草庐IT

首席信息安全官的角色将继续扩展到技术专长之外

Harris编译 2023-03-28 原文

调研机构Marlin Hawkk公司跟踪并分析了470名首席信息安全官的资料,以了解这一关键领导职位的动态变化。

研究表明,首席信息安全官的职位相对来说是行业不可知论的——84%的首席信息安全官都有在多个行业工作过的职业历史——如今的首席信息安全官在从技术专家转变为技术专家的过程中,有望为他们的角色带来更广泛的领导能力。

Marlin Hawk管理合伙人James Larkin表示:“如今的首席信息安全官正在承担传统上仅由首席信息官承担的责任,即作为技术部门进入更广泛的业务和外部市场的主要门户。”

“这种范围的扩大要求首席信息安全官熟练地与董事会、更广泛的业务以及股东和客户的市场沟通。通过在沟通、领导和战略等‘软’技能方面的蓬勃发展,首席信息官们正在制定当今新的行业标准,我预测,他们将在未来的董事会中取得进步。”

报告的主要发现包括:

•首席信息安全官的概况发生了巨大变化——36%拥有研究生学位的首席信息安全官获得了工商管理或管理的更高学位。这比去年下降了10%(2021年为46%)。相反,获得STEM学科更高学位的首席信息安全官人数增加到61%(2021年为46%)。

•更多的首席信息安全官正在从内部招聘——全球约62%的首席信息安全官是从其他公司招聘的,这表明内部招聘的首席信息安全官数量略有增加(从内部招聘的比例为38%,而2021年为36%),但在合适的继任者方面仍存在很大差距。

•首席信息安全官流动率有所下降,但仍然很高,全球45%的首席信息安全官在目前的职位上工作了两年或更短时间,低于2021年的53%,同比流动率为18%。

首席信息安全官的角色继续变得更加复杂

“我会说,如果你不积极捍卫你的组织,你就不应该获得首席信息安全官的头衔;你必须在战壕里,”Yonesy Núñez说,首席信息官,杰克亨利联合公司。“我还觉得,在过去8到10年里,首席信息安全官的角色已经变成了首席信息安全官+角色:首席信息安全官+工程,首席信息安全官+物理安全,首席信息安全官+运营弹性,或者首席信息安全官+产品安全。因此,我们看到多个首席信息安全官在网络安全、融合中心、SOC和领导力方面都做得很好。这为首席信息安全官办公室成为业务推动者和转型技术职能铺平了道路。”

经验丰富的网络安全高管凯文•布朗(KevinBrown)补充说:“目前有100多个国家制定了自己的数据隐私立法,这使得以合规的方式开展全球业务比以往更加棘手。因此,在大多数组织中,我们看到数据官、首席信息安全官、法律团队和营销之间有更紧密的联系和协作精神。首席信息安全官必须了解这些不同业务部门的所有优先事项,以便在制定政策时将其考虑在内——这是一项比以往任何时候都更复杂的工作

越来越多的组织从内部任命首席信息安全官

研究显示,与2021年(64%)相比,去年从外部聘用的首席信息安全官比例有所下降(62%),这表明组织可能会转向已经在业务内部运营的下一任首席信息安全官。

拉金接着说:“随着信息安全的重要性日益增加,董事会、监管机构和股东都要求加强控制,更好的风险管理,以及更多的人和部门专注于保护公司及其资产。幸运的是,这产生了积极的副作用,为首席信息安全官职位创造了更多的内部继任——组织可以在更多的地方寻找专注于风险和控制的人才,而不仅仅是首席信息安全官办公室。”

拉金补充说:“现在,来自IT风险、运营风险管理、IT审计、技术风险与控制等部门的候选人都被内部提拔为首席信息安全官。”“这不仅让监管机构更放心,因为领导层会多方关注这一问题,而且还大大增加了继任人才库的规模,并有助于整个信息安全行业抵御未来的考验。”

