![]() |
新聞中心
當(dāng)前位置:網(wǎng)站首頁(yè) > 新聞中心
首席信息安全官的角色將會(huì)有哪些變化?
數(shù)字技術(shù)已經(jīng)滲透到企業(yè)的方方面面,尤其是隨著實(shí)體工作場(chǎng)所的關(guān)閉。物理、數(shù)字和網(wǎng)絡(luò)安全領(lǐng)域之間日益增強(qiáng)的相互依賴(lài)性要求一個(gè)領(lǐng)導(dǎo)地位,既要具備技術(shù)訣竅,又要具備從商業(yè)角度識(shí)別安全優(yōu)先事項(xiàng)的能力。過(guò)去一年,在全球大流行的情況下,大量新的威脅影響到企業(yè),需要保護(hù)的范圍不斷擴(kuò)大,推動(dòng)了首席信息安全官的演變。
具體地說(shuō):雖然首席信息安全官曾經(jīng)被稱(chēng)為安全風(fēng)險(xiǎn)管理者,但首席信息安全官現(xiàn)在被認(rèn)為是一個(gè)組織的業(yè)務(wù)推動(dòng)者。
首席信息安全官的頂級(jí)品質(zhì)
網(wǎng)絡(luò)安全是一個(gè)高度動(dòng)態(tài)的領(lǐng)域。對(duì)快速、體驗(yàn)式?jīng)Q策、有組織的思考以及與非安全受眾進(jìn)行戰(zhàn)略性溝通的能力的需求幾乎是許多首席信息安全官的第二天性。
為了在當(dāng)今的數(shù)字世界中作為首席信息安全官取得真正的成功,以下是所有首席信息安全官都需要具備的卓越品質(zhì):
媒人:對(duì)于首席信息安全官來(lái)說(shuō),了解全局任務(wù)并做出使安全目標(biāo)與總體業(yè)務(wù)目標(biāo)保持一致的戰(zhàn)略決策是不可或缺的。高管們預(yù)計(jì),首席信息安全官保護(hù)公司的做法并不是損害公司的利益,而是有利于公司的利益。因此,重要的是要記住,在我們的安全堆棧中整合的一組技術(shù)和服務(wù)的強(qiáng)大功能可以為我們的利益相關(guān)者帶來(lái)傳統(tǒng)安全之外的許多好處。將我們的努力與戰(zhàn)術(shù)和戰(zhàn)略利益與業(yè)務(wù)運(yùn)營(yíng)聯(lián)系起來(lái)的能力,甚至是超越傳統(tǒng)風(fēng)險(xiǎn)降低的底線(xiàn),對(duì)于角色、團(tuán)隊(duì)和項(xiàng)目的整體成功至關(guān)重要。
關(guān)系建設(shè)者:首席信息安全官的工作似乎過(guò)于注重安全,但成功真正取決于關(guān)系。這可能有點(diǎn)讓人吃驚,因?yàn)榘踩珜?zhuān)業(yè)人員通常與他們的技術(shù)技能和社交技能聯(lián)系在一起。協(xié)調(diào)、溝通和理解組織內(nèi)業(yè)務(wù)部門(mén)及其利益相關(guān)者的需求和關(guān)注點(diǎn)是首席信息安全官角色最關(guān)鍵的方面。真正的力量在于對(duì)利益相關(guān)者所面臨的需求和挑戰(zhàn)、我們需要他們幫助解決的安全和法規(guī)遵從性風(fēng)險(xiǎn)以及我們所擁有的廣泛的技術(shù)和操作能力的綜合理解。我們今天可以幫助的利益相關(guān)者明天將幫助我們的事業(yè),特別是那些通常是安全同盟(法律、企業(yè)資源管理、內(nèi)部審計(jì))的利益相關(guān)者。為降低業(yè)務(wù)風(fēng)險(xiǎn)而進(jìn)行的真正變革通常來(lái)自變革代理人網(wǎng)絡(luò)的聲音,而不僅僅是首席信息安全官“出擊”的聲音
