EY refere-se à organização global e pode se referir a uma ou mais das firmas-membro da Ernst & Young Global Limited, cada uma das quais é uma entidade legal separada. A Ernst & Young Global Limited, uma empresa britânica limitada por garantia, não presta serviços a clientes.
Como a EY pode ajudar
Esse número reflete a evolução da função de segurança cibernética e do CISO. No passado, as funções de segurança cibernética se concentravam principalmente na proteção, nas obrigações de conformidade e na redução e quantificação dos riscos. Nos últimos anos, com a ampla transformação digital, a mudança para uma infraestrutura de TI distribuída e baseada em nuvem e a rápida adoção da IA, as principais funções de segurança cibernética estão evoluindo para se tornarem os principais facilitadores do crescimento dos negócios.
Ao mesmo tempo, a pesquisa constatou que os orçamentos de segurança cibernética como porcentagem da receita anual diminuíram nos últimos dois anos, de 1,1% para 0,6%. Isso pode indicar que as organizações ainda não reconhecem o investimento em segurança cibernética como uma oportunidade de criação de valor. Como resultado, muitos CISOs ainda têm dificuldade em conseguir um lugar na mesa durante as discussões iniciais das iniciativas estratégicas, e as funções de segurança cibernética muitas vezes não são financiadas o suficiente para oferecer seu valor potencial.
Atualmente, apenas 13% dos CISOs em nosso estudo declararam ter sido consultados com antecedência quando decisões estratégicas urgentes estavam sendo tomadas - mas esses CISOs relataram ter criado mais valor do que aqueles que foram consultados tardiamente ou não foram consultados.
Municiados de um cálculo mais preciso do valor que a segurança cibernética traz para as iniciativas estratégicas, os CISOs podem articular melhor por que devem ser incluídos mais cedo nos principais processos de tomada de decisão e por que sua função evoluiu para ser a de um executivo de negócios, em vez de um profissional técnico.
O EY Global Cybersecurity Leadership Insights Study deste ano também teve como objetivo identificar como os principais CISOs criam valor em comparação com seus pares, medir a otimização de custos da automação e simplificação da segurança cibernética e fornecer etapas práticas para que os CISOs articulem seu valor e elevem sua influência organizacional.
Os insights desse estudo são, em parte, para os CISOs, especialmente aqueles cujas organizações estão embarcando em uma transformação, adotando uma nova tecnologia, entrando em um novo mercado, lançando um novo produto ou adquirindo uma empresa de alto crescimento. Em cada iniciativa, a função de segurança cibernética deve ser envolvida para proteger contra novas ameaças e exposição a riscos. Os resultados deste estudo indicam que as funções de segurança cibernética podem ser envolvidas mais cedo, com maior integração estratégica, para aumentar o valor da iniciativa.
Mas esse estudo também é fundamental para CEOs, CFOs, membros do conselho e outros executivos envolvidos em iniciativas estratégicas importantes. A integração antecipada e significativa do CISO nas iniciativas e decisões agregará valor para toda a empresa.