精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

首席信息安全官與供應商建立良好合作關系的秘訣

責任編輯:cres

作者:Michael Hill

2022-05-07 10:18:01

來源:企業網D1Net

原創

首席信息安全官與網絡安全供應商建立健康良好的合作伙伴關系是保證企業整體安全成功的關鍵,為此他們需要了解與網絡安全供應商建立和維護有效關系的方法。

首席信息安全官與其網絡安全供應商之間的良好合作伙伴關系是企業安全成功不可或缺的一部分。建立在信任、溝通和相互理解基礎上的良好關系可以為企業的網絡安全態勢帶來顯著的收益。與其相反,一個缺乏說服力并且有問題的行為可能會產生相反的效果,將對企業的安全實踐產生負面影響,使其容易受到網絡攻擊風險和投資浪費的影響。
 
網絡安全咨詢機構Coalfire公司執行顧問John Hellickson說,“對于首席信息安全官來說,與安全供應商保持良好的關系是了解行業相關趨勢、提供替代解決方案的競爭分析以及建立信任以采取大型合作伙伴計劃的重要因素。”他指出,首席信息安全官通常擁有幾家經過挑選的關鍵安全供應商,這些供應商已經成為企業值得信賴的合作伙伴。他說,“當首席信息安全官無法與安全供應商保持積極的工作關系時,他們通常會看到供應商對他們的需求提供的優先級較低,整體響應可能會延遲,在最糟糕的情況下,他們可能會被標記為不良客戶,而沒有銷售代表希望分配到這樣的客戶。”
 
重要的是,首席信息安全官與供應商建立并保持盡可能良好的合作伙伴關系,特別是考慮到與現代企業合作的供應商數量正在不斷增加。但是,這樣做需要更多的時間和精力,需要考慮各種因素。
 
什么是首席信息安全官與供應商出色的合作關系?
 
在探索建立和維護有效的首席信息安全官與供應商伙伴關系所涉及的更深層次的機制之前,首先評估雙方如何定義這種關系。Union Digital 銀行首席信息安全官Dominic Grunden表示,誠信和真實性是建立穩固合作關系成敗的秘訣。他說,“網絡安全很復雜,與網絡安全供應商合作不應該這樣復雜。提供一種以價值為中心的方法來幫助企業更快地做出數據驅動的補救決策是首要目標,而這是通過將首席信息安全官的挑戰和目標放在首位和中心來實現的。”
 
MongoDB公司首席信息安全官Lena Smart表示,信任和必要性是關鍵。她說,“我可以相信這些人,但如果我不需要他們銷售的產品或服務,那就沒有意義了。在我擁有的一些最佳合作伙伴關系中,個人因素也非常重要。”
 
網絡安全機構Trellix公司EMEA地區副總裁Fabien Rech表示,從供應商的角度來看,信任也是至關重要的。他說,“客戶不僅需要信任我們具有兌現承諾的能力,還需要信任我們作為他們團隊的延伸——尤其是在發生網絡攻擊時。這將建立一種伙伴關系,當網絡攻擊發生時,他們首先要做的就是及時聯系我們進行處理。”
 
Rech說,如今每分鐘都會有出現新的網絡威脅,因此重點需要幫助首席信息安全官通過從中學習和適應,從而將網絡攻擊轉化為自己應對網絡攻擊的優勢,以便他們的企業能夠恢復到比以前更強大的地位。
 
首席信息安全官想要從安全供應商那里得到什么
 
在了解基礎知識之后,接下來將關注首席信息安全官與供應商關系成功的更復雜的因素。從安全供應商那里清楚地了解希望(或需要)什么是為首席信息安全官建立良好工作關系的最重要的第一步。雖然這在具體標準方面可能會有所不同,但首席信息安全官引用了幾個普遍適用的先決條件。
 
對于Cyjax公司首席信息安全官Ian Thornton-Trump來說,明確的參與范圍與有形關鍵績效指標(KPI)和可衡量的可交付成果或報告,這些對于合規目的以及確保投資物有所值至關重要。他說,“安全服務或安全產品/解決方案的適用范圍對于企業的首席信息安全官了解供應商對企業的責任和義務至關重要。如果缺乏明確性,則可能會產生孤島或差距。”
 
Union Digital銀行的Grunden尋找關于供應商的解決方案解決什么問題以及如何補充擁有的其他解決方案的清晰而簡單的細節。他說,“換句話說集成點是什么,我的工程師和架構師需要執行哪些工作來啟動和運行解決方案,誰將成為他們身邊的技術倡導者并與我的團隊合作?他們將帶來什么持續的運營和技術參與?以及他們的技術將如何發展?”
 
