CEO、CFO、CIO和CMO应如何担起企业安全的责任

保护数字资源和管理网络风险的人才、过程和技术,是维系企业和社会稳定繁荣的基础。即便如此,在很多企业中,董事会和高管层才刚刚开始真正参与到网络安全策略和管理中来。

达斯达克最近的一次调查,凸显了跨国企业高层在网络安全意识和责任上的缺失:太多董事会成员和高管理解不了安全简报,不愿承担数据泄露的责任。

联网技术和设备、大数据,以及网络犯罪的同时引爆,导致了新高管角色的更广泛采纳,比如首席安全官(CSO)、首席信息安全官(CISO)和首席数字官(CDO)。随着信息监管、风险管理和合规在范围和复杂度上的增长,让高管层焦虑忙碌的的高级策略和监督责任更多了。然而,如果角色未能清晰定义,或者协作不力,新增的责任也会引入混乱和低效。

涉及网络安全问题,董事会成员和核心高管,尤其是没有直接参与部署安全项目的那些,能否完全融入并持续做出贡献是极为重要的,比以往任何时候都重要。

CEO(首席执行官)、CFO(首席财务官)、CIO(首席信息官)和CMO(首席营销官)之类的角色在过去十年里经历了重大转型。企业领导的公众监督创了历史新高,部分原因是大量黑客事件和全球数据泄露事件的爆发。过去几年的经验越来越表明,在数据泄露事件中,被黑企业会被追究完全责任并被大家斥责。因此,高管层的每一个人,都可能面对着巨大的压力。

不过,好消息是,高管们开始对保护企业资产、数据、员工和客户的安全措施投以更多的注意了。警示故事、末日场景和公众羞辱的威胁起到了重要影响。高管意识和参与最终得到了提升,但建立坚固的防线需要持续的战略性的协作。主管们必须从上至下地推行责任文化,确保他们的意思传达到企业各层级。

只有在高管们用自己的专业知识和特殊地位帮助确立优先级,并保持安全工作符合企业目标的情况下,全方位照顾到防御、风险管理、预防、检测、修复和事件响应才会更加可行。我们可以来看一下高管中每个角色的职能和地位。

CEO

CEO的位子可不好坐,常常面对着千头万绪的工作。他们要处理不断涌入的IT基础设施及服务相关新规则和风险因素,确保企业正常运转。这些挑战只能通过协作性的团队工作来应对。建立完备健壮的网络安全项目,需要来自CEO的强大领导力,以及与董事会和其他高管协作打破传统职能樊篱重新定义角色的意愿。通过保持安全项目符合公司战略目标,CEO可帮助公司获取竞争优势,自信把握新兴机会。

为保持对公司安全准备程度的准确大局观,CEO必须主动征求并提炼来自不同利益相关者关于安全的顾虑、意见和建议。确保团队用“何时”而非“是否”发生安全事件的思维思考问题是十分重要的——网络攻击太多太复杂,认为可以完全规避掉是十分愚蠢的想法。

数据泄露发生时,你必须拿出快速有效的事件响应;响应越快,结果越好。在监管者和消费者眼里,信誉是由全面持续的网络安全工作支持的。CEO必须展示出通过安全分析、培训、计划和测试有意建立的快速恢复策略。CEO通过强调持续沟通与协作的重要性来领导全局。在整个公司和供应链范围内倡导安全意识文化,可以加强公司的防御;“内部人士威胁”依然是最常见的攻击界面。

CFO

网络罪犯直接或间接地攻击财务系统,各种类型的数据泄露持续影响公司的底线。这些持续的威胁,需要CFO紧密参与进安全措施和网络风险管理中来。CFO还忙于偷盗、浪费和供应链问题导致的资金损失,所有这些都可能源于网络事件或被网络事件激增放大。

从内部运营到投资人关系,CFO角色的每一个部分都涉及高度敏感的数据,这些数据必须被严格管控和保护。为履行他们基于信任的职责,CFO必须保有对这些关键信息的存储位置、潜在的窃贼和窃取方式的深入了解。他们的职责包括向董事会揭示网络攻击的潜在影响。这就要求CFO们将安全风险集成到关于投资、规程和合作伙伴关系的讨论和决策中。分析网络保险和安全解决方案的可行性和成本效率也落在CFO的职责范围内。另外,CFO还应该紧密参与到公司事件响应计划的起草和演练部分,与股东、合作伙伴、供应商和客户进行沟通。

在倡导和推进可促进公司长期增长的关键投资上,CFO也扮演着重要的角色。有前瞻眼光的CFO,能认识到网络安全投资作为保护信誉、股价、金融资源和专利信息主要方式的重要性。

CIO

CIO这个角色,当然是与网络安全责任紧密相连的。CIO明显能从更广泛的协作方法中收获最多。集结了公司各领域菁英的统一的前端,明显比只依靠IT团队构建的薄弱防线有力得多。

