Heidrick & Struggles: роль CISO в компаниях растёт по мере увеличения рисков и технологических потребностей

Изображение: LYCS Architecture (unsplash)
В компании Heidrick & Struggles в отчете Global Chief Information Security Officer (CISO) 2023 заявили, что роль CISO в компаниях растёт по мере увеличения рисков и технологических потребностей организаций.
В рамках проведенного исследования были опрошены директора по информационной безопасности из 262 крупных компаний из разных стран мира. У большинства из них была должность начальника отдела информационной безопасности, но среди респондентов также есть начальники отдела безопасности и старшие руководители по информационной безопасности.
Опрос, проведенный Heidrick & Struggles, показал, что 76% CISO заявили, что они почти или полностью готовы к смене работодателя в ближайшие три года, что подчеркивает важность планирования преемственности и повышенного внимания к стратегиям удержания.
В результатах исследования также говорится о том, что значение роли CISO продолжает расти по мере того, как цифровые технологии, в особенности ИИ-технологии, становятся все более распространенными, а опасения по поводу кибератак, таких как программы-вымогатели, растут.
Что касается организационных рисков, то 46% директоров по информационной безопасности назвали искусственный интеллект и машинное обучение наиболее значительными, за ними следуют геополитические риски (33%) и кибератаки (19%), в том числе вымогательское ПО, вредоносное ПО, внутренние угрозы и APT-атаки. Более 50% респондентов заявили, что, по их мнению, самые значительные киберриски, представляющие угрозу сегодня, не будут такими же через пять лет.
Как показал опрос, директора по информационной безопасности также сталкиваются с растущим давлением, чтобы оставаться на шаг впереди киберпреступников, что приводит к стрессу и выгоранию, которые из года в год остаются главными личными проблемами для CISO в разных странах мира.
В компании Heidrick & Struggles заявили, что для решения этой проблемы организациям нужно расставить приоритеты в планах преемственности и/или стратегиях удержания, чтобы предотвратить увольнение директоров по информационной безопасности без необходимости.
Полная версия отчета представлена по ссылке.
