5.技能差距成为信息安全的深渊
随着网络攻击能力的日益成熟,对信息安全专业人才的需求也在不断增加。德宾说,虽然网络罪犯和黑客活动分子的数量在不断增加,他们的技能也在不断加深,但“好人”却难以跟上他们的步伐。ciso需要建立可持续的招聘实践,发展和保留现有人才,以提高其组织的网络弹性。
德宾表示,随着超连通性的增加,这个问题在2016年将变得更糟。首席信息官必须更加积极地获取组织所需的技能。
他说:“2016年,我认为我们会更加意识到,也许我们的安全部门没有配备合适的人员。”“我们知道我们有一些优秀的技术人员,他们可以修复防火墙之类的东西。但合适的人可以把网络安全与商业挑战和商业发展联系起来。这将是一个明显的弱点。董事会逐渐意识到,网络是他们做生意的方式。我们仍然没有把业务和安全实践联系起来。”
在某些情况下,组织显然没有合适的cio。其他组织将不得不自问,安全本身在组织中是否处于正确的位置。
德宾说:“你不可能避免每一个严重的事故,虽然许多企业擅长事故管理,但很少有企业有一个建立的、有组织的方法来评估哪里出了问题。”“因此,他们承担了不必要的成本,接受了不适当的风险。各种规模的组织现在都需要进行评估,以确保充分准备和参与应对这些新出现的安全挑战。政府部门、监管机构、高级业务经理和信息安全专业人士将通过采取现实的、广泛的、协作的方式来应对网络安全和恢复能力,从而更好地了解网络威胁的真实性质,以及如何快速和适当地作出反应。”
这篇题为“主宰2016年的5个信息安全趋势”的文章最初由首席信息官 .