2024年CIO最该关注的的三大优先事项 | 原创

2024-05-16 18:31:54  来源:

摘要:2024年已经接近过半,对于企业CIO们来说,提高运营弹性只是一个开始。CIO必须敏捷、直观,并具备“安全第一”的思维方式。
关键词: CIO AI 数据安全
2024年已经接近过半,对于企业CIO们来说,提高运营弹性只是一个开始。CIO必须敏捷、直观,并具备“安全第一”的思维方式。

\
(图源:norsecorp)

几年前,随着数据在网络安全战略中成功发挥的关键作用,安全议题在更多行业及企业中得到了更广泛的理解,企业CIO在其中也担当了关键角色——这种变化促使CIO在业务中拥有更高的知名度,大大增加了角色的压力。在这种环境下,CIO必须将他们的优先事项与组织的需求保持一致,这在不断变化的安全环境中迎接挑战。

在2024年,有三个优先事项是每个成功CIO布局战略方法的基础:首先,CIO将利用生成式AI的兴起,重新唤起整个企业的每个团队的斗志,并积极“灌输”安全第一的思维方式。其次,CIO必须审查其企业的数据,以确保其以合乎道德的方式推动价值。第三,当前,企业在安全方面的投入预算在经历了多年的高速增长后开始放缓,CIO必须优化其安全流程,以从现有投资中创造更多价值。

以下为2024年企业CIO们最该关注的三大重要且优先的事项:


01 在企业中建立“安全第一”的思维方式

随着生成式AI的崛起,该技术变得越来越强大并被广泛应用,每个CIO都会被他们的CEO和董事会询问,是否有策略来确保该技术不会带来任何安全风险。虽然安全团队多年来一直使用AI进行数据汇总和模式识别,但其他团队(如法律或营销)在采用AI方面可能不太成熟。

这种知识差距需要弥合——CIO必须引入一个强大的培训计划,让每个团队了解他们的安全义务,并确保这些义务始终是任何项目的考虑因素。这将使每个团队都具备他们需要的基本知识,以了解为什么安全性可能会改变流程或关键业务流程的全新方法。

重要的是,每个团队都可以获得这些信息,以培养围绕安全的社区意识。毕竟,当对单个员工的攻击可能导致大规模数据泄露或重大财务损失时,CIO必须确保组织中的每个人都了解他们的安全义务。


02 清理数据,评估实际价值

数据管理和保护是安全中被忽视但至关重要的一部分。随着个人对数据信息越来越精通,企业员工需要更多的数据来为决策过程提供信息。

然而,数据管理作为一项关键资产滞后,经常被视为事后才考虑的安全问题。具体来说,这意味着合理化、清理和保护数据没有得到优化,从而在组织内造成另一个级别的漏洞。

数据管理可能是一个漫长的过程,但CIO可以使用一份清单来确保他们的优先事项是正确的。他们需要知道他们的数据存储在哪里,以及如何找到、定义以及如何保护数据。完成这些步骤后,CIO可以评估其数据的可信度和上下文,并询问数据的使用是否合乎道德。

遵循此清单,企业可以确保他们利用数据推动真正的价值,以增加收入、支持客户并帮助员工提高工作效率。


03 优化支出,确保企业有安全预算

在过去十年中,安全预算大幅增加。这种趋势现在开始放缓,虽然预算尚未减少,但开始趋于平稳。这种转变要求CIO投入大量工作来优化他们的安全支出,不一定是用更少的钱做更多的事,而是要证明从相同的安全资源中汲取更大的价值。

为了展示其安全工作的价值,CIO必须将其企业的风险态势置于情境中。这要求他们了解企业的风险承受能力,然后制定计划,说明如何支持该风险水平、时间框架以及他们的预算将如何影响这个时间表。这有助于CIO以董事会可以理解的方式为他们的安全预算提供业务案例。它还可以帮助向CIO展示他们的安全路径,按优先级评估风险并按此顺序解决风险。

为了应对这些风险,CIO必须设定一个最低年度安全预算,以满足其组织的需要。然后,可以优化此支出,以提供具有高业务影响的安全策略。

2024年是对CIO影响最大的一年,CIO必须清楚其业务带来的安全风险,这样他们才能够准确评估并清楚地记录需要改进的地方,并以此来推动整个企业的运营变革。

作  者 | Eric Johnson
编  译丨新基建创新研究院 内容组  
参考:https://www.cio.com/article/2108352/what-matters-most-the-top-three-cio-priorities-in-2024.html
免责声明:本文系网络转载,对文章部分内容进行选取、编译,版权归原作者所有。但因转载众多,或无法确认真正原始作者,故仅标明转载来源,如涉及作品版权问题,请与我们联系,我们将在第一时间协商版权问题或删除内容!内容为作者个人观点,并不代表本公众号赞同其观点和对其真实性负责。


添加CIO时代“小希”,
领取“2024数字化转型资料”大礼包!
\
小  希:15701060895

第三十八届CIO班招生
国际CIO认证培训
首席数据官(CDO)认证培训
责编:zhanghy

免责声明:本网站(http://www.ciotimes.com/)内容主要来自原创、合作媒体供稿和第三方投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。
本网站刊载的所有内容(包括但不仅限文字、图片、LOGO、音频、视频、软件、程序等)版权归原作者所有。任何单位或个人认为本网站中的内容可能涉嫌侵犯其知识产权或存在不实内容时,请及时通知本站,予以删除。