成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

數(shù)字安全使企業(yè)關(guān)注CISO匯報架構(gòu)

安全
一直以來,CISO應(yīng)該向誰匯報的疑問,因?yàn)閿?shù)字安全的上升,讓企業(yè)高層有了新的緊迫感。

一直以來,CISO應(yīng)該向誰匯報的疑問,因?yàn)閿?shù)字安全的上升,讓企業(yè)高層有了新的緊迫感。

數(shù)字安全在企業(yè)內(nèi)已經(jīng)上升到了新高度,而CISO則是它的守護(hù)者。

數(shù)字安全使企業(yè)關(guān)注CISO匯報架構(gòu)

“趕緊找一位CISO,”Nemertes Research的總裁和創(chuàng)始人。

網(wǎng)絡(luò)安全專家Candy Alexander認(rèn)為企業(yè)需要一位CISO。 “這是至關(guān)重要的。絕對至關(guān)重要。企業(yè)絕對不能沒有CISO。”

比較有爭議的是,一旦這位安全高層上任,最佳的匯報架構(gòu)應(yīng)該是什么。他或她應(yīng)該向CIO匯報?還是向運(yùn)營或者法務(wù)部門匯報?還是直接向CEO匯報?

“自從CISO這個職位誕生,就一直有爭議。” Alexander說,他之前也是一位CISO,現(xiàn)在是獨(dú)立顧問。

根據(jù)Cloud Security Alliance and Skyhigh Networks最近的一份報告, 61%的企業(yè)有一位CISO。其中,42%的向CIO匯報,32%的向CEO匯報, 26%的向其他高管匯報,包括總法律顧問和CFO。

之所以有CISO匯報架構(gòu)的爭論,和CISO為什么如此重要有關(guān):保護(hù)公司的業(yè)務(wù)不受各類信息安全的威脅。匯報給不合適的上級,他可能會從業(yè)務(wù)角度施加不正當(dāng)?shù)挠绊懀拗艭ISO展開工作的能力。

信息安全需要IT計(jì)劃,當(dāng)然,是屬于CIO的職能范圍,但全面數(shù)字安全則不屬于, Alexander說。

“他們不一定像我們這些處于該領(lǐng)域內(nèi)的人一樣,擁有對于安全技術(shù)和/或?qū)嵺`和方法的遠(yuǎn)見,洞察力。”

CISO匯報架構(gòu)的多樣化

不僅僅是管理信息安全,CISO需要管理整個公司的信息安全戰(zhàn)略。他或她需要與高管合作,讓他們意識到網(wǎng)絡(luò)安全威脅是業(yè)務(wù)的威脅,然后確保消息層層傳遞下去,到達(dá)中層經(jīng)理和他們的業(yè)務(wù)部門。

如果CISO向CIO匯報,可能會有生產(chǎn)力和安全之間的沖突, Alexander說。CIO的職責(zé)是創(chuàng)新,推動盈利的業(yè)務(wù)戰(zhàn)略,讓新的應(yīng)用上線,并確保在用戶需要的時候,有IT服務(wù)可用,理論上,會掩蓋安全措施。Alexander說,CISO與CIO之間會發(fā)生預(yù)算上的爭論,多少資金應(yīng)該分配給安全,多少分配給支持業(yè)務(wù)的IT基礎(chǔ)設(shè)施。

“你很難向公司的高管進(jìn)行匯報,述說IT應(yīng)該配合這個項(xiàng)目,當(dāng)你的老板也坐在其中,”她說。“你真的不想那樣做。”

CISO也不應(yīng)該向CEO匯報,在Alexander看來。CIO與CISO之間的爭論經(jīng)常需要CEO做出裁決,而CEO沒有這樣的時間。

正確的架構(gòu)根據(jù)公司有所不同,她說,但是COO應(yīng)該是CISO的老板,因?yàn)檫@種模式將安全和風(fēng)險意識直接帶入企業(yè)的日常運(yùn)營。CFO也可以,因?yàn)樽鳛樨?fù)責(zé)財(cái)務(wù)報告質(zhì)量的高管,明白相互制衡對于企業(yè)安全的重要性。

總之,最重要的是,CISO需要和CIO平級, Alexander說。這樣,CIO會重視CISO,當(dāng)他警告某個應(yīng)用或其他IT資源對企業(yè)構(gòu)成了威脅。他們之間的對話不應(yīng)該是“為什么你不能保護(hù)你的邊界?”而應(yīng)該是“讓我們一起想想,能做些什么。”

網(wǎng)絡(luò)犯罪合作伙伴

Equinix公司位于硅谷,為全球的企業(yè)提供數(shù)據(jù)中心資源,它的CISO向CIO匯報。George Do擔(dān)當(dāng)這一信息安全職位,他知道所有圍繞CISO匯報架構(gòu)的爭論。在某些企業(yè)內(nèi),首席IT和安全官之間,可能是對立的,無法合作的,但是在Equinix卻不是。 他的老板是CIO, Brian Lillie。

“我們是數(shù)據(jù)中心公司,但實(shí)際上我們的使命是和我們的客戶相互連接,” Do說。公司為了這一使命,在IT和云計(jì)算上投入巨資。“CIO是一個巨大的利益相關(guān)者。對我來說,安全應(yīng)該支持這一使命;安全不主導(dǎo),但是支持。”

