首席信息安全官在快速發(fā)展的網(wǎng)絡(luò)安全環(huán)境中面臨的挑戰(zhàn)
全球領(lǐng)導(dǎo)力咨詢(xún)與高管人才招聘機(jī)構(gòu)Marlin Hawk公司日前發(fā)布了一份研究報(bào)告,闡述和探討了全球首席信息安全官對(duì)行業(yè)趨勢(shì)的見(jiàn)解、他們?cè)诳焖侔l(fā)展的網(wǎng)絡(luò)安全環(huán)境中面臨的挑戰(zhàn),以及他們?cè)谄髽I(yè)中的角色和地位。
該報(bào)告還分析了首席信息安全官對(duì)新冠疫情的短期和長(zhǎng)期影響、多樣性、任期和繼任的看法,以及網(wǎng)絡(luò)安全專(zhuān)業(yè)知識(shí)在企業(yè)董事會(huì)層面的影響。包括首席信息安全官對(duì)400多家全球性企業(yè)的研究以及來(lái)自美國(guó)銀行、Humana、TD Bank Group、Equifax、瑞士信貸和BT Security等金融機(jī)構(gòu)的直接反饋。
瑞士信貸集團(tuán)首席信息安全官Jason Mallinder說(shuō),“由于發(fā)生新冠疫情,越來(lái)越多的企業(yè)認(rèn)識(shí)到技術(shù)的重要性,因此也認(rèn)識(shí)到首席信息安全官的重要性,從而創(chuàng)造了更多的需求。隨著這一需求的持續(xù)增長(zhǎng),對(duì)首席信息安全官的要求也在不斷變化,并且變得越來(lái)越具有挑戰(zhàn)性。”
這份研究報(bào)告得出的主要結(jié)論包括:
- 67%的受訪者表示跳槽到新公司,這意味著原來(lái)的公司在內(nèi)部的保留和晉升工作方面做得不好。
- 53%的受訪者表示,在新冠疫情期間擔(dān)任了新的角色,三分之一以上的首席信息安全官在疫情期間擴(kuò)展了工作職責(zé)。
- 調(diào)查表明,首席信息安全官中有14%是女性,21%不是白種人,這凸顯了該行業(yè)總體上無(wú)法實(shí)現(xiàn)多樣性和包容性。
- 目前只有1%的首席信息安全官成為企業(yè)董事會(huì)成員,這表明企業(yè)缺乏全面的網(wǎng)絡(luò)安全專(zhuān)業(yè)知識(shí)。
首席信息安全官支持向遠(yuǎn)程工作實(shí)踐的轉(zhuǎn)變
鑒于為實(shí)現(xiàn)更加安全的遠(yuǎn)程工作而實(shí)施的各種解決方案,許多首席信息安全官看到了進(jìn)行遠(yuǎn)程工作的好處,例如獲得更好、更多樣化的人才。許多企業(yè)發(fā)現(xiàn),與地點(diǎn)無(wú)關(guān)的招聘方法增加了對(duì)應(yīng)聘者的選擇,并增加了他們吸引人才的渠道。
Humana公司首席信息安全官Aman Raheja指出,“首席信息安全官的角色已經(jīng)成為數(shù)字和物理安全的有趣組合。這種組合給首席信息安全官帶來(lái)了新的風(fēng)險(xiǎn),他們必須設(shè)計(jì)解決方案以確保獲得關(guān)鍵服務(wù)和工作方式。”
此外,隨著遠(yuǎn)程工作演變?yōu)槠髽I(yè)更持久的混合工作模式,工作和采購(gòu)習(xí)慣的變化已經(jīng)成為企業(yè)董事會(huì)的關(guān)鍵差異化因素。他們經(jīng)常就廣泛的主題咨詢(xún)首席信息安全官,其中現(xiàn)在包括與房地產(chǎn)相關(guān)的投資決策等。
