Почему CISO до сих пор не участвует в стратегии бизнеса — 5 мая 2026 г. в 06:49:29.642
Почему CISO до сих пор не участвует в стратегии бизнеса Во многих компаниях информационная безопасность уже напрямую влияет на устойчивость бизнеса. От неё зависит непрерывность процессов, запуск цифровых сервисов, финансовые риски и способность компании пережить серьёзный инцидент. Но при этом во многих организациях безопасность по-прежнему остаётся внутри ИТ-контура и редко становится частью стратегических решений. Возникает парадоксальная ситуация. С одной стороны, требования к защите растут, количество атак увеличивается, усиливается регулирование. С другой – директор по информационной безопасности часто подключается к обсуждению уже после того, как ключевые решения приняты. Причина здесь обычно не в позиции руководства, а в языке общения. Информационная безопасность традиционно говорит с бизнесом через уязвимости, инциденты и технические метрики. Руководство же принимает решения через деньги, операционные риски и влияние на процессы. Пока безопасность остаётся в технической логике, она воспринимается как функция поддержки инфраструктуры. Стратегический разговор начинается только тогда, когда риски переводятся на язык бизнеса: стоимости простоя, влияния на запуск продуктов, устойчивости процессов и последствий для клиентов. В этот момент роль директора по информационной безопасности меняется. Он перестаёт быть руководителем отдельной функции и становится участником управления компанией. Рынок это уже показывает. Значимость специалистов по информационной безопасности растёт быстрее, чем зрелость управленческой модели вокруг них. И следующий шаг для многих компаний – не усиление инструментов защиты, а включение безопасности в архитектуру управленческих решений. 🔣 Мой канал в MAX Мир Цифры | Туманов

