Jane Frankland, eine erfahrene Expertin für Cybersicherheit und Verfechterin von Frauen in der Tech-Branche, war kürzlich zu Gast bei Darren Thomson im STRIVE-Podcast, um über die gravierende Kluft zwischen IT- und Sicherheitsteams zu sprechen. Mit über 28 Jahren Erfahrung in diesem Bereich bringt Jane eine einzigartige Perspektive ein, indem sie ihren Hintergrund in Kunst und Design mit ihrer fundierten Expertise im Bereich Cybersicherheit verbindet. Ihre Erkenntnisse sind nicht nur informativ, sondern bieten auch praktische Lösungen für Unternehmen, die ihre Sicherheitslage verbessern möchten.
Die Lücke zwischen IT und Sicherheit
Jane and Darren delve into the longstanding issue of the gap between IT and security teams. While both the CIO and the CISO aim to support the business, their objectives often conflict. The CIO is focused on innovation and digital transformation, driving the organization forward with new technologies and processes. On the other hand, the CISO is tasked with reducing risk and upholding compliance, which can sometimes be seen as a hindrance to the CIO’s goals.
This conflict can lead to the CISO being perceived as a disabler, rather than an enabler. Jane shares that this gap has existed for many years and is getting worse. She notes that CISOs are sometimes removed by CIOs because, in performing the duties of their job, they slow down the CIO’s mission. This highlights the need for better alignment and collaboration between these roles.
Die Lücke schließen
Jane schlägt mehrere Strategien vor, damit diese Rollen besser zusammenarbeiten können:
- Gemeinsame Projekte: Beziehen Sie sowohl den CIO als auch den CISO von Anfang an in Initiativen wie die Planung der Cyber-Recovery und die Installation von System-Patches ein. So kann die Sicherheit von Beginn an in das Projekt integriert werden, anstatt erst im Nachhinein berücksichtigt zu werden.
- Aufeinander abgestimmte Anreize und KPIs: Wenn beide Teams auf dieselben Ziele hinarbeiten, fördert dies die Zusammenarbeit und sorgt für einen einheitlicheren und effektiveren Ansatz in Sachen Sicherheit.
- Das Geschäft verstehen: CISOs müssen das Geschäft verstehen und Beziehungen zu anderen Beteiligten aufbauen. Dies hilft ihnen, das Unternehmen besser zu unterstützen und zu vermeiden, als Hemmnis wahrgenommen zu werden. Jane betont, wie wichtig es ist, dass CISOs in der Lage sind, den Wert von Sicherheit gegenüber nicht-technischen Beteiligten zu vermitteln.
- Festlegung der Risikotoleranz: Unternehmen sollten ihre Risikotoleranz auf Vorstandsebene festlegen. Dies bietet sowohl dem CIO als auch dem CISO einen klaren Rahmen für ihre Arbeit und sorgt dafür, dass Innovation und Sicherheit aufeinander abgestimmt bleiben.
Kulturelle und organisatorische Herausforderungen
Jane berichtet zudem von mehreren Anekdoten, die die kulturellen und organisatorischen Herausforderungen im Bereich der Cybersicherheit verdeutlichen. Sie erwähnt, dass die Kluft zwischen dem IT-Infrastrukturteam und dem Sicherheitsteam schon seit Langem ein Problem darstellt. Die gegensätzlichen Ziele des CIO und des CISO können zu einem toxischen Umfeld führen, in dem Sicherheit als Hindernis für den Fortschritt angesehen wird.
Um diese Herausforderungen zu bewältigen, plädiert Jane für einen kulturellen Wandel. Dazu gehört, Sicherheit fest in der Organisation zu verankern, anstatt sich ausschließlich auf Technologie zu verlassen. Sie betont, wie wichtig es ist, dass die Führungskräfte an einem Strang ziehen, und dass der CIO und der CISO auf Vorstandsebene auf einer Linie liegen müssen.
Jane’s Impact and Advocacy
Jane’s extensive experience and unique background make her a valuable voice in the cybersecurity community. She is a brand ambassador and has been recognized on the King’s New Year’s Honours List for her contributions to the field. Her IN Security Scholarships have helped 442 women, significantly increasing cyber literacy and inclusion.
Ihr Engagement für die Förderung vielfältiger Perspektiven und insbesondere für die Unterstützung von Frauen spiegelt sich deutlich in ihrer Arbeit wider. Jane ermutigt Fachleute aus anderen Bereichen als der Sicherheit, mit Sicherheitsteams zusammenzuarbeiten und ihre Cyberkompetenz zu verbessern. Dies trägt nicht nur dazu bei, die Kluft zwischen IT und Sicherheit zu überbrücken, sondern schafft auch ein relevanteres und inklusiveres Umfeld für alle.
Ein Fahrplan zur Überbrückung der Kluft
Jane and Darren’s conversation on the STRIVE podcast offer practical for organizations looking to better align their IT and security functions and leaders. By fostering collaboration, aiming for common goals, and embedding security into the organization, businesses can create a more secure and innovative environment. Jane’s advocacy for increased cyber literacy and inclusion further underscores the importance of a holistic approach to cybersecurity.
Die komplette Folge finden Siehier.