仆人領(lǐng)導(dǎo):制定策略,管理“史詩(shī)級(jí)”的優(yōu)先事項(xiàng)(側(cè)記:如果你不練習(xí)敏捷,考慮這樣做),為你的團(tuán)隊(duì)明確一條路,并根據(jù)需要進(jìn)行指導(dǎo)。不要管理細(xì)節(jié),引導(dǎo)結(jié)果,讓團(tuán)隊(duì)知道他們是如何達(dá)到目標(biāo)的。當(dāng)團(tuán)隊(duì)冒出風(fēng)險(xiǎn)和挑戰(zhàn)時(shí),利用你的人際關(guān)系將它們擊倒,使團(tuán)隊(duì)朝著最高風(fēng)險(xiǎn)和目標(biāo)不斷前進(jìn)。如上所述,首席信息安全官不再有時(shí)間管理項(xiàng)目的每一個(gè)方面,而是必須使團(tuán)隊(duì)能夠推進(jìn)戰(zhàn)略努力。
倡導(dǎo)者:歸根結(jié)底,首席信息安全官需要倡導(dǎo)適當(dāng)?shù)木W(wǎng)絡(luò)安全基礎(chǔ)設(shè)施,以切實(shí)保護(hù)其組織。這可不是一件容易的事,因?yàn)樯探珙I(lǐng)袖在面對(duì)網(wǎng)絡(luò)安全方面的投資時(shí),往往會(huì)持懷疑態(tài)度,因?yàn)樗麄兏究床坏酵{的動(dòng)向。首席信息安全官必須傳達(dá)高質(zhì)量網(wǎng)絡(luò)安全的重要性,并倡導(dǎo)使用從長(zhǎng)遠(yuǎn)來(lái)看能為企業(yè)節(jié)省資金的工具。首席信息安全官必須作為安全組織的說(shuō)客,爭(zhēng)取在任何情況下都能得到保護(hù)。
未來(lái)預(yù)測(cè):首席信息安全官的角色將走向何方?
傳統(tǒng)上,首席信息安全官s主要關(guān)注安全策略。他們與利益相關(guān)者和直接下屬合作,了解并排列風(fēng)險(xiǎn)和相關(guān)威脅,建立并發(fā)展阻止風(fēng)險(xiǎn)和相關(guān)威脅的計(jì)劃和能力。無(wú)論何時(shí)發(fā)現(xiàn)漏洞或重大安全隱患,他們的工作都是牽頭解決問(wèn)題?,F(xiàn)在,首席信息安全官不僅需要積極考慮安全策略,還需要考慮長(zhǎng)期業(yè)務(wù)策略。
在數(shù)字化工作場(chǎng)所的時(shí)代,首席信息安全官不僅必須專(zhuān)注于防止威脅,還必須創(chuàng)建為企業(yè)服務(wù)的系統(tǒng),同時(shí)確保每個(gè)人都受到保護(hù)。不斷創(chuàng)新、創(chuàng)造和實(shí)施獨(dú)特戰(zhàn)略已經(jīng)成為首席信息安全官s工作描述的一部分。它不僅僅是考慮你面前的威脅,而是考慮未來(lái)的威脅,以及如何在保持業(yè)務(wù)目標(biāo)領(lǐng)先的同時(shí)保持領(lǐng)先。將業(yè)務(wù)戰(zhàn)略和安全流程緊密聯(lián)系在一起的決策,是直面數(shù)字服務(wù)這場(chǎng)步調(diào)一致、日新月異的風(fēng)暴的唯一方法。
首席信息安全官的角色正在以前所未有的速度發(fā)展,并成為所有證券和商業(yè)交易的杰克。星期一,他們是超級(jí)英雄,把網(wǎng)絡(luò)罪犯拒之門(mén)外。周二,他們正在改善組織的安全態(tài)勢(shì)。到本周末,他們將成為C-suite的大使,并創(chuàng)新安全概念,同時(shí)帶來(lái)積極的業(yè)務(wù)價(jià)值。
隨著該角色的不斷發(fā)展,以及首席信息官對(duì)業(yè)務(wù)、基礎(chǔ)技術(shù)和核心風(fēng)險(xiǎn)的知識(shí)的深度和廣度,該角色將繼續(xù)提升到IT之外,并被視為首席信息官的同行。隨著企業(yè)的不斷發(fā)展,越來(lái)越多有效的首席信息安全官將被要求繼承企業(yè)風(fēng)險(xiǎn)管理或基礎(chǔ)設(shè)施職責(zé)。只要我們繼續(xù)專(zhuān)注于真正與業(yè)務(wù)保持一致并圍繞真正重要的內(nèi)容管理風(fēng)險(xiǎn),首席信息安全官的未來(lái)就依然光明。
|