Julie Ragland fue CIO de la empresa de fabricación de vehículos Navistar, y ha ocupado puestos de liderazgo de TI en Adient y Johnson Controls. Para Ragland, que también forma parte de varios consejos de administración de agencias estatales y organizaciones sin ánimo de lucro, una de las mayores responsabilidades de los consejos de administración actuales radica en la gestión de los riesgos de ciberseguridad. Y aunque los miembros de los consejos suelen ser conscientes de la importancia de la gobernanza cibernética, no siempre comprenden los verdaderos desafíos de la ciberseguridad y su propia para generar datos. “Los consejos deben entender que algunos procesos están muy automatizados en sus organizaciones y otros no”, añade. “Algunos procesos son más cruciales para los resultados financieros de la organización que otros. Desde este punto de vista, cuando los CIO hablan a la junta sobre vulnerabilidades o inversiones, entienden el impacto en los procesos y los datos, las inversiones más importantes. No necesitan entender cómo funciona la tecnología”.
Los líderes ejecutivos de ciberseguridad, ya sean CIO o CSO, tienen una enorme responsabilidad a la hora de elevar la perspicacia cibernética de su junta directiva. “Los CIO deben alejarse de las presentaciones técnicas y pasar a un formato de gestión de riesgos”, dice Ragland. “Céntrate en los riesgos empresariales y en cómo contribuye TI a proteger la organización”. Y no te detengas en la sala de juntas formal. Además de hacer presentaciones unas cuantas veces al año, reúnase con los miembros del consejo en reuniones menos formales. “Los directores de sistemas de información deberían encontrar a algunas personas con la mayor perspicacia técnica para reunirse con ellas en entornos más conversacionales”, dice. “Los presidentes de los comités de auditoría y riesgos suelen ser un buen lugar para empezar, y los CIO pueden aprovechar a su CEO para impulsar esas reuniones”.
Con la exuberancia actual en torno a las TI, muchos CIO se enfrentan a una avalancha de fervor por la IA a nivel de junta directiva. Dado que la educación es la mejor defensa contra los ciclos de exageración, los CIO deben insistir en un debate sobre la estrategia empresarial antes de realizar grandes inversiones en IA. “Los consejos de administración deben entender que los ciclos de exageración no tienen que ver con la tecnología”, afirma Ragland. “Tienen que ver con la estrategia empresarial. El consejo necesita tratar la IA como cualquier otra capacidad emergente”.
Durante décadas, hemos estado pidiendo a los CIO que dejen los acrónimos en la puerta y se centren en el impacto empresarial. Con la cibernética y la IA amenazando con perturbar las estrategias empresariales, hoy es aún más importante que los CIO contextualicen la tecnología en términos empresariales que la junta entienda.
SOCIAL SHARE CARD GENERATOR