变革型CISO是怎样炼成的?
Brian Kelly在昆尼皮亚克大学担任首席信息安全官时,就感受到了采取不同策略的压力。 与大多数安全主管一样,Kelly发现自己的工作资源有限,而承担的责任和面临的威胁却越来越多。 他当时认识到了变革的必要性,认为他可以通过将网络安全功能从根植于合规性的严格操作转变为以理解和减少风险为基础的更为灵活的方法,从而更好地应对压力,改善学校的安全状况。 他说,这一转变对该大学和作为领导的他都意味着巨大的变化。 他说:“对我来说,我必须对其他选择持更开放的态度,还必须对灰色领域持开放态度,明白安全并不总是非黑即白。我必须倾听,合作,向社区学习,提高适应能力,我必须围绕学校的目标制定战略。这开启了一种变革性的思维方式。” Kelly在2006年至2019年的大学任期内实施了一系列新举措,包括一场旨在提高认识的宣传活动,让学校中的每个人都把安全视为自己的责任。 这些努力有助于将安全职能转变为高绩效、战略性和反应迅速的行动,这也改变了他。 Kelly现在是非盈利组织EDUCAUSE网络安全项目的主管,该组织致力于促进IT在高等教育中的应用,他说,“这些经历让我成为了一名更好的首席信息安全官。” ...
