el cliente se preocupa
Los clientes ven regularmente telediario sobre privacidad y piratería, y quieren memorizar que es seguro para ellos dar sus datos personales. A Falta de confianza en un sitio de comercio electrónico es una de las principales razones Por qué los clientes potenciales abandonan sus carritos de compras. A los consumidores no les faltan otras opciones con las que pueden compartir sus datos y el salario que tanto les costó triunfar en una patrimonio digital basada en la confianza y la fiabilidad. Las organizaciones deben demostrar que se preocupan por la seguridad de los datos y que se toman en serio sus responsabilidades de privacidad. El sesenta y siete por ciento de los clientes potenciales de EE. UU. dicen que quieren más transparencia sobre cómo las organizaciones utilizan sus datos personales. [KPMG]. Con un mercado dominado por opciones confiables como Amazon, Jingon/JD.com, Alibaba y Wayfair, los minoristas en andana deben ser proactivos para demostrar sus credenciales de seguridad y su cumplimiento con los estándares de datos regionales. Si no, la familia se llevará su efectivo a otra parte.
hablando la charla
En el mercado flagrante basado en datos, es importante que las organizaciones brinden la respaldo de las prácticas de seguridad esperadas, como el uso de HTTPS y soluciones de plazo de comercio electrónico reconocidas como WorldPay, PayPal, Apple Pay y Visa Checkout. Cuando los clientes visitan un sitio por primera vez, se les debe mostrar la política de resumen de datos y cookies del sitio, a la que deben poder consultar en cualquier momento de acuerdo con las regulaciones locales de resumen de datos. Promover el uso de contraseñas seguras y la autenticación multifactor para mostrar a los compradores qué tan serio es usted con respecto a la seguridad asimismo puede ofrecer cierto nivel de tranquilidad. Al igual que puede borrar las comunicaciones por correo electrónico de canales únicos para evitar (y crear conciencia sobre) las estafas de phishing.
La ciberseguridad se ha convertido ahora en un tema de relaciones públicas positivas. Es, o debería ser, una parte de toda ordenamiento. ambientales, sociales y de gobierno corporativo (ESG) documentación. Es un “must have” ESG para reguladores, emisores de estándares, accionistas e inversores. La promoción de la seguridad cibernética y la preparación para ataques en documentación como esta la hace accesible a la prensa y la pone en el dominio sabido.
Muchas organizaciones ahora usan públicamente sus credenciales de seguridad cibernética de guisa más abierta, y su C-suite (CISO notables) está participando en debates de liderazgo intelectual sobre el tema en otros lugares: en la prensa de seguridad de TI, la prensa minorista, contiguo con socios y proveedores. , en conjunto con blogueros minoristas o de seguridad, a través de podcasts, en revistas de estilo de vida, a través de la radiodifusión regional, en canales de telediario nacionales, etc.
Siempre se debe solicitar el permiso de marketing y posibles humanos antaño de tolerar a sitio esto. Marketing y relaciones públicas tendrán ideas claras, pautas y sugerencias para foros públicos en los que discutir esto que funcionen en conjunto con otros esfuerzos de marketing. Sin confiscación, se está volviendo cada vez más popular como táctica para acrecentar las credenciales de ciberseguridad y destacar frente a la competencia. Si un cliente potencial ve una cita como: La Oficina de Seguridad de la Información de ACME Corporation dice: “La seguridad de nuestros clientes es nuestra prioridad” en un artículo periodístico sobre el aumento de apropiación de cuenta (ATO) y el fraude digital, que resonarán en ellos, construirán relaciones con sus prospectos y lo pondrán en primer plano al aumentar la autoridad de su ordenamiento. Estar allí para dar comentarios expertos en tiempos de crisis, como la aumento de la ciberdelincuencia conveniente al conflicto en Ucrania, es una forma comprensiva de tranquilizar a sus prospectos y ofrecer un valencia propio como parte de la conversación general.
