Site icon Kiber.ba

CISO vs. CIO: Gdje dolazi konflikt između sigurnost i IT liderstvo (i kako to riješiti)

CISO vs. CIO: Gdje dolazi konflikt između sigurnost i IT liderstvo (i kako to riješiti)-Kiber.ba

CISO vs. CIO: Gdje dolazi konflikt između sigurnost i IT liderstvo (i kako to riješiti)-Kiber.ba

Dinamika između CISO-a (direktora za informacijsku sigurnost) i CIO-a (direktora za informacione tehnologije) oduvijek je bila složena. Iako su obje uloge ključne za uspjeh organizacije, njihovi prioriteti ih često dovode u sukob. CIO se fokusira na IT efikasnost, inovacije i poslovnu podršku, dok CISO daje prednost sigurnosti, upravljanju rizicima i usklađenosti s regulativama. Ove razlike mogu dovesti do tenzija, ali uz prave strategije mogu se uskladiti kako bi se stvorila otpornija i sigurnija organizacija.

Korijen sukoba

Tenzije između CISO-a i CIO-a često proizlaze iz sljedećih ključnih područja:

„Iako CISO-i i CIO-i ponekad imaju različite prioritete, kada udruže snage, povećava se budžet, pojednostavljuju se interni procesi i vanjski partneri stiču veće povjerenje u sigurnosni status organizacije. CIO-i koji sarađuju s CISO-ima od samog početka projekata obično nailaze na manje prepreka kako projekti napreduju. Stalno mijenjanje ciljeva (‘moving the goal posts’) je čest problem s kojim se CIO-i suočavaju, ali saradnja s CISO-ima koji imaju jasne standarde i zahtjeve može smanjiti sukobe i osigurati nesmetano odvijanje projekata, bez skupih i frustrirajućih zastoja. Ova saradnja omogućava bržu i sigurniju implementaciju tehnologija, kao i ubrzanu i sigurniju inovaciju za podršku poslovnom rastu,“ izjavio je Nick Kathmann, CISO u LogicGateu za Help Net Security.

Strategije saradnje

Umjesto da rade odvojeno ili u sukobu, CISO-i i CIO-i mogu primijeniti sljedeće strategije kako bi poboljšali međusobnu saradnju:

Usklađivanje s poslovnim ciljevima

Poboljšanje upravljanja i strukture izvještavanja

Njegovanje kulture zajedničke odgovornosti

Ulaganje u alate i prakse za saradnju

Balansiranje sigurnosti i poslovne agilnosti

Zagovaranje zajedničkog budžeta

Uspostavljanje komunikacijskih kanala

U konačnici, kada CISO-i i CIO-i rade zajedno umjesto jedni protiv drugih, organizacija može postići bolje sigurnosne rezultate, bržu digitalnu transformaciju i dugoročno stabilniji rast.

Izvor:Help Net Security

Exit mobile version