国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

CISO與CIO關系破裂的12個征兆與修復步驟

安全
在現代企業中,CIO與CISO的協作質量直接決定技術創新能否與安全策略順利融合,但研究顯示,即使資深CISO,也常與CIO在網絡韌性、風險承受度等關鍵議題上產生沖突。

盡管安全部門與IT部門需要協作,但CISO與CIO之間的關系卻并非一帆風順。

而且,這并非新上任的CISO在摸索定位時才會出現的問題。據Gartner的研究,盡管約有三分之一、擁有不到兩年經驗的CISO報告稱,他們在關鍵安全領域與CIO存在沖突,但擁有五年或以上經驗的CISO中,有一半報告稱在大部分相同領域(包括提升組織的網絡韌性、協商企業網絡風險承受能力等)存在沖突。

Gartner網絡安全研究團隊的研究副總裁兼內容負責人Christine Lee表示,沖突可能是CIO與CISO關系破裂的信號,但并非總是如此。

事實上,據研究人員、經驗豐富的高管以及高管顧問稱,其他跡象可能更能表明CIO與CISO未能協同工作。

關系出現問題的跡象

安全領域領導者和顧問向CISO提供了以下跡象,表明他們與CIO同事的關系可能存在問題,值得關注:

1. CIO常常忽視或推翻CISO的建議和決策。科技公司Transcend的駐場CISO、聯合健康集團前CISO Aimee Cardwell表示,這種情況常常表現為CIO會說:“謝謝你的意見,但我們還是要按我們的想法來做。”

2. CIO與CISO無法解決沖突。沖突對于推動組織發展可能是有益的,觀點和意見的多樣性可以為高層管理者提供新的可能性和妥協的機會,從而整體上使組織受益。

但如果CIO與CISO無法解決分歧,而不得不將分歧升級至更高級別的管理者,那么可能就出現了根本性的問題。Cardwell表示:“你們是并肩作戰還是針鋒相對?因為如果你們針鋒相對,那就說明存在不一致。”

Gartner的研究指出,在解決沖突方面,87%經驗豐富的CISO將他們與CIO的關系描述為“良好”或“優秀”。Gartner的Lee表示,這一數字表明,沖突本身并不意味著關系存在問題。相反,“無法取得進展或達成一致才是CIO與CISO關系破裂的信號”,她說道。

3. CIO不分享信息。Transcend公司的Cardwell表示:“這是一個巨大的危險信號。”

4. CIO更改或阻止CISO向董事會傳達的信息。當CISO不能定期直接向董事會匯報時,情況就已經夠糟糕了,但Cardwell表示,當CIO更改CISO認為董事會需要了解的信息時,情況就更加棘手了。

她解釋道:“這不僅僅是像‘你可以用更好的方式表達’或‘你可以用更好的方式講述這個故事’這樣的建議。這不僅僅是CIO的指導。這是刪除需要上報的事實,或是做出可能給你作為CISO帶來真正道德問題的更改。”

5. CIO在其他方面破壞CISO向董事會和其他高管提出的議程。Lee表示:“如果CIO積極破壞CISO的信譽和意見,如果CIO在CISO與董事會和執行團隊之間的每一次對話中都充當調解人,那這不是一個好跡象。”

這里的問題還包括CIO未能在重要會議中為CISO的優先事項發聲,以及在組織的整體IT戰略中未給予支持。

6. 在涉及IT的業務計劃中未咨詢CISO的意見。對于任何IT計劃而言,真正的合作意味著CIO和CISO從第一步開始就攜手合作,但如果CISO在流程后期才了解到重要的技術計劃,或者只能通過提出深入的問題才能得知,那么是時候重新調整這種關系了。

軟件公司RegScale的CISO Dale Hoak表示:“如果有人說起一個新項目、新供應商或遷移計劃,而CISO卻對此一無所知,那就有問題了,因為那樣的話,你就是在事后才加上安全措施。在良好的關系中,不會有意外發生,因為你們會持續交流,并共享儀表板。”

7. 沒有一對一的交流。LevelBlue公司的CIO Maria Cardow表示,僅通過電子郵件、團隊會議或在CIO與CISO的下屬之間(假設信息會向上傳達)分享信息的CIO和CISO,并沒有建立起健康的默契。

她表示:“我們面前有太多信息,不能不直接與對方交談;定期和即興的對話是無可替代的。”