Grunden還熱衷于了解為解決方案中的人工智能提供驅動力的算法。他說,“現在有很多關于安全解決方案中的人工智能和機器學習的炒作,所以我希望能夠真正深入了解。”
 
MongoDB公司的Lena Smart希望看到網絡安全供應商已經做好了準備,并研究了她的公司所做的事情。她說,“那些談論他們如何在字段級加密或保護邊界方面與MongoDB公司建立聯系的供應商對我來說更有趣,因為這表明他們花費很多時間了解我們的工作,這對建立信任關系非常重要。”
 
安全供應商希望首席信息安全官提供什么
 
Rech表示。任何合作都是雙向的,因此除了知道他們自己在尋找什么之外,首席信息安全官了解安全供應商需要從他們那里得到什么回報也很重要。他說,“為了建立牢固的關系并盡可能提供最佳體驗,我們需要客戶對我們坦誠相待,這種態度應該延伸到明確哪些供應商也在其中,因為他們越來越依賴靈活的、云原生的、開放的解決方案。”
 
Rech補充說,現實情況是,沒有一家網絡安全供應商能夠保證針對每一種威脅提供保護,但當他們完全清楚這些需求是什么時,就會具有獨特的優勢,可以適應企業的需求。例如,對于某些首席信息安全官來說,不斷共享有關威脅、攻擊技術或特定行業威脅趨勢的信息可能會讓人不知所措。他說,“當我們更多地了解他們的業務和他們的優先事項時,我們可以向他們提供最相關、最需要了解的信息。”
 
Hellickson認為,在銷售過程中,供應商也可以從合理和尊重的反饋中受益,這可能會讓首席信息安全官感到有些沮喪。他說,“我看到很多首席信息安全官抱怨他們如何被糟糕的銷售策略所淹沒,試圖引起他們的注意。我在這里的建議是要認識到,對那些才入行的銷售人員給予一些可指導的建議或尊重的回應,這比只是忽略他們的電子郵件或在回復中不尊重他們更能減少麻煩。我還建議首席信息安全官對獲得他們提議的業務的可能性保持真實和誠實。正如不希望浪費時間一樣,要認識到在幕后做出了很多努力來響應需求建議書(RFP)、制定獨特的提案,并將適當的營銷技巧帶到銷售討論中。當決定推進大型計劃時,供應商銷售人員的信譽與企業的信譽一樣重要。”
 
溝通對加強首席信息安全官和供應商的關系至關重要
 
Hellickson指出,在了解需求之后,溝通成為首席信息安全官與供應商合作關系中最重要的元素。他說,“這是公開分享期望的地方,即成為值得信賴的合作伙伴需要什么,以及在雙方之間合作可能存在的界限。從需求到確切的可交付成果要盡可能清晰,這對于建立和維護長期的首席信息安全官和安全供應商的關系至關重要。”
 
Thornton-Trump對此表示認同,并補充說定期溝通的基礎至關重要。他說,“顯然,開放和透明也是最重要的因素。”
 
盡管溝通很重要,但Hellickson認為溝通問題是首席信息安全官和供應商在建立關系時通常面臨的最大挑戰之一,溝通不暢以及無法明確約定或解決方案實施的結果是一個常見問題。
 
Netskope公司副首席信息安全官James Robinson表示,當涉及到關鍵供應商時,這一點就顯得尤為重要,他建議首席信息安全官應該仔細考慮與供應商溝通的頻率。他說,“只在銷售時或續約時見面可能是不可接受的,如果雙方關系發生變化,這也需要充分的溝通。然而,會議的時間和頻率往往與相互競爭的優先事項相沖突。”
 
