14 лет защищаем компании от рисков
info@data-sec.ru
+7 800 350-11-52
+7 495 108-71-52
Заказать звонок
Центр безопасности данных
Услуги и решения
  • Персональные данные
  • Критическая информационная инфраструктура (КИИ)
  • Конфиденциальная информация
  • General Data Protection Regulation (GDPR)
  • Защищенные приложения
  • Средства защиты информации
  • Консалтинг и обучение
Каталог СЗИ
  • Защита серверов и рабочих станций
    Защита серверов и рабочих станций
    • Антивирусная защита
    • Защита информации от НСД
    • Средства доверенной загрузки
  • Сетевая безопасность
    Сетевая безопасность
    • Межсетевое экранирование
Информация
  • Ликбез по персональным данным
  • Штрафы за нарушения
  • Статьи и публикации
  • Вопросы и ответы
  • Новости о ПДн
  • Законодательство
Компания
  • О компании
  • История
  • Лицензии и сертификаты
  • Клиенты
  • Партнеры
  • Вакансии
Контакты
    Услуги по приведению в соответствие требованиям закона о персональных данных
    Центр безопасности данных
    Услуги и решения
    • Персональные данные
    • Критическая информационная инфраструктура (КИИ)
    • Конфиденциальная информация
    • General Data Protection Regulation (GDPR)
    • Защищенные приложения
    • Средства защиты информации
    • Консалтинг и обучение
    Каталог СЗИ
    • Защита серверов и рабочих станций
      Защита серверов и рабочих станций
      • Антивирусная защита
      • Защита информации от НСД
      • Средства доверенной загрузки
    • Сетевая безопасность
      Сетевая безопасность
      • Межсетевое экранирование
    Информация
    • Ликбез по персональным данным
    • Штрафы за нарушения
    • Статьи и публикации
    • Вопросы и ответы
    • Новости о ПДн
    • Законодательство
    Компания
    • О компании
    • История
    • Лицензии и сертификаты
    • Клиенты
    • Партнеры
    • Вакансии
    Контакты
      Центр безопасности данных
      Телефоны
      +7 800 350-11-52
      +7 495 108-71-52
      Заказать звонок
      • Услуги и решения
        • Назад
        • Услуги и решения
        • Персональные данные
        • Критическая информационная инфраструктура (КИИ)
        • Конфиденциальная информация
        • General Data Protection Regulation (GDPR)
        • Защищенные приложения
        • Средства защиты информации
        • Консалтинг и обучение
      • Каталог СЗИ
        • Назад
        • Каталог СЗИ
        • Защита серверов и рабочих станций
          • Назад
          • Защита серверов и рабочих станций
          • Антивирусная защита
          • Защита информации от НСД
          • Средства доверенной загрузки
        • Сетевая безопасность
          • Назад
          • Сетевая безопасность
          • Межсетевое экранирование
      • Информация
        • Назад
        • Информация
        • Ликбез по персональным данным
        • Штрафы за нарушения
        • Статьи и публикации
        • Вопросы и ответы
        • Новости о ПДн
        • Законодательство
      • Компания
        • Назад
        • Компания
        • О компании
        • История
        • Лицензии и сертификаты
        • Клиенты
        • Партнеры
        • Вакансии
      • Контакты
      • +7 800 350-11-52
        • Назад
        • Телефоны
        • +7 800 350-11-52
        • +7 495 108-71-52
        • Заказать звонок
      info@data-sec.ru
      info@data-sec.ru
      • Главная
      • Статьи и публикации
      • CISO: каким должен быть директор по информационной безопасности

      CISO: каким должен быть директор по информационной безопасности

      CISO: каким должен быть директор по информационной безопасности

      Какими навыками должен обладать директор по информационной безопасности? Какие реальные проблемы должна решать эта фигура? Насколько ошибочно в этом плане суждение большинства руководителей? Каким всё-таки должен быть ИТ-директор?

