WEF: cyber resilience strategische prioriteit
Het World Economic Forum heeft samen met universiteit Oxford een nieuw rapport uitgebracht met de titel: "Unpacking Cyber Resilience"
Cyber security risico's staan hoog op de agenda van organisaties, dit blijkt ook uit de WEF 'Global Risk Reports' sinds 2020. De uitdaging is groot. Digitale transformatie verandert organisaties. Primaire processen worden vaak door digitale technologie ondersteund, zonder offline alternatieven. Het zorgen voor echte cyber resilience is daarom een fundamenteel issue voor het leiderschap van de organisatie, en hiermee ook van invloed op de aandeelhouderswaarde. In andere woorden: het is "Chefsache".
Het onderzoek van het WEF en de universiteit Oxford, komt met een strategische definitie van cyber resilience, en bekijkt een brede lijst van risk scenario's, zoals haperingen in de supply chain (toeleveranciers), aanval op vertrouwen en reputatie en de juridische aansprakelijkheid van datalekken.
Cyber resilience is het vermogen van een organisatie om de impact van significante cyber incidenten op de primaire doelstellingen te minimaliseren
Een aantal belangrijke bevindingen en aanbevelingen uit het rapport:
- Cyber resilience is een strategische prioriteit voor organisaties om success te hebben in het digitale tijdperk
- Cyber incidenten kunnen vergaande gevolgen hebben voor een organisatie. Frequente fouten kunnen het vertrouwen in de samenleving schaden
- Sommige schattingen geven aan dat digitaal weerbare bedrijven 50% hogere aandeelhouderswaarde hebben vergeleken met minder weerbare branchegenoten
- De impact van cyber incidenten op het MKB is met name groot, schattingen geven aan dat 60% van getroffen MKB bedrijven, 6 maanden later failliet is
- De rol van leiderschap (de board of het management team) is essentieel. Er is een cultuur nodig waarin cyber weerbaarheid prioriteit krijgt aan de top
Een cyber aware boardroom is veel beter in staat om incidenten te managen en schade te beperken
- In de afgelopen jaren is de focus veranderd van cyber security naar een breder concept van cyber resilience
- Cyber response plannen moeten grondig getest worden, om in het moment supreme snel en effectief te kunnen handelen
- Herstellen van een cyber incident gaat verder dan operations weer online krijgen. Impact op alle stakeholders is verbeterd, financiele performance hersteld en strategische assets beschermd
Als laatste worden een aantal gemeenschappelijke leerpunten gegeven van succesvolle cyber resilience:
- Cyber reslience begint bij de top van een organisatie
- Besluitvorming over cybersecurity & weerbaarheid moet bestaande governance volgen
- Cyber weerbaarheid moet ingebouwd zijn in business processes (100% cyber security bestaat niet)
- Response plannen zijn nodig om effectief op incidenten te reageren
- Samenwerking is nodig, bv om single points of failure in een bedrijfstak te identificeren
- Hoe kan de beperkte pool van cybersecurity kennis ingezet worden, ook bij toeleveranciers zonder of met beperkte interne capaciteit