新聞中心
像很多事情一樣,在COVID-19疫情期間,并購(gòu)活動(dòng)從部分虛擬轉(zhuǎn)變?yōu)橥耆摂M活動(dòng)。實(shí)際上,在Deloitte調(diào)查的1,000名美國(guó)交易者中,55%表示,疫情后虛擬交易可能是他們首選的方式。然而,高達(dá)51%人稱,網(wǎng)絡(luò)安全威脅是他們虛擬執(zhí)行交易的首要考慮因素。

無(wú)論是否遠(yuǎn)程完成交易,CISO等網(wǎng)絡(luò)領(lǐng)導(dǎo)者或安全團(tuán)隊(duì)中的其他主要領(lǐng)導(dǎo)者都應(yīng)該參與并購(gòu)活動(dòng)的初始階段。近年來(lái),我們已經(jīng)看到CISO參與交易的情況有所增加,但并非每個(gè)企業(yè)都需要這樣做。
CISO及其團(tuán)隊(duì)知道執(zhí)行各種網(wǎng)絡(luò)功能的重要性,以便評(píng)估和識(shí)別風(fēng)險(xiǎn),同時(shí)量化與交易相關(guān)的潛在補(bǔ)救成本。網(wǎng)絡(luò)團(tuán)隊(duì)可以使用內(nèi)部人員威脅和威脅情報(bào)、網(wǎng)絡(luò)風(fēng)險(xiǎn)評(píng)估、漏洞或滲透測(cè)試等工具,以識(shí)別原本可能無(wú)法識(shí)別的數(shù)據(jù)泄露事故–可能對(duì)品牌和交易本身造成負(fù)面影響。另一方面是,收購(gòu)方可以利用目標(biāo)公司的人員、流程和技術(shù),以在整合期間以及第一天就產(chǎn)生協(xié)同作用。
下面是CISO應(yīng)參與并購(gòu)計(jì)劃的4個(gè)原因。
1. 網(wǎng)絡(luò)盡職調(diào)查可識(shí)別風(fēng)險(xiǎn)和協(xié)同作用
網(wǎng)絡(luò)盡職調(diào)查可以確定問(wèn)題領(lǐng)域和整體糟糕的網(wǎng)絡(luò)運(yùn)行狀況,而這可能表明系統(tǒng)性問(wèn)題,且需要昂貴補(bǔ)救措施。在盡職調(diào)查中,盡早涵蓋網(wǎng)絡(luò)方面可幫助確定目標(biāo)(收購(gòu)方要收購(gòu)的企業(yè)或資產(chǎn))可能具有更強(qiáng)網(wǎng)絡(luò)態(tài)勢(shì)的網(wǎng)絡(luò)領(lǐng)域,因此在第一天(合并后整合)就可以實(shí)現(xiàn)協(xié)同作用。
除風(fēng)險(xiǎn)評(píng)估外,網(wǎng)絡(luò)盡職調(diào)查可以而且應(yīng)該會(huì)評(píng)估其他能力。企業(yè)可以采取措施來(lái)識(shí)別暗網(wǎng)上關(guān)于目標(biāo)的討論、潛在的內(nèi)部威脅、是否有用戶憑證在出售、數(shù)字身份挑戰(zhàn)和其他可疑活動(dòng)等,所有這些都可以幫助集中精力進(jìn)行更廣泛的盡職調(diào)查工作。此外,早期網(wǎng)絡(luò)盡職調(diào)查的結(jié)果可以幫助確定收購(gòu)方安全部門向目標(biāo)組織領(lǐng)導(dǎo)者提出的十大問(wèn)題。
2. 針對(duì)網(wǎng)絡(luò)領(lǐng)域的并購(gòu)手冊(cè)可以幫助加快和規(guī)范流程
每年參與很多交易的企業(yè)的CISO應(yīng)該擁有網(wǎng)絡(luò)并購(gòu)手冊(cè),并且,隨著時(shí)間的流逝不斷完善,以幫助減少臨時(shí)和針對(duì)特定交易的項(xiàng)目規(guī)劃時(shí)間,并提高企業(yè)整體網(wǎng)絡(luò)盡職調(diào)查流程的速度和可靠性。
網(wǎng)絡(luò)并購(gòu)手冊(cè)通常提供高級(jí)別時(shí)間表和里程碑,這些時(shí)間表和里程碑具有足夠的靈活性,足以識(shí)別可變的交易復(fù)雜性。并購(gòu)手冊(cè)還會(huì)列出網(wǎng)絡(luò)主題專家的核心團(tuán)隊(duì),以及將為每筆交易執(zhí)行的網(wǎng)絡(luò)功能。當(dāng)交易活動(dòng)需要快速有效地執(zhí)行時(shí),這種方法可幫助知識(shí)轉(zhuǎn)移和快速識(shí)別資源。例如,用于合并的網(wǎng)絡(luò)并購(gòu)手冊(cè)將包含企業(yè)的準(zhǔn)備措施-準(zhǔn)備檢查點(diǎn)(RCP),以避免出現(xiàn)意外并保持業(yè)務(wù)連續(xù)性。像所有手冊(cè)一樣,RCP需要進(jìn)行壓力測(cè)試并證明其有效,以便有效地為第一天做好準(zhǔn)備。
3. 網(wǎng)絡(luò)團(tuán)隊(duì)的發(fā)現(xiàn)可能改變收購(gòu)交易的估值和結(jié)構(gòu)
交易的估值應(yīng)準(zhǔn)確反映收購(gòu)方將要接管的目標(biāo)環(huán)境的網(wǎng)絡(luò)健康狀況以及潛在風(fēng)險(xiǎn),尤其是在缺乏對(duì)數(shù)據(jù)保護(hù)的合規(guī)性以及相關(guān)罰款的可能性方面。網(wǎng)絡(luò)團(tuán)隊(duì)的情報(bào)可以幫助CISO解決檢測(cè)到的實(shí)際網(wǎng)絡(luò)風(fēng)險(xiǎn)的重要性,因?yàn)閰⑴c交易的其他人可能會(huì)輕描淡寫或夸大其詞。當(dāng)發(fā)現(xiàn)真正的網(wǎng)絡(luò)風(fēng)險(xiǎn)時(shí),CISO可以計(jì)算非常高昂的網(wǎng)絡(luò)安全修復(fù)成本,而其他高管可能不知道如何識(shí)別和量化這些成本,CISO還可以在交易估值等領(lǐng)域提供談判能力。
4. 威脅形式比以往都更廣泛和復(fù)雜
對(duì)于大多數(shù)企業(yè)而言,COVID-19疫情減慢了很多事情的速度,但并購(gòu)交易量和網(wǎng)絡(luò)威脅并沒(méi)有受到影響。忽略收購(gòu)目標(biāo)的網(wǎng)絡(luò)環(huán)境以及無(wú)視其網(wǎng)絡(luò)狀況是很糟糕的做法,因?yàn)楹罄m(xù)發(fā)現(xiàn)的網(wǎng)絡(luò)風(fēng)險(xiǎn)和責(zé)任可能需要花費(fèi)大量時(shí)間進(jìn)行補(bǔ)救,還有潛在的品牌和聲譽(yù)影響。
隨著網(wǎng)絡(luò)團(tuán)隊(duì)的工作量超出負(fù)荷,并且團(tuán)隊(duì)變得越來(lái)越小,很多團(tuán)隊(duì)正在轉(zhuǎn)向更加“網(wǎng)絡(luò)智能”的方法,嵌入自動(dòng)化、人工智能、機(jī)器學(xué)習(xí)和行為分析等的技術(shù),以幫助推動(dòng)對(duì)并購(gòu)的網(wǎng)絡(luò)盡職調(diào)查。這些工具可以幫助網(wǎng)絡(luò)團(tuán)隊(duì)更快地采取行動(dòng)、覆蓋更多地面并專注于其他領(lǐng)域的更高層次的工作,它們也可以為并購(gòu)活動(dòng)提供類似的好處。
并購(gòu)必須考慮安全性
在并購(gòu)活動(dòng)中,網(wǎng)絡(luò)至關(guān)重要,但網(wǎng)絡(luò)往往被排在次級(jí)位置,在財(cái)務(wù)、運(yùn)營(yíng)和法律后面。在調(diào)查中,60%的受訪交易者表示他們正在積極進(jìn)行新交易,對(duì)于CISO來(lái)說(shuō),在并購(gòu)表中占有一席之地至關(guān)重要-不僅因?yàn)樗麄兙哂性u(píng)估和管理風(fēng)險(xiǎn)的能力,而且還可以支持交易估值和合并后整合策略。CISO和網(wǎng)絡(luò)團(tuán)隊(duì)的其他成員可以讓收購(gòu)方放心:目標(biāo)公司及其數(shù)據(jù)資產(chǎn)(從知識(shí)產(chǎn)權(quán)到個(gè)人可識(shí)別信息)受到良好保護(hù),管理得當(dāng),確實(shí)物有所值。
當(dāng)前文章:讓CISO參與并購(gòu)計(jì)劃的4個(gè)理由
網(wǎng)址分享:http://www.5511xx.com/article/cdjppog.html


咨詢
建站咨詢
