Tätä taustaa vasten on nykyään ehdottoman tärkeä, että lähes jokaisella yrityksellä ja organisaatiolla olisi riittävän pätevä tietoturvapäällikkö eli CISO (englanniksi Chief Information Security Officer) tai ainakin henkilö, jolla on tietoturvapäällikön perusosaaminen. Tietoturvapäällikkö vastaa yrityksen tai organisaation tietoturvahallinnasta ja hänellä on paras käsitys yrityksen arvokkaimman datan ja tietovarojen nykyisestä turvallisuustilanteesta. Jos yrityksessä ei ole CISO:a, niin yrityksellä ei ole keskeistä johtajaa, joka olisi pätevä päättämään kaikista tietoturvaan liittyvistä asioista. Tämä voi johtaa organisaation tietoturvan koordinoinnin ja valvonnan puutteeseen, mikä puolestaan voi lisätä kyberhyökkäysten, tietovuotojen ja muiden tietoturvahäiriöiden riskiä.
Tietoturvapäällikön päätehtävänä on varmistaa tietoturvan kolmen tavoitteen – saatavuus, eheys ja luottamuksellisuus – toteutuminen. Näiden tavoitteiden saavuttamiseksi CISO johtaa johdonmukaisesti teknisten ja organisatoristen suojatoimenpiteiden toteuttamista ja niiden toimivuuden seurantaa yhtiössä. Hän varmistaa, että toimenpiteet ovat muuttuvissa olosuhteissa parhaiden tietoturvastandardien mukaisia.
Nykyään CISO:n rooli liitetään usein ensisijaisesti yrityksen tietotekniikka-alaan liittyvien varojen suojaamiseen, mutta itse asiassa yritykselle tärkeä (arkaluonteinen) tieto ei ole vain digitaalisessa muodossa. Siksi CISO:n on varmistettava, että käytössä on tehokkaat suojatoimet yrityksen tietojen suojaamiseksi riippumatta siitä, ovatko ne digitaalisia, paperilla tai suullisesti toimitettavia.
CISO on huippuasiantuntija ja tehtävän hoitaminen edellyttää vankkaa tietotekniikan tuntemusta sekä kokemusta ihmisten ja prosessien johtamisesta. Jatkuvan teknologisen innovaation vuoksi CISO:n on pysyttävä ajan tasalla tietoturvan viimeisimmästä kehityksestä. Siksi CISO:n osaamisen ylläpitäminen vaatii talon sisällä yleensä huomattavia resursseja. Nykypäivän työmarkkinoilla, joissa kilpailu on tiukka, on kuitenkin erittäin vaikeaa löytää kyvykkäitä ihmisiä ja pitää heidät ammatillisesti pätevinä ja motivoituneina.
Tässä KPMG:n tietoturvapäällikkö-palvelu (CISOaaS, Chief Information Security Officer as a service) voi olla ratkaisu yrityksille:
Tietoturvapäällikkö-palvelun avulla yritykset voivat hankkia CISO:n osaamisen ilman, että heidän tarvitsisi etsiä asiantuntijaa työmarkkinoilta, palkata heitä ja ylläpitää heidän osaamistaan talon sisällä.
Igmar Ilves
Vanhempi kyberturvallisuusneuvoja
KPMG Baltics OÜ
KPMG:n kyberturvallisuuspalvelutoiminnan johtaja Mihkel Kukk sanoo, että tekoäly ei voi korvata te..
Viron yritystoiminnan kehityssäätiö EAS:n ja KredExin yhdistynyt organisaatio yhdessä Viron tietoj..
KPMG:n mukaan, joka on yksi arviointipalvelun tarjoajista, kustannustehokkain tapa yrityksille ja ..
Lähes jokainen yritys on tavalla tai toisella kyberrikollisten kohteena. KPMG:n kyberturvallisuude..
KPMG:n maailmanlaajuisen Cyber Trust Insights 2022 -tutkimuksen mukaan tekoäly (AI) ja koneoppimin..
Varmista, että yrityksesi liiketoimintaympäristö on turvallinen ja kestävä! Autamme sinua rakentamaan kestävää ja luotettavaa digitaalista maailmaa myös muuttuvien uhkien edessä.
Käyttäjäanalyysi keskittyy kyberturvallisuuden heikoimman lenkin - käyttäjän, toimihenkilön — osaamisen kartoittamiseen ja lisäämiseen.
Uhka-analyysi on taktinen ja tekninen palvelu, jonka avulla yritys saa nopean yleiskuvan ulkoisista uhista.
Auttaa suunnittelemaan IT-investointeja sekä jatkotoimenpiteitä pullonkaulojen vähentämiseksi ja paremman tietoturvan varmistamiseksi.