首席信息安全官在企業(yè)董事會(huì)中應(yīng)該有更多的影響力和代表性
新冠疫情顯然帶來(lái)了新的復(fù)雜性。因?yàn)槭紫畔踩俚娜蝿?wù)是保護(hù)遠(yuǎn)程工作的員工并減輕風(fēng)險(xiǎn)和威脅,隨著企業(yè)網(wǎng)絡(luò)面臨的風(fēng)險(xiǎn)和威脅日益增加,首席信息安全官必須以前所未有的速度進(jìn)行適應(yīng),這從根本上改變了他們的角色,成為業(yè)務(wù)和數(shù)字化轉(zhuǎn)型的關(guān)鍵驅(qū)動(dòng)因素。
TD Bank集團(tuán)首席信息安全官Glenn Foster表示:“技術(shù)戰(zhàn)略家的角色正在不斷涌現(xiàn),它更廣泛地超越了安全層面,質(zhì)疑對(duì)遺留技術(shù)的信任,以及我們需要在哪些方面進(jìn)行投資以降低這些風(fēng)險(xiǎn)。傳統(tǒng)上,首席信息安全官將會(huì)主導(dǎo)有關(guān)運(yùn)營(yíng)效率的對(duì)話,現(xiàn)在他們也在為這種對(duì)話提供支持。”
Marlin Hawk公司合伙人James Larkin表示:“企業(yè)董事會(huì)的規(guī)模將不斷擴(kuò)展,這是由于現(xiàn)代公司的治理變得越來(lái)越復(fù)雜,將不再局限于過(guò)去的財(cái)務(wù)視角。”
如果企業(yè)還沒(méi)有為首席信息安全官進(jìn)入董事會(huì)做好準(zhǔn)備,那么必須彌合這一差距,直到他們成為董事會(huì)成員或顧問(wèn)助理。讓企業(yè)董事會(huì)關(guān)注網(wǎng)絡(luò)安全是很好的第一步。技術(shù)治理、數(shù)據(jù)隱私、客戶(hù)信任、網(wǎng)絡(luò)風(fēng)險(xiǎn)都開(kāi)始讓人感覺(jué)安全治理問(wèn)題有不同的形式,而且面臨的問(wèn)題不斷增多。”
企業(yè)對(duì)首席信息安全官的需求很高且難以留住,但很少企業(yè)制定繼任者計(jì)劃
首席信息安全官的離職率高得令人難以置信,這通常與薪酬、糟糕的工作文化和缺乏資源有關(guān)。企業(yè)需要對(duì)首席信息安全官的離職保持警惕。如果企業(yè)擁有強(qiáng)大的人才庫(kù)來(lái)應(yīng)對(duì)他們的離職,那么這不會(huì)成為問(wèn)題。
為此,許多首席信息安全官報(bào)告了指定的繼任者與擔(dān)任該職位的應(yīng)聘者之間存在差異。繼任計(jì)劃過(guò)程中出現(xiàn)問(wèn)題可能部分是由于企業(yè)董事會(huì)的潛在繼任者缺乏曝光度。盡管目前失敗了,但受訪的一些首席信息安全官認(rèn)為繼任計(jì)劃至關(guān)重要。
軟技能變得至關(guān)重要,但缺乏整體多樣性和包容性
除了令人難以置信的高需求之外,新冠疫情加劇了內(nèi)部技能短缺的局勢(shì),因此需要具有軟技能的首席信息安全官能夠在業(yè)務(wù)中進(jìn)行溝通并管理分布式團(tuán)隊(duì)。
在多樣性方面,許多企業(yè)已經(jīng)取得了重大改進(jìn)。盡管如此,仍有一些企業(yè)尚未解決如何將多元化人才整合到其人才結(jié)構(gòu)中的問(wèn)題。例如,女性首席信息安全官只占14%,非白人僅占大型全球企業(yè)首席信息安全官的21%。