這篇是由Rob Rashotte所寫,CSO在2026年 4月 15日刊出的文章:The need for a board-level definition of cyber resilience。
董事會現在在法律上要負責網路韌性,但是對於這件事實際上所指為何卻沒有共識。現在是時候不再從「安全」開始討論,而從生存角度討論。
網路韌性已成為關鍵治理問題,因為組織面對到日益複雜、成本高昂的網路威脅。然而,最近研究顯示,在各監理架構對網路韌性的概念仍然不一致,某些狀況下,跨產業與跨國組織的指引還彼此矛盾。此概念分歧代表最高經營團隊的系統性風險。在缺乏標準化定義下,董事會將難以決定—他們應該監督什麼、衡量什麼,以及如何評估整體組織的網路韌性。這個挑戰因為幾個外部因素而增強,比如監理壓力、升高的公共審查,以及網路顛覆日益升高的經濟影響。