Добавить новость
ru24.net
News in English
Июль
2024

Emerging Issues Shaping The Future Of Cyber GRC

0

As organisations become increasingly reliant on digital infrastructures, they are turning to the governance, risk management and compliance (GRC) model to ensure a comprehensive and integrated approach to cybersecurity. As a subset of GRC, the term “cyber GRC” reflects the policies in place to manage and reduce cybersecurity-specific risks, and the adherence to relevant standards, […]

The post Emerging Issues Shaping The Future Of Cyber GRC appeared first on Real Business.

As organisations become increasingly reliant on digital infrastructures, they are turning to the governance, risk management and compliance (GRC) model to ensure a comprehensive and integrated approach to cybersecurity. As a subset of GRC, the term “cyber GRC” reflects the policies in place to manage and reduce cybersecurity-specific risks, and the adherence to relevant standards, which encompass information security requirements, data privacy laws and industry-specific regulations. 

For example, cyber GRC frameworks can be seen incorporating the regulatory requirements of the EU’s General Data Protection Regulation (GDPR) and the California Consumer Privacy Act (CCPA). Organisations are also adopting NIST and ISO standards as part of their compliance initiatives. While adherence hardly guarantees a breach-proof cyber posture, these frameworks do provide the basis for security teams to handle things methodically. Once companies are audited by regulators, certifications likewise help instil confidence among customers and investors.

However, the growing prominence of cyber GRC presents CISOs with new challenges. Indeed, cyber GRC frameworks are by nature dynamic, due to the evolving threat landscape, use of new technologies, and regulatory shifts. It is therefore no easy task to ensure compliance over time.

>Here we’ll take a look at issues that have been taking shape in recent years, changing what it means to keep up with the demands of cyber GRC.

The Need to Create Company-Specific Frameworks

Digitalisation has exposed today’s businesses to a wide range of cyber threats: every modern organisation has the potential to become the victim of malware attacks, data theft, DDoS, and social engineering. However, every situation is different, and generic or “one size fits all” solutions don’t work. Every company has its own sets of circumstances, vulnerabilities, and attack predispositions. Different risk profiles call for specific frameworks to most effectively and efficiently manage threats.

What’s more, not every organisation has the same compliance requisites. The differences in location and industry entail differences in regulations. For example, healthcare-related organisations serving US-based patients have to deal with the requirements of HIPAA. Organisations that only operate in Asia are not necessarily subject to the GDPR. Matrices of GRC frameworks have to be formulated according to the specific circumstances of an organisation and the applicable regulatory requirements.

Moreover, the threats affecting organisations continue evolving along with the compliance requirements. They are never constant, as they are influenced by various factors including technological advancement, the cunning ingenuity of threat actors, and changes in government policies.

These circumstances emphasise the need to customise security frameworks to match the unique requirements of every business. Generic GRC frameworks rarely deliver the intended benefits. Organisations that solely adopt frameworks created and used by other organisations are setting themselves up for an inevitable failure in cybersecurity.

Cypago’s cyber GRC automation solution can help security teams to formulate custom GRC frameworks through a platform that makes it easy to integrate security programs and controls. Automate the process of reconciling standards, regulations, and risk priorities to ensure comprehensive processes that specifically address the unique requirements of your organisation. Select the frameworks that apply to you, upload your custom requirements, and let the automation engine surface areas that call for mitigation, allowing you to remain audit-ready and compliant with applicable regulations – including your own.

Dissolving Boundaries Between Data Privacy and Cybersecurity

Data is both an asset and a liability – it’s crucial for informed decision-making and strategic planning, but it must be protected constantly to avoid leaks.

Organisations are compelled to maintain data privacy at all times. This is certainly a daunting task, but regulatory frameworks support CISOs’ efforts to protect both customer and company information, while also disclosing all data use cases and requiring consent. For example, the CCPA includes a provision that requires organisations to take reasonable security measures in the case of compromised data, and to notify those who may have been affected. Similarly, HIPAA and the NIST Cybersecurity Framework both call for assessments of the potential risks to health data confidentiality and integrity.

