garantia de auditoria interna existentes - como destacado no novo Código. A auditoria interna é fundamental para suportar a implementação do CodeŞs, fornecendo garantias independentes e perspicaces de que os controles internos para riscos cibernéticos são fortes e eficazes. Rob Deri, CEO da BCS, O Instituto de Informação e Informação afirmou. A governança cibernética forte é fundamental na atual paisagem digital, e deve ser uma prioridade de nível de conselho. A BCS acolhe com agrado a publicação do pacote de Cibergoverno, que fornece orientações valiosas na formalização de práticas de segurança cibernética. O risco cibernético é um risco principal para as organizações, e este pacote será um recurso valioso para os nossos membros e para a indústria em geral.
Chris Dimitriadis, Chefe de Estratégia Global, ISACA disse. O ISACA tem orgulho de ter suportado o DSIT na concepção desta nova peça significativa de orientação empresarial. A confiança digital é fundamental para que as empresas inovem e impulsionem o crescimento econômico. No ISACA, estamos comprometidos a equipar organizações e profissionais com o conhecimento que eles precisam para construir uma cultura de resiliência. Ao fornecer orientações claras sobre gestão de riscos cibernéticos, este Código habilita os conselhos de administração e diretores com as ferramentas que precisam para fortalecer a ciberresiliência organizacional. Esther Mallowah, Chefe da Política Técnica, ICAEW disse. Os conselhos de administração e diretores reconhecem a importância da ciberresiliência para o sucesso das suas organizações, mas enfrentam um desafio sempre evolutivo na compreensão e no cumprimento das suas responsabilidades em torno da ciber governança. O pacote de Cibergoverno, publicado pelo Governo do Reino Unido, ajuda a esclarecer suas responsabilidades e fornece a direção muito necessária sobre onde se focar e que ações tomar para governar o risco cibernético. Estamos satisfeitos com o governo estar a tomar esta ação para apoiar nossos membros e melhorar a ciberresiliência em toda a economia e esperamos continuar trabalhando com o DSIT na evolução do código. Julia Graham, CEO, Airmic disse. Airmic suporta ações para melhorar a gestão do risco cibernético e as orientações para placas e gestão superior fornecidas pelo Código de Prática e materiais de suporte. Estes adicionarão valor tangível aos nossos membros e às organizações que representam, ajudando a manter o nosso país, empresas e cidadãos seguros e resistentes aos riscos estabelecidos no Registo Nacional de Riscos, incluindo ameaças cibernéticas. Mike Maddison, CEO do Grupo NCC, disse. A segurança cibernética é uma necessidade econômica no mundo digital e interconectado de hoje. Mas, uma mudança cultural importante dentro das organizações. é necessária a liderança sênior para garantir que aqueles que dirigem as instituições públicas e privadas do Reino Unido compreendam a nossa responsabilidade coletiva de investir na ciberresiliência.
O Código de Prática é um passo bem- vindo na direção certa. A entrega de ciberresiliência de toda a sociedade é uma empresa complexa. Como parte da abordagem mais ampla do Governo do Reino Unido, iniciativas como o Código desempenham um papel fundamental em destacar as responsabilidades dos líderes sêniors e apoiar o lançamento de defesas digitais mais fortes. Ben Martin, Gerente de Políticas das Câmaras de Comércio Britânicas disse. As ameaças cibernéticas contra as empresas estão evoluindo continuamente, e sem ação coordenada muitas PME permanecerão em risco. Pesquisas sugerem que há uma falta de conhecimentos especializados em segurança digital em muitas empresas menores. Esta orientação é um passo em frente bem-vindo para ajudar as empresas a tomar os passos necessários para proteger seus ativos e informações digitais. Graham Wynn, Diretor Assistente para Consumidores, Concorrência e Assuntos Regulamentares, British Retail Consortium disse: O BRC publicou primeiro um Guia de medidas de segurança cibernética para Conselhos e Diretores há quase uma década. Este Código com a sua ênfase em risco; estratégia; recuperação; e pessoas está muito em linha com a nossa abordagem. É vital que os tabuleiros entendam os riscos e a necessidade de um plano de ação coerente no caso de um ataque. O Código ajudará a destacar essa necessidade.
Graeme Trugdill, CEO British Insurance Brokers Association disse. BIBA recebe o código de práticas da Cyber governance publicado pelo governo do Reino Unido. Esta orientação voluntária apoiará conselhos e diretores de empresas médias e grandes para governar o seu risco cibernético e melhorar a sua resiliência operacional. Olu Odeniyi, Co-fundador, CxB disse. A ciberresistência é essencial para o sucesso organizacional, e o código de cibergovernança do governo do Reino Unido fornece orientações claras sobre as responsabilidades dos conselhos de administração e diretores na gestão dos riscos cibernéticos. Nós, no CxB - Ciber governança para conselhos, acolhemos fortemente esta iniciativa e contribuímos com nossa experiência, liderança e experiência para ajudar a moldar o Código e o treinamento associado, que habilita os conselhos em todos os setores a fortalecer sua ciberresiliência. Rowena Ironside, fundadora dos diretores do WB ‘Mulheres em Conselhos', a rede e portfólio NED disse: A ciberresistência é fundamental para o sucesso organizacional - todos os diretores do conselho de administração precisam hoje ter uma gestão do risco e das suas responsabilidades nesta área. Nós saudamos o pacote de governança cibernética publicado pelo governo do Reino Unido, que esclarece as responsabilidades dos conselhos de administração e diretores no governo do risco cibernético. Será uma ferramenta indispensável para os membros da nossa rede de diretores não executivos transsetoriais para garantir que as organizações que governam fortalecem sua postura de segurança e contribuam para uma eco-resiliência.