In questo secondo capitolo di “The Data Must Flow” approfondiamo i flussi di dati, che l'Amministrazione Biden segnala come fondamentali per abilitare la relazione economica UE-USA da 7.100 miliardi di dollari e che il World Economic Forum considera un pilastro essenziale dell'economia globale. Analizziamo inoltre seriamente le nuove normative sulla privacy, i framework sui dati e il ritorno sull'investimento per la conformità alla cybersecurity.
Nell'ultimo episodio di Ask the Expert, i conduttori Rois Ni Thuama e Sean si confrontano con Linda V. Priebe, JD, CIPP/E. Linda è partner presso l'ufficio di Washington DC di Culhane Meadows PLLC, dove si occupa di conformità in materia di privacy, protezione e sicurezza dei dati tra UE e USA, e co-presiede il Government, Regulatory, and Compliance Practice Group. Con quattordici anni di esperienza in vari ruoli presso uffici della Casa Bianca, la Sig.ra Priebe è stata anche consulente legale di fiducia per tre amministrazioni presidenziali statunitensi.
Il C-Suite e i Consigli di Amministrazione hanno una responsabilità significativa per quanto riguarda privacy, sicurezza e flussi di dati. I Consigli di Amministrazione non hanno solo una responsabilità fiduciaria nel supervisionare le prestazioni del C-Suite o nel dimostrare che il rischio informatico viene ridotto attraverso gli investimenti. Oggi, i consigli devono anche comprendere l'esposizione al rischio della propria organizzazione, se l'organizzazione rispetta i requisiti normativi e le leggi sulla protezione dei dati, e quali misure di resilienza siano già in atto o debbano essere implementate.
I Consigli di Amministrazione e il C-Suite saranno inoltre interessati a comprendere il ROI della conformità alla cybersecurity relativa ai dati, che può essere particolarmente difficile da quantificare. Dopotutto, tale analisi coinvolge probabilmente fattori in gran parte intangibili come la reputazione o la fiducia dei clienti. Tuttavia, implementando misure di cybersecurity efficaci e soddisfacendo proattivamente i requisiti di conformità sui dati, le aziende possono ridurre il rischio di costose violazioni dei dati, minimizzare i tempi di inattività e potenzialmente ridurre i premi assicurativi, tra gli altri benefici.
Alcuni punti chiave emersi dalla nostra discussione con la Sig.ra Priebe includono:
- Conformità e trasparenza stanno attirando l'attenzione di potenziali partner commerciali globali.
- Per le aziende, i costi della non conformità alle normative sulla privacy dei dati stanno aumentando. Ad esempio, l'Illinois Biometric Privacy Act prevede un risarcimento per ogni singolo caso di raccolta, anche nel contesto lavorativo.
- Sebbene gli Stati Uniti non dispongano ancora di una legge federale nazionale e completa sulla privacy dei dati, la pressione per ottenerne una sta crescendo.
- Il Dipartimento di Giustizia degli Stati Uniti ha notato che i vertici aziendali hanno opportunità di rispondere alla cybersecurity e che la responsabilità personale è ora sul tavolo per le mancanze.
- Le aziende che trattano la conformità alla cybersecurity come un'opportunità per anticipare i tempi tendono a prosperare ed evitare esiti negativi.
- Una buona cybersecurity e conformità attrae business, partnership e aiuta a trattenere i talenti.
- Allineare gli obiettivi aziendali con le questioni di sicurezza va oltre il semplice evitare un disastro.
- C'è valore nell'adattare proattivamente la propria azienda agli standard più rigorosi.
- I dollari investiti nella conformità generano un ritorno significativo.
E quest'ultimo punto è fondamentale. Un ROI positivo per la cybersecurity può fornire una solida giustificazione per un investimento continuo volto a proteggere la propria organizzazione dalle minacce informatiche e a costruire resilienza.
Quindi, se fai parte del C-Suite e stai riflettendo sulla conformità alla cybersecurity, saresti soddisfatto di un ritorno sull'investimento per la cybersecurity di 2 a 1? Oppure preferisci considerare il ROI informatico più come arte che scienza? Nella nostra conversazione con la Sig.ra Priebe, abbiamo appreso che il ROI per la conformità alle normative sulla privacy dei dati e sulla cybersecurity può arrivare fino a 7 a 1. Anche se potrebbe trattarsi di un caso eccezionale, è evidente la necessità di approfondire questo tema, in particolare considerando le sfide dell'assicurazione informatica e la necessità critica di una resilienza su scala aziendale.
Per saperne di più, ascolta l'intervista oppure leggi (e condividi) la trascrizione qui. Nel prossimo episodio di Ask the Expert, parleremo di rischio geopolitico, cybersecurity e assicurazione con Harpreet Mann, Presidente di Amynta Trade Credit and Political Risk Solutions.




