国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

眾所矚目的CISO角色已然生變了嗎?

安全
因數據泄露事件造成的惡劣影響,首席信息安全官角色被人們重新認識。公眾注意力再次跟隨這些引人注目的數據泄露事件,也帶動了對受害者信息安全項目內部運作的仔細審視。

這個職業現在僅在自我定位中。

因數據泄露事件造成的惡劣影響,首席信息安全官(CISO)角色被人們重新認識。公眾注意的中心再次跟隨一系列引人注目的大公司數據泄露事件,也帶動了對受害者信息安全項目內部運作的仔細審視。

許多商業企業仍未能更新他們的安全項目并認命集中管理崗位。還記得2011年RSA SecureID雙因子認證數據泄露事件以及2012年LinkedIn用戶密碼被盜事件嗎?當時沒有一家組織有專職CISO。事件之后這兩家公司都已補充了該職位。

回顧剛過去的這一年,幾個家喻戶曉的企業--財富500強的Target和摩根大通,同樣遭受了令人矚目的數據泄露事件。它們沒有CISO,甚而也沒有專職負責安全風險項目管理的領導層。客戶對此不滿,而無論監管者、銀行、信用卡放款人或是供應鏈也都對此不滿。

伴隨較高薪資與復雜挑戰的誘惑,CISO這一職位為那些抗高壓的個人提供了機會。他們要能制定安全與風險管理項目,彌合管理層與工程師間的鴻溝,并能在只有模糊細節的技術控制措施與合規框架中找到正確做事方法。升職至CISO的職業生涯往往始于計算機科學、軍隊與情報或執法工作。CISO這一職業仍在不斷發展中,然而該領域的許多人看來,它的作用仍有很大程度未被明確。

2013年節日期間因數據泄露事件遭受到數億損失的Target,近日聘用了它的第一位CISO,Brad Maiorino。這位前通用汽車CISO及首席風險官在今年七月告訴《紐約時報》:“正是現在,我們有機會明確CISO的定位以及我們的匯報對象,身處這一職位是一個激動人心的時刻。”

平衡舉措

早期CISO或多或少扮演著高級管理員角色,他們工作于后勤部門并負責防火墻基本配置。Cubic Corp.首席網絡安全戰略官Bruce Brody直言:“在那個位置沒有真正C級別或者高管級別的角色。”Bruce Brody分別在退伍軍人事務部、能源部以及國防部承包商DRS技術歷練了其15年的CISO職業生涯。

當然這正在發生變化。隨著安全風險與隱私泄露事件的急劇上升,現在CISO這一角色貫穿IT、合規、業務連續性、人員及設施,這使得商業企業很難決策如何在組織架構中合理設置這一職位。Brody認為:“涉足組織的不同領域已使得CISO可以就座于領導層議席。”

CISO基本年薪

為了應對不斷變化的威脅格局,一些公司已經更新了他們的網絡安全關注重點,逐漸投入更多資源給CISO這一職位。Alta Associate是一家位于Flemington, N. J.的高端獵頭公司。其資深獵頭Cindy Miseli認為,“為了更充分地做好準備,我們的客戶正在提升CISO職位到真正高管層,而不是需要向C級別匯報的總監級別職位,并逐漸增加預算,預期增加人員名額并加大技術投資。”

CISO職位通常在具備1000人或以上規模的企業才會設立,但市場研究機構Gartner建議150人規模的組織也應考慮聘用專職的CISO。

Alta Associate有著25年歷史,長期從事IT風險管理及安全領域的高管人才招聘。Miseli認為, CISO現在將開始聘用更多專業的直接下屬,他們在IT取證、事件響應、安全運營和控制以及IT風險管理等領域具備較深入的技術能力。同時,安全官正被給予機會參與傳統信息安全項目之外的企業計劃,如兼并與收購以及產品戰略。

“我們正見證客戶在尋找候選人上的轉變,不僅需要有成就的技術專才,還有那些有戰略眼光的業務驅動型領導者,后者有能力吸引、挖掘并獲得有能力保護公司品牌與資產的頂尖人才”,Miseli還說:“這正是驅使薪酬包因組織的規模與范圍存在30萬美元到50萬美元差異的關鍵因素。”

CISO基本年薪

眾所矚目的CISO角色已然生變了嗎?