This fusion of data privacy and cybersecurity calls for compliance teams to make significant changes in organisational structures, resource allocation, incident response plans, and management. It is no longer adequate to deal with data privacy and cybersecurity separately. Rather, data privacy stakeholders must collaborate with wider cyber defence teams to ensure a holistic approach to security and privacy.

One tool that helps cyber teams to tackle data privacy and their overall security in tandem is Cyberhaven, whose cloud-native platform protects data in cloud environments by securing it even in transit. This mitigates the threats of data exfiltration and unauthorised sharing, such as when data is transferred from one device to another. Cyberhaven’s “Data Detection and Response” functionality leverages tracing data lineage, advanced analytics, and behavioural analysis to safeguard sensitive data from both internal and external threats, thus ensuring that user data handling is in line with data privacy and cybersecurity regulations.

Evolution of the AI Compliance Landscape

Artificial intelligence (AI) is quickly becoming a staple of the tech stacks adopted by organisations. Its use cases continuously expand as it gains new capabilities, but AI does come with its own risks.

It’s therefore no surprise that we’re now seeing the introduction of new regulations like the EU AI Act, which seeks to make AI systems transparent, safe, traceable, nondiscriminatory, and environmentally friendly. But that’s just the tip of the iceberg – Deloitte has identified over 1600 AI policy initiatives originating from 69 of the world’s nations.

AI is being regulated because of the real risks it poses. For one, AI tech has been associated with privacy violations because of the improper handling of training data. There are also worries about the factual errors or inappropriateness of the advice given out by generative AI products. Additionally, threat actors have already started taking advantage of AI to aid them in their attacks, and to use it for disinformation purposes.

The regulation of artificial intelligence, particularly the emergence of more compliance requirements, are complicating cyber GRC for organisations. Notably, the rise of different geo-dependent regulations and frameworks is making it difficult for companies that develop or even use AI to remain compliant. There is a need for a straightforward but powerful solution to facilitate the discovery of AI use in an organisation and implement policy changes to address compliance concerns.

Using a technology adoption management solution like Harmonic Security allows organisations to track their adoption of Generative AI (GenAI) solutions, manage the risks that come with GenAI use, and identify shadow AI. This helps ensure that the use of innovative tools does not result in security compromises.

Enabling Efficient GRC Amid Challenges

When it comes to cybersecurity, today’s businesses face a changing governance, risk, and compliance management landscape mired by various challenges, from the melding of data privacy and cybersecurity to the need for company-specific frameworks and evolving AI compliance requirements. It is important to adapt to these challenges on an agile basis to maximise operational efficiency and cyber protection.

A proactive and integrated GRC strategy provides security teams with the best way to maximise operational efficiency while addressing risks and keeping up with compliance requirements. The importance of specific GRC frameworks to match the specific needs of an organisation cannot be overstated in view of the rise of regulations related to AI development and use and the merging of data privacy and cybersecurity.

The post Emerging Issues Shaping The Future Of Cyber GRC appeared first on Real Business.




Moscow.media
Частные объявления сегодня





Rss.plus



Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Отделение СФР по Москве и Московской области проактивно открыло свыше 32 тысяч СНИЛС новорожденным

Обложка песни. Обложки альбомов песен. Сделать обложку для песни.

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


Добавь в свой стиль красоту и элегантность: примеры образов

«Душевная» гастрономия от Waldorf Astoria Seychelles Platte Island

«585*ЗОЛОТОЙ» выступила генеральным спонсором фестиваля Семья Music Fest

Осторожно, слепни! Доктор Кутушов предупредил об опасных насекомых


Two Pacific Northwest cities among most accessible in U.S., study finds

Technology’s grip on modern life is pushing us down a dimly lit path of digital land mines

Meet Adam Peaty, British swimming hero and three-time Olympic champ returning for Paris 2024 after extended break

Meet Rayssa Leal: 16-year-old ‘Little Fairy’ of skateboarding hoping to go one better at Paris 2024 Olympics


