Лас Вегас, САЩ, 5 август 2026 г., CyberNewswire

Pulse Security AI призовава бордовете и лидерите по сигурността да дефинират апетита към киберриск в нов доклад: „Разликата в комуникацията между CISO и борда“.

Бордовете на директорите вярват, че разбират състоянието на сигурността на своята компания и какво означава то за бизнеса.

Лидерите по сигурността, които представят пред тях, са далеч по-малко сигурни. Само 12,5% от лидерите по сигурността са напълно уверени, че техният борд си тръгва с разбиране за истинското състояние на програмата, а 55% от бордовете никога не са дефинирали официално какъв киберриск е готова да приеме компанията.

Pulse Security AI разкри тези констатации днес в доклада „Разликата в комуникацията между CISO и борда“ – изследователски доклад, базиран на проучване сред повече от 80 висши специалисти, изследващ как лидерите по сигурността докладват на своите бордове и какво се губи между двете страни.

„В продължение на десетилетие индустрията казваше на лидерите по сигурността да комуникират по-добре с борда“, заяви Майк Армистед, изпълнителен директор и съосновател на Pulse Security AI. „Нашите данни показват, че проблемът е по-нагоре по веригата. Не можете да докладвате състояние спрямо базова линия, която никога не е била зададена.“

Ето петте основни извода от изследването:

  • Разликата в доверието е измерима. Едва 12,5% от лидерите по сигурността са напълно уверени, че техният борд разбира точно програмата след презентация. 41% са донякъде уверени, а 38% са неутрални или със смесени чувства. И двете страни напускат стаята и цикълът продължава до голяма степен непроменен.
  • Базовата линия никога не е била задавана. 55% от бордовете никога не са дефинирали официално апетита към киберриск, а други 27% го дефинират само качествено. Без договорена базова линия външният шум запълва вакуума: приблизително 70% от лидерите по сигурността казват, че членовете на борда носят оценки от трети страни и медийно отразяване в залата, а 42% е трябвало да защитават комерсиална оценка за сигурност през последните 12 месеца.
  • Подготовката за борда е оперативен данък. 71% от лидерите по сигурността прекарват 10 или повече часа в подготовка за всеки цикъл на борда – един до два пълни работни дни всяко тримесечие, а 39% включват четирима или повече сътрудници за презентация. Основните времеви загуби: изготвяне на слайдове, събиране на данни от различни инструменти и превод на констатациите на бизнес език.
  • Управлението се основава на инстинкт, а не на измервания. Половината от бордовете не са взели изрично решение да приемат, смекчат или прехвърлят киберриск през изминалата година. 48% от лидерите по сигурността нямат достъп до закрити сесии за ръководители, 23% нямат предварително дефиниран праг за ескалация на ниво борд, а 33% казват, че собствената им юридическа отговорност оформя това, което казват на борда.
  • Доверието е възстановимо и пробивът не трябва да бъде поводът за това. 53% от лидерите по сигурността казват, че доверието на борда се е увеличило след съществен инцидент със сигурността. Реално събитие налага споделено, конкретно разбиране на риска, което тримесечните актуализации рядко генерират. Докладът описва подробно пет практики, извлечени от лидери с най-високо доверие в борда, за създаване на това съгласуване.

Армистед продължава: „Не можете да сглобите ясна картина на бизнеса, когато основната информация живее на десетина разединени места. Лидерите по сигурността спечелиха своето място в залата. Това, от което се нуждаят сега, е оперативният слой под него.“

Изтеглете пълния доклад „Разликата в комуникацията между CISO и борда“ на адрес: https://pulsesecurity.ai/newsroom/ciso-board-communication-gap/

Констатациите се основават на проучване сред 42-ма респонденти (лидери по сигурността и корпоративни директори), повече от 20 задълбочени интервюта с настоящи и бивши CISO и два модерирани семинара с около 22 CISO. Седемдесет процента от респондентите в проучването са CISO или ръководители на сигурността. Представените индустрии включват технологии и софтуер (34%), финансови услуги (25%), здравеопазване и науки за живота (9%) и производство (9%).

Това не са национално представителни статистически данни. Тяхната стойност е в дълбочината и нивото на ангажираните лица: участниците са хората, които присъстват на заседанията на одитните комисии. Процентите са изчислени въз основа на отговорилите на всеки въпрос. Малка подизвадка от корпоративни директори се третира само като ориентировъчна. Цитатите са анонимизирани по искане на участниците.

Pulse Security AI предефинира начина, по че се управляват програмите за киберсигурност. Pulse е платформа за оперативно управление за лидери по сигурността, където професионалистите по сигурност и AI агентите работят заедно за изпълнение на процедури, улавяне на решения и осигуряване на видимост на програмата в реално време без ръчни разходи. Резултатът е организация за сигурност, която работи по-бързо, струва по-малко и дава на лидерите ясна увереност за това къде се намира тяхната програма.