成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

能讓CISO丟掉工作的5個“小問題”

安全
大型數據泄露事件,可導致CISO甚至是CEO失去工作。但千里之堤毀于蟻穴,一些不甚明顯的紕漏,也能帶來嚴重后果。以下5種情況,CISO需要關注并小心。

大型數據泄露事件,可導致CISO甚至是CEO失去工作。但千里之堤毀于蟻穴,一些不甚明顯的紕漏,也能帶來嚴重后果。以下5種情況,CISO需要關注并小心。

 

[[211625]]

 

1. 重點工作只放在防護上

正如最近的Equifax和雅虎數據泄露呈現的,數據泄露可為公司企業帶來嚴重的信譽傷害。在這種情況下,如果能證明CISO疏于安裝最新補丁,或沒在數據中心、遠程辦公室及網絡邊界上安裝恰當的防火墻,沒能更新企業的數據環境以應對最新威脅,那么,CISO被炒基本是注定的。

遭遇歷史性安全事件,導致重大經濟損失和大量負面宣傳,這時候炒掉CISO很大程度上是出于公關考慮,公司必須向公眾表明他們在采取行動。其他情況,就是CISO確實玩忽職守,準備不足了。他們沒有堅實的響應及恢復計劃,一個本可以限制不良影響的計劃。CISO將重點只放在防護上的情況太常見了。

數據泄露通常導致最高調的解雇,因為數據泄露總是登上新聞頭條,且會影響到很多人。公司里,CISO應對每一個自己雇來的人負責。因此,即便數據泄露并非CISO的直接責任,其任職合約往往也會被終止。

2. 擔責任卻沒溝通

認為公司所有風險決策都是自己責任的CISO,基本上等于將自己的工作置于風險之中。這種情況下,CISO會站在安全、風險和合規的角度,定義公司哪些事能做,哪些事不能忍,而不是作為溝通促進者讓決策層行使決策責任。

太多安全高管認為自己肩上扛著整個公司,導致技術知識超越了業務領域。因此,他們根本不溝通風險,實際上抑制了管理層決策風險管理投入的能力。

CISO必須能夠向不熟悉安全的董事或高管清晰地解釋風險和安全解決方案,以便他們能在風險耐受上做出明智決策。這么做,可以讓CISO卸下獨力承擔任何安全漏洞的重擔。

CISO必須與整個公司所有部門協作,才可以推行有效的安全策略。CISO與高級領導層和公司其他部門成員有效溝通的能力,是十分關鍵的。缺乏有效溝通,不僅僅會導致CISO領導下的團隊效率低下,還會影響到鄰近部門的表現。

3. 合規失敗

基于公司性質和需要保護的數據,CISO必須履行合規職責,遵從國家政策和法律。很多公司甚至在競價投標、提供服務或供貨上都必須遵守合規監管義務。只要沒通過合規認證,公司的銷售基礎就會受到動搖。

如果沒能維持合規狀態,且被內部或外部審計員找到了較大合規空白,預算外的非預期修復開銷,就會讓公司陷入修補去年疏漏的泥潭,而不是用于構筑更好的未來。這一旋渦會越來越難以逃離。

合規,尤其是在網際互連數據共享的數字時代合規,是非常重要的頭等大事。隨著時間推移,合規規定正變得越來越嚴格、復雜和繁多。

各種規定隨行業、地區、國家及其他因素而有所不同,合規責任通常落在CISO及其他安全和IT主管身上,他們要與內部律師或外部法律專家合作,確保自家公司符合各種法律法規。

4. 非職業行為

與其他職能角色類似,被炒,也可能源于CISO的非職業行為,甚至是CISO直屬的下屬的非職業行為,也會成為CISO被炒的導火索。如果CISO未能糾正不恰當行為,比如性騷擾,就可能導致CISO職業生涯的終結。

非職業行為還包括在社交媒體上發表不恰當言論。CISO是公司里可見度頗高的成員,公開發表意見需謹慎。CISO發表的任何爭議性觀點,可能對公司造成負面影響,導致CISO自身被解雇。

5. 系統恢復時間

時間就是金錢。系統、網絡和設備連接會受到宕機的影響。如果宕機時間持續很久,損失的金錢會是天文數字。宕機會造成業務中斷、降低員工生產力,對公司業務合作伙伴、客戶和供應商產生負面影響。

任何持續較久的安全故障,同時也是公關噩夢和對公司信譽的重大打擊,會造成業務流失。可用性與正常在線時間,應受到全面細致的備份和災難恢復計劃支持,該計劃還包括有內部運營水平協議,指定了任何服務中斷發生時的一系列指令。

每家公司都應有災難恢復計劃,包含有供應商、云和第三方服務提供商的聯系人詳細信息。在供應商、云和第三方服務提供商響應、遏制安全事件并追蹤黑客的時間上,合同中有何規定,也是CISO應該知道的內容。

責任編輯:趙寧寧 來源: 安全牛
相關推薦

2021-03-31 14:31:43

供應鏈攻擊惡意代碼CISO

2021-11-01 16:01:35

CISO內部威脅網絡安全

2017-01-05 09:59:45

2023-03-08 11:11:15

2011-06-29 15:52:14

友情鏈接

2009-08-25 15:23:16

C#子線程

2021-03-08 17:00:47

XDRCISO網絡攻擊

2024-08-22 15:07:24

2022-08-11 11:43:01

CISO首席信息安全官

2020-05-08 11:44:42

CISO安全風險管理網絡安全

2024-03-19 15:28:54

網絡安全CISO

2024-09-27 17:04:09

2024-08-22 18:53:51

2021-04-19 17:12:53

網站工具

2017-11-06 15:50:29

中年程序員工作

2012-08-13 11:11:28

2009-07-07 13:12:44

Java Servle

2022-12-15 17:26:16

2011-07-04 09:39:31

項目管理

2022-06-10 13:40:44

CISO首席信息安全官
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人精品一区二区三区 | 激情五月婷婷 | 麻豆va| 2019天天操 | 免费久草| 91精品国产综合久久精品图片 | 欧美日韩在线精品 | 亚洲毛片一区二区 | 欧美日韩精品免费 | 韩国精品一区二区三区 | 伊人色综合久久天天五月婷 | 日韩精品 电影一区 亚洲 | 在线观看国产www | 日本午夜网 | 日韩在线观看中文字幕 | 国产精品成人久久久久 | 免费黄色av网站 | 欧美精品一区在线观看 | 国产原创在线观看 | 中文在线播放 | 国产欧美久久一区二区三区 | 国产999在线观看 | 蜜桃精品视频在线 | 国产婷婷色综合av蜜臀av | 中文字幕日韩欧美 | 国产日韩欧美精品一区二区三区 | 羞羞视频免费观看入口 | 日韩欧美国产精品综合嫩v 一区中文字幕 | 欧美一区二区三区在线看 | 日韩有码在线播放 | 国产高清视频 | 中文字幕亚洲精品 | 中国免费黄色片 | 视频一区二区中文字幕 | 亚洲一区二区三区四区av | 一级做a爰片性色毛片 | 久久亚洲精品国产精品紫薇 | 国产精品久久久久久久久久三级 | 在线观看中文字幕 | 中文字幕国产精品 | 91一区二区三区 |