CISO(首席信息安全官)一般是向CIO(首席信息官)述职,但是随着安全变得越来越重要,这种情况正在悄然改变。那么,这将如何改变两者之间的关系?两者如何更好地合作?

多年以来,安全人员一直是由CIO直接管理的。而今,随着众多企业越发重视安全,CISO的地位变得更加重要。因为这种变化,两者的工作关系发生了转变。CIO负责领导、洞察及实现IT项目,以推动业务发展;而CISO则负责提供见解与指导意见,以确保策略安全。

CenturyLink副总裁兼首席安全官David Mahon表示:

“在CIO与CISO的关系当中,后者的角色变得愈发重要。现在,安全是确保公司策略成功执行的基本要求。”

为何会发生角色演变

安全的演变是造成这一现象的原因之一。企业的网络越来越复杂,尤其是随着自带设备(BYOD)计划的发展,公司网络中的设备越来越多,数量之大,前所未有。同时,黑客们正使用更加高级的攻击手段,来入侵公司系统,窃取数据。

Mahon解释到,在这种动态环境下,CISO将负责找出安全隐患,并就未来的计划向CIO提供建议。两者共同审查大方向,查看整个公司的系统与数据,并由CISO提出指导意见。比如说,CISO可能会向CIO建议,避免与某个供应商合作,因为与之合作可能带来安全风险。

Benchmark Executive Search公司总裁Jeremy King认为:“目前尚无企业架构标准,但在大多数上市公司,CISO仍然是直接向CIO汇报的。”King认为,每个公司对风险管理见仁见智。有些企业中的CISO向总顾问汇报,其他的有向合规部主管汇报,还有的向COO或者CEO汇报。另外,CISO和CIO也得到了更大的权利,可以否决关键决策。

Optiv公司的“CISO办公室”执行总监Dawn-Marie Hutchinson表示:“CISO在董事会议上有发言权,他们会提议大家探讨企业的战略方向,以及如何实现相应的功能。”Hutchinson认为,过去这是CIO的责任,但汇报结构正在改变,安全问题和相关项目逐步成为重点。企业想要了解如何维持信息系统的私密性,这样的关注给了CISO更多的机会,与董事会成员及执行层面谈。

IronNet Cybersecurity公司主管Greg Conti预测,随着越来越多的重大入侵事件持续发生,未来企业对CISO的需求量将渐渐增多。他解释说:“CISO必须了解技术、政策、法律、合规性、风险和其他许多领域。这些领域多种多样,这种复杂性需要强大的团队来应对,因为没有人会是所有这些领域的专家。”

Hutchinson表示,随着CISO在企业决策中的角色越来越重要,CIO的职责也在改变。CIO将更多地被调去处理运营技术和操作相关问题,比如外包、云使用和网络可用性问题——都是与安全不相关的问题。

CISO变得更光鲜

下一步,随着角色和关系继续演化,CIO和CISO将面临截然不同的挑战。Hutchinson认为CIO的角色不会消失,但将被重新界定。根据她的预测,CIO将在业务创新当中承担更多的责任。她认为,创新型公司都有强大的CIO领头。新技术的使用将是CIO面临的挑战。他们常常专注于维持一切正常运转,而没有时间带领IT部门更加高效地提供及支持一些工具,以应对不断改变的业务需求。

Mahon认为,随着威胁态势的演变,CIO与CISO将面临另一个问题:“如何在开发目标市场及满足消费者需求的同时,保持企业认定的风险管理态度?”

此问题要求确定风险管理态度的高层领导团队,在快速上市与安全之间取得一种平衡。他们可以选择迅速上市,但这样做可能会影响企业的长远表现。

Conti表示,CISO和CIO角色的变化可能将对公司的开支造成影响。他认为:“从某些方面来看,CIO的角色可能变得没有CISO那么光鲜亮丽了。比方说,CIO面对的典型挑战是,当一切正常运转时,没有人在乎,而当某个环节出现异常,就成了大问题。这个挑战很难克服,而刻不容缓的安全形势正推动CISO需求量的增长。”

本文转自d1net(转载)

CIO与CISO的角色演变相关推荐

  1. 什么是CISO?成为CISO的角色,职责,职业,薪水和要求

    您是否想知道CISO是什么?他们的工作是什么?CISO的角色和责任是什么?如何成为首席信息安全官,以及成为首席信息安全官的最短途径是什么.您也可以如何加入高薪网络安全专家精英俱乐部.如果您正在寻找所有 ...

