成为顶级CISO必备的五大素养

VSole2023-09-04 13:15:50

CISO(首席信息安全官)在保障现代企业数字化转型安全开展中发挥着关键性作用,也面临诸多的挑战。他们既要满足监管部门复杂而严苛的监管要求,又要兼顾关键业务的安全性与连续性之间的平衡,还要应对安全预算和专业人才不足的问题。

日前,研究机构Gartner开展了一项关于CISO的专项调查,通过对227名CISO过去三年职业发展情况的跟踪观察与分析,研究人员发现,那些表现出色的顶级CISO往往都具有一些共性的素养和习惯,他们不会陷入技术性的安全运营工作中去,而是善于沟通与授权,并且能够让网络安全工作和企业的数字化发展目标保持一致。

图:CISO工作成效衡量体系

在Gartner的研究报告中,将“顶级CISO”定义为CISO工作成效衡量中得分最高的那一小部分人。通过从管理能力、安全保障能力等4个维度对CISO的工作成效进行衡量评价,只有11%的受访CISO在全部四个工作成效类别中表现出色。研究人员发现,这些表现最出色的顶级CISO通常具有以下五个职业素养:

1. 关注新技术发展趋势

数字环境和网络安全都在不断变化,如果CISO在应对新旧威胁时变得过于自负或自满,他们的专业知识会变得落伍,这将可能使组织面临潜在的安全风险。研究发现,那些顶级CISO会在整个企业主动谈论不断发展的国际安全领域监管要求与规范,他们也会与业务负责人讨论他们感兴趣的话题,比如地缘政治、网络安全风险和数字资产安全等方面。对于优秀的CISO来说,愿意学习、提出批判性的问题和运用最新解决问题的技能是必不可少的。

2. 合理分配工作时间

CISO的工作非常繁杂:既要应对越来越多的新型安全威胁,还要和信息化部门保持沟通,帮助他们保持敏捷、加快开发速度、转向远程工作。当工作压力越来越大时,CISO们的倦怠感也随之而来。因此,顶级CISO通常都具备较好的压力管理能力,善于对额外的工作时间和责任说不。CISO及其团队应该明确地对那些非重点工作说不,这不仅仅是为了管理压力,也是为了尽量减少干扰,由注重工作过程转为注重工作结果。

 3. 与IT之外的人建立关系

Gartner表示,顶级CISO会用更多的时间去和非IT利益相关者进行沟通交流,因为在他们的意识中,销售主管、市场主管和业务部门负责人都是他的关键工作合作伙伴。在现代企业中,与人打交道已经成为CISO的重要工作,他们既要向领导汇报工作、争取预算与资源;又要向下属下达意见、统筹指挥。这意味着,他们要更广泛地参与到组织各项业务运营工作中。因此,CISO需要利用网络安全之外的广泛技能,探究企业内更值得关注的方面。随着网络安全形势不断变化,网络安全工作已经触及企业的各个部门,这会促使CISO积极参与到企业运营的各个方面,并不断学习成长。

4. 了解企业的风险偏好

Gartner研究认为,CISO准确理解企业的风险偏好对于推动网络安全能力建设至关重要。麦肯锡公司指出,网络安全和风险专业人士需要深入地了解风险,这样才能确保制定的防护策略真正有效,否则可能造成重大的业务损失。了解企业的风险偏好同时带来的好处是,这种风险视角有助于CISO更好控制安全建设成本。顶级CISO通常能够准确认识到高层决策者对其工作效果的影响,并在项目之外与他们建立良好沟通关系,共同确定企业的风险偏好。

5. 积极推动企业的数字化变革

CISO岗位的一个重要价值就是有机会成为推动企业变革的角色,而变革型CISO擅长解决问题,优化不足和打破孤岛。顶级的CISO通常都能够积极应用创新的安全技术。很少有CISO认为这是应该由下属去负责的事情。顶级CISO通常会密切关注新兴技术、新技术部署后带来的威胁面变化。此外,顶级的CISO还有能力改变组织成员在安全方面的传统观念,帮助他们将这种转变带到个人生活中,使员工不仅反馈工作中安全成熟度有所提高,还会向家人和周围朋友传授安全经验,这些都能够体现出顶级CISO工作的意义和价值。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家