@Transform_Sec: 为什么#cybersecurity现在是#business growth、信任和#resilience的战略要务 https://buff.ly/zIIQq1r #l…

X AI KOLs Timeline 新闻

摘要

网络安全已从技术合规障碍演变为核心业务要务,面对日益增长的人工智能相关威胁和监管复杂性,CISO的角色现在充当战略业务领导者和关系管理者。

为什么#cybersecurity现在是#business growth、信任和#resilience的战略要务 https://t.co/ju2eAloOFA #leadership #management #governance #tech #CEO #CIO #CTO #CISO #GRC #cyberresilience #cyberstrategy #cyberthreats #cyberattacks #databreaches https://t.co/yL4eLImdNt
查看原文
查看缓存全文

缓存时间: 2026/07/31 00:46

为什么#网络安全 如今已成为#业务增长、信任与#韧性的战略要务

https://t.co/ju2eAloOFA

#领导力 #管理 #治理 #科技 #CEO #CIO #CTO #CISO #GRC #网络韧性 #网络安全战略 #网络威胁 #网络攻击 #数据泄露 https://t.co/yL4eLImdNt


为什么网络安全如今已成为业务增长的战略要务

来源:https://www.weforum.org/stories/all/cybersecurity-strategic-imperative-growth-resilience/

  • 网络安全已从一项技术合规障碍,演变为全球商业领袖的战略要务。
  • 现代CISO必须扮演业务战略家和关系领导者的角色,以确保企业韧性。
  • 董事会可以直接为成功的全组织网络安全战略做出贡献。

网络安全事件如今会迅速演变为领导层的难题。网络事件会对运营、资产负债表以及维系客户与合作伙伴信任的基础造成影响。

然而,仍有太多组织将网络安全视为技术职能或合规障碍。随着地缘政治、监管、供应链相互依存、网络犯罪以及新兴技术不断增加网络环境的复杂性,这种错位越来越难以维持。

因此,网络安全已成为一项核心业务要务。首席信息安全官(CISO)处于这一复杂性的中心,其角色也日益具有战略意义。

风险已超越边界

根据世界经济论坛《全球网络安全展望2026》调查,87%的受访者认为与AI相关的漏洞是2025年增长最快的网络风险。量子计算、持续的数字化以及快速的产品开发扩大了攻击面,而变化的速度带来的安全漏洞,其填补速度往往跟不上。

这些压力伴随着各地区碎片化的监管要求,增加了复杂性,有时甚至带来相互冲突的规定。

过去一年对网络风险增加或减少的感知。

图片:全球网络安全展望2026

CISO不再仅仅是“安全负责人”

没有单一的CISO模式。其职责因行业、规模、成熟度和风险模型而异。CISO在组织架构中的位置不同,汇报关系也多种多样。

但在这种多样性之下,一场共同的变革正在发生。CISO越来越被期望扮演业务战略家、运营风险领导者以及执行层和董事会可信顾问的角色。这种转变源于可见性:运营中断、声誉损害和客户信任侵蚀,如今已成为网络事件的核心后果。

在许多司法管辖区,监管框架现已强制要求设立CISO岗位并明确问责结构,强化了“网络风险即治理风险”的理念。影响力与权威同样重要,因为CISO对网络风险负责,但通常并不控制风险发生的每个IT或运营技术系统。

为了驾驭不断扩大的职责范围,CISO需要建立一个战略协作网络,因为他们处于密集的内部利益相关者网络(C级高管、风险、法务、采购、公关、业务连续性、IT/OT、数据、AI和业务部门)和外部利益相关者网络(董事会、客户、供应商、监管机构、国家网络机构、执法部门、审计公司和同行团体)的中心。实际要点是:网络领导力即关系领导力。

CISO的战略协作网络。CISO的战略协作网络。

多重角色,一个成果:业务韧性

如果网络安全是一个业务问题,那么网络领导力就需要更广泛的工具包。“网络领导力的构建模块”可视为CISO根据情境必须扮演的角色。

首先,CISO作为业务伙伴。这关乎平衡风险与机遇,使新技术和业务模式得以安全采用,并将安全工作与业务优先级挂钩。

其次,CISO作为韧性守护者。在危机中,CISO必须在压力下做出决策,指导应对工作并维持信心。这一角色将网络安全与企业韧性、业务连续性和声誉稳定性联系起来。

第三,CISO作为社区领袖和故事讲述者。网络韧性日益依赖于生态系统:供应商、客户、同行和监管机构。信任通过清晰度建立——将技术态势转化为业务影响,并以足够透明的方式沟通,以便利益相关者在最坏情况发生时知道该期待什么。

CISO还必须充当人员领导者和文化推动者。随着全球网络安全技能差距扩大以及该行业压力水平上升,留住人才和员工幸福感已成为风险问题。文化也很重要:当非技术员工理解控制措施为何存在,并且不将其视为武断的障碍时,最高成熟度才能实现。

最后,CISO作为谈判者。在复杂的组织中,安全结果往往是谈判的结果——协调优先级、塑造决策并争取资源,而不只是简单地说“不”。其精髓在于在坚持网络卫生和事件准备基本要素的同时,促进创新。

董事会现在可以做什么

董事会的参与不可回避。即使运营职责被下放,他们仍承担着管理网络风险的最终责任。这意味着问题不仅仅在于CISO是否胜任,还在于围绕CISO的系统是否旨在产生影响力。

给董事会的建议是切实可行且可衡量的。首先,明确且独立的CISO授权——使其能够准确了解网络态势,而无需担心后果。定期并积极地倾听,包括在董事会议程中为网络安全分配时间。为CISO创造条件,使其能够在组织内外建立关系,因为协作是网络韧性的核心运作模式。

激励和投资也是成功的全组织网络安全战略的核心。高管是否因实现安全成果而获得奖励,而不仅仅是速度和增长?是否有与组织风险暴露相匹配的专项安全和合规预算——包括现代化工具和人才培养?所有这些因素都有助于将网络安全从技术问题提升为董事会优先事项。

第一步

世界经济论坛白皮书《提升网络安全:确保CISO的战略性与可持续影响》以论坛全球CISO社区的真实经验为基础。该白皮书提供了一份关于重塑网络领导力力量的实用路线图,并为寻求从被动防御转向持久韧性的CISO和董事会提供了一系列明确建议。

在一个数字信任与业务绩效密不可分的世界里,将网络安全提升至组织层面的优先地位不再是一项治理选择。这是一项关乎竞争力的决策。

您是否阅读过?
  • 为什么现代价值链拥抱先发制人的网络韧性 (https://www.weforum.org/stories/cybersecurity/why-cyber-resilience-must-be-built-into-the-value-chain/)
  • 网络安全如何最佳地驾驭地缘政治,以确保一个韧性且开放的数字化未来 (https://www.weforum.org/stories/cybersecurity/cybersecurity-and-geopolitics-the-challenges-to-build-resilience-in-a-fragmented-world/)

相似文章