近来,我看到有大量经验丰富的CISO们正辞职,跳到安全厂商处就职。是什么在驱动这一趋势的发展?特别是在业界正值严重缺乏有经验的信息安全专业人才之际?
Joseph Granneman:过去几年来,对经验丰富的信息安全领导者这一需求急剧增加。CISO这一职位日渐成熟中,也开始在企业中发挥更多的战略作用,这一变化缓解了之前遭受的挫折并提高了整体工作满意度。身为CISO,有着创新和开拓的空间,因为该行业尚为年轻并具有可塑性。从职业安全角度来看,身为CISO也许再不会有比现在更好的时机。然而,仍然有许多CISO正离开他们现在的公司,去了安全或IT厂商担任非CISO的高管职位。
这种跳至厂商就业的现象,存在许多潜在原因。尽管对有经验的CISO们存在如此高的需求(这一点听起来似乎很乐观),但这种需求背后的黯淡原因正是众多公司在对抗网络犯罪的战斗中失利这一不争的事实。大批的海量数据泄露事件成为今年头条,且这一趋势持续增长。为防止这类事件的发生,日益增大的压力加诸于CISO身上,即使公司自身并未能分配适当的资源去建立正确的防御。CISO这一职位不幸地成为官僚的傀儡和代罪羔羊,这导致对这份工作满意度的降低以及高层人事变动率的提升。另一方面,厂商可以提供难以抗拒的条件来吸引CISO跳槽,从而摆脱这种压力。
信息安全的重要性业已提升,但它仍然苦于身为费用部门的耻辱。这正是许多信息安全项目经常缺少资金并被忽略的原因所在,因为企业优先看重产生收入的项目。这对于那些充满激情的CISO可谓是一种遏制,因为他们往往想要勇于创新、尝试产生收入而不是管理一个预算短缺的部门。而厂商正在物色那些渴望这种创新机会的CISO们。
随着公司意识到信息安全的重要性,CISO这一角色持续获得认可并具有影响力。许多公司持续沦为数据泄露或非授权入侵的受害者,但以有限资源保护公司网络和数据的这种压力,可能使得CISO重新思考他们的职业选择,并选择去为厂商工作。一位前CISO很可能会作为一份子参与开发产生收入的新产品过程中去,而不用去辛苦祈求公司CFO增加信息安全的资金投入。
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
相关推荐
-
隐藏Word功能可能导致系统信息泄露
研究人员发现一个隐藏的微软Word功能,该功能可能被攻击者滥用以获取受害者的系统信息。
-
Delta航空公司Deborah Wheeler:从数据泄漏事故中学习经验
从Word到航空公司:Deborah Wheeler在2月份接受了新的挑战,担任Delta航空公司首席信息安全官。新工作状态如何?旅游业
-
隐私vs.安全:该如何平衡?
中国的《网络安全法》已于今年6月1日正式开始实行,这给现代企业在维护信息隐私和安全性方面带来更多的挑战,也将对如何平衡隐私和安全性的探讨推上风口浪尖。
-
CISO:你真的了解你的企业安全架构吗?
关注安全装备是实现透明性的首要一步。这些问题包括:在针对每种安全风险时,企业安全架构中的产品如何有效地完成任务?每种产品或服务的准确率如何? 这些产品真正地满足企业的安全合规需求吗……