Ze względu na rosnącą konieczność ochrony informacji w dobie technologii informatycznych, wynikającą z nasilających się zagrożeń hakerskich, kradzieży danych, czy infekowania oprogramowania, rośnie znaczenie stanowiska CSO, czyli dyrektora ds. bezpieczeństwa. Co jednak istotne jego działalność nie ogranicza się jedynie do ochrony cyfrowego mienia firmy. Zadajmy sobie więc pytania: kim jest i czym konkretnie zajmuje się CSO?
CSO (z ang Chief Security Officer) czyli dyrektor ds. bezpieczeństwa odpowiedzialny jest w organizacji za bezpieczeństwo personelu, zasobów materialnych (mienia) oraz informacji, zarówno tych zgromadzonych w postaci fizycznej (papierowej), jak i – na co obecnie kładzie się największy nacisk — cyfrowej. Rola CSO jest coraz bardziej doceniana i pożądana na rynku pracy ze względu na wyspecjalizowany charakter umiejętności, którymi powinien się on wyróżniać.
CSO są zazwyczaj odpowiedzialni za: protokoły bezpieczeństwa online, zarządzanie ryzykiem i reagowanie na incydenty związane z zagrożeniem bezpieczeństwa. W wielu firmach ich odpowiednikiem są dyrektorzy ds. bezpieczeństwa informacji (CISO) – różnice opiszemy poniżej. Nazwa ta odzwierciedla cyfrowe ukierunkowanie ich obowiązków. Wielu jednak uważa, że w takim wydaniu rola dyrektora ds. bezpieczeństwa zostaje zawężona. Możemy się spotkać także z mianem wiceprezesa lub dyrektora ds. bezpieczeństwa korporacyjnego, co łączy w sobie wszystkie formy bezpieczeństwa korporacyjnego w jednym dziale.
Według raportu firmy Navisite[1] prawie połowa (45%) ankietowanych firm nie zatrudnia dyrektora ds. bezpieczeństwa informacji (CISO), jednak 58% uważa, że powinni zatrudnić CISO lub CSO. Odzwierciedla to rosnące zapotrzebowanie na osoby o tego typu kwalifikacjach. Zauważalne są także niedobory kandydatów na to stanowisko. Pomimo, że firmy coraz częściej rozpoczynają rekrutację, brakuje chętnych, spełniających określone wymagania.
Dodajmy, że 75% organizacji zgłosiło również wzrost ogólnej liczby zagrożeń w ciągu ostatniego roku, przy czym najważniejsze cyberzagrożenia to oprogramowanie ransomware (37%) oraz phishing/spear-phishing (33%).
CSO odpowiada za ochronę zarówno personelu, zasobów materialnych oraz informacji w formie fizycznej jak i cyfrowej. Jest to niezwykle istotne w dobie rozwoju technologii informatycznych (IT), ze względu na zagrożenia hakerskie, oprogramowanie ransomware i kradzież danych. Do obowiązków dyrektora ds. bezpieczeństwa należy zapobieganie naruszeniom integralności danych, phishingowi i złośliwemu oprogramowaniu, poprzez opracowanie solidnych protokołów bezpieczeństwa i zarządzania kryzysowego.
Jednak, CSO jest odpowiedzialny także za bezpieczeństwo fizyczne organizacji i jej pracowników. Mówimy tu o ochronie przed intruzami na terenie siedziby firmy i ochronie mienia np. przed kradzieżą czy zniszczeniem.
CSO zajmuje jedno z najwyższych stanowisk w organizacji, ze względu na to, że firmy przechowują coraz więcej danych w postaci cyfrowej oraz przeprowadzają coraz więcej spotkań biznesowych i konferencji online. Wszystko to sprawia, że zakres prac w całym IT jest z każdym dniem istotniejszy dla funkcjonowania organizacji.
Dyrektor ds. bezpieczeństwa jest członkiem wyższego kierownictwa firmy. Jego działanie ma prowadzić do kompleksowej ochrony przebiegu wszystkich procesów w firmie, odbywających się we wszystkich działach np. strategicznych, finansowych. Coraz istotniejsze jest także nadzorowanie działów zarządzania kapitałem ludzkim, gdzie występuje ryzyko wycieku danych osobowych.
Tytuł CSO, czyli z ang. Chief Security Officer był początkowo przypisany do osoby odpowiedzialnej za bezpieczeństwo IT. W wielu firmach termin jest nadal używany w ten sposób. Spotkać się jednak możemy również z drugim terminem na określenie zbliżonego stanowiska tj. CISO z ang. Chief Information Officer. Tytuł ten dla wielu jest prawdopodobnie dokładniejszym opisem zadań z nim związanych, zaś tytuł CISO staje się obecnie coraz bardziej rozpowszechniony wśród liderów skupiających się wyłącznie na bezpieczeństwie informacji.