N=133位CISO,《2013薪水基準報告》,Ponemon Institute。

僅是名義上的

CISO職位通常在1000人或以上規模的企業才會設立,但是市場研究機構Gartner建議150人規模的組織就應該考慮聘用專職的CISO。Gartner分析師Paul E. Proctor在《CISO商業案例》2012年報告中寫到,未設立專職CISO職位的實體,范圍從采用“無知是福安全模型”的公司,到那些有著出色的安全控制措施、也因此看不到集中安全領導崗位需求的公司。Proctor還認為,其他公司即使名義上設置了CISO職能,卻將安全工作分配給法務或IT部門,而這些部門沒有時間做專職投入。

Brody認同這一現象在政府及商業企業均存在。“大多數組織已經遭受到了惡意軟件或持續威脅的重擊或攻擊—惡意攻擊發生在他們的基礎設施上,”Brody認為,“但只能說他們具備CISO檢查框,用于告知董事會和投資方,‘是的,我們有首席信息安全官。’至少,他們采取措施并放了專人在崗,而且從薪酬方面他們也算為CISO投入了資源。不幸的是,這并不能解決任何問題。”

盡管日益增加的責任與更高的要求,許多公司的CISO職位仍然是技術驅動與執行層面的,他們僅有極為有限的時間花在戰略和策略制定上。Ponemon Institute分析了133位CISO的數據,作為2013年重要薪資調查的一部分。當CISO們被問及他們時間花費時,以100分計,其中監控與審計得分最高(24分),接下來是完善策略(16分),事件管理(12分),業務連續性管理(11分),風險評估(10分),依次往下。計劃(5分)和采購(4分)分值都相對低。策略制定(2分)、戰略設置(1分)以及公司內部溝通(1分)在被調查者中,排名最低。#p#

關于戰術真相

該研究機構的創始人及董事會主席Larry Ponemon,在他展示這些初始發現時指出,這一發現就CISO在戰略設置與策略制定中所起的作用直接達成共識。他說:“這再次說明CISO實際更偏戰術一些—這并不是荒誕的說法;這也不讓人意外。”

犯罪阻止部門——安全官工作完美的一天

· 發現了系統漏洞 19%

· 阻止了犯罪行為 32%

· 處理了犯罪行為 33%

· 獲得了認可 2%

· 說服了管理層 3%

· 培訓了管理層/董事會 3%

· 保障資金安全 3%

· 保護了同事/個人 5%

N=任職于1000人或以上規模公司的133位CISO,《2013薪水基準報告》,Ponemon Institute。

Ponemon研究還發現,在1000人以上規模的公司,CISO的虛線關系分別涉及IT運維(78%)、數據中心管理(55%)、公司合規(39%)、業務連續性管理(36%)、隱私官(28%)以及企業風險管理(16%),而人力資源與公司財務位列最后。

參與此次調查的CISO們資歷也有所不同:34%的安全官有MIS和計算機背景,20%有法律背景,16%有軍隊背景,而14%有情報經驗。

Brody認為:“你可以錄用任何聰明的人,通過正確的培訓將他們培養成信息安全從業人員。要升遷至CISO職位,此人還需要具備極強的耐受力、使混亂變為有序的組織能力、跨越高管與工程技術間的鴻溝進行高效溝通的能力……而且無論董事會上的西裝領帶還是后勤部門和IT部門中的夏威夷襯衫和牛仔褲著裝,他都能同等自若。”

“沒人會教給你這些技能,”Brody接著說,他本人職業生涯始于情報界,隨后換到命令控制的世界,接著進入信息安全領域(跨域的多級安全),經歷幾個管理職能后到CISO職位。“你必須去學習它們。你還必須去找到問題、解決問題,接著進入下一個問題,然后相應地書寫你的簡歷。”

Gartner分析師Proctor推薦大型組織首先應創建角色定義,然后“找到首要理解業務其次理解安全技術的適合人選。”

“如果你認為問題可以通過技術解決,那么你也許并不理解問題實質,”Brody認為,“真正要做的事情是整體考慮。行政固然很重要,但你不能對技術一無所知。你的部分工作是制定技術控制措施以及那些合規框架的相關控制......,而除此之外你也還必須考慮其他方面。”

隨著源源不斷新的安全控制技術,挑選最適合企業架構的技術將是一項艱巨的任務,也是這份工作最困難的一面。“有太多好主意”,Brody認為,而針對所有這些技術控制的深入評估在信息安全空間完全缺失。

每一位信息安全官都在進行決策,而不幸的是,一些最好的法子是單點解決方案。“當有整體架構可確保所有不同領域的安全時,首席信息安全官不可能關注于單點方案上。”他接著說。“單點方案不能解決1%的問題,因此你總是在尋找可以采用的企業級方案以改進風險概況。”

未知的職業通道

盡管這些工作的重要性,信息安全職業通道一直定位不清,同時還需要更多的勞動力。美國國土安全部于2013年7月發布的《美國國家網絡空間勞動力框架》,旨在就角色定位、技能要求及職業通道進行員工教育。該框架由美國國家標準和技術研究院(NIST)、美國國家網絡空間安全教育計劃(NICE)與政府和私營實體聯合開發。根據這個框架,CISO的定位不同于信息系統安全官、IT總監以及風險執行官,其主要負責安全項目管理:

