CISO人事变动频发 何谓“幕后推手”?

简介:

Joseph Granneman是SearchSecurity.com的信息安全管理方面的专家。他拥有超过20年的信息安全方面的技术经验。

近来,我看到有大量经验丰富的CISO们正辞职,跳到安全厂商处就职。是什么在驱动这一趋势的发展?特别是在业界正值严重缺乏有经验的信息安全专业人才之际?

CISO人事变动频发 何谓幕后推手?

Joseph Granneman:过去几年来,对经验丰富的信息安全领导者这一需求急剧增加。CISO这一职位日渐成熟中,也开始在企业中发挥更多的战略作用,这一变化缓解了之前遭受的挫折并提高了整体工作满意度。身为CISO,有着创新和开拓的空间,因为该行业尚为年轻并具有可塑性。从职业安全角度来看,身为CISO也许再不会有比现在更好的时机。然而,仍然有许多CISO正离开他们现在的公司,去了安全或IT厂商担任非CISO的高管职位。

这种跳至厂商就业的现象,存在许多潜在原因。尽管对有经验的CISO们存在如此高的需求(这一点听起来似乎很乐观),但这种需求背后的黯淡原因正是众多公司在对抗网络犯罪的战斗中失利这一不争的事实。大批的海量数据泄露事件成为今年头条,且这一趋势持续增长。为防止这类事件的发生,日益增大的压力加诸于CISO身上,即使公司自身并未能分配适当的资源去建立正确的防御。CISO这一职位不幸地成为官僚的傀儡和代罪羔羊,这导致对这份工作满意度的降低以及高层人事变动率的提升。另一方面,厂商可以提供难以抗拒的条件来吸引CISO跳槽,从而摆脱这种压力。

信息安全的重要性业已提升,但它仍然苦于身为费用部门的耻辱。这正是许多信息安全项目经常缺少资金并被忽略的原因所在,因为企业优先看重产生收入的项目。这对于那些充满激情的CISO可谓是一种遏制,因为他们往往想要勇于创新、尝试产生收入而不是管理一个预算短缺的部门。而厂商正在物色那些渴望这种创新机会的CISO们。

随着公司意识到信息安全的重要性,CISO这一角色持续获得认可并具有影响力。许多公司持续沦为数据泄露或非授权入侵的受害者,但以有限资源保护公司网络和数据的这种压力,可能使得CISO重新思考他们的职业选择,并选择去为厂商工作。一位前CISO很可能会作为一份子参与开发产生收入的新产品过程中去,而不用去辛苦祈求公司CFO增加信息安全的资金投入。

作者:Joseph Granneman


来源:51CTO


相关文章
|
4月前
|
SQL 安全 Go
跨越威胁的传说:揭秘Web安全的七大恶魔
跨越威胁的传说:揭秘Web安全的七大恶魔
跨越威胁的传说:揭秘Web安全的七大恶魔
|
监控
美俄激辩“网络战争” 应对网络攻击分歧重重
据《纽约时报》28日报道,目前美国与俄国正就如何联合抵制网络攻击问题进行激烈争论,双方计划于下周奥巴马访俄时就此进行进一步磋商。 美俄双方同意网络空间是一块新战场。 俄罗斯主张各国应像签订禁用生物化学武器公约那样,通过高级别会谈缔结一份关于网络战规则的国际条约,约束网络攻击行为;而美国则认为公约没有必要,应当直接诉诸法律,将网络攻击定为犯罪行为进行打击。
1050 1
|
安全 网络协议
纽约时报:安全问题将毁掉整个互联网
  越来越多的网络工程师和安全专家认为,要彻底解决当前的互联网安全和隐私问题,只能是放弃当前的网络而打造新的互联网。   至于新的互联网到底是什么样,目前仍在广泛探讨中。但有一点几乎可以肯定,必须要打造一个相对“封闭的社区”。
977 0
|
区块链 虚拟化
十问区块链!繁华幕后暗藏哪些“玄机”?
借用黑格尔的一句名言:“存在即合理”。我认为目前区块链市场的混乱,是新生事物必须要经历的一个过程。
1114 0
|
区块链 数据安全/隐私保护
|
安全
解谜:“银行大劫案”的幕后黑手与攻击索尼的Lazarus组织相关
本文讲的是解谜:“银行大劫案”的幕后黑手与攻击索尼的Lazarus组织相关,研究人员对近期金融机构网络攻击的调查发现,针对全球几十家银行的网络攻击活动与臭名昭著的网络犯罪组织“Lazarus”(拉撒路)有关。
1612 0
|
安全 数据安全/隐私保护 监控