Il rischio umano è condiviso. E il tuo approccio?
Il rischio informatico legato alle persone non è di competenza di un solo team
Il rischio informatico legato alle persone coinvolge l’intera organizzazione. Il reparto sicurezza gestisce il rischio informatico, le Risorse Umane influenzano il comportamento dei dipendenti e la cultura aziendale, l’IT protegge i sistemi e gli accessi, mentre la dirigenza definisce le priorità aziendali e assegna le risorse.
Ogni funzione influenza il rischio in modo diverso, ma la responsabilità non è sempre condivisa o ben chiara. I vari team lavorano per obiettivi diversi, misurano risultati diversi e devono bilanciare priorità contrastanti, rendendo difficile costruire una visione d’insieme del rischio informatico legato alle persone.
La nostra ultima infografica analizza il divario nell’allineamento dei rischi umani e rivela:
- Perché la gestione dei rischi informatici legati al fattore umano richiede un impegno condiviso da parte di tutta l’organizzazione
- Quando l’allineamento tra i reparti e la responsabilità vengono meno
- Come una responsabilità frammentata porti a decisioni disgiunte
- Perché solo il 24% delle organizzazioni adotta un approccio maturo e integrato alla gestione del rischio umano
- Come le organizzazioni possono sviluppare un approccio più coordinato per ridurre il rischio informatico legato alle persone


Vai oltre l'infografica
Scopri lo studio completo su
Rischi informatici per le persone
Il “divario di allineamento del rischio umano” è una delle conclusioni principali del nostro ultimo “Rethinking Human Cyber Risk” .
Basandosi sulle opinioni di 200 CISO nel Regno Unito, in Francia, Germania e Svezia, la ricerca esplora perché il rischio informatico legato al fattore umano rimane difficile da gestire quando le responsabilità sono distribuite tra i reparti di sicurezza, risorse umane, IT, conformità e la dirigenza.
Scopri quali sono gli ostacoli che impediscono un maggiore allineamento tra i vari reparti, perché l’attuale rendicontazione sui rischi legati al fattore umano spesso non riesce a supportare un processo decisionale migliore e come le organizzazioni possono orientarsi verso una responsabilità condivisa, una misurazione più chiara e un approccio più integrato alla gestione dei rischi informatici legati al fattore umano.
