Qantas เพิ่งประกาศว่าจะตัดโบนัสผู้บริหารลง 15% หลังจากเหตุการณ์ข้อมูลรั่วไหลครั้งใหญ่ที่เปิดเผยข้อมูลส่วนบุคคลของลูกค้ากว่า 6 ล้านคน แม้ว่าการเคลื่อนไหวนี้จะเป็นตัวอย่างที่หายากของความรับผิดชอบขององค์กรในโลกเทคโนโลยี แต่การตอบสนองจากชุมชนเผยให้เห็นความกังวลที่ลึกกว่าเกี่ยวกับว่ามาตรการดังกล่าวแก้ไขปัญหาที่แท้จริงหรือไม่
การตัดสินใจของสายการบินออสเตรเลียนี้เกิดขึ้นหลังจากอาชญากรไซเบอร์โจมตีศูนย์บริการลูกค้าและเข้าถึงแพลตฟอร์มบริการลูกค้าของบุคคลที่สามในช่วงปลายเดือนมิถุนายน CEO Vanessa Hudson จะสูญเสียเงิน 250,000 ดอลลาร์ออสเตรเลีย (163,000 ดอลลาร์สหรัฐ) จากโบนัสของเธอ ขณะที่ผู้บริหาร 5 คนอื่นจะสูญเสียเงินรวม 550,000 ดอลลาร์ออสเตรเลีย (358,000 ดอลลาร์สหรัฐ)
ผลกระทบจากการรั่วไหลของข้อมูล
- ลูกค้าได้รับผลกระทบมากกว่า 6 ล้านราย
- การรั่วไหลเกิดขึ้นที่แพลตฟอร์มคอลเซ็นเตอร์ของบุคคลที่สาม
- การลดเงินเดือนผู้บริหารรวม: น้อยกว่า AUD 0.10 ต่อลูกค้าที่ได้รับผลกระทบ
- กำไรของบริษัท: AUD 2.4 พันล้าน (สูงเป็นอันดับสองในประวัติศาสตร์)
ปัญหาการแสดงละครความรับผิดชอบ
การอภิปรายในชุมชนได้เน้นย้ำประเด็นสำคัญของการตัดเงินเหล่านี้อย่างรวดเร็ว แม้จะมีการลดโบนัส แต่เงินเดือนรวมต่อปีของ Hudson กลับเพิ่มขึ้นจาก 4.4 ล้านดอลลาร์ออสเตรเลียเป็น 6.3 ล้านดอลลาร์ออสเตรเลีย หมายความว่าค่าตอบแทนสุทธิของเธอยังคงเพิ่มขึ้น 1.65 ล้านดอลลาร์ออสเตรเลีย รูปแบบนี้ขยายไปถึงผู้บริหารคนอื่นๆ ด้วย ทำให้หลายคนมองว่าการตัดเงินนี้เป็นเพียงสัญลักษณ์มากกว่าที่จะมีความหมายจริง
ตัวเลขเล่าเรื่องราวที่ชัดเจน การตัดค่าตอบแทนผู้บริหารทั้งหมดมีจำนวนน้อยกว่า 10 เซนต์ต่อลูกค้าที่ได้รับผลกระทบ ขณะที่บริษัทรายงานกำไรประจำปีสูงเป็นอันดับสองที่ 2.4 พันล้านดอลลาร์ออสเตรเลีย นักวิจารณ์โต้แย้งว่านี่แสดงถึงการแสดงละครความรับผิดชอบ - การกระทำที่มองเห็นได้ซึ่งสร้างความประทับใจของความรับผิดชอบโดยไม่มีผลที่ตามมาอย่างมีสาระ
การเปลี่ยนแปลงค่าตอบแทนผู้บริหาร Qantas
- CEO Vanessa Hudson : โบนัสถูกตัดลง AUD 250,000 แต่เงินเดือนรวมเพิ่มขึ้นจาก AUD 4.4M เป็น AUD 6.3M
- ผู้บริหารอีกห้าคน: โบนัสรวมถูกตัดลง AUD 550,000
- ผลลัพธ์สุทธิ: ผู้บริหารทุกคนได้รับค่าตอบแทนรวมที่สูงขึ้นแม้จะมีการ "ตัดลด"
เกินกว่าการลงโทษทางการเงิน
การถกเถียงในชุมชนขยายไปเกินกว่าขนาดของการลงโทษเพื่อตั้งคำถามเกี่ยวกับประสิทธิผลของพวกเขาโดยสิ้นเชิง บางคนโต้แย้งว่าผู้บริหารมักขาดความรู้ทางเทคนิคในการป้องกันการโจมตีทางไซเบอร์ที่ซับซ้อน ทำให้การลงโทษทางการเงินไม่มีประสิทธิผล พวกเขาเสนอว่าทางออกที่แท้จริงอยู่ที่การลงทุนที่ดีขึ้นในโครงสร้างพื้นฐานด้านความปลอดภัยและบุคลากรที่มีทักษะ มากกว่ามาตรการลงโทษหลังจากเกิดการละเมิดแล้ว