El área de marketing de una ordenamiento asimismo puede proporcionar o sugerir entrenamiento de medios – poco que tradicionalmente no cae bajo el mandato del CISO. Esto puede ser invaluable y ayuda a las personas a estar preparadas para hacer preguntas cruzadas, transmitir claramente mensajes y políticas secreto y conversar de guisa sucinta y relevante adecuada para propósitos de relaciones públicas. A menudo, hoy en día, esto asimismo cubrirá cómo comportarse en los canales sociales y en andana.
Trabajamos con muchos de nuestros socios y clientes de esta guisa, quienes nos brindan estudios de casoúnete a nuestro seminarios web de ciberseguridady son una parte muy importante de nuestra comunidad Imperva orientada al cliente.
Caminando el camino
No es suficiente que una ordenamiento diga que es segura; tienen que estar seguros. Incluso ahora, 10 primaveras posteriormente, la marca Ashley Madison (que originalmente se basó en el anonimato y la privacidad) todavía está asociada con una violación de datos en particular. Cumplir con una promesa de seguridad centrada en los datos es fundamental. No hacerlo puede ser doblemente catastrófico para las relaciones públicas y puede cortar la confianza del consumidor y el nombre de una marca para siempre.
Las organizaciones necesitan «poner su efectivo donde está su boca» y sustentar un control total y visibilidad sobre todos los datos de los clientes que recopilan, independientemente de dónde se encuentren y si están estructurados, no estructurados o semiestructurados. Una cosa es aseverar que los datos de nuestros clientes están protegidos, pero las organizaciones, especialmente aquellas que dependen del intercambio de datos, como instituciones financieras, comercio electrónicoo cuidado de la salud – debe tener capacidades sobresalientes de gobierno de datos, monitoreo de actividades y auditoría, para sustentar un sólido historial de relaciones públicas y seguridad de datos.
haciéndolo personal
En los equipos de seguridad de comercio electrónico del futuro, los CISO deberán estar preparados para una vida más pública. Aquellos que ya tienen una voz y una audiencia, que ya bloguean, tuitean, crean contenido para YouTube o LinkedIn y hablan sobre la profesión que eligieron y los estándares de protección de datos, serán un producto destacado. Ya vivimos en un mundo donde construir una marca personal sólida genera confianza en las partes interesadas, y todo lo que nuestros pares tienen que hacer es averiguar nuestros nombres en Google para obtener información sobre nuestra reputación profesional, pasatiempos, historial profesional y más.
No se avergüence de participar, pero conozca sus límites. Como dice el dicho, “Lo que pasa en Las Vegas se queda en YouTube”. Puede ser el tipo de CISO que comparte imágenes exquisitas del cableado del servidor, anuncia los logros del equipo y retuitea artículos de seguridad de TI valiosos y que invitan a la consejo. Sin confiscación, ¿efectivamente desea compartir imágenes del primer día de regreso a la escuela de su hijo o memes de ciberseguridad? ? (Oye, ¿quizás lo hagas?) Solo considera quién podría estar mirando y la impresión que quieres dar, antaño de presionar «expedir».
Una palabra final sobre la confianza
Las organizaciones deben tener en cuenta su personalidad pública y cómo los ven sus clientes. Más aún cada año, la ciberseguridad ahora es una parte importante de esa combinación de relaciones públicas. Las organizaciones deben demostrar que se preocupan por la seguridad digital y los datos de sus clientes, y conversar de esto en consecuencia, adicionalmente de hacer el trabajo para comprobar de que los datos de sus clientes estén efectivamente protegidos.
Si es un CISO en una ordenamiento de comercio electrónico, hable con su área de marketing. Estarán hablando con usted lo suficientemente pronto, especialmente cuando sea el momento de su ESG anual. Pregunte cómo su equipo puede ayudarlo a acorazar las credenciales de seguridad de su marca y qué posibles están disponibles para ayudarlo a crear contenido sobre los temas de confianza, seguridad y apuntalar a sus clientes potenciales que sus preocupaciones sobre la privacidad de los datos se toman en serio.
El cargo Ciberseguridad y relaciones públicas: hacer pública la protección de datos apareció por primera vez en Blog.
*** Este es un blog sindicado de Security Bloggers Network de Blog escrito por Nik Hewitt. Lea la publicación llamativo en: https://www.imperva.com/blog/cybersecurity-and-pr-making-data-protection-public/

