מנהל אבטחת המידע החדש - מעבר ממדיניות של "לא" ל- Business Enabler

דרוג:

מאת: דורון סיון, יו"ר ובעלי חברת MadSec המתמחה בתחום אבטחת המידע.


אסור למנהל אבטחת המידע להסתפק במומחיות טכנית
- עליו לקחת אחריות על קבלת החלטות מורכבות שיסייעו להניע את העסק קדימה

אבטחת המידע הפכה בשנים האחרונות לנושא בעל עניין תקשורתי וציבורי נרחב. מתקפות של האקרים מתפרסמות מדי שבוע והממצאים מוכיחים שהנושא מתעצם משנה לשנה.
אחת ההשלכות של מגמה זו באה לידי ביטוי בגיבושו של תפקיד חדש בארגון -  מנהל אבטחת מידע (
(CISO. תפקיד זה אף סומן לאחרונה כאחד התפקידים המבוקשים ביותר בתחום היי-טק. תחילה ביצע את התפקיד איש רשתות שעסק באופן מקצועי בהגדרת מערכות אבטחת מידע, ובהמשך עם עליית דרישות הרגולציה, התווספה גם מלאכת כתיבת נהלים ומדיניות אבטחת מידע.

תפקידו של מנהל אבטחת המידע הופך למורכב יותר ויותר ככל שעולה מורכבות הנושא, וככל שמופעלים לחצים מכיוון ההנהלה. אם בתחילה התפקיד התמקד בצד הטכני, הרי שכיום CISO של ארגון לא יכול להסתפק רק בניתוח, גיבוש והקטנה של סיכוני אבטחת מידע, הוא חייב לערב צוותי פעילות עסקית אחרים. התפקיד התבגר,ועל ה- CISO מוטלת החובה להתאים את דרישות אבטחת המידע ליעדים העסקיים, בכדי לסייע לחברה לעמוד ביעדי הצמיחה שלה ובמקביל להגן על הנכסים הקריטיים שלה.

וכיצד עליו לעשות זאת? ה- CISO  חייב ללמוד לדבר באופן עסקי. מאחר ולחברי ההנהלה והדירקטוריון ברור שלאבטחת מידע ישנה השפעה מכרעת וישירה על ערך לבעלי מניות, הרי שהם בשלים לקבל ניתוח וייעוץ מהמומחה הארגוני. הבעיה היא שברוב המקרים ל- CISO אין ידע וניסיון עסקי. בישיבותיו בהנהלה הוא מוקף מנהלים בעלי ידע עסקי, תפעולי ופיננסי, אולם בניגוד למנהלים בכירים אחרים, ה-CISO חסר סט מוסכם של מדדים שיסיעו בידיו לקבל החלטות מושכלות וניהול תכנית אבטחה. ללא מדדים שניתנים לכימות, החלטותיו נתפסות לא פעם כפעולת הערכה וניחוש, מה שמקשה עליו להשיג מימון ומשאבים נוספים.

בסופו של דבר ה- CISO חייב להיות מסוגל לענות על השאלה: מה תהיה התמורה על סכום מסוים של כסף שהוצא על אבטחת סייבר? טבלת הסיכונים חייבת לשלב משמעויות עסקיות ברורות.

לא פעם, המגע הראשון של מנהל אבטחת המידע עם חברי דירקטוריון הוא בעקבות אירוע אבטחה שעלול להוביל לנזק כספי ולפגיעה במותג, כלומר מגע של מגננה. כיום, ה- CISO צריך לעבור לרמה מתקדמת יותר, עליו להיות מסוגל לראות את התמונה הגדולה ולהבין שיישום בקרות נוספות מגיע עם עלויות ולעתים מזיק יותר לזריזות העסקית. אסור לו להסתפק במומחיות באבטחת מידע טכנית, אלא עליו לקחת אחריות על קבלת החלטות סיכון/תועלת מורכבות שיסיעו להניע את העסק קדימה. כישורים נרכשים אלו, יחייבו אותו להכיר היטב את הארגון,  לדבר בשפה של שאר המנהלים, להבין את המשמעות הפיננסית וכפועל יוצא מכך להיות מסוגל לחשב ולהוכיח החזר על השקעה באבטחת סייבר.

לסיכום, על ה- CISO להפנים שעליו לדבר גם בשפה עסקית. הוא חייב להיות בחזית העסקית, להיות מעורב בהחלטות ולסייע להנהלה לבצע את פעולותיה תוך התאמת מערכות אבטחת מידע בהיבט שתואם את הסיכונים הארגוניים. זה לא סוד שבארגונים רבים ה- CISO אינו כפוף למנהל מערכות המידע, אך בארגונים גדולים, דווקא מנהל מערכות המידע מיומן היטב בניהול פרויקטים מורכבים תוך עמידה בלחצי תקציב וניהול "פוליטיקה" פנים ארגונית. ייתכן איפוא ששיתוף פעולה ביניהם והחצנת פעולתו של ה- CISO, הם אלו  שיספקו את השילוב היעיל ביותר.

