Директор по безопасности Ontic, дает некоторые рекомендации руководителям службы безопасности, когда они сталкиваются с финансовыми ограничениями, и рассказывает, как они могут сохранить влияние и защитить активы, чтобы в результате их организация не подверглась риску.
Карьера каждого руководителя иногда связана с сокращением бюджета, затрагивающим его отдел. Руководители службы безопасности знакомы с этим сценарием: согласно сравнительному отчету Security Magazine о безопасности, примерно каждый пятый отдел безопасности испытал сокращение бюджета в период с 2020 по 2022 год.
Это всегда сложная ситуация. И когда идет разговор с руководителями с относительно коротким сроком пребывания на должности, они часто либо не готовы к новостям, либо не предвидели их прихода. Другим необходимо научиться обосновывать свой бюджет и доказывать ценность работы своей команды другим участникам бизнеса, делая их уязвимыми для произвольных или более глубоких сокращений, чем они должны быть.
Итак, как руководители службы безопасности могут лучше управлять финансовыми ситуациями, не ставя под угрозу свои критически важные решения или людей? Волшебная таблетка не работает каждый раз, и хотя наши предложения больше искусство, чем наука, вот с чего начать:
Знайте свои варианты
Сформулируйте сценарии бюджета и планирования, указав варианты рисков, которые вы должны устранить, и те ресурсы, которые связаны с вашей стратегией смягчения последствий. Кроме того, четко проясните требования, касающиеся соответствия — вещи, которые абсолютно нельзя урезать.
Создайте дельты
Как только вы узнаете свои абсолютные минимумы, добавьте элементы с более высоким приоритетом. Что может и что не может сделать ваш отдел при различных уровнях бюджета сверх минимального? Какие проблемы с пропускной способностью возникнут, если вы сократите одного или пять человек из своей команды? Вы должны быть в состоянии объяснить, чего ваша команда не сможет достичь при определенных уровнях расходов. Знайте, что потеряет ваша организация и каким рискам ваша организация будет более подвержена при определенных уровнях расходов.
Соотнесите безопасность с бизнес-целями
Вы должны говорить на языке стратегии и бизнеса, если взаимодействуете с лицами, принимающими решения. Привязка вашего отдела к будущему росту компании и итоговому результату показывает более глубокое внимание к их проблемам. Например, рассматривает ли компания изменение в своей цепочке поставок, нового поставщика или открытие новых офисов? Все они имеют последствия для безопасности, которые должен решать лидер, и если угрозы ускользнут, они могут серьезно повлиять на рост компании и ее репутацию на рынке.
Создавайте сети
Успеху здесь часто способствуют отношения, которые отдел безопасности наладил в организации. Тщательно и стратегически расширяя свои сети внутри организации, особенно с критически важными межфункциональными командами, руководители службы безопасности могут убедиться, что они находятся в курсе бизнес-планирования, а не только в критический момент.
Используйте технологии для повышения безопасности
От программного обеспечения для управления делами, которое объединяет информацию, до инструментов анализа социальных сетей и расследований на основе ИИ, которые централизуют данные, технологии могут позволить группам безопасности масштабировать свои операции для экономичного удовлетворения потребностей организации.
Адаптируйте стратегию полностью интегрированных решений
Многие решения для управления делами и аналитики являются точечными решениями, и по мере роста команд количество инструментов продолжает накапливаться, как и связанные с ними расходы. Внедрение централизованной платформы, которая может проводить углубленные исследования и полностью управлять жизненным циклом, — это способ борьбы с растущими затратами на стратегию точечных решений.
Рассмотрим подход, учитывающий все опасности
Организации сталкиваются с огромным количеством и разнообразием угроз, как никогда раньше. Почти в каждом аспекте компании есть некоторый риск физической безопасности — человеческие ресурсы, цепочка поставок, защита руководителей и многое другое. Централизация данных о рисках поможет службам безопасности действовать быстрее. Этот множитель силы позволяет организациям заглянуть за угол, облегчить обмен информацией между отделами и заблаговременно фиксировать индикаторы до инцидента.
Функция безопасности организации часто рассматривается как центр затрат. До тех пор, пока преобладает эта точка зрения, руководителям службы безопасности будет важно получить и сохранить влияние для сохранения ресурсов и сохранения бюджета и людей, необходимых для упреждающих действий по угрозам.
Операции по обеспечению безопасности, основанные на технологиях, повышают ценность организаций, и чтобы продемонстрировать это, руководителям необходимо проявить деловую хватку, заручиться поддержкой и провести трансформацию. Поскольку организации продолжают работать в условиях высокодинамичных рисков, безопасность как никогда важна, и это стоит постоянных инвестиций.
Также руководители службы безопасности должны постоянно оценивать угрозы и риски, связанные с безопасностью организации, и принимать меры для их минимизации. Это может включать в себя проведение аудитов безопасности, обучение персонала правилам безопасности и регулярное обновление систем безопасности.
Важно также учитывать мнение и потребности других отделов организации. Руководители службы безопасности должны работать в тесном сотрудничестве с другими руководителями и директорами, чтобы понимать их потребности и требования к безопасности. Это поможет создать более эффективные стратегии и планы для защиты организации.
Наконец, руководители службы безопасности должны быть готовы к быстрым изменениям в окружающей среде. В мире, где технологии развиваются быстрее, чем мы можем следить за ними, руководители службы безопасности должны быть готовы к новым угрозам и атакам. Они должны постоянно обновлять свои знания и навыки, чтобы оставаться впереди угроз.
В целом, руководители службы безопасности должны быть готовы к сокращению бюджета, но не за счет безопасности организации. Они должны разрабатывать стратегии и планы для управления ситуацией, оценивать риски и угрозы, работать в тесном сотрудничестве с другими отделами и быть готовыми к быстрым изменениям в окружающей среде. Только так руководители службы безопасности смогут сохранить влияние и защитить активы организации.
В заключение, руководители службы безопасности должны быть готовы к сокращению бюджета и иметь стратегии и планы для управления этой ситуацией. Они должны четко прояснить требования, касающиеся соответствия и создать дельты для более высокоприоритетных элементов. Кроме того, они должны говорить на языке стратегии и бизнеса и расширять свои сети внутри организации. Использование технологий для повышения безопасности и адаптация стратегии полностью интегрированных решений также могут помочь руководителям службы безопасности сохранить влияние и защитить активы организации. Когда руководители службы безопасности сталкиваются с финансовыми ограничениями, они могут быть склонны идти на компромиссы, чтобы сохранить бюджет. Однако, это может привести к серьезным последствиям для безопасности организации. Руководители службы безопасности должны быть готовы рассмотреть все опасности и не идти на компромиссы в отношении расследований и разведывательных решений.