8. CIO與CISO不了解彼此的優先事項、挑戰、戰略等。Cardow表示:“作為CIO,我應該清楚我的CISO關心什么,而CISO也應該了解我的世界正在發生什么。”

9. CISO與CIO在誰應該做什么工作上存在沖突。類似的麻煩跡象是,一方指責另一方在共同負責的領域存在不足。

10. 一方購買的技術能力與另一方已具備的能力重復。這種關系出現問題的跡象是雙向的,但一個相關的問題涉及CIO指定CISO必須購買的產品,或必須使用的供應商或服務提供商。

安永會計師事務所美洲網絡安全能力負責人Ayan Roy表示:“在某些情況下,這些可能是保障安全的正確選擇,但在某些情況下,它們可能不是。但僅僅被告知就意味著沒有進行正確的分析。CIO應該給予CISO選擇正確解決方案的自由;CISO需要能夠進行評估并做出正確的選擇。”

11. CIO未將網絡安全衛生放在首位。這里最常見的跡象之一是未能或拒絕修補安全團隊已識別并優先修復的漏洞。

12. 技術產品通常在發布時存在安全漏洞或控制缺陷。全球支付和外匯公司Convera的CISO Sara Madden表示:“那么問題就是,‘為什么我們在產品設計生命周期中沒有發現這個問題’,而答案通常是IT與安全部門之間的協作不佳。”

CIO與CISO關系的重要性

咨詢公司Apogee Global RMS的創始人兼首席顧問、谷歌云CISO辦公室前主任MK Palmore表示,CIO和CISO需要建立牢固的關系,以便他們中的任何一方都能取得成功。

他表示:“這兩個職位上的人必須彼此和睦相處,他們不僅要友好,還要協作。是的,他們各自有自己的領域、自己的任務和目標,但現實是,沒有對方,任何一方都無法完成工作。‘所以他們必須相互依賴,而且他們都必須認識到這一點。’”

此外,當CIO和CISO之間不友好且不協作時,受苦的不僅僅是他們自己。Palmore和其他專家表示,糟糕的CIO與CISO關系也會對他們的部門和整個組織產生負面影響。

Booking.com的首席安全官Marnie Wilking表示:“緊張的CIO與CISO關系常常表現為目標、優先級甚至溝通上的不一致。‘當技術和安全領導者意見不一致時,無論是從運營還是結果上都能看出來,從項目錯過截止日期到漏洞增加。’”

多種因素可能導致關系緊張。

首先,Cardwell表示,安全部門有時仍被視為——而且表現得像——“拒絕部門”。她解釋道:“CIO從來沒有‘拒絕’的奢侈。CIO的工作是推動業務發展。所以CISO也需要有這種心態:‘業務想要做這件事,而我的工作是找出如何實現這一點。’”

Cardwell表示,即使安全部門沒有表現得像“拒絕部門”,CISO也可能需要太長時間才能給出肯定的答復。

她表示:“根據問題的不同,有一百種方法可以快速解決問題。‘作為CISO,我喜歡提供幾種不同價格、不同時間線的解決方案,并列出優缺點和安全評分,從最快但安全性較低,到最安全但在這個時間線內,為CIO和業務提供選擇。’”

關系不佳的另一個原因:有時CIO沒有將安全放在足夠重要的位置。Palmore表示:“也許CISO只關注安全,而沒有考慮如何推動業務發展;或者也許CIO完全不關注安全,只專注于業務推動。”

在其他情況下,CIO想要嚴格控制所有IT事務,并排除安全部門——或者反之。托管安全服務提供商LevelBlue的首席安全與信任官Kory Daniels表示:“一些安全領導者認為,只有他們才擁有安全大權,結果發現自己孤立無援,沒有船帶他們回家。”

專家表示,其他導致CIO與CISO關系不佳的因素更多是結構性的。

這可能是因為組織沒有明確界定每個職位的職責。Wilking表示:“當角色和責任沒有明確界定時,責任的重疊或空白可能會造成不必要的風險。”

或者,組織的資金籌措過程可能使他們成為“爭奪同一資金的對手”,Cardow表示。

Wilking表示,這些問題大多源于“圍繞企業風險缺乏共同的背景和一致性”。

她解釋道:“CIO通常根據正常運行時間、可擴展性和敏捷性來衡量,而CISO則專注于保護數據、確保合規性和減輕威脅。如果沒有對這些優先級如何交叉的統一看法,兩者可能會顯得格格不入。‘很多時候,網絡安全被視為守門人,而不是真正的合作伙伴。團隊合作最終變得像是交易,而不是協作。在Booking.com,我們強調從一開始就將網絡安全嵌入業務戰略中,確保它是關于產品設計、數據和客戶信任的每一次對話的一部分。’”

