DEV Community

Daniel sarica
Daniel sarica

Posted on

Când IT-ul cere buget pentru MFA, backup sau monitorizare, discuția se blochează de multe ori la felul în care e…

Când IT-ul cere buget pentru MFA, backup sau monitorizare, discuția se blochează de multe ori la felul în care e explicată investiția. „Avem nevoie de MFA pe email" sună ca o cerere tehnică. Pentru un director care nu lucrează zilnic în IT, e greu de evaluat - costă timp, dar nu e clar ce risc concret de business acoperă. Cererea ajunge să fie amânată. Șase luni mai târziu apare un incident, iar aceeași investiție devine brusc obligatorie, doar că acum se face în panică. Aceeași cerere, formulată diferit: „avem riscul ca o parolă compromisă să dea acces la conturile angajaților, ceea ce ne expune la incidente GDPR și la pierderea contractelor mari unde clienții cer dovada de control." Aceeași investiție, dar acum directorul are ce evalua. Traducerea asta nu se învață de unul singur. Se învață când managementul cere consecvent contextul - ce risc concret acoperă, cu ce probabilitate, cu ce impact, ce variantă mai mică acoperă riscul principal. Doar așa se poate schimba modul în care IT-ul vine cu cererile.

Top comments (0)