聯(lián)系人:李女士
座機:010-59433750
手機:15313878231
郵 箱:angelals@secspace.com
地 址:北京市海淀區(qū)金碼大廈B座2328
CISO如何建立業(yè)務(wù)關(guān)鍵型網(wǎng)絡(luò)安全文化?
三位杰出的CISO探討了當(dāng)今網(wǎng)絡(luò)安全領(lǐng)導(dǎo)力的定義——以及如何將網(wǎng)絡(luò)安全功能轉(zhuǎn)變?yōu)闃I(yè)務(wù)驅(qū)動的組織資產(chǎn)。
大多數(shù)IT和信息安全領(lǐng)導(dǎo)者都非常熟悉VUCA一詞。它代表著波動性、不確定性、復(fù)雜性和模糊性,概括了我們今天所處的世界,這個世界只會隨著時間的推移變得越來越復(fù)雜和不確定。最好的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者不僅強烈意識到這一現(xiàn)實,他們還專注于制定和實施戰(zhàn)略以便在VUCA世界中蓬勃發(fā)展,打造面向未來的網(wǎng)絡(luò)領(lǐng)導(dǎo)者渠道,以領(lǐng)先于持續(xù)的顛覆趨勢。
上個月在紐約舉行的SecureIT上,三位強大的CISO:Northwestern Mutual的CISO Laura Deaner、雅詩蘭黛公司的CISO Nada Noaman、以及RAND的CISO Liz Rodgers,討論了如何增強網(wǎng)絡(luò)彈性的文化。
在網(wǎng)絡(luò)威脅日益增長的形勢下,這些CISO強調(diào)網(wǎng)絡(luò)安全團隊需要理解和使用業(yè)務(wù)語言,以戰(zhàn)略眼光來推動客戶和利益相關(guān)者價值的增長。
正如Noaman所說,“這不是弱者的工作。”這也是為什么這是一個如此激動人心的職業(yè),成功駕馭這個領(lǐng)域需要的不僅僅是技術(shù)技能。這次討論涉及到當(dāng)今偉大的信息安全領(lǐng)導(dǎo)者的定義,以及這些領(lǐng)導(dǎo)力屬性如何為企業(yè)帶來成果。
指導(dǎo)原則:將網(wǎng)絡(luò)安全與使命聯(lián)系起來
網(wǎng)絡(luò)安全組織擁有端到端的企業(yè)視角,因此具有獨特的優(yōu)勢,可以預(yù)測問題和需求、影響業(yè)務(wù)戰(zhàn)略并積極推動業(yè)務(wù)變革和影響。然而,許多網(wǎng)絡(luò)專業(yè)人員仍然埋頭苦干,缺乏對自己推進業(yè)務(wù)的過程中所扮演角色的洞察力。最好的CISO往往特別注重讓員工了解他們的目的和與業(yè)務(wù)的聯(lián)系,從而將職能從戰(zhàn)術(shù)訂單執(zhí)行者或值得信賴的顧問,提升為具有前瞻性思維的創(chuàng)新合作伙伴。
雅詩蘭黛公司的Noaman把在整個組織中發(fā)展這種以業(yè)務(wù)為先的導(dǎo)向作為她的優(yōu)先事項。“我告訴他們,無論你扮演什么角色,你都是整個拼圖中的一塊,沒有這塊,拼圖就是不完整的。你必須知道自己在拼圖中所處的位置,才能說‘如果我不做出貢獻,我們就永遠無法實現(xiàn)這個目標(biāo)。’知道自己的位置,知道自己所做的工作對最終目標(biāo)的貢獻,這才是最重要的。”
她說,在她的團隊成員與業(yè)務(wù)同事“見面”的方式中,這種心態(tài)變得顯而易見。他們正在考慮他們所提供的價值,既包括他們正在解決的問題,也包括他們的首要使命——以客戶為中心的安全。
她說,歸根結(jié)底,這都是為了建立共識,而建立共識的首要利益相關(guān)者是你的團隊。
“當(dāng)你讓他們明白你想要實現(xiàn)的目標(biāo),明白為什么——他們知道安全的原因,但他們是否理解商業(yè)的原因——這讓他們集中精力并有動力朝著同一個方向前進、以完全相同的速度前進。你必須告訴他們最終目標(biāo)是什么。”
使用業(yè)務(wù)的語言
