雇われた理由と評価される理由が違う――CISOが抱える本当の問題
業界調査は以前から、CISOの在任期間が他のC-suiteの役職に比べて短いという結果を示してきました。その理由の一端は、評価基準の二重構造にあります。採用の場面で重視されるのは技術力の深さ、セキュリティ分野での経験、そしてリーダーシップです。しかし予算編成の季節が来て取締役会がリーダーの成果を評価する段になると、見
業界調査は以前から、CISOの在任期間が他のC-suiteの役職に比べて短いという結果を示してきました。その理由の一端は、評価基準の二重構造にあります。採用の場面で重視されるのは技術力の深さ、セキュリティ分野での経験、そしてリーダーシップです。しかし予算編成の季節が来て取締役会がリーダーの成果を評価する段になると、見
攻撃者はランサムウェアの手口を進化させ、事業妨害戦略へと発展させています。サイバーレジリエンスにとどまらず、より広い視野を持つCISOこそが、今後の対応において最も有利な立場に立てるでしょう。 ランサムウェアは、組織が直面
【オピニオン】多くの取締役会は、事業機会や成長施策、技術買収、業務改善といった「機会」を評価するために設計されています。議論の中心にあるのは常に、「Xに投資してYのリターンを得る」というおなじみの方程式です。この発想は事業を拡大するうえで不可欠ですが、デジタルインフラにおいては危険な死角を生み出すことが少なくありません
「暴走したAI」が無関係の企業をハッキングしたという最近の報道は、世界でも屈指の知られざる英雄――そして文字通り世界を救ったと言えるかもしれない人物――を私に思い起こさせました。 1983年、ソ連の早期警戒システムはアメリカがソ連に向けて核ミサイルを発射したと報告しました。当直の将校であったスタニスラフ・ペトロフは、
取締役会は、セキュリティ管理策やアーキテクチャが事業リスクをどれだけ軽減しているかについて、レジリエンス、影響度、意思決定との関連性という観点から示された裏付けを求めています。しかし、技術的な調査結果をビジネス言語に翻訳する作業は、依然としてCISOにとって大きな時間的負担であり、より簡潔なデータ提供
eSecurity Planet のコンテンツおよび製品に関する推奨事項は、編集上の独立性が保たれています。当サイトはパートナーへのリンクをクリックいただくことで収益を得る場合があります。 詳細はこちら サイバーセキュリティは今や取締役会において定例の議題となっています。しかし、多くの最高情報セキュリティ
世間で言われていることは誇張されています。経営陣がセキュリティ脅威に無関心なのではなく、多くの場合、サイバーセキュリティ特有の言葉の壁に苦労しているのが実情です。サイバー攻撃はますます深刻な被害をもたらすようになっており、組織のあらゆる部門で予防と復旧の取り組みが求められています。しかし最高情報セキュリティ責任者(CI
経営幹部の座に上り詰めるには、新たなスキルと新たな視点が求められます。セキュリティ幹部とCEOが、CSOとCEOの生産的なパートナーシップを築く秘訣について語ります。 CSOの存在感が高まるにつれ、セキュリティリーダーたち
意見サードパーティ情報リスクは、サイバーセキュリティの枠を超えて広がっています。サードパーティの障害は、業務の混乱、プライバシーへの影響、規制上のリスク、契約上の損失、事業中断、風評被害、顧客への影響、保険でカバーされない金銭的損失、そして事業継続の失敗を引き起こす可能性があります。取締役会や経営陣にとっての課題はエク
バグを見つけるのは簡単ですが、真の課題はそれを修正することです――セキュリティの一掃作業に予算をつけるよう取締役会を説得する方法をご紹介します。 セキュリティリーダーたちは可視化の面で大きく前進してきました。今日、多くの組織は
すべての記事を読み込みました