《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > 企业网络安全领导者的角色正在重新定义

企业网络安全领导者的角色正在重新定义

2022-03-21
来源:安全牛
关键词: 企业网络安全

  如今,企业网络安全领导者(安全和风险管理,SRM)需要投入更多的精力,以评估组织内外部各方的网络状况。工程师正在做出更多涉及网络风险的决策,而组织也开始设立在网络安全领导者职责范围之外的执行委员会。Gartner分析师表示,这些因素将导致产生这样的情况——网络安全领导者对于职责范围内的许多决策减少了直接控制权。

  据Gartner最近的一项调查显示,88%的董事会将网络安全视为业务风险,而不仅仅是技术IT问题。为此,13%的董事会设立了专门针对网络安全的董事会委员会,由专职董事负责监督。Gartner预测,到2026年,至少50%的企业高管将在雇佣合同中列入与网络安全风险相关的绩效要求。

  网络安全的正式责任将不可避免地转向业务领导人,这些领导人向CEO交付战略性目标,比如创收和客户满意度。随着网络安全的正式责任转移到业务领导人,有必要重新定义网络安全领导者的角色(见图 1)。

  Gartner研究总监Sam Olyaei表示,CISO(首席信息安全官)这个角色必须从应对网络风险“事实上”的责任人变成赋能业务领导人,并协助其做出明智而高质量的信息风险决策。

  Gartner研究总监Claude Mandy表示,很多组织在其ESG(环境、社会和治理)工作中积极跟踪和报告网络安全目标和指标,并将其作为一项业务需求。据Gartner预测,到2026年,30%的大型组织会公开披露侧重于网络安全的ESG目标,远高于2021年的不到2%。

  这表明,网络安全不再只是组织面临的一种风险,而是一种社会风险。未来,网络安全领导者将更加致力于减少网络安全事件引发的社会问题,比如客户个人信息的数据泄露、使用网络/物理系统带来的潜在安全隐患、产品被误用和滥用的可能性以及针对关键基础设施的恶意网络活动。




微信图片_20220318121103.jpg

本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。