Yönetim kurulları, artan siber tehditler nedeniyle güvenlik stratejilerine daha fazla odaklanmaya başlamıştır. Ancak bu süreçte güvenlik takımları ile kurul arasında net bir iletişim kurulamamaktadır. Güvenlik ekipleri, karar alma süreçlerine daha erken dahil edilmediğini, kurullar ise güvenlik konularını yeterince net anlayamadıklarını ifade ediyor.

Bu iletişim boşluğu, risk değerlendirmelerinin yanlış yorumlanmasına ve kaynakların etkisiz dağıtılmamasına yol açabiliyor. Her iki taraf da, ortak bir dil geliştirmek ve teknik detayları yönetimsel bağlamda sunmak için daha fazla çaba göstermenin gerektiğini düşünüyor.

Çözüm, sadece teknik bilginin aktarılması değil, aynı zamanda kurul üyelerinin siber güvenlikteki rolünü anlamaları ve güvenlik ekiplerinin de iş stratejilerini kavramaları ile mümkün hale gelir.