      В индустрии кибербезопасности до сих пор ведутся многочисленные споры о роли руководителей информационной безопасности, их подчинённости, сроках полномочий, уровне стресса, в котором они находятся, и эпидемии выгорания, от которой они страдают. Но если посмотреть на реальные профили реальных людей, занятых на этих должностях, поговорить с ними и выслушать их проблемы, вы быстро поймёте, что всё не так уж и просто.

      Легко писать о «директорах по информационной безопасности», думая, что это полностью устоявшаяся роль высшего руководства и одна из основ корпоративного управления. На практике это далеко не так, и суровая реальность такова, что сама роль далека от идеала, несмотря на то, что существовала, в той или иной форме, около двух десятилетий.

      Название должности, для начала, далеко не универсальное (и никогда таковым не было). Используется большое количество вариантов, а за ними стоят различные описания ролей, отражающие восприятие и приоритеты каждой организации, которые, в свою очередь, находят своё отражение в линии отчётности функции. В сочетании с естественными различиями между отраслевыми секторами и уровнями идеалов безопасности каждой компании это создаёт множество ролей, которые, в конце концов, могут иметь очень мало общего. Реальность роли директора по информационной безопасности, подотчётного члену совета директоров в горнодобывающей компании, будет иметь мало общего с ролью директора по ИБ, отчитывающегося на 2 уровня ниже ИТ-директора в розничной организации. Даже если передовой опыт остаётся одним и тем же, и применяется уже давно, и до сих пор защищает, применение его в каждой из этих ситуаций будет иметь очень разные значения.

      Таким образом, разговор о CISO часто является опасным сокращением при попытке затронуть функциональные или операционные аспекты роли. Во-первых, если организация достаточно велика, чтобы обозначить роль в терминах CISO, вероятно, в подчинении у него будет команда специалистов. Именно здесь многие статьи на эту тему часто имеют неверную трактовку: они говорят о «CISO», как если бы он или она были группой из одного мужчины (женщины), непосредственно участвующих в реализации всех аспектов их практики кибербезопасности. Так бывает редко. В большинстве организаций директор по информационной безопасности фактически является лидером, структурирующим, организующим, делегирующим и координирующим работу в своей команде и в рамках всей фирмы, а также между несколькими третьими сторонами, участвующими в обеспечении или поддержке бизнеса. От директора по информационной безопасности также следует ожидать, что он сможет выслушать руководителей бизнеса из разных подразделений компании, понять их приоритеты и скорректировать методы обеспечения безопасности в соответствии со своими требованиями и ожиданиями. Просто абсурдно делать вид, что директор по информационной безопасности должен обладать этими управленческими навыками, и в то же время ожидать, что он будет постоянно гасить «возникающие пожары» и пользоваться доверием во всех технических областях и во всех подразделениях огромнейшей организации. Следует понимать, что подобных профилей просто не существует.

      Что не абсурдно так это ожидать, что директор по информационной безопасности структурирует и возглавит команду, которая может вызывать доверие на всех этих фронтах — и бороться с неприятностями, и обеспечивать долгосрочные изменения. Только так это может работать в крупных фирмах.

      Руководители высшего звена также должны понимать сложности, связанные с проведением настоящей трансформации системы безопасности в крупных корпорациях, и принимать во внимание пробелы, которые иногда могут существовать между знанием того, что необходимо сделать для защиты бизнеса, заявлением, что это нужно сделать, и тем, чтобы убедиться, что это будет сделано. В устранении этих пробелов лежат реальные проблемы, связанные с ролью трансформирующего директора по информационной безопасности. Это не технологические проблемы, а проблемы управления и политики. Чтобы добиться успеха, ИТ-директор трансформации должен быть, прежде всего, лидером с хорошим бизнес-мозгом, а не просто пожарным технологом.


