悲催的CISO:数据泄露事故的替罪羊

安全
CISO往往被视为数据泄露事故发生时的替罪羊,事实上,CISO可以使用一定的策略来赢得高管团队更高水平的信任,并让CISO的职位得到更多重视和尊重。

CISO有时候需要经过一番努力才能获得与其他高管同等的地位,但其实有些办法可让他们获得更多的尊重。

[[136415]]

根据ThreatTrackSecurity在2014年7月进行的一项调查报告称,在受访的203名美国C级高管中,74%认为CISO“不值得在董事会拥有一席之地,不应该成为企业领导团队的一部分”。这突出了这样的事实,即CISO主要被视为数据泄露事故发生时的替罪羊。

并非所有C级高管都享受平等的地位。根据CEO、执行董事会构成情况以及企业做生意的方式,C级高管的存在是为了支持业务,进行协作以及做出最佳决策以帮助企业确保生存能力、盈利能力和成功。

CISO是否“值得拥有一席之位”的问题并不是真正的问题。真正的问题在于,CISO是否可以向CEO以及业务高管提供正确水平的支持、指导和信息,让他们基于风险和安全作出明智的业务决策。与CIO、企业委员会、首席隐私官和首席审计师职位一样,CISO的存在部分在于向管理层提供专家级意见和建议。

有些C级高管职位作为非投票成员成为高管团队的一部分并不罕见。例如,首席审计师绝不应该成为高管团队的投票成员,但显然他们应该有“一席之地”。CIO和CISO也应该有一席之地,前提是他们不卑躬屈膝,并为业务决策增加价值。

如何成为更好的CISO

从C级高管来看,CISO怎样才能更加突出并获得更多责任呢?该调查称,74%的CISO不被其他C级高管所尊重,但还有另外26%则认为CISO是领导团队的积极成员。那么,这小部分的CISO是如何收获这种尊重的呢?他们是否在为企业增加价值呢?

事实上,CISO可以使用一定的策略来赢得高管团队更高水平的信任,并让CISO的职位得到更多重视和尊重。

• 使用以下三个标准来加强信息安全在企业内的重要性

合作排除恶性孤岛;

沟通很重要,但必须深刻、相关且自信;

动态平衡确保其贡献符合业务目标

• 确定可以捍卫CISO的贡献与参与的C级高管团队成员,与他或她交好、赢得其信任,并向其提供有见解的信息,以提高其可视性和信誉度。

• 对企业信息安全状态发布每月执行管理报告。使用图形、红黄绿色图标突触重点,并从成本、ROI、风险、增长和合规相关的业务方面来传达你的信息。

• 让业务经理有理由来称赞你的努力和价值。与关键业务管理人员会面,以更好地了解他们在信息安全、风险和合规方面的痛点,成为值得信赖的业务顾问。

• 随时掌握最新事件和新技术,特别是涉及到你企业所在行业。

• 在项目管理周期中嵌入信息安全,改变管理生命周期和信息管理过程。

• 聘请或培养对信息安全充满激情的模范员工。

• 成为你所在领域的杰出人物,让管理层注意到你的努力,不仅来自内部,还有企业外部。写文章,做信息安全讲座。参与专业机构以了解哪些做法可行以及哪些不可行。

结论

当然,还有其他方法可能更具体到你企业的企业文化、管理实践和业务目标。但最重要的是,不要闲着。不要等到其他C级高管要求你做出贡献,不要力求完美,而是追求卓越。如果你能这样做,你就不会被忽视。

责任编辑:蓝雨泪 来源: TechTarget中国
相关推荐

2024-05-28 01:00:00

CISO网络安全

2013-10-25 11:00:13

2024-07-11 11:42:09

2014-12-12 10:01:29

程序员

2019-11-28 10:55:12

项目开发公司

2020-03-26 15:12:35

程序线程协程

2020-11-11 12:10:27

加密货币网络攻击网络安全

2011-08-17 10:47:02

亚马逊EBS

2020-09-14 06:55:47

面试程序员MVC

2012-06-21 16:37:06

诺基亚WP8

2011-03-22 10:49:53

2017-04-01 09:13:48

编程语言框架

2015-08-13 09:19:37

2024-04-29 13:07:00

运维保命原则Oracle

2013-04-17 09:57:22

2015-02-11 10:00:15

2016-03-07 13:24:29

2016-10-08 11:28:40

2011-12-20 21:02:07

苹果

2012-09-25 13:10:41

浏览器
点赞
收藏

51CTO技术栈公众号