CISO ve Yönetim Kurulları Arasındaki Güvenlik İletişimi Kopukluğu

Günümüzde artan siber tehditler, şirketlerin yönetim kurullarını güvenlik politikalarını önceliklendirmeye zorluyor. Ancak CISO (Bilgi Güvenliği Yöneticileri) ile yönetim kurulları arasındaki iletişim kopukluğu, savunma stratejilerinin etkinliğini sınırlayan temel bir engel olarak öne çıkıyor.
Araştırmalar, yönetim kurullarının güvenlik risklerini iş sürekliliği kapsamında değerlendirmek istediğini, teknik ekiplerin ise bu riskleri daha operasyonel ve teknik bir dille aktardığını gösteriyor. Bu durum, bütçe tahsisinden risk yönetimine kadar pek çok kritik kararın alınma sürecini yavaşlatıyor.
Her iki taraf da mevcut uçurumu kapatmak için karşı taraftan daha fazla destek beklediğini belirtiyor. Uzmanlar, bu iletişim boşluğunun giderilmesi için güvenlik verilerinin iş sonuçlarına odaklanan, anlaşılır raporlama modelleriyle sunulması gerektiğini vurguluyor.



