IANS: ответственность CISO выходит за рамки кибербезопасности

IANS: ответственность CISO выходит за рамки кибербезопасности

Изображение: Nubelson Fernandes (unsplash)

Исследование, проведённое IANS Research совместно с Artico Search, выявило новые интересны моменты в работе директоров по информационной безопасности (CISO). В отчёте за 2025 год проанализированы данные более 830 руководителей, занимающихся вопросами безопасности. Основной вывод исследования указывает на расширение зоны ответственности CISO, которое теперь предполагает управление IT-процессами, внедрение цифровых технологий и оценку организационных рисков.

При этом, несмотря на значительное увеличение обязанностей, только 3% участников отметили рост заработной платы, отражающий такие изменения.

Авторы исследования разделили участников на три категории в зависимости от их доступа к руководству и степени влияния внутри организаций:

  • Функциональные директора по информационной безопасности — 50%;
  • Стратегические директора по информационной безопасности — 28%;
  • Тактические руководители служб информационной безопасности — 22%.

Особое внимание уделено стратегическим директорам, которые благодаря доступу к совету директоров и высшему менеджменту сообщают о более высоком уровне удовлетворённости карьерой. Этот доступ открывает для них лучшие возможности для профессионального роста. Более того, их заработок в среднем на 57% превышает доход функциональных директоров и вдвое превосходит доход тактических специалистов. Участники исследования также отметили, что видимость их работы на уровне руководства напрямую связана с удовлетворённостью профессиональной деятельностью.

Данные отчёта свидетельствуют, что только 47% CISO имеют регулярные встречи с советом директоров, которые проводятся ежемесячно или ежеквартально. Ещё 42% взаимодействуют с руководством лишь в случае необходимости или не делают этого вовсе. Эти цифры подчёркивают существующий разрыв между расширением обязанностей и уровнем взаимодействия CISO с ключевыми лицами в организациях.

В отчёте также говорится о том, что современные вызовы требуют от директоров по информационной безопасности не только технических знаний, но и навыков управления бизнес-процессами. Примечательно, что участники исследования акцентировали внимание на важности стратегического подхода в их работе. Эксперты отметили, что именно эта способность позволяет CISO быть эффективными лидерами и формировать долгосрочную ценность для компаний.

Полная версия исследования доступна для ознакомления на официальном сайте.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: