当前位置:主页>科 研>学术交流>

从短期攻击到国家网战 CISO角色如何转变

在美国旧金山召开的2016年第25届RSA大会上,来自一家医疗保健机构的首席信息安全官(CISO)发表了在新网络环境下,CISO的角色定位该怎样转变的主题讲演,引发与会者的广泛关注。



 

  面对网络威胁的变化,CISO的角色将如何转变

据这名叫Tom Baltis的CISO介绍,仅仅在一年前,他还将关注重心放在来自于一些“短期网络罪犯”的威胁上。然而时至今日,他却需要每天花费大量时间和精力来面对一些国家层面的攻击手段了,他表示这与此前的攻击手法全然不同。

在他看来,随着科技在现代商业中的迅速扩散,网络攻击亦不断变化,CISO的职能也需要因时而变,掌握不断发展的商业技能与关系也已成为他们的责任。信息安全职业道路的改变也包括与业务和客户相关的新领域,比如说隐私和规范等。



 

  CISO的未来职能将不断拓展

传统意义上,CISO更趋向于注重科技,但是角色的变革要求他们学会其他企业职能,例如金融决策和沟通交流。因此,角色变革带来的新责任意味着CISO的职业道路将非常不同。他们将不得不决定是继续从事技术还是丰富必要的商业技能以便使保住工作,并与新的公司结构与时俱进。

信息合规问题的各个方面都将受到CISO的管辖。随着企业与第三方生态系统的交互不断深化,企业讲面临更加复杂的环境,信息技术的合规问题也将成为安全高管的另一严峻挑战。CISO必须促进企业从各个方面收集和管理数据、实施适当的安全控制和授权机制。

新的信息安全职业道路对于造就新一代的安全领导者是必需的。信息对企业的重要性会不断加深,现代CISO也需要对网络安全风险和个人隐私问题有更深刻的认识。

今天,网络威胁已从短期攻击拓展到国家之间的网络战争,更促使信息安全职业道路已经走到了一个十字路口。未来的CISO是在公司里支持技术部门,更将成为用于面对新挑战、掌握多学科技能和责任的业务经理人。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

我要用1T带宽DDoS你:这句话竟然拿到了10万

我要用1T带宽DDoS你:这句话竟然拿到了10万美

利用DDoS攻击威胁企业以勒索金钱,是一件太有利可图的事情,以致于一个网络犯罪团伙在...[详细]

这种密钥真得破不了:量子密码学研究新突破

这种密钥真得破不了:量子密码学研究新突破

通过同一个光子分流器输出端口的光子无法继续分离 剑桥大学和东芝欧洲研究分会的研究...[详细]

什么是SS7?黑客是如何滥用SS7的?

什么是SS7?黑客是如何滥用SS7的?

一谈及到网络安全问题,用户们总是觉得很头疼。除去要记住你的每一个账号以及对应的密...[详细]

针对物联网设备的攻击过程概述

针对物联网设备的攻击过程概述

分享到:据了解,Avast公司的安全研究人员入侵了一台Vizio智能电视,并成功获取到了目...[详细]

漏洞与补丁不是一回事 打上补丁也会有漏洞

漏洞与补丁不是一回事 打上补丁也会有漏洞

漏洞和补丁之间存在相互作用关系,它在任何大型机构的信息安全活动中都是必不可少的部...[详细]

返回首页 返回顶部