管理組織內的信息安全隱患、特定項目或承擔其他領域的責任,包括戰略、人員、基礎設施、政策執行、應急規劃、安全意識和其他資源。

就網絡空間安全而言,根據這個框架定義,首席信息官負責戰略規劃與策略制定。Clinger- Cowen法案(前身是1996年的信息技術管理變革法案)定義了政府部門的CIO職能。2002年的聯邦信息安全管理法案(FISMA)定義了高級機構信息安全官,它已逐漸成為首席信息安全官。這兩個角色都在持續發展中。

Brody認為,當CIO與CISO在企業中協同工作時,CIO的工作本質是“電源、ping以及管道”。CISO職位是保護、防御、回應、響應及恢復,而且這一連續的信息安全可能會干涉CIO的預算優先級以及保持所有系統運行的意愿。Ponemon研究表明,如果CISO繞過CIO、直接向董事會以及其他高管匯報,通常這種匯報方式會為CISO帶來更高的薪酬。

Ponemon研究表明,如果CISO繞過CIO、直接向董事會以及其他高管匯報,通常這種匯報方式會為CISO帶來更高的薪酬。

CISO向董事會匯報的方式(針對1000人或以上規模公司的研究)

眾所矚目的CISO角色已然生變了嗎?

N=133位CISO,《2013薪水基準報告》,Ponemon Institute。

Brody認為:“這兩個角色都在演進中。讓我們思考IT技術的未來。如果每一個企業都將采用“自帶設備”(BYOD)辦公方式,減少基礎設施投入,把所有應用都放到云里面去,那么CIO與安全官的職能很快將進行對調。”

業界需要為信息安全從業人員定義一條職業通道,并指引他們獲得更好的職業發展。Brody認為,CISO職業現在僅僅在做自我定位。他說:“它是一片這樣的職場,成功未獲得通常意義的承認,而失敗被不成比例地過度強調,有時還會登上《華盛頓郵報》頭版。但它是非常有意義的精神享受,也即完成某件事的當天結束時獲得的那種成就感。信息安全這類職業沒有常規可循。”

