Gartner发布安全和风险领导人由守转攻的三个步骤

 Gartner杰出研究副总裁兼院士级分析师Tina Nunno表示:“现在正是安全领导人提高存在感的时候。拥抱进攻型思维的安全领导人可以将他们的角色从服务提供者永久转变为提供关键战略和指导以支持业务价值创造的指导者。”

[[436034]]

在Gartner安全和风险管理峰会美洲站的开幕主题演讲中,Nunno发布了安全和风险领导人由守转攻的三个步骤。

加强个人领导策略

在Gartner最近的一项调查*中,57%的受访者表示新冠疫情使首席信息官、首席执行官和其他高级利益相关者更好地认识到安全和风险管理的价值。为了保持这一势头,安全领导人必须确定他们正在采取的是防御型行动还是进攻型行动,并将后者确定为其个人领导力的发展方向。

Nunno表示:“经常为安全事件道歉或解释的首席信息安全官很可能是采取了防御立场,这往往导致安全官被孤立成服务提供者的角色。具有进攻意识的安全领导人则专注于创新、前瞻性战略和安全在支持数字化转型中的作用,以此帮助巩固他们作为关键业务伙伴的地位。”

实现团队安全策略的系统化分配

根据Gartner的研究,表现优异的企业对数字成果实行去中心化的问责制度。安全和风险领导人可以通过将安全责任分配给整个企业的利益相关者来改进结果,包括业务线领导人、高管和第三方厂商。

Nunno表示:“确保企业安全不仅仅是安全团队的责任。如果整个企业机构能够进行透明、积极的沟通,则将有助于安全领导人促进去中心化的问责制度并确保利益相关者实现必要的结果。”

Gartner预测,到2024年,60%的首席信息安全官将与销售、财务和营销等面向市场的关键高管建立重要的合作伙伴关系,而现在这一比例还不到20%。如果安全和风险领导人想要将企业安全策略系统化地分配到各个职能部门,这一合作关系至关重要。

指导企业应对新的数字化风险

Gartner的研究发现,企业希望在2022年提高他们的风险承受力。在这个高风险环境中,进攻型安全策略将指导企业应对由此产生的波动和数字化不确定因素。

Nunno表示:“董事会和高管们通常关注的是收入、成本和风险。安全领导人可以围绕这三个领域制定与安全相关的决策,以此指导企业利益相关者,帮助确定企业愿意做出怎样的权衡。”

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/152112.html<

(0)
运维的头像运维
上一篇2025-03-13 20:47
下一篇 2025-03-13 20:48

相关推荐

  • 构建安全软件供应链的12条建议

    软件供应链攻击正成为一种常见的非法获取商业信息的犯罪形式。有研究数据显示,现代软件系统的底层代码中超过90%都是开源的,这意味着几乎所有软件的研发与应用都存在着一条供应链,包括各种…

  • 2020年世界排名前5位的网络安全公司,能进一家工作就满足了

     网络安全是IT行业的趋势领域。根据报告,人们在网络安全方面的支出约为70到800亿美元,考虑到网络攻击事件数量的增加,未来网络安全的需求可能呈指数级增长。即使在过去的5…

  • 墨菲定律视角下的数据库入侵防御

    随着网络信息化的发展,企业组织对网络安全的关注,由物理安全、边界安全和系统安全,已逐渐将注意力转移到业务安全和数据安全,对于业务数据的安全防护成本已占到企业组织IT预算成本的一半以…

  • 正确配置防火墙服务

    以下的文章主要向大家讲述的是正确配置防火墙服务的实际操作,除了应用层网关防火墙外,其余的防火墙都需要使用端口、协议以及IP地址或计算机名来控制数据的传输。 配置Windows XP…

  • 华中电网有限公司

    用户简介 华中电网有限公司是由国家电网公司出资设立的国有独资公司,负责华中区域电网省间电力交易及调度,从事大型骨干电源的电力购销及调度,负责投资、建设和经营区域内500千伏及以上骨…

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注