CISO
-
每位有志于成为CIO的人都应准备好回答的五个问题
渴望晋升至C级职位的IT领导者们,很少有机会向关键高管展示他们的专业知识,因此,当你在电梯间偶遇CEO或董事会成员时,抓住那30秒的时间至关重要,因为这可能是你留下深刻印象、为未来C级职位铺平道路的唯一机会。
-
并非所有的成本削减都是明智的 这些成本消减更可能导致安全灾难
对全球600名CISO的调研揭示了网络安全预算的三大致命雷区。
-
如何化解CISO和CIO之间安全与IT领导力的冲突
CISO和CIO之间的关系一直复杂多变。虽然这两个角色对于企业的成功都至关重要,但他们的优先事项却常常使他们产生分歧。
-
决定CISO职场成败的三大类型
研究表明,CISO可根据角色期望等被分为不同类型,如战略型、功能型等。企业需根据自身需求选择适合的CISO,以确保安全领导者的才能与任务相匹配,提高成功几率。
-
CISO如何做出更明智的风险决策
HUMAN Security的CISO Gavin Reid在采访中深入探讨了当前网络安全领域的新兴威胁,指出攻击者正变得越来越狡猾,利用复杂系统和集成技术隐藏其恶意行为。
-
阻碍CISO议程的最大挑战
面对全球冲突、经济不稳定和新法规激增的背景,CISO们正面临前所未有的挑战。
-
CISO如何扭转低绩效网络专业人员的局面
在网络安全这一高压环境中,CISO们面临如何支持身心俱疲的团队成员的挑战。通过观察细微行为变化、主动提供指导和关怀,CISO可帮助员工重新找到工作动力与方向。
-
保护供应链的优秀实践
你可以尽可能地将公司的大门紧闭,以防止数字入侵者的攻击,但仍然可能面临来自嵌入供应商系统中的网络犯罪分子的风险,甚至这些犯罪分子可能藏身于供应商的供应商系统中。
-
为何CIO与CISO的协作对企业韧性至关重要
如今,公司在努力实现颠覆性创新和进步的同时,密切关注预算。许多员工感到工作压力过大,面对的数据和终端比以往任何时候都多,但却找不到足够的合格人才。作为一名CIO,我可以证明,在全球IT领域,我特别感受到了这种紧张局势。
-
CISO需要了解的并购风险
当一家大公司宣布收购另一家公司时,人们通常认为这仅仅是一次财务交易,然而,并购过程远比财务交易复杂得多,它可以揭示所涉及的两家公司之间的各种问题。在匆忙完成交易的过程中,一个历来被忽视但对任何并购交易至关重要的领域是网络安全。
-
现代CISO:替罪羊还是价值创造者?
根据Proofpoint的数据显示,61%的CISO认为自己未做好应对网络攻击的准备,68%的人认为其组织面临攻击风险,因此,现代CISO常常觉得自己是替罪羊,处境艰难。
-
减少CIO与CISO之间的紧张关系:识别信号并解决问题
在我的职业生涯中,我曾担任过CIO和CISO,所以我从两个角度亲身体验过这个问题。缓和局势,使关系对双方都可行、健康和尊重是一项挑战。
-
CISO应对数据泄露后如何规避个人责任
数据泄露对公司、其人员、客户以及广泛的其他人员都可能产生重大的财务、声誉、法律和情感影响。当数据泄露发生时,受影响的人会担心可能发生的事情及其可能的负面影响。
-
CISO职位不满增加,问题何在以及如何解决?
在几起近期事件中,CISOs 被法律个人追究处理和报告安全漏洞的责任,这一点也无济于事,特别是前 Uber CISO Joe Sullivan 的高调案例,他因未报告 2016 年的一次数据泄露而被判处三年缓刑,罪名是重罪妨碍司法公正和未履行职责。
-
CISO不可忽视的十大物理安全措施
过去,物理安全(企业人员和物理资产安全)主要由基础设施团队或CSO负责,但随着越来越多的物理安全系统与IT系统相连(涉及到IT资产的物理访问权限),物理网络空间交叉渗透的混合威胁快速增长,CISO在企业物理安全战略中正扮演着越来越重要的角色。