Sok cég keresi őket és sokat is keresnek a tíz évvel ezelőtt még gyakorlatilag nem létező információbiztonságért felelős vezetők. A feladat azonban - ahogy mondani szokás - kihívásokban gazdag.

Rendkívüli juttatások, gyakran meghirdetett pozíciók várják az információbiztonságért felelős vezetőket, avagy angolul a Chief Information Security Officer-eket (CISO). Az állás mégsem tekinthető állommelónak, hiszen ha bármi komolyabb adatvesztés történik, a CISO-nak mennie kell.

Tíz éve szinte még nem is voltak

A pozíció tulajdonképpen a technológiai fejlődés melléktermékeként keletkezett. Tíz évvel ezelőtt még szinte egyáltalán volt példa, hogy egy vállalatnál erre a feladatra dedikált munkatársat állítottak volna. Ma már ellenben az ezer főnél népesebb cégek több mint felénél dolgozik teljes vagy részmunkaidőben kinevezett CISO.

Az élénkülés mögött nem nehéz felfedezni az utóbbi években megszaporodott adatbiztonsági incidensek "rábeszélő erejét". Csak az elmúlt fél évből olyan nagy áldozatokat tudunk említeni, mint például az eBay, a Kickstarter vagy éppen a Snapchat. De hogy a probléma nem korlátozódik az internetes cégekre, arra kiváló példát jelent az amerikai Target üzletlánc múlt év végi fiaskója.

Hibázni? Na azt nem lehet!

A CISO dolga papíron rendkívül egyszerű: biztosítani kell, hogy a vállalati adatok ne kerüljenek illetéktelen kezekbe, és a rendszerhez senki illetéktelen ne tudjon hozzáférést szerezni. A gyakorlatban viszont ez azt követelné a szakembertől, hogy nem éppen feneketlen erőforrásból gazdálkodva, egyedül (vagy legalábbis szűk csapatával) tudjon egy lépéssel előrébb járni a jól szervezett bűnözői csoportok, önjelölt hackerzsenik és katonai, polgári hírszerzők jelentette potenciális fenyegetésnél.

Ha ez még nem lenne elég probléma, akkor adjuk hozzá az ellenség rovathoz a szállítókat, amelyek néha tudatosan, néha akaratlanul is szivárogtatnak. Vagy a saját kollégákat, akik elméletben lehet, hogy megértették és elfogadták a biztonságos működéshez elengedhetetlen játékszabályokat, mégis sokszor nagy ívben tesznek az előírásokra, ha éppen a kényelmükről van szó.

Miközben egy csatárnak elég egy helyzetet berúgnia a sokból, ha az meccsdöntő találat, akkor ő lesz a hős. Ehhez képest a kapus védhet briliánsan, ha beenged egy közepes lövést, már ő a balek, akin  elment a mérkőzés. A CISO feladata és eredményeinek megítélése nagyban hasonlít egy kapuséhoz, miközben a hackerek az információbiztonság csatárai. Hiába végzi kiválóan a munkáját a CISO, ha egyszer valaki "gólt lő", már veheti is a kalapját.

Tejben, vajban

Az információbiztonsági főnök széke átlagosan kétévente új tulajdonoshoz kerül, ami ötödannyi idő, mint amennyit más nagyvállalati vezetői pozícióban el szokás tölteni. Nem csoda, hogy a sok feszültséggel és borítékolhatóan rövid jövőképpel rendelkező állást egyre komolyabb ellentételezéssel igyekeznek csábítóbbá tenni a munkaadók. Az USA-ban egy ilyen pozíció kürölbelül 200 ezer dolláros éves fizetéssel indul, de előfordul az egymillió feletti javadalmazás is. A pénz mellett külön ösztönző lehet a rugalmas munkaidő, az extra szabadság vagy éppen annak az ígérete, hogy a célok eléréséhez szükséges büdzsét garantáltan biztosítja a cégvezetés.

Mindezek ellenére a CISO pozíció nem csak azért nem nyugdíjas állás, mert az ember hibázik és elbocsátják. A kétéves vetésforgó mögött több esetben a dolgozó önkéntes távozása áll, mert nem tud megbírkózni a rá nehezedő nyomással. Az információbiztonsági vezetőnek egyszerre kell kiváló kapcsolatokat ápolni a technikai és nem technikai munkatársakkal, megfelelően elboldogulni a felsővezetői diplomáciai csatározásokban, valamint nem mellesleg kiváló szakembernek lenni, aki tisztában van a kockázatokkal, fenyegetettségi szintekkel és az ezekre adandó legjobb válaszokkal. Nem csoda, hogy könnyen halnak...

Közösség & HR

Van az a pénz... Kivették a kínai App Store-ból a WhatsAppot és Threadset

Peking szerint a Meta két mobil appja nemzetbiztonsági aggályokat vet fel.
 
Hirdetés

Adathelyreállítás pillanatok alatt

A vírus- és végpontvédelmet hatékonyan kiegészítő Zerto, a Hewlett Packard Enterprise Company platformfüggetlen, könnyen használható adatmentési és katasztrófaelhárítási megoldása.

Hol, milyen adatokat és hányszorosan tároljunk ahhoz, hogy biztonságban tudhassuk szervezetünk működését egy nem várt adatvesztési incidens esetén is?

a melléklet támogatója az EURO ONE Számítástechnikai Zrt.

CIO KUTATÁS

TECHNOLÓGIÁK ÉS/VAGY KOMPETENCIÁK?

Az Ön véleményére is számítunk a Corvinus Egyetem Adatelemzés és Informatika Intézetével közös kutatásunkban »

Kérjük, segítse munkánkat egy 10-15 perces kérdőív megválaszolásával!

LÁSSUNK NEKI!

Amióta a VMware a Broadcom tulajdonába került, sebesen követik egymást a szoftvercégnél a stratégiai jelentőségű változások. Mi vár az ügyfelekre? Vincze-Berecz Tibor szoftverlicenc-szakértő (IPR-Insights) írása.

Nyílt forráskód: valóban ingyenes, de használatának szigorú szabályai vannak

Különösen az early adopter vállalatoknak lehet hasznos. De különbözik ez bármiben az amúgy is megkerülhetetlen tervezéstől és pilottól?

Sok hazai cégnek kell szorosra zárni a kiberkaput

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2024 Bitport.hu Média Kft. Minden jog fenntartva.