企業(yè)在全球范圍內(nèi)運(yùn)行145個數(shù)據(jù)中心,Do為公司開發(fā)了一個安全戰(zhàn)略。除了風(fēng)險評估和制定長期和短期的目標(biāo),他負(fù)責(zé)的常規(guī)運(yùn)營項(xiàng)目還包括防火墻,為安全事故起草響應(yīng)計(jì)劃,部署新技術(shù)來減少風(fēng)險。他向Lillie匯報這一切,然后,他會給反饋,然后簽字。

在Lillie之后,Do將有關(guān)安全和風(fēng)險意識的信息傳遞給公司內(nèi)的其他人。他丟棄了在象牙塔內(nèi)管理安全的想法,使用良好的,傳統(tǒng)的溝通技能和同事進(jìn)行交流。

“我們使用合理化的安全政策,為什么我們有這些政策,為什么我們使用這種方式,”Do說。“10次中有9次,用戶能夠明白和理解。”

業(yè)務(wù)關(guān)聯(lián)

Nemertes的Johnson最近就安全戰(zhàn)略采訪了一些公司,發(fā)現(xiàn)在擁有最成熟的網(wǎng)絡(luò)安全戰(zhàn)略的企業(yè)內(nèi),CISO直接向業(yè)務(wù)高管匯報。

這項(xiàng)研究,調(diào)查了17個企業(yè),發(fā)現(xiàn)CISO和業(yè)務(wù)方面的距離越近,企業(yè)應(yīng)對當(dāng)前和未來的安全挑戰(zhàn)準(zhǔn)備的越充分。

Johnson在3月8日的網(wǎng)絡(luò)研討會上發(fā)表了這一研究。 如果CISO距離業(yè)務(wù)高管2個或以上級別,“你匯報的對象的匯報對象向業(yè)務(wù)高管匯報”——這樣的企業(yè)的安全成熟度就較低。擁有這樣相距兩個級別的CISO匯報架構(gòu)的企業(yè)擁有應(yīng)對網(wǎng)絡(luò)攻擊的基本技術(shù)和員工,但它不能在問題發(fā)生之初,就阻止。

匯報給CIO的情況稍好,但是距離業(yè)務(wù)高管仍有一個級別。

“錯誤不在CIO,” Johnson在接受采訪時表示。“這是CISO的工作,將信息安全風(fēng)險轉(zhuǎn)化為業(yè)務(wù)風(fēng)險。” 而CISO向哪位業(yè)務(wù)高管匯報則不那么重要:可以是CEO,CFO,COO或者首席風(fēng)險官。

CISO也應(yīng)該定期與董事會保持溝通, Johnson說,每個財(cái)政季度向負(fù)責(zé)風(fēng)險和合規(guī)審計(jì)的運(yùn)營委員會進(jìn)行更新。

“并不需要,向8個人進(jìn)行正式的演講,” Johnson說。“也許是每隔一個周四,和負(fù)責(zé)風(fēng)險委員會的三個人一起吃頓飯。”

責(zé)任編輯:藍(lán)雨淚 來源: TechTarget中國
相關(guān)推薦

2021-04-05 14:45:04

CISO安全專家安全高管

2023-02-02 13:53:00

CISOCEO數(shù)字化

2020-03-23 10:59:52

CISO網(wǎng)絡(luò)安全漏洞

2024-01-18 16:52:02

CISO企業(yè)? 網(wǎng)絡(luò)安全

2020-06-02 10:51:02

網(wǎng)絡(luò)安全漏洞數(shù)據(jù)

2014-09-23 10:33:19

2018-04-14 07:12:06

2019-11-18 13:52:02

網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊攻擊成本

2013-03-05 10:15:30

2020-11-04 10:30:26

移動安全漏洞數(shù)據(jù)泄露

2024-10-31 15:32:23

2018-05-22 07:41:34

2018-10-15 12:13:17

2021-01-19 22:27:20

數(shù)字化轉(zhuǎn)型企業(yè)領(lǐng)導(dǎo)者CIO

2022-03-04 23:55:33

安全架構(gòu)結(jié)構(gòu)

2010-03-09 09:12:25

云安全CeBIT亞馬遜

2013-10-31 11:21:17

2024-08-16 19:36:09

2022-09-20 07:31:40

CISOAPI安全安全基礎(chǔ)設(shè)施

2018-11-15 15:27:31

物聯(lián)網(wǎng)安全物聯(lián)網(wǎng)IOT
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 在线电影日韩 | 婷婷色网 | 国产精品欧美一区二区三区不卡 | 久久大香 | 91国内外精品自在线播放 | 毛片一级片 | 亚洲国产精品一区二区第一页 | 日韩精品久久久 | 国产丝袜av| 九九综合 | 日韩精品欧美精品 | 欧美一区二区三区四区在线 | 欧美精品久久 | 久久久精品影院 | 欧美日韩国产精品一区 | 亚洲 欧美 另类 综合 偷拍 | 亚洲精品99 | 精品亚洲一区二区三区 | 久久久久久久久中文字幕 | 一级做受毛片免费大片 | 熟女毛片 | 日韩和的一区二在线 | 精久久久 | 日本一区二区三区视频在线 | 91精品国产91久久久久久吃药 | 久久久久国产 | 亚洲区一| 国产亚洲一区二区三区在线观看 | 黄色片在线看 | 一区二区免费看 | 国产精品18毛片一区二区 | 免费人成在线观看网站 | 国户精品久久久久久久久久久不卡 | 天堂成人国产精品一区 | 日本福利片 | 国产精品久久久久一区二区 | 国产毛片久久久 | 亚洲欧美综合 | 国产香蕉视频 | 亚洲狠狠丁香婷婷综合久久久 | 午夜影院视频在线观看 |