По мере роста значимости CSO руководители служб безопасности все чаще получают место за столом переговоров высшего руководства, подчиняясь напрямую генеральному директору с ожиданием, что они будут способствовать реализации бизнес-стратегии и обеспечивать успех организации.
Подчинение генеральному директору открывает для руководителей служб безопасности более широкий доступ и влияние, и хотя CSO, подчиняющиеся ИТ-директору своей организации, по-прежнему обладают весом, это совершенно иной опыт — взять трубку и напрямую поговорить с генеральным директором как со стратегическим партнером.
Независимо от структуры подчинения, CSO должны четко понимать, какие задачи им поручено решать. Это может звучать просто, но переход к статусу прямого подчиненного генерального директора требует нового взгляда, иного набора навыков и ориентации на бизнес-показатели.
Мы попросили нескольких действующих CSO, генеральных директоров и экспертов по ИТ-персоналу дать совет о том, как руководителям служб безопасности лучше всего выстраивать прямые отношения подчинения с генеральным директором. Своими мыслями делятся Джордж Герчоу, CSO в Bedrock Data и член факультета IANS; Мэтт Чиоди, CSO в Cerby; Крис Шулер, генеральный директор Cyderes; и Грег Фуллер, вице-президент по направлению «Технологические навыки» в Skillsoft.
1. Поймите, как генеральный директор видит вашу роль
Большинство генеральных директоров ожидают, что, когда вы подчиняетесь им напрямую, вы полностью отвечаете за свою функциональную область. Будь то кибербезопасность, операционная деятельность или финансы, они видят в вас эксперта в этой области. У генерального директора могут быть свои мнения, но в конечном итоге от вас ожидают руководства и определения направления.
Генеральные директора ожидают, что их CSO будет настоящим стратегическим партнером, а не просто докладчиком о рисках — связывая кибербезопасность с защитой доходов, соблюдением нормативных требований, доверием клиентов и операционной устойчивостью. В свою очередь, CSO должны ожидать, что генеральный директор будет рассматривать управление как стратегический инструмент, а не бюрократическую необходимость.
2. Прокачайте навыки, критически важные для вашей организации на уровне высшего руководства
С технологической стороны, искусственный интеллект и машинное обучение, облачная безопасность, реагирование на инциденты, архитектура нулевого доверия, а также управление, риски и соответствие (GRC) — это области, где угрозы развиваются быстрее всего и где стратегическое лидерство оказывает наибольшее влияние.
Не менее важны «гибкие навыки»: коммуникация, критическое мышление, адаптивность и эмоциональный интеллект. Умение переводить сложные риски на язык бизнеса — вот что отличает сильного CSO от чисто технического специалиста. В глазах генерального директора эффективность определяют навыки, а не должности.
3. Используйте преимущества прямого доступа
Прямой доступ к генеральному директору позволит вам влиять на стратегию, формировать планы обеспечения устойчивости и гарантировать, что кибербезопасность воспринимается как бизнес-императив, а не как центр затрат. Эта власть наиболее сильна, когда генеральный директор понимает кибербезопасность как стратегический рычаг, а не просто техническую функцию.
Хотя прямые отношения подчинения дают вам доступ к генеральному директору, они также накладывают ответственность действовать на этом уровне. Вам необходимо обеспечивать четкую видимость вашей программы кибербезопасности на уровне высшего руководства.
4. Освежите навыки перевода на язык бизнеса
CSO, который действует в интересах бизнеса, всегда будет иметь большее влияние, если сможет переводить риски на язык бизнеса, а не использовать технический жаргон. Создание программ, которые должны выдерживать IPO, аудит FedRAMP и реальную проверку клиентами, заставляет вас увязывать безопасность с доходом и доверием.
Самый ценный навык — это перевод: определение технического риска в терминах действий руководства и бизнес-воздействия, на которые могут реагировать генеральный директор и совет директоров. Вы должны строить доверие через прозрачность. Это человеческие навыки, которые дополняют технологии, создавая коллаборативную динамику «человек-ИИ», позволяющую лидерам принимать более быстрые и обоснованные решения.
5. Воспринимайте разговоры как возможности для оценки рисков
Высокоэффективные руководители служб безопасности рассматривают каждый деловой разговор как разговор о рисках в завуалированной форме. Это мышление во многом отличает великого CSO от великого технолога. Заслужите доверие генерального директора, говоря сначала о бизнесе, а потом о безопасности. Переводите каждый риск в воздействие на доход, репутацию или соблюдение нормативных требований.
Помните, хорошему генеральному директору нужен переводчик, а не сигнализация. Они ожидают отсутствия сюрпризов, четкого понимания значимых рисков и такого руководителя службы безопасности, который помогает бизнесу двигаться быстрее, а не замедляет его.
6. Определите, как должны выглядеть успешные отношения, и зафиксируйте это в письменном виде
Независимо от отношений подчинения, начните с определения конечной цели и зафиксируйте ее в письменном виде. Со временем она будет меняться, но наличие изначальной ясности критически важно. Это особенно актуально, когда вы новичок в роли и стремитесь сделать успешными свои первые 60, 90 или 120 дней, а также первый год. В таких случаях крайне важно достичь согласованности на раннем этапе.
Делайте это совместно и документируйте.
7. Ставьте во главу угла доверие и откровенность
Генеральный директор должен доверять, что CSO не вводит его в заблуждение, а CSO нужна достаточная психологическая безопасность, чтобы быстро сообщать плохие новости. Когда эти условия существуют, безопасность становится стратегическим активом, а не центром затрат.
С этой целью ставьте во главу угла четкую коммуникацию и позиционируйте себя как часть команды, а не одиночного игрока. Сохраняйте спокойствие под давлением во время инцидентов и относитесь к людям как к равным, а не контролируйте их. Лидеры, которые остаются надолго, строят доверие до того, как оно им понадобится.
8. Относитесь к управлению как к стратегическому конкурентному преимуществу
Сильнейшие партнерства также объединяет приверженность управлению как конкурентному преимуществу.
Управление — это тормоза, которые позволяют вам быстро и безопасно ехать. Когда CSO и генеральный директор согласны с этим принципом, организация может внедрять инновации с ИИ, сохраняя контроль и защищаясь от ненужных рисков. Результатом является организация, которая не просто реагирует на угрозы, а встраивает устойчивость в то, как она работает.
9. Ставьте четкие цели и измеряйте прогресс
Постановка четких целей и измерение прогресса в их достижении необходимы. Когда ожидания ясны, области, на которых нужно сосредоточиться, становятся гораздо понятнее. Это не решает всех проблем, но раннее согласование с вашим руководством, будь то генеральный или ИТ-директор, может значительно снизить давление, которое вы можете испытывать.
Кроме того, никогда не допускайте, чтобы ваш босс был застигнут врасплох. Именно здесь ясность в отношении целей и последовательное отслеживание как опережающих, так и запаздывающих метрик становятся особенно важными, особенно при прямых отношениях подчинения с генеральным директором.
10. Будьте готовы выдерживать вызовы и дискомфорт
Наконец, настойчивость и готовность терпеть дискомфорт ради чего-то более важного, чем сама боль, имеют решающее значение для выживания в этих отношениях. Роль руководителя кибербезопасности часто бывает неблагодарной. Если вы хорошо выполняете свою работу, никто этого не замечает.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – David Weldon




