首席安全官:企业未来不可或缺的人物

在过去十年中,如果你询问信息安全专业人士在工作中遇到的最大挑战时,通常情况下,你会听到他们说其业务领导没有提供他们所需要的支持以及空间来保护企业。其中一个原因在于缺乏预算,另一个原因可能是,安全并没有得到应有的重视。

[[114879]]

BH咨询公司首席执行官Brian Honan表示,“毫无疑问,大部分安全团队通常感觉自己陷入困境。“很多企业认为网络安全是一个IT问题,而不是一个商业问题。当你考虑业务对IT的依赖性,特别是对这些系统上存储的信息的重要性时,企业需要意识到网络安全是一个真正的商业问题。”

但是,说服企业相信这一点是IT安全领导者的责任,他们需要说服企业管理层投资于安全性。IT安全市场研究公司Securosis分析师Mike Rothman表示:“我不认为安全障碍在于‘缺乏来自业务高管的安全领导’,业务领导通常会根据业务的最佳利益来分配资源。如果安全团队无法让高管投资于安全,那么就是他们的责任,而不是业务领导的责任。”

很多人也同意这种说法,在很多情况下,缺乏安全领导是首席安全官的责任。Honan表示:“首席安全官声称缺乏安全领导,而这正在导致他们的安全项目失败。根据定义,首席安全官是负责企业的安全领导,他们需要负责确保高级业务人员以及每个用户了解信息安全的重要性。如果首席安全官发现企业没有响应其领导,那么,这意味着这不是合适的安全官人选,或者这个企业可能不适合这个安全官。”

业务领导对安全问题充耳不闻

可以肯定的是,一些业务领导对安全风险管理充耳不闻。这个问题的部分原因可能在于层级结构。最近,451集团的安全分析师Javvad Malik进行了一项研究调查,惊讶的发现,首席信息安全官都认为他们没能管理起企业的信息安全风险,而且这并不完全是他们的错。Malik表示:“调查结果发现,安全领导(包括首席安全官或首席信息安全官或者安全主管)都没能够有效管理企业内的安全性。首先,这些人在很多情况下都不是真正的C级领导,他们通常需要报告给首席信息官或者首席财务官。”

这很糟糕,因为这意味着通常首席信息安全官在董事会没有一席之地,而当报告给首席信息官时,信息安全和IT项目直接存在强烈的利益冲突。

不过,在对首席安全官的现状调查中,46%的安全决策者认为他们在过去一年中已经投入了很多到风险管理中,而61%预计企业领导在未来一年将会更加重视风险管理。调查结果显示,较大的企业更重视风险管理。

更重要的是,近四分之三的受访安全从业人员花更多的事件来与高级管理人员和其他高层决策者讨论安全相关的事项,而79%表示在未来三年他们花在这方面的时间将会增加。

现在,趁着企业高管开始重视风险管理,安全管理人员可以利用这个机会来建立信誉。“安全可以帮助企业达到其目标,构建信誉并不像是玩‘四眼天鸡’的游戏,应该意识到并不是所有事物都是工作重点。企业应该看看具体问题,确定其对企业的潜在影响,以及需要怎么做来解决问题,是否这是值得处理的问题。”

这也是首席安全官发挥作用的地方,帮助企业决定哪个领域需要努力以及降低风险。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/137775.html<

(0)
运维的头像运维
上一篇2025-03-02 17:17
下一篇 2025-03-02 17:19

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注