如何改善不佳的關系

CIO和CISO都有動力去改善有問題關系。

正如Lee所解釋的:“CIO與CISO的關系至關重要。他們必須有效合作,以實現組織的技術和網絡安全目標。所有技術都伴隨著網絡安全風險,這可能影響技術的成功實施和業務成果;這就是為什么CIO必須關注網絡安全。CISO必須知道,網絡安全的存在是為了實現業務成果。所以他們必須共同努力,以實現彼此的優先事項。”

CISO可以采取措施,與CIO建立更好的默契,利用當前發生的變革——無論是AI帶來的變革還是經濟不確定性帶來的變革——作為契機,進行檢查,重新調整關系,并解決任何阻礙協作的問題。

CISO可以采取的步驟包括:

? 與CIO以及C級高管和董事會就組織的風險立場達成一致。

? 確保安全與組織的戰略及其IT路線圖保持一致。Transcend公司的Cardwell表示,對于CISO來說,思考“CIO在這里有個很棒的想法。我想找出如何使其安全”是很重要的。

? 明確CIO和CISO的職責。LevelBlue公司的Daniels表示:“你需要明確界限在哪里。”

? 將與CIO進行定期和即興的直接溝通作為優先事項。

? 專注于關系管理。Daniels表示:“溝通,愿意會面,讓團隊會面,建立信任。”

? 努力了解CIO的優先事項、激勵因素和挑戰,并分享你自己的這些情況。Daniels補充道:“設身處地地為對方著想。”

? 轉向推動業務發展的思維模式。RegScale公司的CISO Hoak表示:“不要以‘不’開頭,而是以‘我們如何安全地實現這一點’開頭。”