С момента открытия по трассе М-12 Восток проехали 15 млн раз

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

ПАДЕНИЕ СУПЕРДЖЕТА

Российские учёные улучшили точность движений протезов


Abstract factory game sequel Shapez 2 will release in August

Co-op survival game Enshrouded now lets you make things way tougher, or way easier, with an update that adds more than 30 difficulty sliders

Saint Seiya: Meteor Shine это новая мобильная игра по аниме «Рыцари Зодиака»

Activision secretly experimented on 50% of Call of Duty players by 'decreasing' skill-based matchmaking, and determined players like SBMM even if they don't know it


Касети для розсади: як вони допомагають

Послуга перевезення кота, собаки або іншої тварини за кордон - Delivery Animal


Жара? Пейте горячее! Доктор Кутушов назвал метод спасения от жары

Осторожно, слепни! Доктор Кутушов предупредил об опасных насекомых

Филиал № 4 ОСФР по Москве и Московской области информирует: Пенсии работающих пенсионеров начнут индексироваться с 2025 года

Филиал № 4 ОСФР по Москве и Московской области информирует: В Московском регионе свыше 11,3 тыс. неработающих родителей получают пособие по уходу за ребенком до 1,5 лет




Процесс избирательный. В столице открылся штаб по наблюдению за выборами

Филиал № 4 ОСФР по Москве и Московской области информирует: За полгода 14,9 тысячи жителей Московского региона оформили страховую пенсию в автоматическом режиме на портале госуслуг

Ресторан MODUS приглашает на средиземноморский вайб и настоящий вкус лета

Филиал № 4 ОСФР по Москве и Московской области информирует: Родители 240,5 тыс. детей в Московской области получают единое пособие


Умерла пианистка и педагог Нина Светланова

Комиссия проверила качество содержания домов на улице Рассветной в Мытищах

RUSSIAN MUSICBOX провел зажигательную вечеринку в честь Дня Рождения и Презентации альбома SANDRA TOP

Пользователи Wildberries столкнутся с "подозрительными операциями", предупредил Бакальчук


Мирра Андреева выбыла с Олимпиады, проиграв полячке Магде Линетт

Теннисистка Веснина показала свою форму на Олимпийские игры в Париже

Александрова вылетела с Олимпиады в Париже в первом же раунде

Карлос Алькарас и Рафаэль Надаль выиграли первый матч на Олимпиаде в Париже


Комиссия проверила качество содержания домов на улице Рассветной в Мытищах

Сотрудники администрации проверили торговые точки на 4 улицах в Мытищах

РЖД обещают больше туалетов, стекла и деликатесов. Железнодорожники заманивают клиентов турмаршрутами, панорамными поездами и гастротурне

Греческие крестные дети якутских предпринимателей прилетели в Москву за российским гражданством


Музыкальные новости

Торговля по дружбе // Страны БРИКС договорились выступать в ВТО с единой позицией

Красноярск кто-то проклял: экс-солист «Агаты Кристи» Самойлов едва попадает в ноты, повторив выходку Глюк’oZы

Тимати вмешался в историю с Wildberries и попросил вернуть Татьяну Бакальчук "в семью"

Рэпер Тимати вмешался в конфликт вокруг Wildberries



Осторожно, слепни! Доктор Кутушов предупредил об опасных насекомых

Филиал № 4 ОСФР по Москве и Московской области информирует: С 1 августа Соцфонд увеличит страховые пенсии россиян

Жара? Пейте горячее! Доктор Кутушов назвал метод спасения от жары

Филиал № 4 ОСФР по Москве и Московской области информирует: Пенсии работающих пенсионеров начнут индексироваться с 2025 года


Собянин рассказал о благоустройстве парков в Москве

Чемпионат по военному многоборью завершился в Серпухове

Визит Лукашенко в Москву завершился. Подробностей переговоров все еще нет

Бронируем поездку мечты: как в России развивается внутренний туризм


Ограничение скорости для электросамокатов ввели в Нескучном саду и на Воробьевых горах

Впервые в истории дорожного строительства за один день введены в строй два моста через Волгу

