縫い目が弱い from csoonline.com
security summary医療、金融サービス、グローバル製造業など、あらゆる分野のCISO(最高情報セキュリティ責任者)は、同じ構造的な問題に直面していた。
サイバーリスクは、統合された分野として管理されていなかったのだ。
既存のシステム、製品市場、規制当局、監査人、保険会社/取締役会などが、それぞれ独自のタイムラインと独自の用語で、断片的にサイバーリスク対策を導入していた。
このパターンは、初期の保険数理学と酷似している。
保険業界の各部門が、相関損失が真の脅威であることを発見するまで、それぞれ個別にリスクをモデル化していたのだ。


コメント