Yritysten kohto ei selvästi ole ottanut kyberuhkia riittävän vakavasti, kertoo Deloitten tutkimus. Tietohallintojohtajien mukaan yritysjohto näkee kyberturvallisuuden vain kustannuksena tai sääntelyn noudattamisena. Asenne näkyy myös investointien vähäisyytenä.
Deloitten tutkimuksen mukaan liiketoiminnan odotukset ja panostukset kyberturvallisuuteen ovat suuressa ristiriidassa keskenään. Liiketoimintajohto odottaa tietohallintojohtajilta valmiutta kyberuhkiin heti liiketoimintaprosessien kehittämisen, kustannuksien vähentämisen ja IT-järjestelmien ylläpitämisen jälkeen.
Kyberturvallisuuteen panostamiseen tämä ei kuitenkaan heijastu: kyberturvallisuus on liikkeenjohdon prioriteettilistalla vasta sijalla kahdeksan ja edelle kiilaavat muun muassa organisaation kustannusten hallinta ja regulaatio.
Tietohallintojohtajista kolmannes sanoo, että liiketoimintajohto näkee kyberturvallisuuden vain kustannuksena tai sääntelyn noudattamisena. Tämä näkyy myös investoinneissa: 41 prosenttia tietohallintojohtajista on sitä mieltä, että kyberturvallisuuteen ei investoida tarpeeksi heidän organisaatiossaan. Samaan aikaan lähes puolet (45 %) tietohallintojohtajista uskoo, että kyberturvallisuudella on merkittävä vaikutus organisaation liiketoimintaan seuraavan kahden vuoden aikana. Kenties samasta syystä 64 % tietohallintojohtajista odottaa teknologiabudjettinsa kasvavan kyberturvallisuuden vahvistamiseksi.
- Kyberuhka tai tietomurto on toteutuessaan aina myös liiketoiminnan ongelma, sillä se vahingoittaa sekä yrityksen toimintakykyä että mainetta. Tietohallintojohtajien pitää auttaa liiketoimintajohtoa ymmärtämään, mitä kyberturvallisuus ja -uhat käytännössä tarkoittavat, jotta kyberturvallisuusstrategia saadaan yhteistyöllä nostettua liiketoiminnan ykkösprioriteetteihin, toteaa Deloitten johtaja Markku Viitanen.
- Liiketoimintajohdolle asiakkaat ovat kaikkein tärkeintä ja tässä kyberturvallisuudella on keskeinen rooli. Kun organisaatio pystyy todistamaan, miten se suojaa esimerkiksi asiakastietojaan mahdollisia kyberhyökkäyksiä vastaan, se vahvistaa asiakkaiden luottamusta organisaatioon entisestään. Avainkysymys tietohallintojohtajille onkin: miten sidotaan kyberturvallisuus osaksi yrityksen keskeisiä tavoitteita, neuvoo puolestaan Deloitten kyberturvallisuusasiantuntija Tero Mellin.
Deloitten globaaliin tietohallintojohtajatutkimukseen (CIO Survey) osallistui 1217 teknologiajohtajaa 23 toimialalta ja 48 maassa. Tutkimus tehtiin touko-syyskuun aikana 2016. Tutkimusraportti löytyy Deloitten verkkosivuilta.