 

אודות מועדון אבטחת המידע

מועדון אבטחת המידע, שהוקם על ידי MadSec ו- Mellanox, פועל על מנת להעלות המודעות והידע אודות איומי הסייבר השונים בקרב דרג המנהלים הבכיר בארגונים הישראלים, וכן במטרה לקדם שיתוף במידע חדש אודות טכנולוגיות חדשניות ודרכים להתמודדות עם איומי סייבר. בקבוצה פעילים כיום מנהלי אבטחת מידע ומנמ"רים מלמעלה מ- 100 חברות, הן באמצעות דף פייסבוק והן בקבוצת WhatsApp.

מועדון אבטחת המידע CYBERSECURITY CLUB בפייסבוק: https://www.facebook.com/groups/876164402443492/

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Datavault AI Inc מודיעה על קבלת אישור לשני פטנטים מרכזיים בארצות הברית המקדמים רישוי תוכן מבוסס בלוקצ'יין ומוינטיזציה מבוססת אסימונים Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
Visual Noise, ‏PRG, ו-Disguise מאחורי החוויה הויזואלית רבת העוצמה לאלפי משתתפים ב-MDLBEAST Soundstorm Visual Noise, ‏Disguise ו-PRG הכריזו על ההשלמה המו
DALI Alliance משיקה מפרטי בדיקה והסמכה עבור Wireless to DALI Gateways DALI Alliance, ארגון המוכר כסמכות בינלאומית בתקינה
Cloudfresh זכתה בפרס EMEA GitLab Partner   לשנת 2025 לשווקים מתעוררים במזרח אירופה ובישראל Cloudfresh, בעלת הסמכה של GitLab Select and Profes
ריסקיפייד מכריזה על Ascend 2026: "בינה בתנועה" לעידן הבא של המסחר האלקטרוני .Riskified Ltd ריסקיפייד (NYSE: RSKD), חברה מובילה
Nyxoah מודיעה על השקה מסחרית של Genio® Breakthrough Therapy בהולנד Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH), חברת טכנו
Datavault AI מכריזה על הצטרפותו של חבר היכל התהילה של ההוקי ג'רמי רוניק למוניטיזציה של נתוני ספורט ולהובלה של הבורסה הבינלאומית החלוצית NIL Datavault AI Inc (נאסד"ק: DVLT) ("Datavault" או "ה
זום משיקה את AI Companion 3.0 עם תזרימי עבודה מבוססי סוכנים, שהופכים שיחות לפעולה היום, Zoom Communications, Inc. (נאסד"ק: ZM) חשפה
Denodo נבחרה כמובילה ב-2025 Gartner® Magic Quadrant™ לכלי שילוב נתונים זו השנה השישית ברציפות Denodo, מובילה בתחום ניהול נתונים, הודיעה היום כי
גד מדיקל מקבלת אישור רגולטורי להתחיל מכירה של מכשיר מדידה זוויתי אינטראופרטיבי (RJB) של Ruthless Spine בישראל, בסימן התרחבות משמעותית לאחר NASS ‏Ruthless Spine הודיעה היום כי Gad Medical Ltd קיב
Audiencerate מקבלת סטטוס שותפת Google Customer Match, ומחזקת את מעמדה כספקית נתונים גלובלית ‏Audiencerate, חברת טכנולוגיה בינלאומית המתמחה בפת
Learning Tree International משיקה פתרונות כוח עבודה מבוססי בינה מלאכותית מקיפים כדי להעצים ארגונים וסוכנויות ממשלתיות לנצל את מלוא היתרונות של הבינה המלאכותית בעידן הדיגיטלי Learning Tree International, ספקית מובילה של פתרונ
‏מתג 2X של Xsight Labs מאפשר ללוויינים מהדור הבא של Starlink  לספק קישוריות במהירות ג'יגה-ביט Xsight Labs, חברה מובילה בתחום שבבי הקישוריות עתי
1X מודיעה על שותפות אסטרטגית שתספק עד 10,000 רובוטים הומנואידים לפורטפוליו הגלובלי של EQT 1X, חברת הבינה המלאכותית והרובוטיקה שמאחורי NEO, ה
Bodor Laser מספקת פתרון חיתוך פרופילים מוכלל לייצור פלדה מבנית הוצאות התשתית הפדרליות והוצאות ההון במגזר הפרטי מז
CSG Xponent זוכה להכרה מהאנליסטים המובילים ומהתעשייה עבור ניהול מסע הלקוח ויכולות האנליטיקה חברת CSG® (נאסד"ק: CSGS), הודיעה היום כי פלטפורמת
Patton זכתה בפרס חדשנות ברמה זהב Patton - יצרנית אמריקאית בעלת שם עולמי של טכנולוגי
12BET חוגגת 18 שנים של כנות, יושרה ומשחקיות אחראית 12BET, שמעצבת את נוף המשחקים המקוונים מאז 2007, חו
 Atos ו- N3XT Sportsמשתפות פעולה להאצת טרנספורמציה וצמיחה דיגיטלית בספורט בערב הסעודית Atos, מובילה עולמית בטרנספורמציה דיגיטלית מאובטחת
LabelVie מקדמת מהפכה בקמעונאות מזון מבוססת בינה מלאכותית באמצעות שיתוף פעולה ארוך טווח עם SymphonyAI במשך למעלה משני עשורים, LabelVie Group נסמכה על Sy
הוסף תגובה 
תגובות  ( תגובות)