首席信息安全官的离职率仍然很高,原因有几个

Neiman Marcus集团的首席信息安全官shamun Siddiqui分享道,“一个不算秘密的秘密是,没有一个首席信息官能在一两年内完成很多事情。大多数首席信息安全官转换角色是因为以下三个原因之一,”

“首先,他们的技能没有达到标准,他们被公司悄悄地赶了出去。由于对安全领导者的极高需求,通常个人贡献者会被提升到首席信息安全官的角色,他们在几个月内就会不知所措。其次,他们有一个不可逾越的任务和不切实际的期望,缺乏来自同事和公司领导层的支持。该公司可能在网络安全问题上只是嘴上说说,但可能没有足够的前瞻性,无法将其列为优先事项。第三,他们只是被其他地方更好的报价所吸引。安全专业人员和安全领导者非常短缺,以至于公司不断向首席信息安全官提供越来越高的薪水和福利。”

导致高流动率的另一个因素是糟糕的招聘决策,这是招聘过程中缺乏审查和尽职调查的结果。虽然当前的需求可能超过更彻底的审查,但如果有其他更合适的候选人,快速跟踪首席信息安全官的招聘可能会产生不利影响。”

有关首席信息安全官的角色将继续扩展到技术专长之外的更多相关文章

  1. ruby-on-rails - Rails 常用字符串(用于通知和错误信息等) - 2

    大约一年前,我决定确保每个包含非唯一文本的Flash通知都将从模块中的方法中获取文本。我这样做的最初原因是为了避免一遍又一遍地输入相同的字符串。如果我想更改措辞,我可以在一个地方轻松完成,而且一遍又一遍地重复同一件事而出现拼写错误的可能性也会降低。我最终得到的是这样的:moduleMessagesdefformat_error_messages(errors)errors.map{|attribute,message|"Error:#{attribute.to_s.titleize}#{message}."}enddeferror_message_could_not_find(obje

  2. ruby - 解析 RDFa、微数据等的最佳方式是什么,使用统一的模式/词汇(例如 schema.org)存储和显示信息 - 2

    我主要使用Ruby来执行此操作,但到目前为止我的攻击计划如下:使用gemsrdf、rdf-rdfa和rdf-microdata或mida来解析给定任何URI的数据。我认为最好映射到像schema.org这样的统一模式,例如使用这个yaml文件,它试图描述数据词汇表和opengraph到schema.org之间的转换:#SchemaXtoschema.orgconversion#data-vocabularyDV:name:namestreet-address:streetAddressregion:addressRegionlocality:addressLocalityphoto:i

  3. ruby - 使用 C 扩展开发 ruby​​gem 时,如何使用 Rspec 在本地进行测试? - 2

    我正在编写一个包含C扩展的gem。通常当我写一个gem时,我会遵循TDD的过程,我会写一个失败的规范,然后处理代码直到它通过,等等......在“ext/mygem/mygem.c”中我的C扩展和在gemspec的“扩展”中配置的有效extconf.rb,如何运行我的规范并仍然加载我的C扩展?当我更改C代码时,我需要采取哪些步骤来重新编译代码?这可能是个愚蠢的问题,但是从我的gem的开发源代码树中输入“bundleinstall”不会构建任何native扩展。当我手动运行rubyext/mygem/extconf.rb时,我确实得到了一个Makefile(在整个项目的根目录中),然后当

  4. ruby - 如何使用 Ruby aws/s3 Gem 生成安全 URL 以从 s3 下载文件 - 2

    我正在编写一个小脚本来定位aws存储桶中的特定文件,并创建一个临时验证的url以发送给同事。(理想情况下,这将创建类似于在控制台上右键单击存储桶中的文件并复制链接地址的结果)。我研究过回形针,它似乎不符合这个标准,但我可能只是不知道它的全部功能。我尝试了以下方法:defauthenticated_url(file_name,bucket)AWS::S3::S3Object.url_for(file_name,bucket,:secure=>true,:expires=>20*60)end产生这种类型的结果:...-1.amazonaws.com/file_path/file.zip.A

