想打造足够专业的IT安全队伍?这8个新角色必不可少!( 三 )


她那位新设的事件响应经理(有时叫事件响应分析师)在过去的17年从事类似的岗位 。 这番经历对Southard来说很重要 。 她说:“我们需要经历过事件的人 。 ”
Southard说 , 她设立这个岗位是为了确保安全部门能尽快做出响应 , 并协调可能起到作用的各项任务 。
她解释:“这样就有一个人专门排查分类 , 召集人员 , 并搞清楚事件类型 。 ”她补充到 , 这类经理应该知道如何处理从电话系统中断到个人身份信息泄露的各种事件 , 并知道如何针对这类事件给予相应的关注 。
首席信息安全官
首席信息安全官岗位并不新鲜 , 但也不是很普遍的角色 。
IDG公司的《2020年安全优先事项》研究报告发现 , 只有42%的中小企业设有首席信息安全官、首席安全官或其他高级安全主管 , 80%的大企业设有这些岗位 。 然而 , 就连一些超大规模企业仍没有高管级的网络安全岗位 。 比如说 , 安全供应商Bitglass的一项调查发现 , 2019年《财富》500强企业中38%没有首席信息安全官 , 其中只有16%由另一位高管(比如安全副总裁)负责网络安全战略 。
专家们表示 , 这是个错误 。
Southard表示 , 即便一家组织非常注重安全 , 但首席信息安全官的角色对于“向上和向下管理 , 并在高层设定基调来说仍然至关重要 。 组织能够因此真正获得深度防御战略也至关重要 。 ”
作为一名高管 , 首席信息安全官有条件与其他高管共同制定战略 , 因此更有可能成功地定义和实施与组织风险相一致的安全做法 。 拥有高管头衔的首席信息安全官也更有能力让其他人遵守安全要求 。