CIO与CISO的角色演变

简介:

CISO(首席信息安全官)一般是向CIO(首席信息官)述职,但是随着安全变得越来越重要,这种情况正在悄然改变。那么,这将如何改变两者之间的关系?两者如何更好地合作?CISOs-role-in-corporate-boardroom.jpg

多年以来,安全人员一直是由CIO直接管理的。而今,随着众多企业越发重视安全,CISO的地位变得更加重要。因为这种变化,两者的工作关系发生了转变。CIO负责领导、洞察及实现IT项目,以推动业务发展;而CISO则负责提供见解与指导意见,以确保策略安全。

CenturyLink副总裁兼首席安全官David Mahon表示:

“在CIO与CISO的关系当中,后者的角色变得愈发重要。现在,安全是确保公司策略成功执行的基本要求。”

为何会发生角色演变

安全的演变是造成这一现象的原因之一。企业的网络越来越复杂,尤其是随着自带设备(BYOD)计划的发展,公司网络中的设备越来越多,数量之大,前所未有。同时,黑客们正使用更加高级的攻击手段,来入侵公司系统,窃取数据。

Mahon解释到,在这种动态环境下,CISO将负责找出安全隐患,并就未来的计划向CIO提供建议。两者共同审查大方向,查看整个公司的系统与数据,并由CISO提出指导意见。比如说,CISO可能会向CIO建议,避免与某个供应商合作,因为与之合作可能带来安全风险。

Benchmark Executive Search公司总裁Jeremy King认为:“目前尚无企业架构标准,但在大多数上市公司,CISO仍然是直接向CIO汇报的。”King认为,每个公司对风险管理见仁见智。有些企业中的CISO向总顾问汇报,其他的有向合规部主管汇报,还有的向COO或者CEO汇报。另外,CISO和CIO也得到了更大的权利,可以否决关键决策。

Optiv公司的“CISO办公室”执行总监Dawn-Marie Hutchinson表示:“CISO在董事会议上有发言权,他们会提议大家探讨企业的战略方向,以及如何实现相应的功能。”Hutchinson认为,过去这是CIO的责任,但汇报结构正在改变,安全问题和相关项目逐步成为重点。企业想要了解如何维持信息系统的私密性,这样的关注给了CISO更多的机会,与董事会成员及执行层面谈。

IronNet Cybersecurity公司主管Greg Conti预测,随着越来越多的重大入侵事件持续发生,未来企业对CISO的需求量将渐渐增多。他解释说:“CISO必须了解技术、政策、法律、合规性、风险和其他许多领域。这些领域多种多样,这种复杂性需要强大的团队来应对,因为没有人会是所有这些领域的专家。”

Hutchinson表示,随着CISO在企业决策中的角色越来越重要,CIO的职责也在改变。CIO将更多地被调去处理运营技术和操作相关问题,比如外包、云使用和网络可用性问题——都是与安全不相关的问题。

CISO变得更光鲜

下一步,随着角色和关系继续演化,CIO和CISO将面临截然不同的挑战。Hutchinson认为CIO的角色不会消失,但将被重新界定。根据她的预测,CIO将在业务创新当中承担更多的责任。她认为,创新型公司都有强大的CIO领头。新技术的使用将是CIO面临的挑战。他们常常专注于维持一切正常运转,而没有时间带领IT部门更加高效地提供及支持一些工具,以应对不断改变的业务需求。

Mahon认为,随着威胁态势的演变,CIO与CISO将面临另一个问题:“如何在开发目标市场及满足消费者需求的同时,保持企业认定的风险管理态度?”

此问题要求确定风险管理态度的高层领导团队,在快速上市与安全之间取得一种平衡。他们可以选择迅速上市,但这样做可能会影响企业的长远表现。

Conti表示,CISO和CIO角色的变化可能将对公司的开支造成影响。他认为:“从某些方面来看,CIO的角色可能变得没有CISO那么光鲜亮丽了。比方说,CIO面对的典型挑战是,当一切正常运转时,没有人在乎,而当某个环节出现异常,就成了大问题。这个挑战很难克服,而刻不容缓的安全形势正推动CISO需求量的增长。”

本文转自d1net(转载)

目录
相关文章
|
3月前
|
机器学习/深度学习 人工智能 监控
CEO和CIO如何在企业中引领AI革命 扮演战略领航者的角色
CEO和CIO如何在企业中引领AI革命 扮演战略领航者的角色
|
4月前
|
传感器 物联网 区块链
未来已来:新兴技术在塑造现代社会中的角色
【8月更文挑战第11天】本文深入探讨了区块链、物联网和虚拟现实等新兴技术的发展现状与未来趋势。通过分析这些技术的实际应用案例,我们揭示了它们如何改变我们的工作、生活和社交方式。文章旨在提供一个全面的视角,帮助读者理解这些技术背后的潜力及其对社会的深远影响。
|
6月前
|
数据采集 人工智能 安全
首席数据官面临的最大挑战:让同事们理解他们的角色
首席数据官面临的最大挑战:让同事们理解他们的角色
|
存储 架构师 安全
【企业架构】企业架构师的战略角色
【企业架构】企业架构师的战略角色
|
存储 云安全 架构师
「企业管理」云时代的 CIO ,CEA和CDO的角色
「企业管理」云时代的 CIO ,CEA和CDO的角色
|
存储 云安全 架构师
「信息管理」云时代的 CIO ,CEA和CDO的角色
「信息管理」云时代的 CIO ,CEA和CDO的角色
|
数据采集 机器学习/深度学习 存储
首席数据官 (CDO) 的十一项核心职责【最后一项很关键】
公司聘请首席数据官 (CDO) 的趋势为数据管理专业人士创造了新的机会,他们可能认为自己的数据职业生涯已达到稳定水平。
首席数据官 (CDO) 的十一项核心职责【最后一项很关键】
|
安全 网络安全
首席信息安全官摆脱成本中心陷阱的五大策略
首席信息安全官摆脱成本中心陷阱的五大策略
159 0
|
架构师 程序员 项目管理
“我对技术架构的理解与架构师角色的思考” 读后感
“我对技术架构的理解与架构师角色的思考” 读后感
318 0
“我对技术架构的理解与架构师角色的思考” 读后感
|
监控 数据挖掘 大数据
随着智慧城市的发展,科技人员在政府中的角色也在演变
地方政府正在利用智慧城市计划来创建能够积极推动变革的流程和政策。他们无法单独解决这些问题。但政府和技术提供商之间的伙伴关系正在产生成果。
184 0

相关实验场景

更多