  5. c - mkmf 在编译 C 扩展时忽略子文件夹中的文件 - 2

    我想这样组织C源代码:+/||___+ext||||___+native_extension||||___+lib||||||___(Sourcefilesarekeptinhere-maycontainsub-folders)||||___native_extension.c||___native_extension.h||___extconf.rb||___+lib||||___(Rubysourcecode)||___Rakefile我无法使此设置与mkmf一起正常工作。native_extension/lib中的文件(包含在native_extension.c中)将被完全忽略。

  6. ruby - 如何安全地删除文件? - 2

    在Ruby中是否有Gem或安全删除文件的方法?我想避免系统上可能不存在的外部程序。“安全删除”指的是覆盖文件内容。 最佳答案 如果您使用的是*nix,一个很好的方法是使用exec/open3/open4调用shred:`shred-fxuz#{filename}`http://www.gnu.org/s/coreutils/manual/html_node/shred-invocation.html检查这个类似的帖子:Writingafileshredderinpythonorruby?

  7. 【鸿蒙应用开发系列】- 获取系统设备信息以及版本API兼容调用方式 - 2

    在应用开发中,有时候我们需要获取系统的设备信息,用于数据上报和行为分析。那在鸿蒙系统中,我们应该怎么去获取设备的系统信息呢,比如说获取手机的系统版本号、手机的制造商、手机型号等数据。1、获取方式这里分为两种情况,一种是设备信息的获取,一种是系统信息的获取。1.1、获取设备信息获取设备信息,鸿蒙的SDK包为我们提供了DeviceInfo类,通过该类的一些静态方法,可以获取设备信息,DeviceInfo类的包路径为:ohos.system.DeviceInfo.具体的方法如下:ModifierandTypeMethodDescriptionstatic StringgetAbiList​()Obt

  8. Unity 热更新技术 | (三) Lua语言基本介绍及下载安装 - 2

    ?博客主页:https://xiaoy.blog.csdn.net?本文由呆呆敲代码的小Y原创,首发于CSDN??学习专栏推荐:Unity系统学习专栏?游戏制作专栏推荐:游戏制作?Unity实战100例专栏推荐:Unity实战100例教程?欢迎点赞?收藏⭐留言?如有错误敬请指正!?未来很长,值得我们全力奔赴更美好的生活✨------------------❤️分割线❤️-------------------------

  9. MIMO-OFDM无线通信技术及MATLAB实现(1)无线信道:传播和衰落 - 2

     MIMO技术的优缺点优点通过下面三个增益来总体概括:阵列增益。阵列增益是指由于接收机通过对接收信号的相干合并而活得的平均SNR的提高。在发射机不知道信道信息的情况下,MIMO系统可以获得的阵列增益与接收天线数成正比复用增益。在采用空间复用方案的MIMO系统中,可以获得复用增益,即信道容量成倍增加。信道容量的增加与min(Nt,Nr)成正比分集增益。在采用空间分集方案的MIMO系统中,可以获得分集增益,即可靠性性能的改善。分集增益用独立衰落支路数来描述,即分集指数。在使用了空时编码的MIMO系统中,由于接收天线或发射天线之间的间距较远,可认为它们各自的大尺度衰落是相互独立的,因此分布式MIMO

  10. ruby - 用 YAML.load 解析 json 安全吗? - 2

    我正在使用ruby2.1.0我有一个json文件。例如:test.json{"item":[{"apple":1},{"banana":2}]}用YAML.load加载这个文件安全吗?YAML.load(File.read('test.json'))我正在尝试加载一个json或yaml格式的文件。 最佳答案 YAML可以加载JSONYAML.load('{"something":"test","other":4}')=>{"something"=>"test","other"=>4}JSON将无法加载YAML。JSON.load("

随机推荐