5 ưu tiên hàng đầu của CISO trong tương lai

09/12/2022
Bookmark Dịch vụ Tin tức

5 ưu tiên hàng đầu của CISO tương lai

null
 

Khi vai trò của  CISCO  tiếp tục phát triển, các lĩnh vực từng là trách nhiệm cá nhân của CISCO sẽ chuyển sang các thành viên khác trong nhóm của họ.

Điều đó có ý nghĩa gì đối với các CISCO của ngày mai? Làm cách nào để họ chuyển trọng tâm sang khía cạnh “điều hành” trong vai trò của họ và xây dựng đội ngũ của họ? Họ sẽ ưu tiên vai trò và trách nhiệm của mình như thế nào? Họ sẽ tương tác và giao tiếp với phần còn lại của tổ chức như thế nào, cho dù đó là hội đồng quản trị, C-suite, nhóm của chính họ hay cấp bậc và hồ sơ?

Làm việc với đồng nghiệp của tôi, Jamey Cummings tại Korn Ferry và Paul Calatayud từ Palo Alto Networks, chúng tôi đã xác định được năm điều hàng đầu mà các CISCO sẽ cần ưu tiên khi họ chuyển trọng tâm sang vai trò hỗ trợ kinh doanh, khả năng hiển thị cao hơn và trách nhiệm giải trình cao hơn. Họ đang:

Giải quyết khoảng cách về kỹ năng an ninh mạng và nâng cao nhận thức về không gian mạng.

Đây là một thách thức hiện tại chỉ đang phát triển. Giải quyết những nhu cầu này đặt nền tảng cho mọi thứ khác mà CISCO phải làm trong những năm tới. Do  bối cảnh an ninh mạng liên tục thay đổi, ngoài việc thu hút nhân tài mới vào ngành, việc đào tạo liên tục và phát triển kỹ năng cho các nhóm hiện có là rất cần thiết. Khi các đơn vị kinh doanh khác nhau di chuyển dữ liệu và dịch vụ lên đám mây, CISCO phải phát triển các chương trình và nhân sự để đào tạo toàn bộ tổ chức về nhận thức an ninh mạng và vệ sinh mạng phù hợp.

Kết hợp luật pháp và quy định khu vực vào chiến lược không gian mạng

Đối với các công ty đa quốc gia, các nhóm khu vực chiến lược lớn hơn sẽ cần thiết để giải quyết sự phức tạp của luật dữ liệu và quyền riêng tư. Ví dụ, GDPR là một quy định có tính chất toàn cầu do số lượng công ty trên toàn thế giới mà nó tác động. Khi nghĩ về các quy định như thế này, câu hỏi đặt ra cho các công ty là: làm thế nào để bạn tạo ra các khả năng giải quyết vấn đề như GDPR trong bối cảnh các bên liên quan ở Châu Âu trong khi vẫn xem xét luật .privacy của Canada hoặc Hoa Kỳ?

Nắm bắt triết lý DevOps

DevOps là một phong trào nhằm giảm sự thiếu hiệu quả về mặt kỹ thuật giữa CNTT, nhà phát triển và nhóm bảo mật. Đó là về việc tự động hóa các nhiệm vụ triển khai, bảo trì và bảo mật mà các nhóm này thường thực hiện thủ công và riêng biệt. Ý nghĩa của DevOps đối với CISCO và nhóm bảo mật là an ninh mạng đang bắt đầu được ưu tiên ngay từ đầu của bất kỳ dự án nào liên quan đến CNTT. Các CISCO nắm bắt khái niệm DevOps và ưu tiên các vai trò DevOps trong nhóm của họ sẽ phù hợp hơn với phần còn lại của tổ chức trong những năm tới.

Giải quyết vấn đề bảo mật IoT (Doanh nghiệp và cá nhân)

Theo Gartner Research, số lượng thiết bị được kết nối dự kiến ​​sẽ đạt  40 tỷ vào năm 2022 . Với điều này có nhiều rủi ro bảo mật hơn. Các CISO sẽ cần bắt đầu suy nghĩ về cách không chỉ bảo vệ các thiết bị IoT là tài sản của công ty mà còn cả các thiết bị cá nhân ra vào mạng của họ. Thông thường, các thiết bị IoT kết nối với máy tính xách tay hoặc điện thoại di động của công ty có quyền truy cập hợp pháp vào mạng công ty. Thật hợp lý khi cho rằng, nếu một thiết bị IoT cá nhân bị xâm phạm, thì mạng công ty cũng có thể dễ bị tấn công. Các CISCO tiến bộ sẽ cần suy nghĩ về cách bảo vệ chống lại các mối đe dọa do thiết bị cá nhân gây ra và tìm ra thành viên nào trong nhóm của họ phù hợp nhất để quản lý điều đó.

Phù hợp với sản phẩm và bảo mật vật lý

Mặc dù các nhóm bảo mật vật lý và sản phẩm có thể không nằm dưới sự bảo trợ của CISCO ngày nay, nhưng chúng sẽ ngày càng trở nên gắn bó với nhau khi tội phạm mạng trở nên sáng tạo hơn. Các CISCO nên suy nghĩ về cách họ sẽ liên kết tốt hơn với các nhóm chịu trách nhiệm về các nguyên tắc này để đảm bảo rằng an ninh mạng nhất quán trên tất cả các lĩnh vực của doanh nghiệp.

Sự kết luận

Rủi ro mạng ảnh hưởng đến mọi lĩnh vực của một doanh nghiệp hiện đại và tầm quan trọng của CISCO và Nhóm InfoSec ngày càng tăng. Bất kể những vai trò này phát triển như thế nào trong tổ chức này so với tổ chức khác, CISCO sẽ luôn phải quay lại cùng một câu hỏi cơ bản: chúng ta cần ưu tiên điều gì để giúp giữ cho doanh nghiệp cụ thể của mình an toàn và phát triển? Để tìm hiểu thêm về những gì CISCO có thể làm hôm nay để giữ cho doanh nghiệp của họ an toàn và phát triển.

DATECH luôn mang đến cho bạn những sản phẩm chính hãng đến từ CISCO, nếu cần hỗ trợ cũng như tư vấn các sản phẩm liên quan đến CISCO hãy liên hệ để được hỗ trợ sớm nhất.

CÔNG TY CỔ PHẦN DỊCH VỤ VÀ CÔNG NGHỆ DATECH
• Địa chỉ: Số 23E4 KĐT Cầu Diễn, Tổ 7, Phú Diễn, Bắc Từ Liêm, Hà Nội
• Điện thoại: 02432012368
• Hotline: 098 115 6699
 Email: info@datech.vn
• Website: https://datech.vn