บอร์ดบริหารและทีมผู้บริหารระดบสูงนับว่าเป็นผู้กุมทิศทางและกำหนดนโยบายสูงสุดขององค์กร ถ้าฝั่งผู้บริหารเคยอยู่สายงานด้าน IT มาก่อนย่อมเป็นการง่ายที่จะรายงานผลการดำเนินการหรือนำเสนอนโยบายทางด้าน Cyber Security เพื่อให้ได้รับการยอมรับ และนำไปใช้เป็นแนวทางปฏิบัติ แต่ทีมผู้บริหารส่วนใหญ่แล้วมักไม่เป็นเช่นนั้น บทความนี้จึงรวมเทคนิคเพื่อช่วยให้ฝ่าย IT ทุกระดับ ตั้งแต่ Junior, Senior และ Manager สามารถพูดคุย และโน้มน้าวฝั่งผู้บริหารที่ไม่ได้เชี่ยวชาญด้านเทคนิคให้สามารถเข้าใจถึงจุดประสงค์ที่ต้องการสื่อ หรือมองเห็นภาพรวมทั้งหมดได้อย่างรวดเร็ว

ไม่ใช่เฉพาะแค่ฝ่าย IT เพียงอย่างเดียว ทีมบริหารสมัยใหม่มักมีตำแหน่ง CISO (Chief Information Security Officer) ซึ่งช่วยให้สามารถคุยกับผู้บริหารระดับสูงท่านอื่นและบอร์ดบริหารได้ง่ายขึ้น อย่างไรก็ตาม หลายองค์กรยังมองว่า CISO เป็นเด็กใหม่ที่ยังไม่คู่ควรกับตำแหน่งผู้บริหารที่เป็นผู้นำในการกำหนดทิศทางต่างๆ ขององค์กร CISO จำเป็นต้องพิสูจน์ตัวเองให้เห็นว่า Cyber Security เป็นอีกหนึ่งปัจจัยสำคัญที่ฝั่งบริหารต้องให้ความสนใจ เนื่องจากส่งผลกระทบต่อธุรกิจโดยตรง รวมไปถึงโน้มน้าวผู้บริหารท่านอื่นให้เชื่อตามคำพูดของตนให้ได้
เป้าหมายคือ ทำอย่างไรให้สามารถนำเสนอเรื่อง Cyber Security ต่อบอร์ดบริหาร และบอร์ดบริหารเข้าใจถึงผลกระทบต่อธุรกิจได้ภายใน 10 – 15 นาที
4 เทคนิคสำคัญในการคุยและโน้มน้าวบอร์ดบริหาร
1. ลืมเรื่องชื่อย่อ และศัพท์เฉพาะต่างๆ ไปซะ
ใช้ภาษาพูดที่เข้าใจได้ง่าย และหลีกเลี่ยงการใช้ศัพท์ทางเทคนิคต่างๆ โดยเฉพาะคำย่อ เช่น MiTM (Man-in-the-Middle) หรือ DDoS ถึงแม้ว่าศัพท์เหล่านี้จะดูเป็นพื้นฐานมากๆ สำหรับฝ่าย IT แต่สำหรับฝั่งบริหารแล้ว ศัพท์เหล่านี้ถือเป็นตัวจุดชนวนความหงุดหงิด เนื่องจากพวกเขาไม่ต้องการทราบว่าภัยคุกคามคืออะไร แต่เข้าต้องการทราบถึงผลกระทบต่อองค์กรและธุรกิจมากกว่า ดังนั้นแล้ว ควรใช้วิธียกตัวอย่างให้เห็นภาพจะดีกว่า
2. ใช้กราฟิกเข้าช่วย
บน PowerPoint กราฟิกไม่ใช่การทำอนิเมชันหรือภาพเคลื่อนไหวให้ดูน่าสนใจ สิ่งเหล่านี้ฝั่งบริหารเห็นมานักต่อนักแล้ว แต่ควรนำเสนอโดยใช้รูปภาพง่ายๆ แต่สื่อถึงความหมายได้เป็นอย่างดี แทนการใช้ข้อความอธิบาย นอกจากนี้ การนำเสนอรายงานก็ควรใช้กราฟหรือแผนภูมิเพื่อให้ฝั่งบริหารเห็นภาพและแนวโน้มอย่างชัดเจน เหล่านี้ช่วยให้การนำเสนอสามารถเข้าใจได้ง่ายและไม่น่าเบื่อ
3. ใช้คำเปรียบเทียบให้เข้าใจได้ง่าย
หนึ่งในวิธีที่ดีที่สุดที่ใช้อธิบายเรื่องเทคนิคให้เข้าใจได้ง่ายและเห็นภาพชัดเจน คือการเปรียบเทียบกับสิ่งที่เกี่ยวข้องรอบตัว เช่น Cyber Security ก็เปรียบเสมือนเบรกของรถแข่ง หลายคนมักคิดว่าเบรกเป็นสิ่งที่ใช้หยุดการกระทำบางอย่าง แต่ที่จริงแล้วการที่มีเบรกช่วยให้รถแข่งสามารถควบคุมรถได้เร็วยิ่งขึ้น เพิ่มความคล่องตัวขณะวิ่ง และเป็นปัจจัยสำคัญในชัยชนะ Cyber Security ก็เช่นเดียวกัน ไม่ได้ทำให้ธุรกิจชะลอตัว แต่เป็นตัวผลักดันให้ธุรกิจประสบความสำเร็จได้อย่างปลอดภัย และมั่นคง
นอกจากนี้ ขณะนำเสนอควรสังเกตว่ามีบอร์ดท่านใดให้ความสนใจเรื่อง Cyber Security เป็นพิเศษบ้าง จากนั้นให้เข้าตามติด คอยอัพเดทเรื่องราว ไม่ว่าจะเป็นสถิติหรือข้อมูลใหม่ๆ หลังจากจบการประชุมไปแล้ว เพื่อผลักดันให้พวกเขาเหล่านั้นกลายเป็นพวก คอยสนับสนุนเราในการประชุมครั้งถัดๆ ไป
4. ใช้ตัวเลข โดยเฉพาะสัญลักษณ์เงินบาท ฿
เป้าหมายหลักของทุกธุรกิจคือการเพิ่มรายได้ให้แก่องค์กร สิ่งที่สำคัญที่สุดไม่ว่าจะเป็นทีมไหน ฝ่ายไหน ธุรกิจใด ก็คือตัวเลข โดยเฉพาะตัวเลขด้านการเงิน ซึ่งบอร์ดบริหารมักจะคอยถามตัวเลขของแต่ละแผนกอยู่เสมอ การผูกตัวเลขการเงินเข้ากับ Cyber Security อาจเป็นเรื่องยาก แต่ก็พอจะอาศัยวิธีเหล่านี้ได้ เช่น เปรียบเทียบตัวเลขปีต่อปีของรายได้ที่สูญเสียไปจากภัยคุกคามไซเบอร์ อาจเทียบกับรายรับรายจ่ายขององค์กร แสดงตัวเลขการลงทุนด้าน Cyber Security ที่ช่วยให้สามารถรักษาผลประโยชน์ขององค์กรได้ รวมไปถึงตัวเลขการเจาะระบบเพื่อขโมยข้อมูลที่เกิดขึ้นกับบริษัท กับธุรกิจหรือหน่วยงานที่เกี่ยวข้อง และมูลค่าของการถูกเจาะระบบที่อาจสูญเสียไป เป็นต้น