      Наши услуги
      Защита персональных данных
      Защита персональных данных
      Одной из основных задач в соответствии с требованиями Федерального закона №152-ФЗ является защита персональных данных. Закажите полный комплекс услуг по защите персональных данных «под ключ». Мы проведем работы в кратчайший срок и по оптимальной цене
      Защита конфиденциальной информации
      Защита конфиденциальной информации
      Защита коммерческой тайны, ноу-хау, информации для служебного пользования в соответствии с современными требованиями стандартов в области информационной безопасности
      Приведение в соответствие GDPR
      Приведение в соответствие GDPR
      Приведение обработки персональных данных в соответствие требованиям Европейского законодательства General Data Protection Regulation
      Консалтинг
      Консалтинг
      Центр безопасности данных имеет огромную экспертизу в области внедрения систем информационной безопасности, организации систем обработки и защиты персональных данных, обеспечения безопасности объектов КИИ, защиты служебной, конфиденциальной информации и коммерческой тайны.
      • Комментарии

      Добавляя комментарий вы даёте согласие на обработку персональных данных в соответствии с Политикой и принимаете условия Оферты

      Загрузка комментариев...

      Назад к списку Следующая статья
      • Ликбез по персональным данным
      • Штрафы за нарушения
      • Статьи и публикации
      • Вопросы и ответы
      • Новости о ПДн
      • Законодательство
      Категории
      • Взломы и утечки2
      • Видеонаблюдение7
      • Защита информации18
      • КИИ2
      • Персональные данные9
      • Физическая охрана2
      • Другое8
      Это интересно
      • Curator: комплексный подход к сетевой безопасности
        Curator: комплексный подход к сетевой безопасности
      • Экспертиза базы данных: понятие, необходимость, принципы проведения
        Экспертиза базы данных: понятие, необходимость, принципы проведения
      • Как препятствовать похищению данных увольняющимися сотрудниками
        Как препятствовать похищению данных увольняющимися сотрудниками
      • ISO/IEC 27001 как метод защиты информации
        ISO/IEC 27001 как метод защиты информации
      • Политика конфиденциальности для сайта
        Политика конфиденциальности для сайта
      • Конфиденциальность в социальных сетях
        Конфиденциальность в социальных сетях
      • Покупка компании с лицензией ФСБ
        Покупка компании с лицензией ФСБ
      Облако тегов
      187-ФЗ антивирус видеонаблюдение защита информации информационная безопасность кадры КИИ обучение охрана персональные данные политика проверки роскомнадзор судимость угрозы утечка
      Приведение в соответствие 152-ФЗ
      Обеспечение безопасности объектов КИИ
      Всегда рядом
      Всегда рядом Оказываем услуги дистанционно на всей территории России
      Цены сбалансированы
      Цены сбалансированы Индивидуальный подход при формировании стоимости работ
      Привлекательные сроки
      Привлекательные сроки Реализация проектов по 152-ФЗ и КИИ от 10 рабочих дней
      Огромный опыт
      Огромный опыт Оказываем услуги на основании лицензии с 2012 года
      Компания
      О компании
      История
      Лицензии и сертификаты
      Клиенты
      Партнеры
      Вакансии
      Контактная информация
      Услуги
      Персональные данные
      Критическая информационная инфраструктура (КИИ)
      Конфиденциальная информация
      General Data Protection Regulation (GDPR)
      Защищенные приложения
      Средства защиты информации
      Консалтинг и обучение
      Стоимость услуг
      Информация
      Ликбез по персональным данным
      Штрафы за нарушения
      Статьи и публикации
      Вопросы и ответы
      Новости о ПДн
      Законодательство
      Карта сайта
      Наши контакты:

      +7 800 350-11-52
      +7 495 108-71-52
      Пн - Пт: с 8:00 до 17:00
      info@data-sec.ru
      Мессенджеры для связи:
      Пользовательское соглашение  ⋅  Политика обработки персональных данных  ⋅  Заявление о конфиденциальности  ⋅  Файлы «Cookie»  ⋅  Правила копирования материалов  ⋅  Письмо директору
      © 2011–2025 Центр безопасности данных

      О файлах «Cookie» и метрических системах

      Мы используем файлы «Cookie» и метрические системы для сбора и анализа информации о производительности и использовании сайта, а также для улучшения и индивидуальной настройки предоставления информации. Нажимая кнопку «Принять» или продолжая пользоваться сайтом, вы соглашаетесь на обработку файлов «Cookie» и данных метрических систем.

      Подробнее