Jane Frankland, esperta di sicurezza informatica e sostenitrice delle donne nel settore tecnologico, è stata recentemente ospite di Darren Thomson nel podcast STRIVE per discutere del divario critico esistente tra i team IT e quelli di sicurezza. Con oltre 28 anni di esperienza nel settore, Jane offre una prospettiva unica, fondendo il suo background nel campo dell’arte e del design con la sua profonda competenza in materia di sicurezza informatica. Le sue riflessioni non solo sono ricche di informazioni, ma offrono anche soluzioni pratiche alle organizzazioni che desiderano migliorare il proprio livello di sicurezza.
Il divario tra IT e sicurezza
Jane and Darren delve into the longstanding issue of the gap between IT and security teams. While both the CIO and the CISO aim to support the business, their objectives often conflict. The CIO is focused on innovation and digital transformation, driving the organization forward with new technologies and processes. On the other hand, the CISO is tasked with reducing risk and upholding compliance, which can sometimes be seen as a hindrance to the CIO’s goals.
This conflict can lead to the CISO being perceived as a disabler, rather than an enabler. Jane shares that this gap has existed for many years and is getting worse. She notes that CISOs are sometimes removed by CIOs because, in performing the duties of their job, they slow down the CIO’s mission. This highlights the need for better alignment and collaboration between these roles.
Colmare il divario
Jane suggerisce diverse strategie per aiutare questi ruoli a collaborare in modo più efficace:
- Progetti collaborativi: coinvolgere fin dall’inizio sia il CIO che il CISO nelle iniziative, quali la pianificazione della Recovery e l’applicazione delle patch di sistema. Ciò consente di integrare la sicurezza nel progetto sin dall’inizio, anziché considerarla un aspetto secondario.
- Incentivi e KPI allineati: quando entrambi i team lavorano per raggiungere gli stessi obiettivi, si favorisce la collaborazione e si promuove un approccio alla sicurezza più coeso ed efficace.
- Comprendere il contesto aziendale: i CISO devono comprendere il contesto aziendale e instaurare rapporti con gli altri stakeholder. Ciò li aiuta a servire meglio l’azienda ed evitare di essere percepiti come un ostacolo. Jane sottolinea l’importanza che i CISO siano in grado di comunicare il valore della sicurezza agli stakeholder non tecnici.
- Definizione della tolleranza al rischio: le organizzazioni dovrebbero definire la propria tolleranza al rischio a livello di consiglio di amministrazione. Ciò fornisce un quadro di riferimento chiaro entro cui operare sia per il CIO che per il CISO e garantisce l’allineamento tra innovazione e sicurezza.
Sfide culturali e organizzative
Jane condivide inoltre diversi aneddoti che mettono in luce le sfide culturali e organizzative nel campo della sicurezza informatica. Sottolinea che il divario tra il team responsabile dell’infrastruttura IT e quello della sicurezza è un problema di lunga data. Gli obiettivi contrastanti del CIO e del CISO possono creare un ambiente tossico in cui la sicurezza viene vista come un ostacolo al progresso.
Per affrontare queste sfide, Jane sostiene la necessità di un cambiamento culturale. Ciò comporta l’integrazione della sicurezza nell’organizzazione, anziché affidarsi esclusivamente alla tecnologia. Sottolinea l’importanza dell’allineamento della leadership e la necessità che il CIO e il CISO siano sulla stessa lunghezza d’onda a livello di consiglio di amministrazione.
Jane’s Impact and Advocacy
Jane’s extensive experience and unique background make her a valuable voice in the cybersecurity community. She is a brand ambassador and has been recognized on the King’s New Year’s Honours List for her contributions to the field. Her IN Security Scholarships have helped 442 women, significantly increasing cyber literacy and inclusion.
Il suo impegno nel promuovere prospettive diverse, e in particolare nel sostenere le donne, è evidente nel suo lavoro. Jane incoraggia i professionisti che non operano nel settore della sicurezza a collaborare con i team di sicurezza e ad accrescere le proprie competenze in materia di sicurezza informatica. Ciò non solo contribuisce a colmare il divario tra IT e sicurezza, ma crea anche un ambiente più pertinente e inclusivo per tutti.
Una tabella di marcia per colmare il divario
Jane and Darren’s conversation on the STRIVE podcast offer practical for organizations looking to better align their IT and security functions and leaders. By fostering collaboration, aiming for common goals, and embedding security into the organization, businesses can create a more secure and innovative environment. Jane’s advocacy for increased cyber literacy and inclusion further underscores the importance of a holistic approach to cybersecurity.
Guardaqui.