最新新闻
起亚电动SUV EV9升级,动力与软件得到全面提升 上汽大众新款SUV途岳正式上市,售价15.86-21.66万元 福特领衔投资45亿美元,将在印尼建立镍加工厂 主机厂召开座谈会,探讨国六B切换情况 特斯拉在墨西哥大举投资,助力其成为电动汽车大国 特斯拉推出版Giga啤酒,啤迷大喜过望 西安特斯拉中心车间揭秘,让你近距离了解制造 宝马、特斯拉等豪掷重金,墨西哥将成电动车大国 本田雅阁e:HEV亮相:能否成为雅阁救世主? 特斯拉中国首次败诉,需退一赔三 AI伦理员工大量裁减引发业界担忧,微软、谷歌等科技巨头被指责 AI过于强大,人类面临危险?马斯克、图灵奖得主呼吁暂停GPT-4模型后续研发 微软早期阶段将广告植入GPT-4版必应搜索 故意毁灭证据:美法庭对谷歌Play商店垄断诉讼开出罚单 元宇宙仍是未来,但实现需要时间——Meta重申在计算领域的地位 AI老板发出警告:无法解释的推理能力可能导致人类灭亡 监管机构开始对特斯拉Model X的问题展开调查 追溯OpenAI的历史,揭示其与马斯克的众多纷争 GitHub裁员,印度团队成最大受害者 微软与OpenAI强力结盟,共同致力于网络安全领域 AI视频素材来源不明,百度文心一言创作者面临版权风暴 OpenAI神秘CTO只有35岁,是ChatGPT之母 马斯克脑机接口公司开始寻找合作伙伴 推进人体试验 芝麻信用黑灰产生意:购买会员、薅羊毛可轻松提升信用分 比尔盖茨遭马斯克批评 AI 理解有限 AI越来越智能,你的工作还能保住吗?现实不容忽视 微软研究惊艳科学界:GPT-4能力接近人类,AI朝“天网”迈进? 推特泄露部分源代码,GitHub受命删除,安全问题引人担忧 谁在制造泰国游客流失的恐慌?真相揭秘 为何马斯克和OpenAI撕破脸了?马斯克为何实际控制被拒?
您的位置:首页 >理财 >

面对数据泄露CISO的位置在何处

2019-07-05 15:35:28   来源:亿欧
导读 过去几年里,CISO的角色不再只是专攻开发、部署与维护信息安全项目,以及保护公司存储和处理的所有数据,而如今的CISO角色更加多元和完整。

过去几年里,CISO的角色不再只是专攻开发、部署与维护信息安全项目,以及保护公司存储和处理的所有数据,而如今的CISO角色更加多元和完整。【编者按】谈到数据泄露,总有人要为之负责,要么是CISO,要么是CIO,要么是CEO。一旦发生数据泄露,客户或其他利益相关者就会在与该公司打交道时要谨慎得多;而处理安全合规事故往往意味着要做出极为艰难的决定。问题是:这其中,CISO的位置在哪里?

首席信息安全官(CISO)的角色职能无疑正在改变。这一角色如今不仅仅要担负更多责任,与之相关的风险的增加也将这一职位拉入了公司董事会及整个公司的聚光灯下。

如今我们随随便便就能回想起来的大量数据泄露案例表明网络安全失误有可能是致命的;重大数据泄露摧毁的不仅仅是公司的业务,还有公司声誉、品牌和未来。

尽管如今CISO的风险人尽皆知,无数公司企业越来越意识到聘用专人负责处理网络威胁的价值——无论这是因为他们拥有正确的信息安全思维,还是因为合规、风险和监管的压力越来越大。

如今的CISO角色更加多元和完整,要识别整个公司的风险,提升员工对数据泄露影响的认知,还要直接向董事会而不是CIO或CTO报告,其视野和责任都增加了。

过去几年里,CISO的角色已经超越了其传统职能和核心任务,不再只是专攻开发、部署与维护信息安全项目,以及

虽然各家公司对CISO的要求不同,但非常了解公司全局风险是CISO必备素质。想要跟上不断发展演变的威胁态势,就得持续管理和维持对新威胁的识别和部署好新的规程。

良好的沟通能力和对不同受众的理解能力也是关键,向不懂技术的董事会解释威胁或解决方案没用,让董事会站在支持网络安全工作的一边才是重点。董事会想要听到的是经济影响,CISO不应该对网络安全事件的经济后果避而不谈。摒弃不必要的技术术语也是CISO应具备的一项基本素质,因为董事会需要充分了解网络风险如今影响重大,需要投以必要的时间与关注。

大量攻击技术不仅仅能渗透公司网络,还会摧毁公司网络。因此,公司企业必须认真思考落脚于数据上的信息保障(IA)。只有理解了数据泄露的敏感性和风险,CISO才能真正关注保护数据本身的技术决策而不仅仅是承载数据的网络——因为网络被入侵时真正面临风险的是数据,而我们都知道数据泄露的后果。

必须要让公司里各个角色各司其职。职责划分能避免各角色间相互掣肘,推升问责度,减少潜在错误,避免非必要人员访问网络设备的安全配置。这种职责上的划分也需要通过采用叠加安全状态从技术本身加以实施,要具备扩展到所有自有或非自有网络的灵活性和敏捷性,同时确保网络调整或被黑时对安全状况没有任何影响。每个CISO都应深刻理解这一点的重要性。

虽然正确的安全思维必须由上而下,实际上这一思维还需根植到公司内所有安全操作中;不仅仅是安全团队要具备,法律、财务甚至市场营销部门都需要有安全思维。保护整个公司网络安全的责任落在CISO身上,但网络安全失败的灾难性风险意味着董事会应充分考虑网络安全事宜,将之作为实现业务目标的首要任务来做。

免责声明:本文由用户上传,如有侵权请联系删除!