畢業(yè)之后你想做什么?這是大學(xué)生們不斷被問及的一個(gè)問題。而那些選擇了從事網(wǎng)絡(luò)安全相關(guān)工作的人便可高枕無憂。因?yàn),他們知道他們所選擇的這個(gè)行業(yè)幾乎是零失業(yè)率。
事實(shí)上,首席信息安全官們每天都會(huì)面臨的一個(gè)問題就是:具有相關(guān)技術(shù)與經(jīng)驗(yàn),能夠擔(dān)任信息技術(shù)安全職位的人數(shù)十分有限。而且,不斷變化的數(shù)字化業(yè)務(wù)計(jì)劃不僅影響著企業(yè)評(píng)估與應(yīng)對(duì)風(fēng)險(xiǎn)的方式,還加劇了人才挑戰(zhàn)問題。
Gartner首席研究分析師Sam Olyaei在Gartner 安全與風(fēng)險(xiǎn)管理峰會(huì)(美國(guó)馬里蘭州國(guó)家港口舉行)上談道:“在網(wǎng)絡(luò)安全行業(yè),不存在大家平常所說的‘通才’,數(shù)字化業(yè)務(wù)要求我們合理的崗位必須由合資格的人擔(dān)任,且這些人必須具有必備的技術(shù)與能力。”
數(shù)字化能力的重要性
首席信息安全官們?cè)谝?guī)劃數(shù)字化業(yè)務(wù)的時(shí)候,不能僅停留在思考職位人物選擇層面。還需要仔細(xì)考慮應(yīng)對(duì)數(shù)字化風(fēng)險(xiǎn)所需的能力與技術(shù)。
Gartner研究顧問William Candrick 先生談道:“數(shù)字化需要的安全角色更多、更廣泛,擔(dān)任這些角色的人必須擁有新的技術(shù)與相關(guān)知識(shí),首席信息安全官們需要從根本上思考其人才需求的本質(zhì)問題。”
Gartner研究總監(jiān)Matthew Stamper先生談道:“擔(dān)任的角色僅是個(gè)職位頭銜;技術(shù)也是一種事實(shí);但是,能力卻是員工的知識(shí)、天資與品質(zhì)。”
他分享了以下數(shù)字化業(yè)務(wù)執(zhí)行過程中必不可少的能力:
- 適應(yīng)能力:展示出靈活性、敏捷性以及對(duì)不斷變化的環(huán)境做出有效響應(yīng)的能力。
- 商業(yè)才能:展示出對(duì)內(nèi)部與外部動(dòng)態(tài)的認(rèn)知,具備對(duì)業(yè)務(wù)問題的敏銳洞察力。
- 數(shù)字化敏捷度:展示出以獨(dú)特和創(chuàng)新的方式利用和控制媒體、信息和技術(shù)的能力。
- 成果導(dǎo)向:關(guān)注期望的結(jié)果與業(yè)務(wù)成果。設(shè)定并達(dá)成具有挑戰(zhàn)性的目標(biāo)。
- 協(xié)作能力(協(xié)同能力):與正式或非正式團(tuán)隊(duì)的其他成員協(xié)作,追求實(shí)現(xiàn)共同的使命、愿景、價(jià)值與目標(biāo)。
當(dāng)前,對(duì)于首席信息安全官必須為未來制定的五大新網(wǎng)絡(luò)安全角色中的一個(gè)或多個(gè)角色而言,這些能力至關(guān)重要。
將要計(jì)劃的五大角色
- 數(shù)字化風(fēng)險(xiǎn)官:當(dāng)今的傳統(tǒng)首席信息安全觀的角色將最終轉(zhuǎn)變?yōu)閿?shù)字化風(fēng)險(xiǎn)官。數(shù)字化風(fēng)險(xiǎn)官員的職能將是管理網(wǎng)絡(luò)安全風(fēng)險(xiǎn),而不是管理信息、保護(hù)基礎(chǔ)設(shè)施。這一角色的專業(yè)技術(shù)需求將降低,而能否取得成功的關(guān)鍵在于是否擁有良好的商業(yè)才能以及有效協(xié)作與交流的能力。
- 安全辦公室主任:安全辦公室主任,有時(shí)也被稱作副級(jí)首席信息安全官,能夠分擔(dān)首席信息安全官的行政負(fù)擔(dān),使其有更多時(shí)間去解決具有更高價(jià)值的問題。副級(jí)首席信息安全官必須具有影響力且能夠有效溝通,以優(yōu)化安全工作流程與過程。
- 數(shù)據(jù)安全科學(xué)家:數(shù)據(jù)安全科學(xué)家將數(shù)據(jù)科學(xué)與分析納入安全功能和應(yīng)用程序中。具體來說就是,如何通過使用算法和數(shù)學(xué)模型,降低風(fēng)險(xiǎn),將機(jī)器學(xué)習(xí)、人工智能以及分析學(xué)運(yùn)用于自動(dòng)化任務(wù)與協(xié)調(diào)安全功能中。該角色需要高水平的數(shù)學(xué)技能以及統(tǒng)計(jì)和數(shù)據(jù)分析能力。
- 安全“監(jiān)察員”:該角色就是業(yè)務(wù)線與安全項(xiàng)目之間的聯(lián)系紐帶。根據(jù)各企業(yè)具體情況,該角色可以履行報(bào)告業(yè)務(wù)職能,也可以是需要具備適應(yīng)能力與政治銘敏感度的職位。
- 數(shù)字化生態(tài)系統(tǒng)管理員:該角色協(xié)調(diào)安全與隱私評(píng)價(jià),且?guī)椭鷶?shù)字化風(fēng)險(xiǎn)官進(jìn)行企業(yè)生態(tài)系統(tǒng)內(nèi)溝通,例如,與供應(yīng)商、生產(chǎn)鏈、監(jiān)管者以及其他可能影響數(shù)字化風(fēng)險(xiǎn)的外部成員進(jìn)行溝通。該角色是網(wǎng)絡(luò)安全角色中成長(zhǎng)速度最快的角色之一。
首先,首席信息與安全官們應(yīng)該制定一個(gè)支持其數(shù)字化業(yè)務(wù)計(jì)劃所需的能力清單并明確執(zhí)行這些計(jì)劃所需的技能。