CISO应不应该与CEO同属公司决策层?

首席信息安全官(CISO)是一类独特的“首席”。传统上,他们与CEO之间还隔着CIO。但时代在改变,CISO的地位悄然发生变化,他们开始收到决策层的邀请。涉及CISO,组织结构图上的顺序有所变动。

作者:星期一, 十月 9, 20179,086
标签:,

把这三个问题回答好才能算一个合格的CISO

CISO及其安全团队面临一个根本性问题是,他们有太多盲点,且缺乏区分威胁和合法活动的能力。臃肿的网络基础设施,则使得高级网络攻击和内部人威胁注定隐身在繁杂噪音中。

作者:星期一, 九月 4, 20178,998
标签:, , , ,

一位首席分析师对 Black Hat 2017 的吐槽

我知道每个人都想赚钱,但我们聚集在此是讨论安全的,不仅仅是计算、网络和存储。仅仅常见的标准和接口就能让事情容易得多,也安全得多。黑帽大会上的社区氛围,将是明年夏天继续讨论该问题的最佳环境。

作者:星期四, 八月 3, 20179,505
标签:, , , ,

赛门铁克发布新CISO调研报告 :云成为网络犯罪的下一个着手点

在面对云安全问题上,企业需要一种新的整合型安全模式,为企业的关键资产、用户和数据提供更加强大的保护、更出色的可见性和更高级别的管理能力。

作者:星期二, 六月 27, 20174,260
标签:, , ,

CISO如何回答CEO提出的高难度问题?

CEO讨厌被打个措手不及,所以他们总会问些尖锐的问题,来确保自己知晓采取了哪些安全预警措施。

作者:星期二, 五月 23, 20176,032
标签:, ,

一名心理学与哲学专业毕业生的首席信息安全官之路

今天的CISO必须具备各个方面的能力——技术上的、社交上的、心理上的、业务上的,这些能力有助培养协作共赢。

作者:星期五, 四月 21, 20174,306
标签:

一名优秀的安全主管需要“见人说人话,见鬼说鬼话”

作为安全主管,从上述旅游经验中就可学到重要一课:要用交流对象的语言来说话。风险、报告、度量,是信息安全领域3大主要话题,对不同受众具有完全不同的意义。

作者:星期一, 三月 13, 20174,678
标签:, ,

F-Secure:终端安全才是新性感

坏人技术高明,且毅力持久,只要他们盯上你的公司,他们终将侵入到你的网络。你的安全解决方案应该具备尽快检测出入侵者的能力,因为你拦不住他们。

作者:星期二, 二月 28, 20177,335
标签:, , ,

十大特征定义2017年的信息安全行业什么样

总的安全开销将包括安全外包、托管安全服务、安全顾问和调查员,以及安全自动化技术。

作者:星期三, 一月 4, 20175,400
标签:, , ,

安全人才短缺?借助其他领域吧!

人才缺乏是全行业的,但其中数据科学家、数据分析师、社会工程和数字鉴证专家的迫切需求尤其突出。

作者:星期四, 十二月 15, 20164,317
标签:,

机构或企业中谁是网络安全最有力的推动者?

安全发展中需要跨越的最大障碍,就是对“安全就是各种限制”的认知,安全主管需要建立良好关系以获取利益相关者的支持。

作者:星期一, 十二月 5, 20163,935
标签:, , ,

进化中的首席安全官:了解业务比精通IT更重要

某种程度上,CISO这个角色的寿命不会太长了。未来,保护公司安全的责任,将由单一实体担负。预计首席信息保障官(CIAO)将最终担起管理和控制整个公司数据的全部责任。

作者:星期五, 九月 23, 20163,270
标签:,

因为你没加密 所以网络保险不给你理赔

保险购买不透明,你觉得在你处理金融风险转移时应携手共进的两件事情,其实相互间根本毫无沟通。

作者:星期二, 七月 19, 20164,155
标签:, ,

安全架构是化解CISO五大困扰的关键

企业需要搭建一个可以融合安全硬件、软件且在不同网络分段能够进行沟通的架构,应对来自云到IoT的不同平面的威胁与攻击的无缝与全面的防御。

作者:星期一, 七月 4, 20163,784
标签:, ,

CISO小心!汇报不好 可能被炒

企业需要针对性、产业标准化的模型来衡量网络风险,这样每个人的标准就都统一了起来,能够通过同样的一系列标准进行决策。

作者:星期四, 六月 23, 20163,469
标签:, ,

【CS论坛】首席信息安全官的进化:你准备好了吗?

当出现数据安全漏洞时,如果CISO与他们的公司一起享受同等的媒体曝光,那么,CISO也就应该与首席财务官(CFO)、首席信息官(CIO)和其他主要执行官一样享有同等的影响公司行动的权力。

作者:星期四, 一月 8, 20153,500
标签:,

浅谈首席信息安全官的职责

理想情况下,CISO将有责任严格评估各项计划、预定服务及其用途。他/她将有能力和授权从安全的角度去验证一个方案能否被批准,并要求修改计划以降低安全方面的缺点;在某些情况下,甚至可以反对或否决这个方案,如果方案中确定存在无法补救的严重安全问题。

作者:星期三, 十月 15, 20147,489
标签:,

摩根大通确认泄露8300万用户信息,黑客只要数据不要钱

摩根大通的数据泄露事件还向全球企业发出了迄今最严重的安全警告:即使是最顶尖的安全响应技术和流程都不足以对付自动化的协同攻击。

作者:星期二, 十月 7, 20144,473
标签:, ,

为什么CIO、CISO一个都不能少?

越来越多的事实证明,CIO兼任CISO一职是个错误的决定。企业不仅仅需要一个懂安全的CIO,还需要一个专门负责安全策略和管理的CISO,但这还远远不够...

作者:星期五, 九月 19, 20145,771
标签:, , , ,

首席信息安全官必须知道的五大黑客工具

一位称职的CISO必须对最新的黑客攻防技术和工具了如指掌,所谓知己知彼方能百战不殆。最近白帽安全工具网站ToolsWatch.org的创始人Nabil Ouchn列举了五个CISO必须知道五个黑客工具。

作者:星期五, 四月 4, 20147,707
标签:, ,

忘记密码