为什么网络安全合规现在成为一项战略业务资产——而不仅仅是一项法律义务

为什么网络安全合规现在成为一项战略业务资产——而不仅仅是一项法律义务

如果询问大多数企业领导者网络安全合规性对他们的组织意味着什么,答案将集中在义务上:避免监管罚款、通过审计、满足企业客户的合同要求。

这些都是维持合规性的真实且有效的理由,但它们只捕获了成熟合规性计划实际提供的业务价值的一小部分。

将合规性纯粹视为法律必要性的组织正在放弃重要的战略价值。

那些将其视为商业资产的人正在做一些根本不同的事情,并获得相应不同的回报。

过去十年来,围绕数据安全的监管要求急剧扩大,而且这一趋势仍在继续。

现在,HIPAA 和解金额通常达到数千万。

来源:Dev.to