隨著網路威脅環境的不斷變化,當今企業資訊安全長(CISO)評估業務風險承受能力的方式也發生了顯著轉變。根據Netskope的最新研究報告,這種變化正在重塑CISO的角色定位及其與企業高層的互動關係。
報告顯示,92%的CISO表示,網路威脅環境的變化正在引發他們與CEO及其他C級高管之間的緊張關係。66%的CISO認為自己正在業務需求和安全考量之間"走鋼絲"。這種現象反映出CISO在平衡業務發展和安全防護之間面臨的挑戰。
有趣的是,研究結果打破了CISO天生規避風險的傳統刻板印象。僅16%的CISO將自己當前的風險承受能力歸類為低。相比之下,CISO認為CEO的風險承受能力反而更低,有32%的受訪者認為CEO具有低風險承受能力。這種認知差異可能是導致CISO與CEO之間產生分歧的原因之一。
過去五年中,57%的CISO表示自己的風險承受能力有所提高。這種轉變可能是由於網路威脅的增加和複雜化,也可能是因為親身經歷了網路安全事件。74%的CISO表示,親身經歷網路安全事件對改變他們的風險承受水平產生了重要影響。
造成CISO風險態度轉變的首要原因是獲得了更好的數據和分析能力(76%)。這表明,隨著技術的進步和數據分析能力的提升,CISO能夠更精準地評估和管理風險。值得注意的是,65%的CISO現在將自己的職責描述為提高業務韌性,而不僅僅是管理網路風險。這種觀念的轉變反映了CISO角色正在向更具戰略性和業務導向性發展。
然而,仍有23%的CISO強烈認為,其他C級高管目前未能認識到CISO角色對推動創新的重要性。這表明CISO在企業中的戰略價值仍未得到充分認可,需要進一步溝通和展示其對業務發展的貢獻。
Netskope CISO James Robinson指出,CISO需要深入了解C級同事關注的業務挑戰,並將安全策略與之對齊,而不是試圖將安全策略或個別技術選擇強加於C級高管的風險承受能力之上。這種方法有助於CISO成為更積極主動的合作夥伴,並在最高層面得到認可。
研究還發現,65%的CISO認為他們的角色正在迅速變化。59%的CISO現在將自己視為業務推動者,67%表示希望在未來發揮更積極的作用。這種趨勢反映了CISO正在從傳統的"保護者"角色轉變為更具前瞻性和創新性的角色。
Netskope Field CTO Steve Riley強調,雖然CISO的思維越來越進步,但更廣泛的C級高管並不總是準備好接受CISO突破傳統角色的限制。為了真正實現安全創新和業務轉型,安全領導者需要帶領同事一起前進,幫助他們理解諸如"零信任"等概念如何有助於在保持安全和完成工作之間取得平衡。
總的來說,這項研究揭示了CISO角色正在經歷深刻的轉變。隨著業務技術和網路威脅的快速演變,CISO正在成為更具戰略意義的高管團隊成員。然而,要充分發揮CISO的價值,仍需要企業各層級的共同努力和理解。未來,CISO將在推動業務創新、提升組織韌性和管理網路風險方面發揮越來越重要的作用。
詳情請看: