幾年前,Olivia Rose 作為一名“全天候”的公司 CISO,依靠腎上腺素維持工作,她每天的會議安排緊張,難以完成手頭的任務(wù),花費(fèi)大量時間管理團(tuán)隊,同時還需要向領(lǐng)導(dǎo)匯報工作。
這種不斷的多任務(wù)處理讓她感到“筋疲力盡”,Rose 在接受記者采訪時表示。工作嚴(yán)重擠占了她周末和晚上的家庭時間,睡覺時手機(jī)放在床邊也對她的健康產(chǎn)生了影響。
像許多網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者一樣,Rose 逐漸依賴酒精來緩解壓力。最終,她轉(zhuǎn)向擔(dān)任虛擬 CISO(vCISO)的咨詢工作,這讓她得以暫停并反思自己的工作與生活平衡。
她意識到酒精已經(jīng)成為她的依賴,于是她戒酒,開始練習(xí)瑜伽,并在與家人共度更多優(yōu)質(zhì)時光的同時賺取比公司工作更多的收入。“我喜歡說,作為 vCISO,我的壓力減少了 90%,自由度增加了 80%,收入則遠(yuǎn)超過 100%,我也不再因手機(jī)鈴聲而心跳加速了。”
Rose 的經(jīng)歷并非個例。多項調(diào)查顯示,長時間工作、資源匱乏以及對監(jiān)管暴露和數(shù)據(jù)泄露承擔(dān)的個人責(zé)任等壓力,正迫使 CISO 離職或通過自我藥療緩解壓力。
在英國 Nominet 網(wǎng)絡(luò)安全的一份報告中,91% 的 CISO 表示他們承受著中度至重度的工作壓力,88% 的人每周工作超過 40 小時,超過 25% 的人認(rèn)為工作對個人健康產(chǎn)生了負(fù)面影響,近 17% 的人承認(rèn)通過酒精或藥物來應(yīng)對壓力。
其他調(diào)查結(jié)果也類似,包括 2023 年的一項調(diào)查顯示,英國多達(dá)一半的網(wǎng)絡(luò)安全專業(yè)人員正在考慮辭職。
“英雄情結(jié)”加劇了 CISO 的壓力
盡管他們常被譽(yù)為網(wǎng)絡(luò)安全英雄,但大多數(shù) CISO 并不這樣認(rèn)為。當(dāng)他們聚在一起吐槽時,社交飲酒往往只會加劇問題。
“通常情況下,CISO 往往會感到壓力,因為我們都是同一種性格:過度成就導(dǎo)向、極其注重細(xì)節(jié),非常 A 型人格,并且我們確實非常關(guān)心如何正確保護(hù)公司、員工、基礎(chǔ)設(shè)施以及我們的國家,”Rose 說,“但當(dāng)你不斷遇到高壓情況時,這些性格特質(zhì)可能會讓你陷入某種依賴,以應(yīng)對壓力。我認(rèn)識幾位 CISO 過度飲酒——他們也會親口告訴你。當(dāng)一群 CISO 線下聚會時,由于沒有其他人能真正理解他們的壓力,他們之間會產(chǎn)生一種同伴感,而當(dāng)聚會上有免費(fèi)的酒水時,這種社交飲酒現(xiàn)象就會進(jìn)一步擴(kuò)大。”
虛擬 CISO 和執(zhí)行教練 Andres Ricardo Almanza 表示,在安全的環(huán)境中公開討論心理健康和成癮問題,是改善員工工作條件和設(shè)定工作與生活界限的重要第一步。具有諷刺意味的是,由于 CISO 受到高度尊重且承擔(dān)著敏感的職責(zé),他們通常不愿談?wù)撟约旱膯栴}。
“在網(wǎng)絡(luò)安全領(lǐng)域討論心理健康、倦怠和壓力是非常重要的,因為這是一個系統(tǒng)性問題,”Almanza 說道,他在2023年撰寫了一篇關(guān)于這個話題的同行評議文章。“我們需要承認(rèn),我們沒有所有的答案,我們不是那個知道一切、回應(yīng)所有問題并解決所有問題的人,因為這種想法會導(dǎo)致壓力和倦怠。”
倦怠的員工隊伍加劇了網(wǎng)絡(luò)安全人才的缺口
CyberSN 的創(chuàng)始人 Deidre Diamond 認(rèn)為,倦怠的主要風(fēng)險在于員工留任問題,尤其是在一個已經(jīng)難以找到合格人才的行業(yè)。CyberSN 是一家專注于網(wǎng)絡(luò)安全和 IT 人才管理的供應(yīng)商,最近與總部位于澳大利亞的 Cybermindz 合作,開展了針對網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者的心理健康指導(dǎo)培訓(xùn)。
