企业网络安全领导者的角色正在重新定义

系统运维2025-11-05 08:42:331

如今,企业企业网络安全领导者(安全和风险管理,网络SRM)需要投入更多的安全精力,以评估组织内外部各方的领导网络状况。工程师正在做出更多涉及网络风险的正重决策,而组织也开始设立在网络安全领导者职责范围之外的角色执行委员会。Gartner分析师表示,新定这些因素将导致产生这样的企业情况——网络安全领导者对于职责范围内的许多决策减少了直接控制权。

据Gartner最近的网络一项调查显示,88%的安全董事会将网络安全视为业务风险,而不仅仅是领导技术IT问题。为此,正重13%的角色董事会设立了专门针对网络安全的董事会委员会,由专职董事负责监督。企商汇新定Gartner预测,企业到2026年,至少50%的企业高管将在雇佣合同中列入与网络安全风险相关的绩效要求。

网络安全的正式责任将不可避免地转向业务领导人,这些领导人向CEO交付战略性目标,比如创收和客户满意度。随着网络安全的正式责任转移到业务领导人,有必要重新定义网络安全领导者的角色(见图 1)。

Gartner研究总监Sam Olyaei表示,CISO(首席信息安全官)这个角色必须从应对网络风险“事实上”的责任人变成赋能业务领导人,并协助其做出明智而高质量的信息风险决策。

图 1:网络安全领导人的角色需要重新定义

图片来源:Gartner(2022年2月)

Gartner研究总监Claude Mandy表示,很多组织在其ESG(环境、社会和治理)工作中积极跟踪和报告网络安全目标和指标,并将其作为一项业务需求。据Gartner预测,高防服务器到2026年,30%的大型组织会公开披露侧重于网络安全的ESG目标,远高于2021年的不到2%。

这表明,网络安全不再只是组织面临的一种风险,而是一种社会风险。未来,网络安全领导者将更加致力于减少网络安全事件引发的社会问题,比如客户个人信息的数据泄露、使用网络/物理系统带来的潜在安全隐患、产品被误用和滥用的可能性以及针对关键基础设施的恶意网络活动。

参考链接:https://www.gartner.com/en/newsroom/press-releases/2022-02-24-gartner-says-the-cybersecurity-leader-s-role-needs-to

本文地址:http://www.bzuk.cn/news/127b7599797.html
版权声明

本文仅代表作者观点,不代表本站立场。
本文系作者授权发表,未经许可,不得转载。

全站热门

动态渲染教程(让你的电脑运行更快更流畅,轻松应对各种任务)

Vioix9s手机综合评测(一部功能强大、性价比高的智能手机)

华为X手机的全面评测(华为X手机)

以炫龙炎魔T50宽带连接教程(一步步教你如何连接以炫龙炎魔T50宽带网络)

Asus装机教程(亲手打造属于自己的高性能电脑,一步步学习Asus装机技巧!)

盛波光电(以技术创新和卓越品质为核心,实现产业升级与可持续发展)

昂达H81H全固版——稳定可靠的高性能主板选择(解锁超频潜能,畅享游戏乐趣)

如何对文件夹进行加密设置(保护个人隐私的有效方法)

友情链接

滇ICP备2023006006号-33