CIO与CISO的角色演变

CISO(首席信息安全官)一般是向CIO(首席信息官)述职,但是随着安全变得越来越重要,这种情况正在悄然改变。那么,这将如何改变两者之间的关系?两者如何更好地合作?

多年以来,安全人员一直是由CIO直接管理的。而今,随着众多企业越发重视安全,CISO的地位变得更加重要。因为这种变化,两者的工作关系发生了转变。CIO负责领导、洞察及实现IT项目,以推动业务发展;而CISO则负责提供见解与指导意见,以确保策略安全。

CenturyLink副总裁兼首席安全官David Mahon表示:

“在CIO与CISO的关系当中,后者的角色变得愈发重要。现在,安全是确保公司策略成功执行的基本要求。”

为何会发生角色演变

安全的演变是造成这一现象的原因之一。企业的网络越来越复杂,尤其是随着自带设备(BYOD)计划的发展,公司网络中的设备越来越多,数量之大,前所未有。同时,黑客们正使用更加高级的攻击手段,来入侵公司系统,窃取数据。

Mahon解释到,在这种动态环境下,CISO将负责找出安全隐患,并就未来的计划向CIO提供建议。两者共同审查大方向,查看整个公司的系统与数据,并由CISO提出指导意见。比如说,CISO可能会向CIO建议,避免与某个供应商合作,因为与之合作可能带来安全风险。

Benchmark Executive Search公司总裁Jeremy King认为:“目前尚无企业架构标准,但在大多数上市公司,CISO仍然是直接向CIO汇报的。”King认为,每个公司对风险管理见仁见智。有些企业中的CISO向总顾问汇报,其他的有向合规部主管汇报,还有的向COO或者CEO汇报。另外,CISO和CIO也得到了更大的权利,可以否决关键决策。

Optiv公司的“CISO办公室”执行总监Dawn-Marie Hutchinson表示:“CISO在董事会议上有发言权,他们会提议大家探讨企业的战略方向,以及如何实现相应的功能。”Hutchinson认为,过去这是CIO的责任,但汇报结构正在改变,安全问题和相关项目逐步成为重点。企业想要了解如何维持信息系统的私密性,这样的关注给了CISO更多的机会,与董事会成员及执行层面谈。

IronNet Cybersecurity公司主管Greg Conti预测,随着越来越多的重大入侵事件持续发生,未来企业对CISO的需求量将渐渐增多。他解释说:“CISO必须了解技术、政策、法律、合规性、风险和其他许多领域。这些领域多种多样,这种复杂性需要强大的团队来应对,因为没有人会是所有这些领域的专家。”

Hutchinson表示,随着CISO在企业决策中的角色越来越重要,CIO的职责也在改变。CIO将更多地被调去处理运营技术和操作相关问题,比如外包、云使用和网络可用性问题——都是与安全不相关的问题。

CISO变得更光鲜

下一步,随着角色和关系继续演化,CIO和CISO将面临截然不同的挑战。Hutchinson认为CIO的角色不会消失,但将被重新界定。根据她的预测,CIO将在业务创新当中承担更多的责任。她认为,创新型公司都有强大的CIO领头。新技术的使用将是CIO面临的挑战。他们常常专注于维持一切正常运转,而没有时间带领IT部门更加高效地提供及支持一些工具,以应对不断改变的业务需求。

Mahon认为,随着威胁态势的演变,CIO与CISO将面临另一个问题:“如何在开发目标市场及满足消费者需求的同时,保持企业认定的风险管理态度?”

此问题要求确定风险管理态度的高层领导团队,在快速上市与安全之间取得一种平衡。他们可以选择迅速上市,但这样做可能会影响企业的长远表现。

Conti表示,CISO和CIO角色的变化可能将对公司的开支造成影响。他认为:“从某些方面来看,CIO的角色可能变得没有CISO那么光鲜亮丽了。比方说,CIO面对的典型挑战是,当一切正常运转时,没有人在乎,而当某个环节出现异常,就成了大问题。这个挑战很难克服,而刻不容缓的安全形势正推动CISO需求量的增长。”

本文转自d1net(转载)

时间: 2024-10-09 15:14:51

CIO与CISO的角色演变的相关文章

《互联网+ 电商平台设计与运营》一一1.1 场景与互联网电商角色演变

第1章 场景消费-电商本质与角色体验 互联网+ 电商平台设计与运营 在构建电商平台和运营电商产品的过程中,如何借助强大便捷的互联网技术,感知用户所处的场景,培养用户的消费习惯,将消费者线下实际生活与线上互联网操作结合起来,构建出精准有效的商业模式?作为一名精明前卫的商家,到底该如何紧跟电商潮流,快速达成交易? 1.1 场景与互联网电商角色演变 "场景",本来是一影视用语,指在特定时间.空间内发生的行动,或者因人物关系构成的具体画面,是通过人物行动来表现剧情的一个个特定过程.从电影角度讲

CIO剖析:云和移动计算中的CIO角色演变

对于想要在组织中推动云和移动计算的首席信息官(CIO)们来说,效率或敏捷为业务同行带来了更多的影响力吗?CIO们应该如何开始这个旅程--使用私有云还是公共云?迁移遗留应用到云中是否有意义?云和移动计算的创新成果更可能来自各个知识工作者或者组织的重点IT资源?CIO们应该在他们的团队中培养哪些IT技能,以保持在云和移动计算曲线中的领先位置? 在三月美国http://www.aliyun.com/zixun/aggregation/13513.html">麻省理工学院(MIT)斯隆CIO研讨会

Facebook角色演变:公司决策者的B2B平台

我们已经观察到了 http://www.aliyun.com/zixun/aggregation/1560.html">Facebook受众的人口统计学变化.并且发现它正变为一个联系网络成人的行销频道. 这最初看起来像一个漂亮的重拳出击.回想2003年,这个以学院为焦点的社交网络站点初次试水时,我们很少有人能预测到这一点. 更让人惊奇的是 Facebook 所准备演变的下个阶段: 一个能够吸引公司主管和决策者的B2B网络和行销平台. Facebook 开通了公开登记功能大约有一年了.但是,

转变角色 2008年CIO逐渐向“铁公鸡”进化

在2008年,影响首席信息官(CIO)们工作重心的因素有哪些?成本压缩仍将是其中之一,此外,还有能够带来高效率的技术和http://www.aliyun.com/zixun/aggregation/13476.html">业务流程,如虚拟化和第三方服务等. 不过,这些因素怎样 体现在CIO的个人和职业目标上?我总结了四个字:角色转换. 毋庸置疑,2008年的中心词将是瘦身--为经济.为企业.为IT预算瘦身.这意味是IT界又得回到一分钱掰成两半花的苦日子了. CIO们得学做铁公鸡了,不过这也

CIO在企业通信环境中扮演的角色

今天企业所处业务环境的变化给企业生存带来更多的挑战.在这个讲求效率的时代,企业需要在最短的时间内,以最快的速度响应市场变化,调整企业战略.客户驱动型企业还要面临更多的挑战.以什么方式来提供最好的服务?如何缩短客户等候时间,实现一致的客户体验?如何实施更好的业务流程,做到实时响应,提高客户对联络中心,乃至企业的满意度. 变化的客户需求和外部环境要求企业改变固有的业务模式,需要创新,实现转型.之所以要创新.转型,很大程度上是企业需要突破传统生命周期理论的限制,寻找新的发展机会.正像达尔文说过的那样,

从短期攻击到国家网战 CISO角色如何转变

在美国旧金山召开的2016年第25届RSA大会上,来自一家医疗保健机构的首席信息安全官(CISO)发表了在新网络环境下,CISO的角色定位该怎样转变的主题讲演,引发与会者的广泛关注. 面对网络威胁的变化,CISO的角色将如何转变 据这名叫Tom Baltis的CISO介绍,仅仅在一年前,他还将关注重心放在来自于一些"短期网络罪犯"的威胁上.然而时至今日,他却需要每天花费大量时间和精力来面对一些国家层面的攻击手段了,他表示这与此前的攻击手法全然不同. 在他看来,随着科技在现代商业中的迅速

新一代CIO的领导力

日益变化的商业环境使首席信息官(CIO)这一角色所赋予的含义,超越了他们自己所能定义的范围.确实,CIO们很少有机会能聚在一起,来考虑他们对企业的商业战略.http://www.aliyun.com/zixun/aggregation/9764.html">发展方向以及企业领导所做的贡献.日前,美国 <优化>杂志主编布赖恩·格鲁力(Brian Gillooly)把一些企业的CIO们召集在一起,共同探讨了有关商业科技领导者的诸多话题.这些CIO们所在的公司不仅跨国.跨地区,而且还

2020年的CISO什么样?

CISO(首席信息安全官)自上世纪九十年代末出现以来一直是一个技术含量非常高的工作.CISO可能需要向CIO(首席信息官)汇报工作,他们需要拥有系统或网络管理员,甚至是安全运营中心安全分析员等多种从业背景.几乎所有CISO都是男性,他们拥有计算机科学从业经验,或是曾经在军队中担任过高级管理人员. 不过近些年来,人们对这种工作的传统看法正在发生改变,这不仅要归功于劳动力多元化,还要归功于人们正越来越希望安全与商业利益能够更为紧密联系在一起. 于是,今天我们看到了拥有不同背景的男性和女性CISO,他

我为什么说程序猿几乎不可能逆袭为CIO(论一个CIO的自我修养)

文/张淑丽 随着企业发展,像CFO.CTO.COO等各种CXO纷纷出现,CIO(Chief Information Officer,即首席信息官)也不例外.无论大小企业都开始设置CIO这一职位,很多IT部门的主管,甚至是搞搞公司电脑运维的基层职员都开始被称为CIO.但是拜托,目前,CIO只有在一些全球500强的大企业才设立的职位,如Coca Cola, DSM 等名声响当当的大企业.在美国,企业的CIO相当于副总经理直接对最高决策者负责.而到了中国,遍地CIO. 数字时代 CIO的演变之路 企业