CISO激励团队并赢得团队尊重的三种方式

面对不断扩大的工作职能清单和复杂且往往令人困惑的报告结构,CISO到底需要哪些技能才能成功,以及他们如何最好地激励整个企业的团队并与其合作,其中存在着很多挑战。

然而,最卓越的CISO具有共同的特点——以他们的技能广度、驾驭变革浪潮的意愿以及致力于解决问题和创新的精力为中心。可以肯定的是,随着威胁形势的演变和新技术的曝光,这一角色所需的硬技能将继续变化。因此,就目前而言,CISO应该努力获得最佳实践,使他们能够产生影响,并与他们的团队建立联系,而不考虑未来的宏观变化。

在技术敏锐和商业敏锐之间取得适当的平衡

CISO的技能范围从非常技术性到非常注重业务,然而,最受尊敬的人往往落在中间的某个地方——接近他们的技术根源,尽管他们的角色要求越来越多地以商业为导向,以牺牲另一端为代价,偏向这一端的CISO将更难赢得同行的信任,并在业务集团之间建立富有成效的合作伙伴关系。如果你找到了两个都擅长的CISO,抓住它们——你可能会发现自己是一只独角兽!

虽然2023年CISO高达30%的效率可以直接通过他们创造业务价值的能力来衡量,但他们仍然需要能够深入了解不同安全和IT解决方案的影响,这一点听起来尤其正确,因为软件工程、云安全、ML和AI的知识现在被期望用于CISO–说明了安全技能集的“左移”,这种技术细节往往有助于他们与团队建立融洽的关系。

CISO应该能够在此时此地捍卫他们的架构,但也应该拥有推动企业实现其未来安全和业务目标的技术能力,他们的知识需要超越对新产品的了解,真正了解这些解决方案在短期和长期内如何为他们的业务带来好处,也就是说,他们不必像一个人孤岛一样运作——事实上,他们可以也应该与同龄人进行一致的、协作的对话,以征求意见,并确保每个人都站在同一立场上。

提供适当的护栏,但不要太多

企业对新招聘的安全人员持保留态度是很常见的,原因通常有两个,首先,安全专业人士可能会陷入“房间里最聪明的人”心态的陷阱,阻碍开放的沟通和妥协,其次,安全专业人士通常被认为过于规避风险——通过立即拒绝可能存在风险的提议,或者要求员工在进行任何新事物之前,要求制定全面的政策,从而放慢流程和势头,这些因素给试图快速行动并保持敏捷的企业,特别是初创企业发出了危险信号。从好的方面来看,这并不是必须的——有效的安全领导者可以与他们现有的团队并驾齐驱,提供适当的护栏,同时仍有助于加速业务。

把风险管理比作冲浪:如果你坐在岸上,你永远不会赶上大浪。在评估一项新技术的安全影响时,CISO需要学会驾驭这股浪潮,从“让我们等到完全了解其功能和影响”的心态转变为“让我们对技术进行编码并编写我们的策略,同时探索我们的选择”。新的AI应用程序,如ChatGPT和其他GenAI工具,通过谨慎而不阻碍探索或进展,为CISO提供了将这种方法付诸实践的及时机会。随着公司评估如何将AI整合到各种内部和外部流程,甚至是他们的产品,CISO可以通过提供关于防止数据丢失的见解和对大型语言模型的输出使用良好的判断来提供支持-同时鼓励在有意义的地方负责任地使用这项新技术。当CISO能够通过只提供保护人员和信息最必要的护栏来表明他们相信自己的判断时,他们就赢得了信任和尊重。

抵制自满,寻求创造性的解决问题的方法

最后,随着网络威胁的数量和复杂性不断上升,我们不能自满,即使安全项目运行顺利,海面看起来风平浪静,CISO也需要保持积极主动,始终考虑下一步和创新。攻击者访问企业的三种主要方式是窃取凭据、网络钓鱼和利用漏洞。因此,CISO需要跟上这些趋势,并找到新的方法来保护他们的数据免受恶意参与者的攻击。要做到这一点,他们需要抵制管理模式,转而专注于创新建设,并提出这样的问题,如:我们行业需要采取的下一步重大举措是什么,以改善解决问题?最好的CISO不是在泡沫中运作——他们与同行、高管和更广泛的网络讨论更新、更快、更有效的方式来处理他们的角色和责任。

通过牢记这些提示,CISO将更好地平衡风险和机会,并在决策过程中更早地被带到谈判桌上,并被信任为其企业设定安全基调。此外,他们将能够处理不断变化的责任,并在当今高风险的网络安全格局中引导他们的业务。通过回到信息安全的基层,并记住在网络安全中有创造性思维的空间,他们可以花更少的时间说“不”,而花更多的时间探索新的解决方案,优化程序,并与他们的团队建立牢固的联系。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137019.html<

(0)
运维的头像运维
上一篇2025-03-02 08:50
下一篇 2025-03-02 08:52

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注