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2015-02-01 09:40:48

軟件項目

2024-05-22 11:20:59

2025-08-20 11:15:52

2021-12-17 10:29:38

CIOITCFO

2020-06-01 07:00:00

智能安全系統黑客網絡安全

2012-09-24 10:01:37

虛擬化

2016-02-29 15:44:01

云服務供應商服務水平協議云安全

2024-06-13 16:20:11

2020-02-28 15:19:19

CIOCISO安全

2015-04-28 10:14:13

混合云混合云存儲私有存儲

2025-03-05 11:51:21

2013-11-05 10:46:45

CFOCIO云計算

2015-07-22 14:34:58

私有云

2014-08-22 11:24:18

2013-09-11 09:29:01

2021-03-25 09:41:26

CIOCISO疫情

2015-11-04 09:10:55

2012-12-21 15:11:04

IE末日征兆

2016-01-07 13:20:24

容器容器技術

2021-09-10 11:19:41

醫療行業CISO網絡攻擊
點贊
收藏

51CTO技術棧公眾號

99久久精品情趣| 97se亚洲国产综合自在线不卡| 欧美mv和日韩mv的网站| 蜜桃久久av一区| 激情五月综合网| 日韩av懂色| 最新四虎影在线在永久观看www| 精品成在人线av无码免费看| 北条麻妃久久精品| 日韩亚洲精品视频| 国产精品福利视频| 最后生还者第二季在线观看| 欧美精品momsxxx| 久久精品午夜一区二区福利| 亚洲愉拍自拍另类高清精品| 日韩欧国产精品一区综合无码| 久久久com| 精品1区2区在线观看| 国内精品美女在线观看| 青青久草在线| 国产精品福利观看| 国产综合欧美| 国产网站观看9久| 亚洲国产aⅴ天堂久久| 国产激情三区| 欧美丰满嫩嫩电影| 高清亚洲高清| 欧美激情专区| 91九色最新地址| 亚洲影院高清在线| 国产亚洲欧美激情| 国产伦理一区二区三区| 欧美人狂配大交3d怪物一区| 麻豆久久久久久| 国产精品777777在线播放| 亚洲少妇久久久| 91久久精品国产91久久性色| 日韩女优电影在线观看| 国产欧美一区二区三区鸳鸯浴| a中文在线播放| 国产成人97精品免费看片| 亚洲福利电影网| 一级毛片在线观| 亚洲最新在线| 青青草国产精品一区二区| 在线视频观看一区| 99久久伊人网影院| 国产不卡一二三区| 国产经典自拍视频在线观看| 亚洲精品乱码日韩| 18禁免费观看网站| 亚洲在线免费看| 国产一区二区三区视频| 日韩不卡一区二区三区| 国产在线播放精品| 国产区在线看| 51xx午夜影福利| 98精品在线视频| 在线免费看av不卡| 欧美午夜片在线免费观看| 国内国产精品久久| 亚洲成人精品| 成人激情诱惑| 精品三级av| 福利视频一区二区三区| 97精品视频在线播放| 亚洲变态欧美另类捆绑| 亚洲高清视频在线| 欧美国产精品中文字幕| 成人毛片老司机大片| 一本久道久久综合婷婷鲸鱼| 牛牛精品视频在线| 九色porny在线| 成人看片app| 成人资源av| 欧美肥婆姓交大片| 国产亚洲一区在线| 亚洲午夜精品一区二区国产| 66国产精品| 先锋亚洲精品| 久久精品国产999大香线蕉| 国产精品美女| 四虎影视精品| 国产精品99| 欧美韩日亚洲| 亚洲女同av| av理论在线观看| 91夜夜未满十八勿入爽爽影院| 国产精品高清免费在线观看| 国产有码在线一区二区视频| 国产精品扒开腿做| 国产精品一区二区av| 午夜精品一区二区三区在线观看 | 超碰在线资源| 麻豆影院在线| 国产黄大片在线观看画质优化| a级片在线免费观看| 免费高潮视频95在线观看网站| 日本不卡1234视频| 动漫一区二区三区| 一区中文字幕电影| yiren22亚洲综合| 欧美日韩老妇| 精品国产一区二区三区久久久樱花| 91精品产国品一二三产区| 久久久久久a亚洲欧洲aⅴ| 久久国产一区| 丰满的少妇愉情hd高清果冻传媒| 天堂在线亚洲| 手机电影在线观看| 欧美视频在线视频精品| 99tv成人| 国产99久久久国产精品潘金| 亚洲激情第一区| 亚洲国产wwwccc36天堂| 日韩欧美激情四射| 欧美在线激情网| 中文字幕欧美国产| 国产精品久久久久久久久久久免费看| 欧美美女一区二区| 欧美成人精品xxx| 精品在线视频一区二区| 欧美第一黄网| 欧美一级特黄a| 另类视频在线| 久久97精品| 日韩av网站免费在线| 九九久久国产| 欧美三级特黄| 亚洲一区二区视频| 久久福利网址导航| 永久免费网站视频在线观看| 天堂资源中文在线| 亚洲色图综合| 成人在线视频首页| 精品亚洲一区二区三区四区五区| 91|九色|视频| 中文在线资源观看网站视频免费不卡 | 黄色三及免费看| 国内av免费| 久草资源站在线观看| 欧美性色黄大片| 精品福利视频导航| 亚洲午夜成aⅴ人片| 日韩精品一区二区三区视频| 久久久av一区| 日韩av午夜在线观看| 欧美在线高清视频| 国产精品人成电影在线观看| 亚洲va在线va天堂| 日韩理论片久久| 777精品视频| 国产精品h视频| 蜜桃视频在线观看网站| 免费av一区二区三区四区| 亚洲欧洲美洲综合色网| 26uuu日韩精品一区二区| 国产特级黄色大片| 亚洲成av人片在线观看香蕉| 成人免费观看a| 免费观看v片在线观看| 超薄肉色丝袜脚交一区二区| 国产一区二区三区免费| 国产亚洲一区二区精品| 激情综合色综合啪啪开心| 久久网站最新地址| 成人免费福利在线| jizzjizz在线观看| 美女高潮久久久| 色婷婷综合久久久久中文字幕1| 欧美牲交a欧美牲交aⅴ免费真| 亚洲丁香日韩| 国产精品久久久久久久久果冻传媒 | 国产精品试看| 精品视频免费在线| 久久天天狠狠| 亚洲欧美日本国产| 欧美电影影音先锋| 免费在线观看亚洲视频| 一道在线中文一区二区三区| www.性欧美| 国产精品久久久久久久久久免费| 国内av免费| 国产宾馆实践打屁股91| 欧美在线一级视频| 最新精品视频在线| 99re国产精品| 操91在线视频| 国产在线观看精品一区| 国产无遮挡一区二区三区毛片日本| 成人亲热视频网站| 中文字幕一区二区三区免费视频| 九九**精品视频免费播放| 日本国产一区二区三区| 午夜cr在线观看高清在线视频完整版| 久久aⅴ国产紧身牛仔裤| 2020久久国产精品| 99久久精品一区二区成人| 欧美二区三区91| 国产性生交xxxxx免费|