Источник 360.ru: автобус врезался в дерево в Москве, пострадал водитель

Каршеринг BelkaCar выяснил, куда ездили пользователи в первой половине лета


Песков: демократы и республиканцы эксплуатируют тему РФ и Путина в ходе борьбы

От слов – к делу: Россия и Китай сближаются в энергетической сфере

Гендиректор «Ростеха» рассказал Путину об опыте использования ижевских беспилотников в зоне СВО

Руководитель Департамента СМИ и рекламы Иван Шубин награжден орденом Дружбы


Свыше 1,8 тыс. случаев коронавируса выявлено в городе за неделю

В Москве за неделю выросла заболеваемость COVID-19

Число заболевших коронавирусной инфекцией за неделю в Москве составило 1 803 человека




Врач Балкизов назвал блефаропластику одной из необходимых операций после 50 лет

Осторожно, слепни! Доктор Кутушов предупредил об опасных насекомых

Жара? Пейте горячее! Доктор Кутушов назвал метод спасения от жары

Врач Русакова назвала кашу полезным, но калорийным блюдом


Советник главы офиса Зеленского призывает уничтожить Крымский мост и атаковать


Финал чемпионата России по эндуро прошел в Зарайске

Более 250 легкоатлетов приняли участие в полумарафоне в Воскресенске

Cотрудник ГУФССП России по Кемеровской области - Кузбассу принял участие во Всероссийских межведомственных соревнованиях по хоккею с шайбой

«Спартак» и «Динамо» сыграют в матче группового этапа «пути РПЛ» Кубка России по футболу


Стало известно, о чем Лукашенко говорил с главой «Роснефти»

Лукашенко помиловал приговоренного к смертной казни гражданина Германии Рико Кригера



Сергей Собянин на набережной реки Яуза, где идёт благоустройство

Собянин рассказал о благоустройстве набережных Яузы

Собянин сообщил, какие мосты, тоннели и переходы отремонтируют до конца года

Сергей Собянин. Главное за день


В штабе общественной поддержки ЕР обсудили проекты сохранения прудов Москвы

В Москве прошёл брифинг учёных-экологов «Открытый финал резонансного законопроекта по Байкалу»

Штаб общественной поддержки ЕР на выборах в МГД обсудил защиту водоёмов Москвы

Жара? Пейте горячее! Доктор Кутушов назвал метод спасения от жары


Комиссия проверила качество содержания домов на улице Рассветной в Мытищах

РЖД обещают больше туалетов, стекла и деликатесов. Железнодорожники заманивают клиентов турмаршрутами, панорамными поездами и гастротурне

Не связано с Россией: термин "грязные юани" объяснили россиянам

Греческие крестные дети якутских предпринимателей прилетели в Москву за российским гражданством


Спасатели МЧС РФ нашли пропавшую под Архангельском двухлетнюю девочку

Студенты из разных регионов России отправились в экспедицию на Мезень

Круизы меняют маршруты // Как туроператоры выстроят логистику судов после аварии на Беломорканале

Первые заморозки возможны в августе в России


МЧС: в Симферополе из ТЦ эвакуировали 130 человек из-за пожара

В центре Симферополя горит ТЦ "Лоцман", в здании частично обрушилась крыша

В Симферополе частично обрушилась кровля при пожаре в торговом центре

Крупный пожар произошел в торговом центре в Симферополе, обрушилась кровля


RUSSIAN MUSICBOX провел зажигательную вечеринку в честь Дня Рождения и Презентации альбома SANDRA TOP

Засилье мигрантов в Одинцово: Ветераны не стерпели - ответит каждый причастный

Акция по выявлению онкозаболеваний прошла в Мытищах

Свыше 1500 жителей Химок посетили сельскохозяйственную ярмарку












Спорт в России и мире

Новости спорта


Новости тенниса
Ролан Гаррос

Даниил Медведев сыграет в 1/8 финала Олимпиады-2024 в Париже






РЖД обещают больше туалетов, стекла и деликатесов. Железнодорожники заманивают клиентов турмаршрутами, панорамными поездами и гастротурне

Комиссия проверила качество содержания домов на улице Рассветной в Мытищах

Не связано с Россией: термин "грязные юани" объяснили россиянам

Сотрудники администрации проверили торговые точки на 4 улицах в Мытищах