CISO、CTO和CIO的通力协作是提高企业信息安全的关键

Google Cloud的CISO Phil Venables强调的事项包括,与安全领导人定期会谈,帮助董事会成员了解他们的IT现代化之旅的状况以及影响企业的各种威胁。

一些人认为,董事会将网络安全作为一个独立的问题过于关注。为什么你认为董事会必须将网络安全放在技术现代化的更广泛背景下来看待?

传统上,我们看到了一种日益增长的趋势,即投资于网络安全,而不是对其背后的基础技术进行现代化改造。董事会应优先讨论企业如何实现其技术基础设施的现代化,利用内置(而不是固定)安全性的架构来提高安全性、敏捷性和效率。

传统系统的构建或设计可能不如更现代的技术基础设施(通常为云或类似云的内部部署)那样安全。在过去十年中,企业在安全工具上进行了大量投资,但未能升级其整体IT基础设施或使其软件开发方法现代化,从而使其整个技术平台容易受到攻击,这一情况层出不穷。

没有现代化的基础设施,企业就不安全。董事会在做出商业决策时,必须通过这种视角来看待他们的网络安全方法,以确保他们获得现代威胁防御方法的全部好处。

董事会如何在促进创新和确保安全仍然是整个企业倡议的优先事项之间取得平衡?

世界各地的企业都在寻求利用新兴技术的力量。我们看到,像AIGC这样的工具使企业能够改进、扩展和加速大多数业务职能的决策过程。

当董事会考虑如何最好地支持他们的企业踏上这段旅程时,他们应该对这些工具采取大胆和负责任的方法——通过三管齐下的方法与CISO合作,确保安全、扩展和发展,最大限度地降低风险。使用这种方法,董事会成员应:

  • 了解他们的企业计划如何部署新兴技术。
  • 与CISO合作,了解如何最好地利用创新技术的力量,实现更大规模的网络安全成果。
  • 与CISO合作,随时了解该领域的发展,以预测威胁。

你能描述一下CIO、CTO和CISO在合作推动更具防御性的技术平台方面的动态吗?在这一努力中,他们的作用如何相辅相成?

最大的误解之一是,CISO和CIO/CTO的优先事项相互冲突——根据我的经验,情况远非如此。我没有遇到过不对网络安全以及更广泛地说对技术和信息风险管理负有深刻责任的CIO或CTO。就像一个企业的CISO一样,他们也经常受到董事会和执行领导层的正式问责。

CIO和CTO致力于确保安全,但通常必须在这与企业的业务或任务目标之间取得平衡,并在其IT企业中构建敏捷性。他们依赖与CISO的成功合作伙伴关系,以确保他们以集成、完全嵌入、面向工程和灵活的方式成功提供安全。

董事会如何才能更有效地参与技术在其企业内的战略定位?他们应该问自己的管理团队哪些问题?

董事会应该经常询问有关技术和数字能力的问题——至少每季度一次,如果不是更多的话。与安全领导者的定期讨论可帮助董事会成员了解IT现代化进程的现状和影响其企业的各种威胁,并使其保持受教育、参与和及时了解的状态。

董事会应该考虑向他们的管理团队提问,以弥合常见的误解和情报差距,确保他们感到有权就技术优先事项做出战略决策。

需要考虑的问题包括:

  • 企业内部如何管理技术的使用?是否分配了明确的责任,决策结构中是否有明确的责任?
  • 技术的使用在多大程度上与总体业务战略保持一致并为其提供支持,从而使现代化方法能够量身定做以实现预期结果?
  • 企业的结构和运营模式如何发展,以充分利用新技术并提高安全合规采用的可能性?

当他们的安全团队不断追赶时,企业面临哪些风险,董事会和高管领导层如何防止这种情况?

当今的威胁形势继续变得复杂,再加上人才短缺,这意味着许多企业无法在网络威胁面前保持领先-通常只能在攻击后才能做出反应和补救。这种反动的做法影响了企业的资源,浪费了时间和金钱。

董事会应将安全影响和总体风险作为所有业务决策的一部分来考虑,并确保与利益相关者继续合作,以保持相关监督并帮助指导业务优先事项。

当董事会引导投资进入新的商业计划时,他们如何确保安全考虑不会被搁置或视为事后考虑?

将安全性纳入所有新的业务计划是至关重要的。为了有效地实现这一点,董事会应该促进C级领导人,特别是CISO、CIO、CTO和首席合规官与企业领导人之间更深入的合作,将更好的安全性纳入所有产品和服务,而不是将安全性视为事后考虑事项。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/129049.html<

(0)
运维的头像运维
上一篇2025-02-25 10:34
下一篇 2025-02-25 10:35

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注