随着CISO和CDO之类新的角色加入分担工作量,CIO们应担负起将非技术类高管和董事会成员拉进来的责任。他们的新方针,是精于协调所有利益相关者,为安全项目获取更好的资金和支持。他们必须用商业和风险的语言陈述问题,说服董事会和投资者认同IT与风险管理之间的重要联系。董事会想要的是定期更新的指标和评估,以便进行不同时期的比较。将这些数据形成准确全面的信息技术风险视图的方法,也是董事会需要的。纳斯达克调查发现,大部分董事会成员,尤其是那些防护脆弱的公司里的,就不能理解网络安全报告。CIO的工作,就是桥接起这危险的认知空白。

维持技术收益、安全控制和风险管理之间的有效平衡,是CIO的职责所在。通过将自己的工作与商业战略目标相吻合,CIO将能更紧密地与其他高管同事协作,塑造商业决策、有竞争性的战略和可持续的创新。

CMO

CMO(首席营销官)照顾着与客户的联系比以往任何时候都更紧密的数字王国,所以,他们的角色近几年来见证了巨大的改变丝毫不令人感到惊讶。手机营销、社交媒体、广告技术和大数据带来的进步,推动了消费数据的巨量增长,可供营销目的进行收集和分析。这些数据大多受到隐私条例的监管,管理这些数据的部分工作,就是要保护数据不被窃取和滥用。毕竟,网络罪犯对这些数据的兴趣,跟你也是一样的。数据驱动的市场营销取决于客户的信任,而频现报端的重大数据泄露事件正在侵蚀这份信任。

品牌和客户间关系受网络攻击余波损害的事情越来越多。数据泄露事件中,CMO身处前线和焦点。所以,他们应确保自身是事件响应和数据安全计划中的一部分。近期事件的重大教训之一,就是财务和信誉伤害是被放大还是缓解,取决于品牌响应的快速性、可信度和效率。只要客户感受到透明度或关切度的缺失,CMO的所有努力就会灰飞烟灭。

今天的企业中,CMO的部门驱动着基于数字的增长。董事会和管理团队依赖他们来引领品牌、产品和创新工作获得竞争优势,同时又避免与数据隐私法规冲突。确保品牌堂堂正正鹤立鸡群,就是CMO的工作。

责任从顶层开始

高管具备公司组件内部互联方式的最清晰全面视图。对共同价值和战略的认真共享的承诺,是管理团队和董事会间构筑良好关系的基石。只有通过真诚持续的协作,网络犯罪和网络间谍这类的复杂威胁才能被妥善管理。缺了同步监管,风险因素将长驱直入。

跨国企业里往往会有很多元素超出高管的控制,传统风险管理的敏捷度也不足以应付网络空间活动的危险。夯实准备的基础,高管们可以基于供公司耐受度和风险概况评估威胁界面,打造网络恢复力。将企业导向准备充足、响应及时、恢复有效的位置,是保护资产安全,保护客户、合作伙伴和雇员安全的确切方式。

所有高管挺身而出,担负起桥接意识和行动间空白责任的时候到了。今天这种不断扩张的全球网络威胁态势下,想要扛住持续的动态的网络威胁,企业需要自顶向下打造根深蒂固的安全和责任文化。

本文转自d1net(转载)

时间: 2024-10-05 07:34:28

CEO、CFO、CIO和CMO应如何担起企业安全的责任的相关文章

梦想还是要有的,不想当CEO的CIO不是好的IT主管

两个月前在青岛观战了一场关于"互联网时代还需不需要CIO"的辩论赛,不出所料,现场果然火花四起,火药味十足.原因在于这个辩题实在拟的十分刁钻和狡猾--互联网时代还需不需要"CIO",而并不是互联网时代还需不需要"首席信息官".也就是说,在这里,我们可以对"CIO"做出其它合理的释义,比如早年前调侃的"career is over",或者近两年被赋予了美好愿景的"首席创新官"."

Gartner预测:到2020年成功的CDO中有15%将变身为CEO、COO、CMO等

Gartner第二份年度首席数据官(CDO)调查发现,CDO角色和CDO办公室(OCDO)的早期采用这正在开创一种新的组织功能,以与IT.业务运营.HR以及财务并驾齐驱. 那些已经做出了引入CDO角色这个战略决策的企业机构希望能够从中获得尽可能多的新价值.调查中,有30%的受访CDO表示,他们直接向CEO汇报.CDO们通过在战略规划以及决策制定中贡献力量.以及领导数字业务的项目来提升企业的竞争力.因此,Gartner预测到2020年,成功的CDO中有15%将变身为CEO.COO.CMO或者其他C

天价CEO 廉价CIO[1]