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2024-06-21 11:15:55

2012-02-14 13:42:39

云計算云存儲

2011-05-05 08:51:20

BlackBerry

2013-07-15 16:55:45

2010-03-30 17:08:30

Nginx服務器

2024-12-13 15:23:03

2025-03-19 00:01:00

2025-03-12 00:00:22

2016-01-08 09:53:17

2018-07-22 22:36:21

首席信息安全官CISO網絡風險

2024-10-15 15:42:50

2012-07-11 13:30:42

大數據開源

2016-02-16 17:38:40

2017-11-01 15:50:38

數據庫MySQL 8.0新特性

2021-01-28 10:02:02

CISO網絡安全團隊惡意軟件

2013-05-27 09:22:31

網絡管理員SDN軟件定義網絡

2022-03-16 07:33:52

CSS@layer前端

2025-07-21 07:36:02

2021-04-01 13:01:53

首席信息官CIO運營

2022-04-18 07:42:31

配置機制Spring
點贊
收藏

51CTO技術棧公眾號

亚洲人成无码www久久久| 尤物九九久久国产精品的分类| 污视频在线免费观看一区二区三区| 自拍自偷一区二区三区| 日韩av在线网站| 新版中文在线官网| 欧美三级免费观看| 成人频在线观看| 一区二区三区中文字幕在线观看| 免费欧美一级视频| www.成人网.com| 妞干网在线观看视频| 中文成人在线| 97神马电影| 欧美一区二区三区系列电影| 国产精品一区二区女厕厕| 日韩视频在线观看免费| 国产福利不卡| 菠萝蜜一区二区| 国产精品久久久久久久午夜 | 国产真人无码作爱视频免费| 国产丶欧美丶日本不卡视频| 翔田千里亚洲一二三区| 琪琪一区二区三区| 亚洲最新免费视频| 国产麻豆视频精品| 欧美人与性动交| a一区二区三区亚洲| 欧美成人精品激情在线观看| 欧洲大片精品免费永久看nba| 一区二区三区视频在线看| 男女性激情视频在线观看| 亚洲精品视频自拍| 日本护士...精品国| 精品视频1区2区| 91吃瓜在线观看| 久久高清视频免费| 久久av网址| 久99久视频| 国产精品自在在线| 先锋影音资源999| 牛牛国产精品| 欧美午夜欧美| 成人一区二区三区在线观看| 国产精品久久久久久久7电影 | 黄p免费网站| 精品久久久久久久久久久久| 久做在线视频免费观看| 久久综合久久综合久久综合| 国产又黄又猛视频| 午夜成人免费电影| 国内高清免费在线视频| www.99久久热国产日韩欧美.com| aiai久久| 亚洲综合小说区| 老司机精品视频导航| 男人和女人啪啪网站| 亚洲综合视频网| 天堂av最新在线| 欧美福利在线观看| 18av在线视频| 欧美精品在线播放| 欧美成人综合| 天天夜碰日日摸日日澡性色av| 综合欧美亚洲日本| 日韩精品另类天天更新| 激情综合网av| 国产主播色在线| 亚洲精品一区二区三区蜜桃下载| 97成人在线| 亚洲成人第一| 激情久久中文字幕| 欧美一区二区激情| 一区二区三区四区蜜桃| 久久免费电影| 欧美一区二区.| 日韩高清不卡一区| 在线观看老湿视频福利| 国产丝袜精品视频| 欧美a级片视频| 91福利视频在线观看| 成人香蕉视频| 国产精品视频网站| 成人一区在线观看| 国产黄在线播放| 久久久免费电影| 久久av资源网| 国际av在线| 欧美一级电影久久| 国产成人在线视频播放| 国产福利电影在线| 91精品国产网站| 成人精品免费看| 中文字幕在线播放网址| 国产精品久在线观看| 99精品久久免费看蜜臀剧情介绍| 黄色网在线免费看| 成人网在线免费看| 亚洲欧洲成人av每日更新| 欧美成人黑人| 欧美精品二区三区四区免费看视频| 亚洲精品高清在线观看| www.欧美| 日韩国产小视频| 日韩精品一区二区三区视频在线观看| 久久大综合网| xxxx影院| 国内揄拍国内精品| 91丨porny丨国产入口| 9765激情中文在线| 欧美亚州在线观看| 在线日韩av片| 天天久久综合| 在线影院福利| 国内精品美女av在线播放| 高清视频一区二区| 亚洲精品日产| 宅男一区二区三区| 亚洲第一区中文99精品| 一区二区三区国产盗摄 | 性直播体位视频在线观看| 91手机视频在线观看| 一区二区在线免费| 蜜桃国内精品久久久久软件9| 亚洲 高清 成人 动漫| 在线看片第一页欧美| 精久久久久久久久久久| 欧美黑人猛交的在线视频| 欧美日韩最好看的视频| 日韩欧美卡一卡二| 日韩精品国产欧美| 91吃瓜在线观看| 国产专区在线视频| 精品国产欧美一区二区五十路 | 韩曰欧美视频免费观看| 欧美精品羞羞答答| 成人自拍视频网站| 91久久香蕉国产日韩欧美9色| 欧美尤物美女在线| 国产在线资源一区| 国产在线国偷精品产拍免费yy| 美女羞羞视频在线观看| 国产偷久久久精品专区| 欧美日本韩国一区| 日韩国产精品久久久久久亚洲| 日本在线视频网址| 日本丰满大乳奶| 深夜福利一区二区| 久久久久国产精品麻豆ai换脸| 一区二区在线视频观看| 黄网免费入口| 97久久天天综合色天天综合色hd| 欧美日韩一区二区三区高清| 亚洲欧美日韩精品一区二区| 9lporm自拍视频区在线| 国产乱子伦精品无码专区| 欧美成人h版在线观看| 亚洲欧美综合另类在线卡通| 欧美美乳视频| 在线播放麻豆| 亚洲av首页在线| 欧美日韩成人黄色| 性感美女极品91精品| 999亚洲国产精| 中文字幕这里只有精品| 免费日韩中文字幕| 成人欧美一区二区三区在线湿哒哒| 欧美日韩五月天| 国产一区二区日韩精品| 视频一区日韩| 天堂аⅴ在线最新版在线 | 霍思燕三级露全乳照| 久久久久久亚洲精品中文字幕| 亚洲一区在线电影| 日韩福利电影在线观看| 久久天堂久久| 91大神在线网站| 成年人看的毛片| 国产精品入口夜色视频大尺度 | 国产一区二区三区四区五区美女| 不卡的国产精品| 少妇性bbb搡bbb爽爽爽欧美| 亚洲一区二区在线看| 性欧美视频videos6一9| 欧美丝袜丝交足nylons图片| 国产美女一区二区三区| 久9久9色综合| 国产精品国精产品一二| 午夜电影福利网| 日韩福利影院| 国产精品99导航| 亚洲成人1234| 亚洲卡通动漫在线| 国产精品一卡二卡在线观看| 欧美少妇性xxxx| 韩国精品视频在线观看| 国产精品视频二区三区| 亚洲成人福利在线观看| 国产偷国产偷亚洲清高网站| 亚洲欧美日韩国产手机在线 |