租一个首席安全官?

随着网络安全威胁越来越复杂和普遍,现在非常缺乏经验丰富的技术精湛的安全领导者。企业应该怎么做呢?其中一种方法是考虑“租”一个首席信息安全官(CISO)或其他安全高管。

专家称,现在,当企业无法找到合适的全职安全领导,或者他们负担不起安全高管的职位时,很多企业都会聘请临时安全领导。

根据研究公司Frost & Sullivan和国际信息系统安全认证协会(ISC)2的最新报告显示,在安全领域存在显著的人才短缺。

根据这项调查显示,在2014年接受在线调查的14000全球企业中,近三分之二(62%)的企业称其企业没有足够的安全专业人员。相比之下,在2013年的调查中,这个数据为56%。

安全人才短缺的主要原因是没有足够的合适人选。该报告预测,在未来五年内,全球安全人才短缺将会达到150万。

对于一些企业来说,解决方案就是租安全高管和人员。

“我们看到企业会选择临时首席安全官,”安全和新兴技术领域的高管猎头公司Benchmark Executive Search总裁Jeremy King表示,“临时CISO的优点是让企业可以基于该CISO的专业知识来采取一些行动来构建信息安全方案以及制定安全路线图。”

缺点就是,通常很难构建和维持全面的信息安全计划,因为临时CISO无法与其他利益相关者建立持久的关系。

租用CISO的概念对于较小型企业特别具有吸引力,因为他们通常缺乏内部安全资源。

Threshold Enterprises公司IT主管[注]Charlie Muller称,他们公司选择从Arctic Wolf Networks公司引进安全力量是因为其业务增长很快,并且超过了传统的增量方法来提高网络服务和提供安全性。

Muller表示:“我们的安全挑战已经成倍增长,我们面临着复杂的高风险网络环境,而我们的小团队很难应对。”

Threshold公司需要快速有效地解决这个挑战,第一步是找到合适的合作伙伴关系,除了安全合作伙伴,他们意识到还需要外包其安全计划的项目管理。

Arctic Wolf Networks公司专门为没有CSO或CISO的中型企业提供支持,其安全团队针对安全架构、最佳做法、政策审查、渗透测试、连续监控审查、事件响应和其他服务提供技术指导意见。

虽然该公司并没有将其安全专家称为“CISO”,但他们为客户提供完整的安全指导。

通过部署安全信息和事件管理(SIEM)等技术以及提供持续的专业知识,Arctic Wolf Networks帮助了Threshold公司更好地分析和解决安全威胁。该公司帮助Threshold评估和部署安全工具和服务,这些都是基于不断变化的安全威胁和漏洞以及该公司的技术预算。

现在越来越多的公司开始租用CISO,这方面的业务正在不断增长。MAFAZO Digital Solutions公司总裁Max Aulakh是多位客户的“虚拟CISO”,在提供此服务之前,他在私营部门和美国政府的网络安全部门工作。

尽管这种需求正在增加,但由于行业的技能精确,很难扩大这项服务。持续的网络攻击在推动这种增长,而网络安全已经成为很作小型和大型企业董事会级的关注问题。

如何租用CISO这取决于客户的需求,但Aulakh表示:“一般的经验法则时,他们会购买时间段。我们帮助他们构建路线路、管理技术团队、向高管提供风险相关信息(以他们能够理解的语言)等。”

此外,Aulakh还会帮助客户了解安全事故带来的经济影响,以及如何缓解风险。对于大型企业而言,临时CISO只是过渡的作用,但对于较小型企业,这是持续的关系,因为他们负担不起全职的CISO。

租用CISO可以给企业带来好处(+微信关注网络世界),因为他们肯帮助确定风险以及合规问题,在某些情况下,还有经验与董事会成员来交谈。

租用临时CISO是否是一个好主意呢?这取决于项目的时间表、公司的组织结构、公司的文化以及财务状况,但最重要的是公司信息安全状况和风险情况。例如,有些公司为了满足联邦法规的某些规定,他们在启动任何合同或维持合同义务之前,需要有系统安全计划。其他公司可能是因为刚刚遭遇了数据泄露事故,但仍然没有准备好或者负担不起全职安全人员。

如果企业不打算对其安全态势进行任何内部变更,则不应该租用CISO。很多时候,公司聘请临时CISO,而不愿意分配任何资源,这可能给企业带来负面影响,因为他们已经确定了责任问题,但选择不采取任何措施。

同时,如果企业不愿意与其他公司分享自己的时间,或者如果他们没想过部署信息安全作为其战略计划的一部分时,则也不应该租用CISO。

安全顾问或者托管安全服务提供商可能可以为你提供服务,但如果你想要全面的长期计划,则应该聘请临时CISO。他们将成为你公司的一部分,了解你的文化,并且,当你想要添加新工具或技术以及升级安全技术时,他们可以帮助你节省时间。

作者:佚名

来源:51CTO

时间: 2024-09-12 13:54:37

租一个首席安全官?的相关文章

你的企业需要一个首席内容官

摘要: 大家都知道,内容是营销,反过来营销也是内容.比如HR手册.社会化媒体策略.年度报告.分析报表.研究.客户评价.产品评估.CEO博客,Twitter消息和内容更新等. 公司的每一次传 大家都知道,内容是营销,反过来营销也是内容.比如HR手册.社会化媒体策略.年度报告.分析报表.研究.客户评价.产品评估.CEO博客,Twitter消息和内容更新等. 公司的每一次传播沟通都是一种可被分享的潜在的财富.每一次的传播沟通可以帮助公司多元化,长远来说有助于定义其品牌和使得与客户间的联系更牢固.但是很

