CISO可以为企业创造的十大安全价值
近日,英国公司Nominet发布了一份针对企业信息安全主管的调查报告——《墙内的生活,解读当代CISO》,报告显示,只有52%的CISO所在企业的高管认为网络安全对于企业的品牌和营收有重要贡献。但也有相当多高管认为,CISO确保业务安全运行本身就是在为企业创造价值,还有一些CISO通过增值活动提供额外的安全投资回报:安全部门通过各种计划降低成本,开辟新的战略机遇甚至直接增加企业收入。 正如麻省理工学院斯隆商学院(CAMS)网络安全执行总监Keri Pearlson指出:“在这个全新的时代,我们已经看到了CISO为组织带来价值的大量机会。” 以下,我们整理了各界专家的意见,聚焦CISO领导的网络安全业务能够给企业数字竞争力带来的十大价值: 一、提升整体企业数据的可管理性和效率 毕马威(KPMG)全球网络安全实践联席负责人兼负责人Tony Buffomante表示,由于CISO在整个组织中具有可见性,因此他们有机会将增值服务带到安全服务之外。他举了一个案例,毕马威(KPMG)与一家大型金融机构的CISO合作评估其数据风险。在进行评估时,CISO发现很多收集到的数据和位于多个位置的数据资产未...