CISO的最新职责:建立信任
2021-02-24MaryK.Pratt沈建苗
计算机世界 2021年7期
关键词:网络安全
Mary K. Pratt 沈建苗
首席信息安全官Omar Khawaja的公司Highmark Health大规模改用远程工作环境时,他只有一项重要任务:让员工们能够从任何地方顺利完成工作。
但为了尽快完成这项任务,Khawaja提议放宽某些控制措施。他这样解释:“我们存在的目的就是成为业务赋能者,因此如果我们阻止业务部门开展要做的工作,那将毫无意义。”
Khawaja的提议看似很激进,不过他表示自己知道其他剩余的安全层可提供所需的保护。不过,他还是希望高管团队的其他成员与自己一样信心十足。

他们确实信心十足。
他说:“我得告诉他们,我们在放宽控制措施,对方的答复是‘如果你进行过分析,觉得这么做是对的,那么我们将全力支持。”
CISO们发现其角色已发生了变化,从专注于战术部署的管理角色转向注重业务战略和风险管理的行政角色。
作为这种变化的一部分,CISO们必须在所有利益相关者(客户、合作伙伴、员工、董事会成员及其他高管)当中树立信心,坚信他们和安全团队在制定网络安全决策时牢记本组织的最大利益。
换句话说,CISO们必须赢得利益相关者的信任。唯有这样,面对不断变化的形势,甚至不同寻常的情况,每个部门开展日常业务时,才坚信安全部门可以始终如一地保护人员、隐私、系统和数据。
Gene Fredriksen是一名资深的安全高管,现在担任全美信用合作社信息共享和分析组织(NCU-ISAO)的执行董事,兼Pure IT信用合作社服务公司的网络安全负责人。他说:“现在发生了天翻地覆的變化。大家的工作方式不一样,觉得很不适应。……
登录APP查看全文
