Gartner发布安全和风险领导人由守转攻的三个步骤

VSole2021-11-21 01:26:15

     根据Gartner的研究,为了应对不断变化的威胁形势并提高在高管层中的影响力,安全和风险领导人应采取三个步骤,从防守型领导人转变为进攻型领导人。

   Gartner杰出研究副总裁兼院士级分析师Tina Nunno表示:“现在正是安全领导人提高存在感的时候。拥抱进攻型思维的安全领导人可以将他们的角色从服务提供者永久转变为提供关键战略和指导以支持业务价值创造的指导者。”

   在Gartner安全和风险管理峰会美洲站的开幕主题演讲中,Nunno发布了安全和风险领导人由守转攻的三个步骤。

   加强个人领导策略

   在Gartner最近的一项调查*中,57%的受访者表示新冠疫情使首席信息官、首席执行官和其他高级利益相关者更好地认识到安全和风险管理的价值。为了保持这一势头,安全领导人必须确定他们正在采取的是防御型行动还是进攻型行动,并将后者确定为其个人领导力的发展方向。

   Nunno表示:“经常为安全事件道歉或解释的首席信息安全官很可能是采取了防御立场,这往往导致安全官被孤立成服务提供者的角色。具有进攻意识的安全领导人则专注于创新、前瞻性战略和安全在支持数字化转型中的作用,以此帮助巩固他们作为关键业务伙伴的地位。”

   实现团队安全策略的系统化分配

   根据Gartner的研究,表现优异的企业对数字成果实行去中心化的问责制度。安全和风险领导人可以通过将安全责任分配给整个企业的利益相关者来改进结果,包括业务线领导人、高管和第三方厂商。

   Nunno表示:“确保企业安全不仅仅是安全团队的责任。如果整个企业机构能够进行透明、积极的沟通,则将有助于安全领导人促进去中心化的问责制度并确保利益相关者实现必要的结果。”

   Gartner预测,到2024年,60%的首席信息安全官将与销售、财务和营销等面向市场的关键高管建立重要的合作伙伴关系,而现在这一比例还不到20%。如果安全和风险领导人想要将企业安全策略系统化地分配到各个职能部门,这一合作关系至关重要。

   指导企业应对新的数字化风险

   Gartner的研究发现,企业希望在2022年提高他们的风险承受力。在这个高风险环境中,进攻型安全策略将指导企业应对由此产生的波动和数字化不确定因素。

   Nunno表示:“董事会和高管们通常关注的是收入、成本和风险。安全领导人可以围绕这三个领域制定与安全相关的决策,以此指导企业利益相关者,帮助确定企业愿意做出怎样的权衡。”

   编者注:*2021年Gartner全球安全和风险管理治理调查于2021年4月至5月期间进行,调研对象为来自北美、欧洲、中东和非洲地区、亚太地区以及拉丁美洲的615名受访者。受访者所在的企业机构至少有100名员工并且年收入达到5000万美元。

gartner利益相关者
本作品采用《CC 协议》,转载必须注明作者和本文链接
Gartner分析师表示,这些因素削弱了网络安全领导者对许多决策的直接控制权,这些决策本该属于他们的职责范围。???根据Gartner最近的一项调查,88%的董事会认为网络安全不但是一个IT技术问题,还是一种业务风险。随着网络风险责任正式转移到业务领导者身上,Gartner分析师认为企业机构必须重新定义网络安全领导者的角色才能取得成功。
根据Gartner的研究,为了应对不断变化的威胁形势并提高在高管层中的影响力,安全和风险领导人应采取三个步骤,从防守型领导人转变为进攻型领导人。
2022年Gartner安全与风险管理峰会伦敦站于9月14日结束。Gartner此次会议重点讨论了企业必须在2023年之前建立的新安全环境,这包括重新审视和思考当前的安全和风险评估思维,简化程序和组织层面的安全保障,并建立安全意识文化。Gartner建议安全和风险管理人员关注三类风险:公认的常见主要威胁、高动量威胁以及新出现的、独特的和不可预测的危险。隐私用户体验包括显示和管理通知和政策声明、记录消费者同意和偏好以及处理主体权利请求的功能。
Gartner 将 IT 风险定义为“可能导致计划外、负面的业务成果,包括 IT 故障或滥用”。负面的业务结果可能是由于由此产生的中断而导致的任何财务或声誉损失。
顶尖CISO拥有的品质
2023-09-11 12:23:13
根据Gartner的数据,69%的表现最好的CISO将大量时间花在个人职业发展上面。
近日,Gartner发布了17个应该了解的网络安全概念,同时给出了一张网络安全逻辑架构图。提供了了解现代网络安全架构的关键概念基础。突然感觉,一切好像都不一样了,网络已经不再是我们所熟悉的样子,从这张拓扑图中可以看到,新环境下无边界网络的样式。
企业首席财务官和财务总监在评估和管理数据风险方面发挥着关键作用。根据分析机构Gartner公司发布的一份调查报告,到2022年,30%以上的企业将使用其数据资产的财务风险评估来优先考虑IT、分析、安全和隐私方面的投资选择。
很多企业都经历过类似的云计算之旅,其中的成功、挑战和失败都能给 IT 领导者带来启发。
 2022 年互联网行业最大的事件之一是埃隆马斯克收购 Twitter。在这次收购后不久,他宣布计划将Twitter转变为一个名为X的超级应用程序。什么是超级应用?互联网巨头为什么要改变商业模式?Gartner将超级应用程序定义为“为最终用户提供 [...] 的应用程序具有一组核心功能以及对独立创建的小应用程序的访问”,将超级应用程序列为 2023 年值得关注的顶级技术趋势之一。这个概念
CISO(首席信息安全官)在保障现代企业数字化转型安全开展中发挥着关键性作用,也面临诸多的挑战。他们既要满足监管部门复杂而严苛的监管要求,又要兼顾关键业务的安全性与连续性之间的平衡,还要应对安全预算和专业人才不足的问题。
VSole
网络安全专家