El papel del CISO en la transformación digital
Las demandas actuales exigen que las organizaciones sean ágiles, con conocimientos digitales y realicen su trabajo de forma remota y en la nube pública con la misma frecuencia, si no más, que en una ubicación física central. A medida que las empresas continúan modernizando sus flujos de trabajo y migrando sus datos a la nube, el papel del Director de Seguridad de la Información (CISO) se vuelve aún más importante.
Si bien un CISO generalmente no es conductor de nuevas iniciativas de transformación digital, Son Usted es responsable de garantizar que estas iniciativas se lleven a cabo de forma segura. El CISO debe equilibrar los esfuerzos de innovación y modernización con principios de seguridad sólidos, integrar las mejores prácticas de seguridad en nuevos sistemas y flujos de trabajo desde el principio y, a menudo, colaborar con otros líderes y partes interesadas de toda la organización en un enfoque de gobernanza multidisciplinario para la transformación digital. Un CISO sólido es un comunicador eficaz, una persona influyente y un líder de seguridad, todo al mismo tiempo.
Las empresas que quieran aprovechar los beneficios de la transformación digital sin comprometer la seguridad, la privacidad, la resiliencia y la confianza deben asegurarse de que el CISO participe y sea escuchado desde las primeras etapas del proceso. El Director de Tecnología (CTO) y el Director de Información (CIO) desempeñan cada uno un papel importante. Por lo tanto, el CISO debe trabajar con estos y otros líderes para transmitir la perspectiva centrada en la seguridad durante todo el proceso de planificación e implementación.
Un CISO exitoso puede adoptar un enfoque de cambio desde cero, garantizando que la empresa aborde cuestiones relevantes, como los requisitos de control de seguridad y privacidad, antes, durante y después de cambios tecnológicos significativos, lo que a menudo requiere romper con los silos organizacionales para impulsar el cambio de la manera correcta.
Asegurar la transformación digital
Para asegurar una migración a la nube, una empresa debe hacer lo siguiente Haz las preguntas correctas durante todo el proceso. Dada su experiencia en seguridad, los CISO pueden asumir un papel de liderazgo en la promoción y defensa activa de la seguridad en la nube. Estándar, diseño y entrega.. Si bien un CTO toma la iniciativa en la implementación de nuevas iniciativas tecnológicas y un CIO a menudo se encuentra en la intersección donde convergen la estrategia tecnológica y las consideraciones comerciales más amplias, el CISO debe trabajar con estas partes interesadas para garantizar que la seguridad se considere en las primeras etapas del proceso. Y el CISO también debería asegurarse de trabajar estrechamente con él. los oficiales senior de riesgo y cumplimiento para que las preocupaciones sobre el cumplimiento y la gestión de riesgos también se tengan en cuenta durante la fase de diseño y desarrollo arquitectónico.
Fuera del nivel ejecutivo, el CISO también desempeña un papel importante a la hora de aumentar la conciencia sobre la seguridad en toda la organización para que forme parte de la cultura empresarial e influya en la toma de decisiones en todos los niveles. Esto es particularmente importante dados los importantes cambios tecnológicos que acompañan a la transformación digital. Una forma de aumentar la conciencia sobre la seguridad a escala es invertir en un programa de entrenamiento estructurado Determinar los aspectos y requisitos de seguridad tras la transformación digital.
Además, después de una iniciativa de transformación digital o una migración a la nube, a menudo surgen nuevas superficies y vectores de ataque que deben protegerse. Garantizar que todos los empleados comprendan los conceptos básicos de la seguridad (y lo que será diferente después de la transformación) es una de las formas en que un buen CISO puede romper los silos y garantizar que se implementen y cumplan continuamente las mejores prácticas de seguridad.
Más allá de la vigilancia de los empleados, un CISO toma la iniciativa en la implementación de un monitoreo continuo de los controles de seguridad y el desarrollo de un plan de respuesta a incidentes en la nube, cuyo éxito también depende de la colaboración efectiva de las partes interesadas en múltiples equipos y disciplinas.
Fortalecer la cadena: las relaciones marcan la diferencia
La transformación digital no es sólo técnica. Afecta a toda la organización, está impulsado por las necesidades comerciales y las expectativas de los clientes, y puede afectar la forma en que se realiza el trabajo de arriba a abajo. Sin un CISO fuerte que haga oír su voz, es muy fácil que se tomen decisiones que tal vez no consideren plenamente las implicaciones críticas de seguridad.
Un CISO fuerte es un empleado eficaz que trabaja como socio igualitario con partes interesadas clave como el CIO, el CTO y el CEO. Un CISO debe cerrar la brecha entre la seguridad y el éxito empresarial, aprovechando una combinación de experiencia técnica e influencia organizacional para garantizar que los controles de seguridad estén integrados adecuadamente incluso en tiempos de rápidos cambios organizacionales. La diferencia entre un CISO capaz y uno excepcional a menudo radica en la capacidad de ver simultáneamente el panorama general de la estrategia empresarial y los detalles finos de la seguridad técnica.
Es posible que las unidades de negocios que buscan nuevas soluciones tecnológicas no tengan la visibilidad necesaria más allá de su alcance de control individual para considerar factores como la seguridad de los datos y el flujo de información confidencial entre múltiples herramientas diferentes basadas en la nube. Pero el CISO, que tiene un papel global dentro de la organización, está bien posicionado para anticipar estos problemas y dirigir la estrategia de transformación digital hacia un camino de implementación seguro que tanto sus clientes como las partes interesadas internas esperan. Es fundamental que un CISO influya en los controles que deben implementarse estableciendo el tono en toda la organización y manteniendo una cultura de seguridad sólida.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/cloud-security/the-role-of-the-ciso-in-digital-transformation