Обновлённая карта обязанностей CISO на 2025 год: ключевые направления и рекомендации
КадрыКибербезопасность

Обновлённая карта обязанностей CISO на 2025 год: ключевые направления и рекомендации

В марте 2025 года Рафик Рехман (Создатель CISO MindMap) представил обновлённую версию CISO MindMap, детально отражающую эволюцию обязанностей руководителей по информационной безопасности (CISO). Этот инструмент служит ориентиром для специалистов, помогая адаптироваться к стремительно меняющемуся ландшафту киберугроз и технологий.​

CISO_MindMap_2025

Основные изменения и акценты

  1. Интеграция генеративного ИИ в стратегии безопасности С учётом быстрого развития технологий искусственного интеллекта (ИИ) и генеративного ИИ, CISO теперь должны:
    • Разрабатывать и внедрять стандарты и политики для безопасного использования ИИ.​
    • Осуществлять тщательный отбор моделей и провайдеров ИИ, соответствующих потребностям различных департаментов.​
    • Включать ИИ-решения в программы управления уязвимостями.​
    • Проводить обучение персонала для повышения осведомлённости о рисках, связанных с ИИ.​
  2. Консолидация инструментов информационной безопасности Для повышения эффективности и управляемости рекомендуется:
    • Выбирать между моновендорным подходом или стратегией «best of the breed», ориентируясь на инструменты с развитой API-интеграцией.​
    • Сокращать избыточность и дублирование функций в используемых решениях.​
  3. Устранение технического долга в области безопасности Необходимо инициировать программы по выявлению и ликвидации накопившихся проблем и уязвимостей, чтобы предотвратить потенциальные инциденты.
  4. Подготовка к атакам типа ransomware В свете участившихся атак программ-вымогателей важно:
    • Проводить регулярные учения по восстановлению данных из резервных копий.​
    • Разрабатывать и внедрять программы повышения киберустойчивости.​
    • Рассматривать возможность приобретения киберстраховки для минимизации финансовых рисков.​
  5. Разработка осмысленных метрик безопасности Создание показателей, которые:
    • Отражают реальное состояние безопасности.​
    • Полезны для управления рисками.​
    • Понятны высшему руководству и способствуют обоснованию инвестиций в ИБ.​
  6. Укрепление кибергигиены Основные меры включают:
    • Усиление безопасности API.​
    • Эффективное управление рисками в цепочке поставок.​
    • Сокращение поверхности атаки путём удаления или защиты неиспользуемых сервисов и портов.​

Заключение

Обновлённая CISO MindMap 2025 подчёркивает необходимость адаптации к современным вызовам в сфере информационной безопасности. Интеграция ИИ, консолидация инструментов, устранение технического долга и подготовка к новым видам атак требуют от CISO проактивного подхода и постоянного развития компетенций.​

Источник: CISO MindMap 2025: What do InfoSec Professionals Really Do?

admin
Author: admin

Добавить комментарий