Termin CSO można dzisiaj uznawać za szerszy. Jest on również używany w niektórych firmach na określenie osoby, która nadzoruje fizyczną ochronę mienia, bezpieczeństwo pracowników, obiektów i aktywów. Częściej osoba taka posiada jednak tytuł wiceprezesa lub dyrektora ds. bezpieczeństwa korporacyjnego. Widzimy więc, że w grę wchodzą już niuanse w nazewnictwie. Nie ma określonych zasad mówiących, że dyrektor ds. bezpieczeństwa powinien zajmować się jedynie bezpieczeństwem cyfrowym, a nie fizycznym, lub przeciwnie, że powinien zajmować się tymi obiema działkami.
Do jego obowiązków należy między innymi:
Aby móc ubiegać się o stanowisko dyrektora ds. bezpieczeństwa, należy posiadać co najmniej: licencjat z zarządzania bezpieczeństwem systemów informatycznych lub podobnej dziedziny oraz 3 lata doświadczenia na stanowisku kierownika ds. bezpieczeństwa. Coraz częściej wymaga się tytułu magistra cyberbezpieczeństwa i co najmniej pięcioletniego doświadczenia w zarządzaniu bezpieczeństwem. Specjaliści ds. bezpieczeństwa lub osoby z tytułem licencjata w niepowiązanej dyscyplinie mogą przejść do tej branży, zdobywając dodatkowe certyfikaty IT lub określonych programów technologicznych.
To stanowisko wymaga zazwyczaj doświadczenia w zarządzaniu wieloma dużymi zespołami i projektowaniu rozwiązań bezpieczeństwa IT. Niektóre stanowiska mogą wymagać długiego ogólnego przygotowania w IT.
Ponadto niezbędna w pełnieniu tej funkcji jest znajomość przepisów, dotyczących bezpieczeństwa informacji. Przydatna będzie potwierdzona biegłość w opracowywaniu protokołów i procedur bezpieczeństwa fizycznego i cyfrowego.
Istotne są także umiejętności komunikacyjne i interpersonalne, menedżerskie i umiejętność kierowania zespołem. Ważna jest biegła, praktyczna znajomość systemów zarządzania informacją oraz znajomość zasad cyberbezpieczeństwa, umiejętność badania i śledzenia trendów w zakresie bezpieczeństwa, a także zmieniających się przepisów.
Na tym stanowisku istotna jest umiejętność łączenia kwalifikacji technicznych i miękkich.Istotne jest posiadanie takich umiejętności jak:
Powyższe informacje i dane pokazują wyraźnie jak pożądane są obecnie na rynku pracy osoby, mogące zajmować stanowisko CSO. Widoczne są przy tym ogromne niedobory osób posiadających odpowiednie kwalifikacje. Stanowi to zatem wskazówkę dla osób, które chciałyby ukształtować swoją ścieżkę zawodową, a posiadają już odpowiednie zdolności lub chęć rozwoju w zakresie zagadnień związanych z bezpieczeństwem.
Przeczytaj także: Czym zajmuje się CEO?
Jeśli podobają Ci się treści, które tworzymy, sprawdź również: Facebook, Twitter, LinkedIn, Instagram, YouTube, Pinterest.
Autor: Andrzej Naborowski
Specjalista od rozwiązywania problemów. Posiada 5 różnych stopni naukowych i nieskończone pokłady motywacji, co czyni go idealnym przedsiębiorcą i menadżerem. Przy poszukiwaniu pracowników i partnerów biznesowych największe znaczenie ma dla niego otwartość i ciekawość świata.
Produktywność jest w ostatnim czasie szczególnie często poruszanym zagadnieniem. Powodem takiego stanu rzeczy jest fakt,…
Specjaliści od zarządzania zasobami ludzkimi są odpowiedzialni za szereg ważnych decyzji. Wybór odpowiedniego kandydata przyczyni…
Wraz z ukształtowaniem się nowych pokoleń, zmianom ulega również środowisko i kultura pracy. Generacja Y,…
Badania przeprowadzone przez firmę Owl Labs wskazują, że już 16% organizacji pracuje w trybie zdalnym,…
Wykorzystanie sztucznej inteligencji sprawia, że możemy komunikować się z naszymi urządzeniami używając języka naturalnego –…
“Zamknij okno!” wypowiedziane do asystenta AI będzie oznaczać co innego, gdy pracujemy w edytorze tekstu,…