URL has been copied successfully!
Sehr geehrter CEO,
URL has been copied successfully!

Collecting Cyber-News from over 60 sources

Open Letter CSO 16z9b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=300%2C168&quality=50&strip=all 300w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=768%2C432&quality=50&strip=all 768w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=1024%2C576&quality=50&strip=all 1024w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=1536%2C864&quality=50&strip=all 1536w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=2048%2C1152&quality=50&strip=all 2048w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=1240%2C697&quality=50&strip=all 1240w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=150%2C84&quality=50&strip=all 150w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=854%2C480&quality=50&strip=all 854w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=640%2C360&quality=50&strip=all 640w, b2b-contenthub.com/wp-content/uploads/2024/12/fizkes_shutterstock_1916509019_16z9.jpg?resize=444%2C250&quality=50&strip=all 444w” width=”1024″ height=”576″ sizes=”(max-width: 1024px) 100vw, 1024px” />
Mit einem offenen Brief appelliert CISO-Veteran Tyler Farrar an die CEOs dieser Welt.

fizkes | shutterstock.comNie stand mehr auf dem Spiel. Jede Woche machen neue Cybersicherheitsvorfälle Schlagzeilen, kosten Millionen, fügen der Reputation von Unternehmen irreparablen Schaden zu und treten neue Wellen der Verunsicherung los, die sich gleichermaßen auf Kunden und Stakeholder auswirken.Die wesentliche Frage ist dabei: Wer haftet, wenn etwas schiefgeht? Man könnte meinen, CISOs und Sicherheitsentscheider stehen hier in der Pflicht. Allerdings ist das schwierig, wenn ihnen nicht die nötigen Befugnisse, Ressourcen und Unterstützung zuteilwird, um effektiv zu handeln. Das Problem ist nicht, dass es uns an Strategien, Tools oder Insights mangeln würde. Es wurzelt vielmehr in der derzeit verbreiteten Organisationsstruktur, die CISOs oft nicht die Autonomie zugesteht, die sie brauchen.Stellen Sie sich vor, Sie bitten Ihren CFO, finanzielle Risiken zu managen, aber ohne Zugriff auf Budgets. Oder Ihren COO, den Betrieb zu überwachen, aber ohne dabei die Kontrolle über die Prozesse zu haben. Genau das ist für viele CISOs heute Realität: Rechenschaftspflicht ohne Autorität, Verantwortung ohne Autonomie. Das konterkariert nicht nur sämtliche Cybersecurity-Initiativen und -Bemühungen, sondern verhindert auch, dass Sicherheitsentscheider zum strategischen Partner werden. So bleiben CISOs oft bei Diskussionen außen vor, die über die künftige Ausrichtung des Unternehmens bestimmen.Egal, ob es darum geht, ein neues Produkt einzuführen, in einen neuen Markt einzutreten oder Fusionen respektive Übernahmen abzuwickeln der Aspekt der Cybersicherheit sollte von Anfang an in diesen und anderen Entscheidungsprozessen eine tragende Rolle spielen. Werden Sicherheitsentscheider erst hinzugezogen, wenn die Entscheidungen bereits getroffen sind, entstehen reaktive, Flickwerk-artige Lösungen, die zwar mehr kosten, aber weniger Wirkung zeigen.Dem CISO einen Platz am Entscheidertisch einzuräumen, ist also weniger eine symbolische Geste, denn eine praktische Notwendigkeit. Das ermöglicht:

    Sicherheitsstrategien an Geschäftszielen ausrichten,Risiken zu erkennen, bevor sie zu Problemen werden, undsicherzustellen, Chancen möglichst frei von unnötigen Risiken wahrnehmen zu können.Falls Sie jetzt Zweifel daran haben, ob Ihr CISO dazu überhaupt in der Lage ist, sollten Sie sich Gedanken machen: Haben Sie ihn mit den Ressourcen und Befugnissen ausgestattet, die er benötigt, um effektiv führen zu können? Haben Sie sich eventuell mit jemandem zufriedengegeben, der besonders günstig war? Auch wenn es um CISOs geht, gilt: Man bekommt, wofür man bezahlt. Leider ist es keine Seltenheit, dass hervorragende Führungskräfte, die sowohl mit Blick auf Sicherheit als auch strategischen Wert abliefern können, zugunsten von besonders günstigen, aber oft auch nicht gleichermaßen kompetenten Kandidaten das Nachsehen haben. Falls Ihr CISO also den genannten Herausforderungen tatsächlich nicht gewachsen sein sollte, ist das nicht nur seine Schuld sondern auch die derjenigen, die ihn eingestellt haben.Ein CISO sollte mehr tun, als nur Budgets zu genehmigen und Tools freizugeben. Er sollte ein Umfeld schaffen, in dem Security als geschäftsfördernd und nicht als hinderlich begriffen wird. Wie Sicherheit allgemein innerhalb Ihrer Organisation wahrgenommen wird, hängt dabei auch ganz maßgeblich von Ihnen dem CEO ab. Nehmen Sie den CISO als technischen Berater oder ‘notwendiges Übel” wahr, wird sich das auch innerhalb der Belegschaft etablieren. Sehen Sie den Sicherheitsentscheider hingegen als integralen Bestandteil Ihres Führungsteams, senden Sie damit eine starke Message. Nämlich, dass es bei Security nicht nur darum geht, Probleme zu vermeiden, sondern auch darum, Erfolg zu ermöglichen.  Mein Appell an Sie lautet deshalb: Reflektieren Sie über die derzeitige Rolle Ihres Sicherheitsentscheiders. Erkennen Sie den Wert Ihres CISO an und geben Sie ihm die Plattform, die er benötigt, um Mehrwert zu liefern. Es könnte Ihre Business-Strategie maßgeblich bereichern.Mit freundlichen Grüßen,Ihr Tyler FarrarChief Information Security Officer(fm)Sie wollen weitere interessante Beiträge rund um das Thema IT-Sicherheit lesen? Unser kostenloser Newsletter liefert Ihnen alles, was Sicherheitsentscheider und -experten wissen sollten, direkt in Ihre Inbox.vgwort

    First seen on csoonline.com

    Jump to article: www.csoonline.com/article/3624299/sehr-geehrter-ceo.html

Loading

Share via Email
Share on Facebook
Tweet on X (Twitter)
Share on Whatsapp
Share on LinkedIn
Share on Xing
Copy link