Siber güvenlik alanında yapılan yeni bir anket, CISO'ların (Bilgi Güvenliği Üst Yöneticisi) büyük çoğunluğunun, şirket içinde yaşanan güvenlik olaylarını gizleme ya da raporlamayı geciktirme yönünde baskı altında olduğunu ortaya koydu. Üst düzey yöneticiler bu konuda açık bir talimat vermiyor olsa da, iş hedefleri ve öncelikler, zamanında ve şeffaf açıklamaların önünde engel oluşturuyor.
Araştırmaya katılan CISO'ların %95'i, yönetim kurulu veya üst yönetim tarafından, güvenlik ihlallerini ya da zafiyetleri 'olduğundan daha az ciddi gösterme' veya 'kamuya açıklamayı erteleme' yönünde dolaylı baskı hissettiğini bildirdi. Uzmanlar, bu durumun hem itibar kaybına hem de yasal yükümlülüklerin ihlal edilmesine yol açabileceği konusunda uyarıyor.
Ancak bu yaklaşım, uzun vadede çok daha büyük zararlara neden olabiliyor. Güvenlik açıklarının zamanında bildirilmemesi, hem müşterilerin hem de düzenleyici kurumların tepkisini çekiyor.
Uzmanlar, CISO'ların diğer üst yöneticilerle birlikte iş stratejisi görüşmelerine dahil edilmesinin bu baskıyı hafifletmenin güçlü bir yolu olduğu konusunda hemfikir. Aksi takdirde, gizlenen her olayın şirkete maliyeti katlanarak artabilir.