  2. 第10课:测试人员在微服务时代的角色演变

    本达人课到目前为止,谈得都是如何实施自动化的测试.但是,无论整个流程多自动化,都需要"人"这个角色来加以设计.开发.管理和维护.这离不开测试人员的全力投入.长期以来,测试人员在开发 ...

  3. 硅谷VC想对CIO说这些

    风险投资圈的杰出人群认为CIO们如果和早期创业公司合作可获颇丰,但取决于他们是否能不受热词影响,而是始终坚持其业务优势. 在今天的IT领袖探讨中,CIO.咨询顾问和其他意见领袖用到很多次例如" ...

  4. 【IT微小说】CISO琳达的一天

    "哒哒哒"的几声轻响,琳达睁开眼睛,看了看窗户的方向,前院的草地自动灌溉系统正在启动中,预示着凌晨五点钟了. 琳达喜欢把自动浇水系统设置在清晨,在她看来,花草树木吸收到充足的水分, ...

  5. 为什么互联网公司CFO和CISO需要相处好

    业务作为捕获和扩展收入的系统而存在.该系统的核心是CFO和CISO之间的关系.首席财务官渴望消除所有的收入障碍.在许多情况下,消除这些障碍会使CISO难以保护业务.在不久的将来,企业的成功将在很大程度 ...

  6. 年薪可达千万 为什么CISO这么抢手?

    IT经理网点评:随着企业大规模数据泄露事件的频发,信息安全已经成了数字时代企业的生死命脉,过去CIO兼任CISO的做法已经被证明是一个严重错误,今天无论是大型零售商还是各国政府,都纷纷重金招募CISO ...

  7. 独家 | 一文盘点数据行业的动态演变(附链接)

    作者:Deepesh Nair 翻译:王雨桐 校对:丁楠雅 本文约5800字,建议阅读15分钟. 本文从多个角度盘点数据行业近年来的变化,并对当前数据行业现状进行了分析和评价. 近年来,数据行业不断涌 ...

  8. CIO的职业之路应该朝向何方 做主角还是配角?

    CIO的职业之路应该朝向何方 做主角还是配角? 在企业中甘做配角的CIO,可能被看做碌碌无为受忽视:而想进入企业管理高层的CIO,也有被视为管理欲太强的风险.何去何从,CIO的职业之路应该朝向何方? ...

  9. 调查:中国CIO在亚太拥最大战略影响力

    文章讲的是调查:中国CIO在亚太拥最大战略影响力,随着中国不断鼓励企业创新发展,越来越多的行业开始利用信息技术提升竞争力,首席信息官(CIO,Chief Information Officer)在大中 ...

最新文章

  1. python2的input,关于python2.x input函数的安全隐患
  2. mysql 将三个月的数据导到历史表_迁移数据到历史表,减少业务表中数据压力 Mysql...
  3. Python + wordcloud + jieba 十分钟学会用任意中文文本生成词云
  4. mysql数据库通过二进制 -【恢复数据记录】
  5. mysql+control+user_mysql的基本使用
  6. MVC的WebApi中开启Session会话支持
  7. 【Flink】flink zookeeper HA 实现分析
  8. 2020年,把i3 4170升级成e3 1231 v3有必要吗,顺便我想把750Ti换成1650s?
  9. java 同步块关键字_Java同步关键字,同步方法和块
  10. java程序无法启动_无法打开java小程序?小迅支招
  11. limeSurvey资料
  12. Python写房贷计算器的算法
  13. Stephen R.Covey《高效人士的7个习惯》
  14. 利用python实现短信和电话提醒功能
  15. WSL2跟踪 - 18945: 通过localhost直接访问 WSL2 容器中的服务
  16. SourceInsight 豆沙绿背景颜色
  17. [转]数据分析与处理之二:Leveldb 实现原理
  18. 学英语《每日一歌》之she
  19. 警用装备智能库房管理系统设计方案
  20. 如何学习kotlin?Kotlin基础知识快速入门

热门文章

  1. 【096】2012年总结(流水账式)
  2. 【Unity2DMobileGame_PirateBomb07】—— 代码实现炸弹爆炸的物理效果
  3. canvas绘制时钟刻度表
  4. 数字签名MD4、MD5
  5. 什么是Linux的root用户?
  6. Python实现9x9方格数独求解小工具
  7. 自制的搜狗输入法皮肤
  8. FZU - 2261 浪里个浪 ( 最短路
  9. 论文报告中如何优雅的粘贴代码(表格版)
  10. 硬盘电路板损坏故障数据如何修复?