在拥有一个“首席AI执行官”之前,企业领导者该回答的四个问题

当前,几乎所有企业都看到了人工智能的潜力,将人工智能转化为商业价值的尝试正在迅速地捕捉高管们的注意力.像Google.微软.苹果和Facebook这样的企业巨头正在攫取AI创业公司来推动人工智能战略和举措,并且还聘请AI大师来领导人工智能研究.于是就有了一个新兴的高管职位:首席AI执行官.企业在出于良好愿景的考虑下设立这个职位的时候,需要做哪些考量呢?雷锋网选取VentureBeat上的一篇文章,为您做如下编译. 艾伦人工智能首席执行官 Oren Etzioni 企业是否需要一个首席人工智能官(

首席数据官如何养成?

有时候变化总是伴随着数字,这恰恰是大数据革命的基础.如果没有这些变化的出现,大数据反而难以更进一步. 正是生硬冰冷的数字让全世界的商业得以运转.大数据正在逐步提供更多复杂的商业洞悉,这便需要公司有一个能理解这些数据的首席"翻译官".董事会也许不会告诉一个24岁的数据分析师怎么运营公司,但是作为一个首席数据官(Chief Data Officer),却需要一手掌握商业,一手玩转科技. 许多商业领域都在引入数据导向的决策方法,我想我应该分享一份来自Experian的报告,里面提到,CEO们

CEO如何成为首席创新官

文|罗兰·贝格国际管理咨询公司 不久前,罗兰·贝格国际管理咨询公司启动了一项高端的创新访谈,他们访谈了九大极具创新精神的公司CEO--博世.基因科技.Infosys.诺基亚.RIM.SAP.3M.丰田.联合利华,发现了CEO驱动"创新飞轮"的关键力量: CEO必须成为创新领袖.作为创新领袖,CEO们列举了创新领导的三个本质特点:积极的鼓励,宽容对待失败和耐心. 创新文化至关重要.基于创新文化而建立的创新体系,才会是保持创新可持续竞争力的有机体. 鼓励年轻人保持挑战者的精神.与年轻人的热

首席信息安全官的未来将何去何从?

随着计算机网络技术的高速发展,一个企业的安全状况逐渐成为成功与否的重要因素.随着网络安全重要性的日益增强,首席信息安全官这一角色,与其职业道路,也在不断演变. Forrester公司最近一份题为"选择成为2018年首席信息安全官还是选择灭亡"的报告强调,首席信息安全官的角色正在向专于变更管理与过程监督的业务经理转变. 过去几年里,许多大公司深受数据泄露之苦,这使得现代首席信息安全官的责任愈发重大.数据泄密会对企业造成巨大的持续性影响,包括收入损失与企业名誉损害. 关键问题是,与众多第三

被动的安全战略给首席信息安全官带来巨大挑战

今天,F5 Networks在新加坡国际网络周上发布一份全面的全球报告,分析了首席信息安全官这一角色的作用以及全球企业为应对当今不断演进的威胁环境所采取的 IT 安全方法.报告发现,随着 IT 安全问题不断成为企业的当务之急,首席信息安全官在企业内的影响力不断提高.但是许多企业的安全战略仍在很大程度上十分被动,并且与业务部门缺乏融合. 该调查由波耐蒙研究所实施,报告结果基于对七个国家(美国.英国.德国.巴西.墨西哥.印度和中国)184 家公司的高级 IT 安全专家的访谈得出. F5 首席信息安全

千橡原首席营销官王秀娟低调创业网络招聘领域

10月28日上午消息,千橡原CMO(首席营销官)/执行副总裁王秀娟今日对新浪科技证实,已低调创办专注于校园招聘的大街网(dajie.com).王秀娟表示大街网将通过免费模式改写中国网络招聘格局,并放言三年做成行业第一. 2008年9月底王秀娟从千橡集团离职,当时她曾对外界表示自己下一步将涉足互动营销领域.近日有消息称王秀娟已正式创办大街网,借重个人空间.企业wiki.微博.群组/BBS.人脉交友.职位搜索等Web2.0方式,进入网络招聘领域. 王秀娟在接受新浪科技连线时,对上述消息予以证实.这意

可口可乐从此彻底废除“首席营销官”,设立“首席增长官”

消费品行业可能正面临一场新的风暴. 上周,作者注意到,可口可乐在官方网站宣布了一则关键的人事任命:随着可口可乐现任 CMO (即"首席营销官" Chief Marketing Officer )Marcos de Quinto 在今年五月退休,这家消费品巨头将不再设立"CMO"职位,取而代之的,是新设立了"CGO"(即"首席增长官" Chief Growth Officer)一职. CMO制已通行全行业数十年,成为企业最高级管

CNCC 人物专访 谭晓生(上)| 360 首席隐私官谈大数据与个人隐私的博弈

     现任奇虎 360 科技有限公司首席隐私官,2013 中国互联网安全大会主席. 2009 年 7 月加盟北京奇虎科技有限公司担任副总裁,负责公司网站技术.技术运维.数据分析与挖掘.云查杀.云存储等业务的技术团队管理. 1992 年毕业于西安交通大学计算机科学与工程系计算机应用专业.2003 年 1 月至今先后任 3721 技术开发总监.雅虎中国技术开发总监.雅虎中国 CTO.阿里巴巴-雅虎中国技术研发部总监.还曾任 MySpace CTO 兼任 COO. 目前还担任 CCF 副秘书长,Y