展現(xiàn)出以任務(wù)為中心的業(yè)務(wù)推動者形象,是建立信譽和獲得關(guān)鍵安全計劃支持的關(guān)鍵。但是,如果你不會說他們的語言,你就無法與業(yè)務(wù)伙伴建立可靠的聯(lián)系。事實上,網(wǎng)絡(luò)安全行業(yè)各個層面最大的技能差距之一不是技術(shù),而是人:人和人之間的溝通。
“我有一個了不起的、充滿活力的、技術(shù)含量很高的團隊,”Northwestern Mutual公司的Deaner說。“但當(dāng)你與業(yè)務(wù)以及其他戰(zhàn)略利益相關(guān)者交談的時候,他們不一定知道什么是單點登錄或多因素,他們只想知道如何解決問題。”
表達方式越簡單越好。網(wǎng)絡(luò)安全專業(yè)人士往往會陷入技術(shù)術(shù)語的泥潭,最終失去聽眾。“要清晰、明確、直接,”Noaman建議道。“如果你直截了當(dāng)?shù)卣f出你需要做什么,并說明原因,你就不必解釋技術(shù)方面的問題,因為現(xiàn)在每個人都知道為什么了。”
在商業(yè)現(xiàn)實的背景下進行溝通也是必不可少的——這需要熟悉業(yè)務(wù)同事每天所經(jīng)歷的事情。Deaner鼓勵她的團隊了解業(yè)務(wù)、訪問呼叫中心并監(jiān)聽電話,“這樣他們就會開始感受到對方可能感受到的情緒。”
RAND公司的Rodgers說,最重要的是要記住這個基本但根本的口頭禪:“在每次對話中都要把業(yè)務(wù)放在首位。”
頂級網(wǎng)絡(luò)領(lǐng)導(dǎo)者展現(xiàn)出的不同之處
在領(lǐng)導(dǎo)層,高級溝通技能更為重要,技能差距往往更大。網(wǎng)絡(luò)安全和其他技術(shù)專業(yè)人員通常根據(jù)作為技術(shù)人員的成就被提拔為領(lǐng)導(dǎo)。雖然他們的技術(shù)資歷可能是一流的,但很多人在核心領(lǐng)導(dǎo)能力(如溝通、影響、客戶導(dǎo)向和商業(yè)敏銳度)方面沒有得到太多發(fā)展或指導(dǎo),如果有的話。
正如Rodgers所說:“讓你走到今天的東西不會讓你走到未來。你知道如何配置防火墻,但現(xiàn)在你必須與高管溝通。你必須了解業(yè)務(wù),能夠通過業(yè)務(wù)語言談?wù)撃愕募夹g(shù)、你的安全性、解決方案。能夠進行這些對話是偉大領(lǐng)導(dǎo)者展現(xiàn)出來的與眾不同之處。”
由于溝通技巧是這一角色的基礎(chǔ),因此良好的溝通技巧會對領(lǐng)導(dǎo)效率產(chǎn)生連鎖反應(yīng)。例如,透明度往往會帶來更多的信任,從而有更好的協(xié)作和合作。Noaman說:“對動機的質(zhì)疑更少,我們正在互相交談,你明白我們?yōu)槭裁葱枰@樣做。我認(rèn)為,只有通過透明和簡單的信息才能實現(xiàn)合作。因為我可能認(rèn)為我們意見一致,但除非你和我在同一條船上,否則我們不是。”
這些直觀的、以人為本的技能至關(guān)重要,尤其是在CISO經(jīng)常處理的那種高壓力、高風(fēng)險的情況下。正如Deaner所說:“我可以談?wù)揅VSS分?jǐn)?shù)。但歸根結(jié)底,沒有人想要經(jīng)歷糟糕的一天。我認(rèn)為這相比過于技術(shù)化,或者利用恐懼、不確定性和懷疑,或者不對其進行簡化、不和人們在他們所在的地方進行面對面交流來說,是一種更好的定位方式。”
激發(fā)個人和團隊的韌性
在信息安全領(lǐng)域,風(fēng)險普遍存在,攻擊變得越來越復(fù)雜,風(fēng)險越來越高,成功的CISO具有一個決定性特征,那就是他們的勇氣。好消息是,勇氣是一種可以培養(yǎng)起來的能力,也是一種心態(tài)。幾位CISO提到了各種內(nèi)部激勵因素,這些因素讓他們即使在面臨艱巨挑戰(zhàn)時也能保持堅韌和適應(yīng)能力。他們明確表示,當(dāng)你熱愛自己的工作并對自己產(chǎn)生的影響保持清晰的認(rèn)識時,就會更容易勇敢起來。