อย่างไรก็ตาม คนอื่นๆ โต้แย้งว่าความรับผิดชอบของผู้บริหารยังคงสำคัญ แม้ว่าจะไม่เพียงพอเพียงอย่างเดียว เหตุผลนั้นตรงไปตรงมา: หากค่าตอบแทนของผู้นำไม่เชื่อมโยงกับผลลัพธ์ด้านความปลอดภัย ผู้บริหารจะมีแรงจูงใจเพียงเล็กน้อยในการจัดลำดับความสำคัญของการลงทุนที่สำคัญที่จำเป็นสำหรับความปลอดภัยทางไซเบอร์ที่แข็งแกร่ง
ท้ายที่สุดแล้ว หากกองเงินสดที่พวกเขานำกลับบ้านในตอนท้ายวันไม่เป็นสัดส่วนผกผันกับจำนวนคนที่พวกเขาทำร้าย กรณีที่ดีที่สุดคือพวกเขาไม่สนใจ และกรณีที่เลวร้ายที่สุดคือพวกเขาจะสังเกตเห็นว่ามีเงินที่สามารถประหยัดได้
คำถามเรื่องการลงทุนด้านความปลอดภัยในวงกว้าง
ส่วนสำคัญของการอภิปรายมุ่งเน้นไปที่ว่าบริษัทควรเปลี่ยนเส้นทางเงินทุนจากค่าตอบแทนผู้บริหารไปยังความสามารถทางเทคนิคและโครงสร้างพื้นฐานด้านความปลอดภัยหรือไม่ ข้อโต้แย้งชี้ให้เห็นว่าเงินเดือนที่สูงขึ้นสำหรับวิศวกรซอฟต์แวร์ การดำเนินงานด้านความปลอดภัย และทีมการพัฒนาการดำเนินงาน - ร่วมกับการลดการจ้างงานภายนอก - จะป้องกันการละเมิดได้อย่างมีประสิทธิภาพมากกว่าการลงโทษหลังเหตุการณ์
แนวทางนี้เผชิญกับความสงสัยจากผู้ที่ชี้ให้เห็นว่าคนงานเทคนิคที่มีทักษะไม่ค่อยทำลายความปลอดภัยเนื่องจากปัญหาค่าตอบแทน เมื่อไม่พอใจกับค่าจ้าง พวกเขามักจะลาออกมากกว่าสร้างช่องโหว่ ปัญหาหลักมักเกิดจากแนวปฏิบัติด้านความปลอดภัยที่ไม่เพียงพอ การฝึกอบรมที่ไม่เพียงพอ หรือการออกแบบระบบที่ไม่ดี มากกว่าความประมาทเลินเล่อโดยเจตนา
บทสรุป
กรณี Qantas แสดงให้เห็นความท้าทายที่ซับซ้อนของความรับผิดชอบขององค์กรในด้านความปลอดภัยทางไซเบอร์ แม้ว่าการตัดโบนัสจะแสดงถึงความก้าวหน้าเมื่อเปรียบเทียบกับการตอบสนองขององค์กรทั่วไปที่เป็นเพียงคำขอโทษที่ว่างเปล่า แต่ก็ยังไม่ถึงขั้นเป็นผลที่ตามมาอย่างมีความหมายเมื่อพิจารณาจากการเพิ่มขึ้นของค่าตอบแทนโดยรวมของผู้บริหาร
ความเห็นพ้องต้องกันของชุมชนชี้ให้เห็นว่าความปลอดภัยทางไซเบอร์ที่มีประสิทธิผลต้องการทั้งแรงจูงใจของผู้บริหารที่เหมาะสมและการลงทุนอย่างมีสาระในความสามารถทางเทคนิค แนวทางใดแนวทางหนึ่งเพียงอย่างเดียวไม่สามารถแก้ไขลักษณะที่หลากหลายของภัยคุกคามทางไซเบอร์ในยุคปัจจุบัน แต่การรวมมาตรการความรับผิดชอบกับการลงทุนโครงสร้างพื้นฐานด้านความปลอดภัยที่แข็งแกร่งเสนอเส้นทางที่ดีที่สุดไปข้างหน้าสำหรับการปกป้องข้อมูลลูกค้า
อ้างอิง: Qantas slashes executive pay by 15% after data breach