成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

在您的企業(yè)中CIO和CSO是盟友還是敵人?

安全
每次發(fā)生數(shù)據(jù)泄露事故,都暴露了一家企業(yè)的安全做法中存在的問題。在Target泄露事故中,最有趣的的發(fā)現(xiàn)是,Target公司所有安全責(zé)任都在首席信息官(CIO)身上,該公司甚至都沒有首席安全官(CSO)。

每次發(fā)生數(shù)據(jù)泄露事故,都暴露了一家企業(yè)的安全做法中存在的問題。在Target泄露事故中,最有趣的的發(fā)現(xiàn)是,Target公司所有安全責(zé)任都在***信息官(CIO)身上,該公司甚至都沒有***安全官(CSO)。

[[111547]]

毫不奇怪,當(dāng)Target公司CIO兼技術(shù)服務(wù)執(zhí)行副總裁Beth Jacob上個月辭職時,很多人提出的***個問題是CIO Jacop是否應(yīng)該承擔(dān)責(zé)任,因為運(yùn)行IT基礎(chǔ)設(shè)施(通常是CIO的責(zé)任)和保護(hù)信息(通常是CSO的責(zé)任)涉及不同的責(zé)任,這兩者可以是互補(bǔ)的,但經(jīng)常存在分歧。

首先,任何規(guī)模的企業(yè)(特別是Target這樣規(guī)模的企業(yè))需要有一個負(fù)責(zé)安全的高管,并且,安全部門需要在董事會有一席之地。如果安全完全交給IT部門(其主要職責(zé)是運(yùn)行可靠的基礎(chǔ)設(shè)施),可能會出現(xiàn)糟糕的決策和泄露事故。

現(xiàn)在,企業(yè)沒有CSO就像是足球隊沒有后衛(wèi)。為了讓企業(yè)取得成功,他們必須擁有可靠的基礎(chǔ)設(shè)施以及對信息的適當(dāng)保護(hù)。如果企業(yè)只有CIO而沒有CSO,沒有人會側(cè)重于安全性,壞的事情將會發(fā)生。缺乏CSO意味著缺乏安全性。

最有可能的情況是,Target有一個安全團(tuán)隊,對所有安全問題大喊大叫。但管理層沒有人聽他們的投訴或者幫助他們解決問題。工程師需要能夠與CEO進(jìn)行溝通,CSO就是他們的溝通渠道。如果沒有CSO,關(guān)鍵的安全信息無法傳達(dá)到管理層。筆者猜測,如果Target高管收到了關(guān)于安全的正確信息,他們可能會作出不同的決定,這個故事可能會有一個快樂的結(jié)局。

平等的代表權(quán)

CIO和CSO應(yīng)該是盟友,在董事會有著平等的代表權(quán)。通常情況下,CIO直接向***運(yùn)營官報告,CSO向CFO報告。COO和CFO直接向CEO報告。但無論組織結(jié)構(gòu)如何,CIO和CSA必須有著不同的報告結(jié)構(gòu)。而且,為了讓CIO和CSO建立有效的工作關(guān)系,他們必須有明確的責(zé)任界限。

通常情況下,***的做法是,讓CSO定義適當(dāng)?shù)陌踩剑珻IO來部署安全,審計員來驗證這種安全性的實現(xiàn)。CSO定義的安全性應(yīng)該基于企業(yè)可接受水平的風(fēng)險,提供明確的指導(dǎo)方針,并提供衡量合規(guī)性的簡單方法。

隨著越來越多的安全泄露事故被公開,我們應(yīng)該更容易說服高管他們需要一個CSO。真正的問題是,很多CIO不希望有一個CSO,因為如果由他們控制IT基礎(chǔ)設(shè)施的所有方面, 他們能夠更容易地完成工作。這些內(nèi)部政策創(chuàng)造了這種局面,即CIO不會游說高管設(shè)置一個CSO。因此,企業(yè)需要另外的人來告訴***執(zhí)行官,“你對企業(yè)的安全水平感到滿意嗎?你是否收到了正確的安全指標(biāo)來作出決定?”

在很多情況下,***執(zhí)行官想要創(chuàng)建一個CSO的職位,但CIO說服他們,他們并不需要CSO。雖然他們有著良好的意圖,往往是CIO在抵觸CSO,因為CSO減弱他們控制權(quán),可能使他們的工作變得更加困難。筆者的預(yù)測是,在未來五年內(nèi),大多數(shù)企業(yè)都會有一個CSO,直接向高管報告。

在你的企業(yè),CIO和CSO是什么關(guān)系呢?他們是盟友還是敵人呢?

責(zé)任編輯:藍(lán)雨淚 來源: IT168
相關(guān)推薦

2021-09-08 15:02:28

人工智能AIRFID

2024-06-13 13:13:52

2015-06-12 10:39:07

數(shù)據(jù)中心

2015-07-15 10:11:31

SparkHadoop

2023-07-18 15:04:51

2023-12-01 13:37:39

2022-09-01 08:50:08

CIOIT業(yè)務(wù)模型

2009-03-25 09:23:49

CTOCIO掌舵

2023-11-02 10:48:40

CIOGenAI

2009-03-20 11:56:29

2013-10-31 11:21:17

2023-10-09 10:51:22

2025-01-16 15:44:04

2017-07-06 11:41:48

CIOIT技術(shù)

2009-08-10 10:14:50

思科錢伯斯

2013-08-19 16:17:48

CIO

2024-07-18 15:03:56

2014-10-31 14:40:32

2011-03-28 09:17:00

2023-10-19 13:25:00

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 亚洲视频自拍 | 久久久综合精品 | 在线视频一区二区三区 | 久热精品在线播放 | 午夜欧美日韩 | 91在线免费视频 | 久久久国产视频 | 日日综合| 亚洲精品二区 | 中文字幕成人在线 | 成人免费一区二区三区视频网站 | 国产一区二区三区在线 | 国产精品久久午夜夜伦鲁鲁 | 不卡一二三区 | 在线观看成人av | 午夜电影合集 | 国产精品99久久久久久动医院 | 国产h视频 | 麻豆久久久| 91精品国产乱码久久久久久久久 | 亚洲精品久久久一区二区三区 | 日日干干 | 精品久久久久久亚洲综合网 | 精品一区二区久久久久久久网站 | 999久久久 | 久久精品一区二区三区四区 | 国产在线一 | 日韩三级在线 | 欧美精品一区二区三区在线 | 美女久久久久 | 亚洲视频免费在线看 | av网站免费观看 | 人成久久| 久久久五月天 | 欧美日韩国产精品激情在线播放 | 国产精品网址 | 久久久久久国产精品 | 久久精品一区 | 91免费观看 | 亚洲国产精品久久久久久 | 亚洲一区二区三区免费视频 |