Seuraava ICT Leaders Finlandin pyöreä pöytä järjestetään 4.6. klo 17-18 verkkokeskusteluna. Aiheena on kokemukset ja näkemykset kyberturvallisuuden johtamisen hyvistä käytännöistä IT- ja digijohtajien työssä.
Lähetämme jokaiselle ilmoittautuneelle kutsulinkin lisäksi pdf:nä CIO Agenda -kirjan luvun “Tietoturvan ja yksityisyyden suojan toteuttamisesta”. Pyöreän pöydän aluksi esittelemme tiiviisti vuonna 2025 säädetyn kyberturvalain (nk. NIS2:n toteutus) ja 12/2027 voimaan tulevan kyberkestävyysasetuksen (CRA, Cyber Resilience Act) sisällöt. Keskustelemme niiden mahdollisista vaikutuksia kyberturvarvallisuuden johtamisen hyviin käytäntöihin IT- ja digijohtajien työssä. Keskustelemme myös tarpeesta päivittää CIO agenda -materiaalia kirjan julkaisemisen jälkeen säädettyjen lakien ja uusien kyberturvallisuuden johtamisen käytäntöjen huomioimiseksi.
Keskustelun aiheita – toivomme parempia ehdotuksia Sinulta:
– Yksityisyyden suojaksi vuonna 2018 säädettyä yleistä tietosuoja-asetusta (GDPR) edelsi suuri julkinen keskustelu niiden vaikuksista, myös IT- ja digijohtamiseen. Miksi vastaavaa keskustelua NIS2:n ja CRA:n vaikutuksista ei käydä, vaikka niiden vaikutukset, velvoitteet ja saktiot ovat GDPR:n tasoisia?
– Monet kyberturvaosaajat väittävät, että “kyberturvallisuus on liiketoimintastrategian asia ei IT-asia”. Mitä mieltä olet väittämästä ja sen toteutumisesta?
– Millaista ymmärrystä, tukea ja palveluita liiketoimintajohto odottaa IT- ja digijohtajilta kyberturvallisuuden johtamisessa, muun muassa jatkuvasti lisääntyvien kyberuhkien torjumiseksi?
– Kyberturvallisuus – jatkuvuus, tietosuoja, yksityisyys, kyberuhat – jaetaan yleisesti tekniseen ja hallinnolliseen kyberturvaan. Liiketoiminnan riskienhallinnan ammattilaiset lähestyvät kyberturvaa yritysriskien hallinnan (ERM, Enterprise Risk Management) näkökulmasta. Mitä IT- ja digijohtajien tulee ymmärtää erilaisista kyberturvallisuuden johtamisen osa-alueista ja näkökulmista?
– CIO Agenda -kirjan luvun “Tietoturvan ja yksityisyyden suojan toteuttaminen” osat ovat: Miksi tietoturvaa ja yksityisyyttä pitää johtaa; mitä tietoturvan ja yksityisyyden johtaminen on; miten johtaminen toteutetaan; millainen on CIO:n osaamisprofiili tietoturvan ja yksityisyyden johtamisessa; mitkä ovat tietoturvan ja yksityisyyden suojan johtamien riskit ja esteet. Mitä ja miten tämän CIO Agenda -kirjan luvun sisältöä pitäisi kehittää?
Pyöreä pöytä on Sinulle, joka työskentelet johtajana, esihenkilönä tai asiantuntijana IT- ja digijohdossa, liiketoiminnassa tai tietohallinnossa. Ilmoittaudu mukaan tästä.
Tervetuloa kuuntelemaan ja keskustelemaan!
