View a markdown version of this page

Manfaat risiko positif - AWS Bimbingan Preskriptif

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Manfaat risiko positif

Terutama dalam industri seperti cybersecurity, yang berfokus pada melindungi bisnis dari potensi kerugian, mudah untuk membingkai risiko dari perspektif negatif. Membingkai ulang risiko keamanan siber berdasarkan potensi keuntungan mereka dapat menguntungkan bisnis dengan mempromosikan hasil positif, meningkatkan postur keamanan organisasi, dan meningkatkan kepercayaan pelanggan.

Mempromosikan hasil positif

Mengadopsi risiko positif memungkinkan organisasi untuk mengevaluasi dan mengenali kontribusi domain terhadap hasil bisnis yang positif. Menurut Cybersecurity In The C-Suite and Boardroom (laporan penelitian Enterprise Strategy Group):

  • 69% pemimpin bisnis dan teknologi percaya bahwa keamanan siber seluruhnya atau sebagian besar merupakan area teknologi dengan sedikit atau tanpa hubungan dengan bisnis.

  • 11% pemimpin bisnis dan teknologi menyamakan keamanan siber dengan kepatuhan terhadap peraturan.

  • 82% organisasi mengklaim bahwa risiko keamanan siber telah meningkat selama dua tahun terakhir karena faktor-faktor seperti meningkatnya ancaman siber, integrasi teknologi yang lebih besar dalam bisnis, dan permukaan serangan yang berkembang.

Ketika eksekutif keamanan siber mengintegrasikan risiko positif ke dalam percakapan dan laporan, ini membantu mempromosikan nilai operasi TI yang aman di dalam perusahaan.

Sebagai contoh, katakanlah sebuah bisnis mengalami pelanggaran data beberapa tahun yang lalu, dan pelanggaran data disebabkan oleh kurangnya proses manajemen patch. Insiden ini masih diangkat oleh media, dan itu mempengaruhi persepsi dan interaksi pelanggan dengan perusahaan. Bisnis ingin bergerak melewati insiden dan memperluas penawaran layanan mereka, tetapi kepercayaan pelanggan menghalangi penjualan. Keamanan siber menggunakan risiko positif untuk meyakinkan kepemimpinan untuk berinvestasi dalam proses manajemen patch yang terus memperbarui aplikasi. Proses baru secara dramatis mengurangi risiko pelanggaran data, meningkatkan postur keamanan perusahaan. Berita tentang proses manajemen up-to-the-minute patch menjangkau media dan pelanggan potensial. Pelanggan sekarang merasa nyaman membeli dari bisnis, dan penjualan meningkat ke tingkat yang mengesankan.

Kegagalan untuk mempertimbangkan risiko positif selama identifikasi risiko dapat memberikan penilaian yang tidak lengkap dan mempengaruhi keputusan bisnis. Untuk contoh nyata risiko positif yang dapat memengaruhi keputusan bisnis, lihatContoh risiko positif.

Meningkatkan postur keamanan dan kepercayaan pelanggan

Keamanan siber merupakan bagian integral dari postur keamanan bisnis. Pelanggaran data dapat berdampak negatif pada kepercayaan pelanggan, tetapi postur dan reputasi keamanan yang kuat juga dapat meningkatkan kepercayaan pelanggan dan mendorong peluang bisnis.

Sebagaimana dibahas dalamMempromosikan hasil positif, penelitian menunjukkan bahwa kepemimpinan eksekutif memahami risiko negatif yang terkait dengan keamanan siber tetapi seringkali tidak memahami risiko positif, atau nilai bisnis. Namun, penelitian menunjukkan bahwa kepemimpinan dalam keamanan siber memahami bagaimana postur keamanan yang kuat dapat bermanfaat bagi organisasi.

Dalam Penelitian Keamanan Siber: Akselerator Inovasi (whitepaper Vodafone), Vodafone mewawancarai 1.434 pembuat keputusan di seluruh dunia dalam keamanan siber. Menurut data mereka:

  • 73% responden percaya keamanan yang kuat menciptakan peluang bisnis baru.

  • 89% mengatakan peningkatan keamanan mereka akan meningkatkan loyalitas dan kepercayaan pelanggan.

  • 90% juga mengatakan bahwa mereka mampu meningkatkan citra mereka, menjangkau klien potensial baru, dan juga mengubahnya menjadi klien yang sebenarnya.

  • 89% percaya bahwa memiliki keamanan siber yang efektif adalah keunggulan kompetitif yang relevan, yang membantu mereka membedakan dari pesaing mereka.

  • 24% melaporkan peningkatan pendapatan dengan menggunakan teknologi cloud dan Internet of Things (IOT) dan dengan mengadopsi kontrol keamanan TI yang ditargetkan.

  • Alih-alih menggunakan potensi hasil negatif saat berkomunikasi dengan kepemimpinan eksekutif, Anda juga dapat menggunakan risiko positif untuk mengkomunikasikan nilai bisnis untuk meningkatkan kepercayaan pelanggan. Eksekutif dapat berhati-hati saat mendanai program. Dalam beberapa kasus, keamanan siber mendapatkan minimum yang diperlukan untuk beroperasi. Mengkomunikasikan risiko positif secara internal dalam permintaan pendanaan dapat membantu kepemimpinan Anda memahami nilai bisnis keamanan siber. Hal ini dapat mengakibatkan peningkatan pendanaan untuk inisiatif keamanan siber dan mendorong pendapatan untuk bisnis.