IANS: ответственность CISO выходит за рамки кибербезопасности

Изображение: Nubelson Fernandes (unsplash)
Исследование, проведённое IANS Research совместно с Artico Search, выявило новые интересны моменты в работе директоров по информационной безопасности (CISO). В отчёте за 2025 год проанализированы данные более 830 руководителей, занимающихся вопросами безопасности. Основной вывод исследования указывает на расширение зоны ответственности CISO, которое теперь предполагает управление IT-процессами, внедрение цифровых технологий и оценку организационных рисков.
При этом, несмотря на значительное увеличение обязанностей, только 3% участников отметили рост заработной платы, отражающий такие изменения.
Авторы исследования разделили участников на три категории в зависимости от их доступа к руководству и степени влияния внутри организаций:
- Функциональные директора по информационной безопасности — 50%;
- Стратегические директора по информационной безопасности — 28%;
- Тактические руководители служб информационной безопасности — 22%.
Особое внимание уделено стратегическим директорам, которые благодаря доступу к совету директоров и высшему менеджменту сообщают о более высоком уровне удовлетворённости карьерой. Этот доступ открывает для них лучшие возможности для профессионального роста. Более того, их заработок в среднем на 57% превышает доход функциональных директоров и вдвое превосходит доход тактических специалистов. Участники исследования также отметили, что видимость их работы на уровне руководства напрямую связана с удовлетворённостью профессиональной деятельностью.
Данные отчёта свидетельствуют, что только 47% CISO имеют регулярные встречи с советом директоров, которые проводятся ежемесячно или ежеквартально. Ещё 42% взаимодействуют с руководством лишь в случае необходимости или не делают этого вовсе. Эти цифры подчёркивают существующий разрыв между расширением обязанностей и уровнем взаимодействия CISO с ключевыми лицами в организациях.
В отчёте также говорится о том, что современные вызовы требуют от директоров по информационной безопасности не только технических знаний, но и навыков управления бизнес-процессами. Примечательно, что участники исследования акцентировали внимание на важности стратегического подхода в их работе. Эксперты отметили, что именно эта способность позволяет CISO быть эффективными лидерами и формировать долгосрочную ценность для компаний.
Полная версия исследования доступна для ознакомления на официальном сайте.