Robinson建議,在首席信息安全官與所有關鍵供應商和客戶會面時,為其他利益相關者同步、業務項目或團隊會議留出足夠的時間。他說,“應該找到適當的平衡,騰出時間與供應商聯系,并確保不斷滿足所有其他優先事項是最終的挑戰。”
 
風險管理、變革準備、團隊參與也是關鍵
 
除了開放和有效的溝通之外,其他因素也是維持成功的首席信息安全官與供應商伙伴關系的關鍵。Robinson表示,對業務相關風險的相互理解就是這樣一個問題,隨著風險的發展,事情會變得更加復雜。他說,“簡而言之,更多的風險需要首席信息安全官與其供應商之間建立更多的合作伙伴關系。雙方都必須了解風險可能對合資企業、供應商和其他合作伙伴產生的影響。”
 
Smart表示認同并補充說,首席信息安全官還應考慮是否有任何供應商引入了需要解決的潛在新威脅或攻擊媒介。
 
Thornton-Trump表示,供應商經歷重大變革(例如并購、所有權突然轉移,甚至注入風險資本)也會對合作伙伴關系產生重大影響,因此首席信息安全官必須為此做好準備。他說,“這些高級別事件通常表現為客戶代表或客戶服務經理的變動。我認為供應商不了解這樣的變化有多大影響,如果不小心謹慎地處理,供應商會將賬戶置于極其嚴重的風險之中。”
 
Smart還建議首席信息安全官就所有供應商合作伙伴與他們的安全團隊進行接觸和咨詢。他說,“即使選擇了供應商認為他們提供的最好的東西,也要傾聽自己團隊成員的意見。我見過一些例子,首席信息安全官強行采用他們認為最好的解決方案,這可能會引起所有利益相關方的敵意。”
 
影響首席信息安全官和供應商合作的事項
 
除了首席信息安全官尋找和準備的事情之外,還有一些危險信號和不良因素會很快阻止他們與供應商開展業務。對于Grunden來說,強制進行產品演示或采用恐嚇策略的網絡安全供應商是一個特殊的問題。他說,“如果不花時間進行徹底的前期發現以了解企業的安全成熟度,就立即安排產品演示是行不通的。此外,讓首席信息安全官感到威脅和壓力,而不是輕松解決他們的問題或幫助IT和安全團隊協調一致,會讓他們不愿意了解產品。”
 
Thornton-Trump指出,不切實際的供應商路線圖,不得不降低或禁用現有的安全控制以使新的解決方案發揮作用,以及在沒有任何形式的提醒或通知的情況下對供應商進行意外更改都是值得關注的影響合作關系的事項。他說,“最具破壞性的供應商對首席信息安全官的回應是‘我們以前從未見過!’,而是‘我們會嘗試解決這個問題,或者與你的團隊合作來解決這個問題。”他補充說,缺乏跟蹤或票務系統的服務也會導致問題沒有得到及時跟進,這也是一個危險信號。
 
Smart表示,她討厭那些試圖把首席信息安全官當作客戶的供應商,因為他們通常是一個相互交談的緊密社區的一部分。她說,“如果供應商聲稱能夠解決所有的安全問題,那么這是不可能做到的。如果有任何問題,需要盡快回答,但不要無休止地向對方打電話或向他的郵箱發送電子郵件。”
 
版權聲明:本文為企業網D1Net編譯,轉載需注明出處為:企業網D1Net,如果不注明出處,企業網D1Net將保留追究其法律責任的權利。

鏈接已復制,快去分享吧

企業網版權所有?2010-2024 京ICP備09108050號-6京公網安備 11010502049343號

  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 沙雅县| 德化县| 福州市| 甘肃省| 富宁县| 汝阳县| 琼海市| 华蓥市| 黔江区| 惠东县| 盱眙县| 铜鼓县| 融水| 长白| 齐河县| 手游| 得荣县| 迁西县| 浦北县| 正蓝旗| 茶陵县| 凤庆县| 通道| 博野县| 土默特右旗| 方山县| 肃宁县| 温泉县| 丁青县| 边坝县| 余庆县| 金乡县| 兖州市| 乐亭县| 田东县| 白沙| 涡阳县| 弋阳县| 黄平县| 永靖县| 塘沽区|