身兼多职是常态 为什么有一种分身乏术叫搞安全的?

【】你是否也在公司身兼数职,包括某些方面的信息安全呢?如果是,放心,你不是一个人。很多资源受限的IT公司必须在日常安全和IT工作中进行平衡,IT人员都被要求处理各种各样的安全工作。对他们而言,身兼数职有机会,也有压力。但困难和挑战的背后,往往也伴随着好处。

  近期对287名IT和业务人员进行的在线调查中,大多数受访者称自己的公司是由IT部门负责信息安全。相反,只有17%反馈说有专门的团队处理信息安全。另外14%称信息安全是由IT和信息安全员工共同处理,6%说自己的公司有包括信息安全在内的专门安全团队。这意味着,只有37%的受访者工作在有专职信息安全员工的公司,这或许解释了为什么很多公司难以跟上安全需求的原因。

[[173469]]

  一位不愿透露姓名和公司名的纽约市区某中型金融服务公司IT主管表示,他同样需要在多个角色之间跳转,除技术部门所有日常工作,比如桌面支持、工程和开发等等之外,还要负责网络安全。他说,由于过去5年外部技术态势不断发展,他的职责增加了很多。现在他的角色,已经从传统CIO,变成了全能CIO/CSO管理岗,必须保持自身在技术/安全领域的领先优势。

  在绿色门诊健康系统(GCHS)——北路易斯安那州一家内科医师开的医疗保健系统,杰森·托马斯身兼CIO、IT主管和《健康保险流通与责任法案》(HIPAA)安全官3个角色,要确保GCHS符合HIPAA所有条款。他手下有4名全职1名兼职员工,他的部门负责处理整个系统全部5个门店的所有IT和通信事务,并要担负起这家450名员工的公司内部网络安全部门的责任。

  托马斯说:“我常开玩笑说,只要插墙上的东西,就在我的管辖权里。但这其实更多的是一种友情提示人们应该先找哪个部门的方式,而不仅仅是个玩笑。”

  重叠的责任划分

  从安全角度出发,这种大范围角色担当确实能提供一些益处。“因为作为主管领导IT部门,我就拥有了对日常运营和挑战的可见性,让我可以直接向高层带去关于公司运营和安全的一些考虑,还可以引荐或开发必要的工具、策略和规程来解决任何问题或需求。”托马斯说道。

  IT/安全复合角色带来益处的例子,是在数年前一套电子医疗保健记录系统的开发中体现出来的。“伴随那套系统的实现,我们用以支持健康记录安全电子访问的技术策略和能力,也进行了深刻的审查和重构。”

  但这不意味着就没有重大挑战存在,最近的一个,是关于新医疗业务的购置。“有时候,作为CIO,必须得面对一些政治挑战,比如尝试向医师解释为什么他/她不能按以往单干时期的方式做事。”

  其他时候,则有些技术问题要攻克,比如现有工作站重用引发的问题,审计当前配置以确保没有恶意软件且能够支持安全策略和安全软件等等。

  良好沟通是应对挑战的关键。“我们有例行管理周会,讨论公司当前问题。很多时候安全问题就在会上提出,并形成解决方案。” 

【原创稿件,合作站点转载请注明原文作者和出处为.com】

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/146150.html<

(0)
运维的头像运维
上一篇2025-03-10 23:14
下一篇 2025-03-10 23:15

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注