谁是2007年的天价CEO? 平安保险公司董事长马明哲.年薪6600万元人民币. 谁是2007年的天价CIO? 平安保险公司副总经理.首席信息执行官(CIO)罗世礼,年薪640万元人民币. 当记者向熟悉的CIO们曝出这一数字时,他们无一不是一脸的惊愕.连国内知名薪酬专家.太和顾问研发中心副经理侯剑峰也向记者表示: "这个数字确实让人感到惊讶." 在随后展开的一系列调查中,记者还发现,伴随着天价CEO的批量产生,高价CIO在中国上市公司中也悄然浮现: 交通银行CIO侯维栋年薪136万元人

CIO、CMO、CDO该如何联手推动企业的数字化转型

最近,有关CIO和业务主管彼此打破IT应用上的壁垒,整合企业部门,让所有主管都直接倾听消费者需求的呼吁越来越频繁.然而许多企业仍然忽略IT在高层决策中的存在,导致IT和业务发展互相制约的问题屡见不鲜. 企业的部门合作现状 未来,CIO需要更急迫的转向新的工作常态.海外权威IT调研机构的报告显示,只有19%的企业表示他们的IT部门能够拥有全部的预算.由于企业的不同部门都希望IT能遵从它们的业务方式而实现技术功能,因此CIO和其它部门主管坐在一起共同探讨企业的数字化未来已是当务之急. 如果各部门主管

传统企业和互联网公司不存在差别,而互联网公司应小心被传统企业颠覆

百度 联盟峰会在黄山举行. 欢聚时代 CEO 李学凌 在会上表示,传统企业或将颠覆互联网公司,而未来十年互联网公司或将消失,传统企业和互联网公司不存在差别,而互联网公司应小心被传统企业颠覆. 李学凌的演讲主题为"颠覆的力量",他主要讲述欢聚时代如何顺势而为,试图解决教育产业资源分配不均的问题.此外,他认为二三线小城市师资力量差,有更大的需求,欢聚时代将更加致力于解决国内教育分配不平等的问题. 同时,他提出"互联网公司更应该小心被传统企业颠覆"的观点.他认为很多上市公

担起净化网络环境责任 IDC行业在发展中成长

担起净化网络环境责任 IDC行业在发展中成长 在去年年底我国就掀起了互联网的整风浪潮,各行各业的整治行动都紧锣密鼓地进行着.今年互联网的整风依旧严厉,为了整顿和规范互联网从业市场经营秩序.有效净化互联网网络文化环境,IDC行业也作出了重要的贡献. 2009上半年金融危机依然严峻,互联网整治行动加强,这可以说是IDC行业的突破之年,但难免让很多无法经过严峻考验的IDC遭遇淘汰.因为IDC是个高投入高成本的行业,所以具备实力和竞争力的企业会在这严峻的考验中更占优势.时代互联相关负责人认为,IDC服务

企业应选择和部署企业数据库加密策略

本文讲的是企业应选择和部署企业数据库加密策略,随着数据信息的价值被人们所认可,企业开始对数据库系统的安全越来越重视.而数据库往往是攻击者的首要目标,攻击者试图从中偷取知识产权信息和财务数据来牟利.针对计算机系统的攻击是多种多样的,但最终的目标通常都是数据库. 现在大部分研究主要集中在数据库基础设施安全,也就是存储.管理和服务数据的引擎.但我们常常忘了,攻击者的目标是数据.事实上,企业应该更多地专注于保护数据,而不是担心数据库系统. 当你听到"数据库加密"时,你会想到什么?加密静态数据?

天价CEO 廉价CIO[2]

势单力薄 记者细细查看了分别入选2006年和2007年度中国上市公司高管薪酬排行榜前10名的20家企业,包括深圳发展银行.招商银行.民生银行(诞生了2006年的天价CEO).中集集团.平安保险.中国人寿.中国银行.万科等,发现在这20家业绩显赫的企业中,明确设置了CIO职位,并且CIO进入决策层(其薪酬在公司财报上有体现)的仅有平安保险.招商银行和中国人寿,可谓凤毛麟角. 这些实力强劲的上市公司尚且如此,更何况民营企业和大型国企.清华大学经济管理学院副教授朱岩最近主持了一项关于中国CIO领导力的

天价CEO 廉价CIO[5]

"我现在鼓励企业的CEO从业务部门提拔一些有经验的人做http://www.aliyun.com/zixun/aggregation/34599.html">副总经理,并主管信息技术.他可能对技术一窍不通,没有关系,他可以去接受培训.学习技术要比培养管理能力容易得多.一个 精通业务.明晓920.html">企业发展战略的人,加上一些基本的技术要点,更有可能成为一名称职的CIO.你非把那种没有野心.没有这方面能力的人扶到CIO的位置上,对于企业的发展并没有多大的推动