Eric Cole:并非僭越 CISO应该直接向CEO报告

日期:2015-9-15作者:Madelyn Bacon翻译:邹铮来源:TechTarget中国 英文

【TechTarget中国原创】

Secure Anchor咨询公司创始人兼SANS研究所高级研究员Eric Cole博士倡导一种新的报告结构,即首席信息安全官向CEO报告,而不是CIO。

“如果你看看现在的网络,你会发现,企业成功需要两个基本组成部分:正常运行时间和安全性,”Cole称,“问题是,虽然这两者互补,但在某些情况下它们也相互冲突。确保事物的安全性需要改变或调整环境,而改变或调整环境会影响正常运行时间。因为有内在冲突,这两者需要得到平衡,对此,CEO和高管团队需要为企业做出正确的决策。”

Cole表示,这种决策只能由CEO或COO作出,因为CIO花太多时间专注于正常运行时间,他们很难不带偏见地在正常运行时间和安全性之间作出选择。

在2015年RSA大会的这个采访中,Cole讨论了他非常倡导的一些事情,包括创新安全性。

“我喜欢解决复杂的问题,所以,安全领域吸引我的地方是总是有特别的问题需要解决,”Cole称,“我们的敌人是无情的,也是持续的,这意味着我们现在试图阻止他们所做的工作在未来将没有什么用。只要你锁住前门,他们就会去后门。”

那么,Cole如何专注于创新呢?

“我建议每天花20到30分钟的时间思考和创新,”他建议说,“你必须给自己一些时间,如果你忙个不停,你不会思考未来的问题。如果你开始考虑未来,那么,你就可比对手领先一步。”


我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

作者>更多

Madelyn Bacon
Madelyn Bacon

TechTarget编辑

信息安全治理>更多

相关推荐

技术手册>更多

  • 恶意软件检测与防御

    一般来说,恶意软件只是进入系统的切入点,通过下载和安装其他应用来获取管理权限,完成攻击。然而,随着网络安全战的持续胶着,威胁环境日益复杂,恶意软件也在连番升级……

  • 高级持续性威胁(APT)剖析与防护

    高级持续性威胁(APT)的目标是访问企业网络、获取数据,并长期地秘密监视目标计算机系统。这种威胁很难检测和清除,因为它看起来并不象是恶意软件,却深入到企业的计算系统中。此外,APT的设计者和发动者为逃避检测还会不断地改变其代码,从而持续地监视和指引其活动。那么,企业是否就拿这种威胁束手无策了呢?当然不是的。

  • 善用威胁情报 加固企业安全

    多年来,企业投资于安全信息和事件管理以及日志管理技术来收集、管理和分析日志。大规模数据分析领域的进步让企业使用程序得以从数据中发现异常活动和分析攻击。然而,企业很容易被从这些数据中获得的指标和警告所淹没。这正是威胁情报派上用场的时候。

  • 端点安全实用指南

    端点安全一直是令IT团队头痛的问题。如今,越来越多的员工使用自己的智能手机、平板电脑和笔记本进行工作,同时,这些设备中平台和服务数量日益增多,再加上云计算技术使用的增加,都让信息安全专业人士更加头痛。

TechTarget

最新资源
  • 存储
  • CIO
  • 数据库
  • 网络
  • 数据中心