其中一個共同點就是,他們關(guān)注“關(guān)鍵時刻”,即網(wǎng)絡(luò)安全與各種利益相關(guān)者之間的接觸點。有意這樣做的領(lǐng)導(dǎo)者發(fā)現(xiàn),他們能夠更好地洞察問題,并以更具戰(zhàn)略性的方式成為業(yè)務(wù)推動者。
Rodgers說,這是她職業(yè)生涯早期在服務(wù)臺工作時學(xué)到的一課。她整天處理各種投訴,是需要勇氣的。“但美妙之處在于,你可以了解人們以及他們的工作方式。后來我都可以預(yù)測到他們想要什么,所以我開始主動提供這些東西?,F(xiàn)在,我將同樣的經(jīng)驗運用到領(lǐng)導(dǎo)崗位上,去預(yù)測業(yè)務(wù)部門的需求。”
Deaner補充說:“了解我們的客戶,這有助于我的團隊快速跟上進度,幫助你了解自己所做的所有工作。我們充滿激情,但很多時候我們都會覺得,天哪,這太瘋狂了。能有這種感覺,我正在發(fā)揮影響力并保護我的客戶,真是太好了。”
在這個行業(yè),“總有一些東西讓你保持高度警惕,”Noaman說。“這不僅體現(xiàn)在職位描述中,也體現(xiàn)在我們這些在網(wǎng)絡(luò)領(lǐng)域長大的人身上。我們通過傷疤來積累經(jīng)驗。”
需要優(yōu)秀的領(lǐng)導(dǎo)者來建立一種文化,讓人們能夠在高壓環(huán)境中茁壯成長,而不是被其所拖累。對那些表現(xiàn)最佳的CISO來說,隨著倦怠感的增加,培養(yǎng)、吸引、吸引和留住最優(yōu)秀的人才成為他們的首要任務(wù)——因為他們知道,如果沒有一支技術(shù)嫻熟、充滿靈感和團結(jié)一致的團隊,他們就無法保護利益相關(guān)者并完成任務(wù)。
“我用自駕穿越整個國家來打比方,”Noaman說。“我們要從A點到B點,這是我們的目標(biāo)。我不會告訴你如何到達那里,我不會告訴你需要做什么,那是你的工作。我的工作是讓你為公路旅行做好準(zhǔn)備,因為這是一段旅程。作為領(lǐng)導(dǎo)者,我必須設(shè)定這個愿景,然后帶領(lǐng)他們與我同行。”
領(lǐng)導(dǎo)者的平衡之術(shù)
正如這三位CISO所展示的那樣,最好的領(lǐng)導(dǎo)者往往謙遜的態(tài)度、同理心、適應(yīng)性、韌性和透明度(HEART),同時也要讓員工承擔(dān)責(zé)任并專注于實現(xiàn)成果。這是一個棘手的平衡過程,過于關(guān)注結(jié)果,你會失去你的員工;但過于關(guān)注HEART,你就會丟掉工作。
當(dāng)我們著眼于培養(yǎng)健康的、面向未來的網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者時,這一點需要牢記。我們需要確保他們具備這份工作所需的技術(shù)、業(yè)務(wù)和領(lǐng)導(dǎo)能力,這意味著在他們所在的地方與他們會面,為他們做好踏上旅程的準(zhǔn)備。
Rogers表示:“大家的上升曲線各不相同,這取決于確定領(lǐng)導(dǎo)技能的差距,取決于個人和他們想去的地方,也在很大程度上取決于你所處的環(huán)境。有時人們沒有得到曝光或發(fā)光的機會。要讓年輕的領(lǐng)導(dǎo)者有上升曲線,你必須有這個意識。”
如果說從這些領(lǐng)導(dǎo)者的成功中可以學(xué)到什么最重要的教訓(xùn),那就是:要有目的性。想想現(xiàn)在你的世界正在發(fā)生多少變化,有目的性和專注性——對文化、人才和業(yè)務(wù)影響——變得前所未有的重要。
本文為澎湃號作者或機構(gòu)在澎湃新聞上傳并發(fā)布,僅代表該作者或機構(gòu)觀點,不代表澎湃新聞的觀點或立場,澎湃新聞僅提供信息發(fā)布平臺。申請澎湃號請用電腦訪問http://renzheng.thepaper.cn。