経営陣は、増加するサイバー脅威を受けてセキュリティ戦略への注力を強めている。しかし、この過程でセキュリティチームと経営陣の間には明確なコミュニケーションが確立されていない。セキュリティチームは意思決定プロセスに早期に参加できていないと指摘し、経営陣はセキュリティの課題を十分に理解できていないと述べている。
このコミュニケーションのギャップは、リスク評価の誤解釈やリソースの非効率な配分を引き起こす可能性がある。両者は、共通の言語を築き、技術的詳細を経営的文脈で伝えるため、さらに努力する必要があると考えている。
解決策は、技術的情報を伝えるだけではなく、経営陣がサイバーセキュリティにおける自らの役割を理解し、セキュリティチームが事業戦略を把握することによってのみ実現できる。