“現(xiàn)在組織已經(jīng)意識到,他們的網(wǎng)絡(luò)安全人才在各個層面都在經(jīng)歷倦怠,”Diamond 說,“這就是為什么 CyberSN 與 Cybermindz.org 合作的原因。”
Cybermindz 項目可以被視為一種針對網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者及其團(tuán)隊的神經(jīng)重啟,創(chuàng)始人 Peter Coroneos 說道。在開發(fā)該項目時,他們的組織識別了 15 種網(wǎng)絡(luò)安全領(lǐng)域獨(dú)有的倦怠表現(xiàn),并提供了應(yīng)對這些壓力的建議。
Coroneos 指出,創(chuàng)傷和創(chuàng)傷后應(yīng)激障礙(PTSD)在網(wǎng)絡(luò)安全領(lǐng)導(dǎo)者及其團(tuán)隊中很常見,尤其是在經(jīng)歷安全漏洞之后,因此培訓(xùn)中的一部分專門針對漏洞后的創(chuàng)傷。此外,該項目還處理長期壓力源,如孤立感、工作中無休止的壓力以及不斷增加的監(jiān)管和事件報告壓力。
他表示,改變始于內(nèi)在,首先要識別這些壓力源,然后設(shè)定健康的界限并定期進(jìn)行自我檢查。“我們不會讓 CISOs 產(chǎn)生負(fù)罪感,而是告訴他們,我們理解他們的掙扎,喝酒緩解壓力并不是有效的解決方案,而是一種錯誤的應(yīng)對方式,最終會背叛他們的理想狀態(tài)。我們會向他們展示替代方法,讓他們在工作和生活中變得更加快樂。我們的信條是:我們不會讓他們失敗。”
無酒精社交活動可以更具成效
已經(jīng)戒酒 24 年的市場營銷顧問 Jennifer VanAntwerp 看到酒精在 CISO 聚會和大型活動中扮演了如此重要的角色,因此她在一年前發(fā)起了 “Sober in Cyber” 計劃。她現(xiàn)在為 RSA 會議、Black Hat 等大型活動以及小型聚會的 CISO 和安全專業(yè)人員組織無酒精社交活動。她觀察到,當(dāng)活動中沒有酒精時,討論和信息分享更加富有成效,并且對參與者更加有益——而且不會有宿醉。
“我會分享最好的應(yīng)對壓力的方法是對自己的健康、生活方式以及工作與生活的平衡進(jìn)行評估。如果有人在與酒精作斗爭,我會告訴他們,不必等到 ‘干一月’(Dry January) 才開始戒酒,他們可以設(shè)定一些小目標(biāo)。如果你每天都喝酒,給自己兩到三周不喝酒,看看感覺如何。一周之內(nèi),人們通常就會感覺好多了,因為酒精是抑郁劑,常常會干擾睡眠。”她說。
在一些活動中,她與 Mind Over Cyber 一起合作,這是一個與供應(yīng)商合作舉辦社區(qū)活動的非營利組織,網(wǎng)絡(luò)安全從業(yè)者可以在活動中學(xué)習(xí) “便捷且可獲取的” 正念冥想技巧,以管理壓力、提高專注力并保持心理健康。
聯(lián)合創(chuàng)始人 George Kamide 表示,Mind over Cyber 向 CISO 及其團(tuán)隊提供自助工具,例如深呼吸和可視化練習(xí),以減輕導(dǎo)致倦怠和自我藥療的壓力。
關(guān)注人性和文化或許有助于緩解問題
“我失去了朋友,因為酒精和毒品,最終導(dǎo)致自殺,”Kamide 說道,“我們這些從事網(wǎng)絡(luò)安全工作的人倦怠得更快,我們無法僅依靠技術(shù)來解決這個問題。我們必須開始思考人性和文化。CISO 需要一種健康的方式來減少內(nèi)心的噪音,緩解腦海中不斷回響的聲音。有時候,你只需要五分鐘時間來檢查自己的狀態(tài)。”
Kamide 描述了最近一次在 Mind Over Cyber 計劃下與一群 CISO 進(jìn)行的減壓訓(xùn)練:“看到一屋子的 CISO 閉著眼睛做深呼吸,并看到許多人流下眼淚,這讓我非常感動。”
CISO 還需要與自己和雇主設(shè)定界限,以保持健康的工作與生活平衡。有時這簡單到只是騰出時間進(jìn)行鍛煉或參與一些能讓你暫時忘記工作的有趣活動。例如,Oracle SaaS 的 CISO David B. Cross 幾乎每天都會抽出時間追求他對跑步的熱愛。
“當(dāng)我們在生活中經(jīng)歷各種壓力時,強(qiáng)迫自己進(jìn)行身體鍛煉有助于促進(jìn)心理健康,”Cross 說道,“什么事情不能等 30 分鐘的跑步之后再做呢?跑步減輕壓力、提升工作效率的效果令人驚訝。”
他的話來自親身經(jīng)歷,2010 年,Cross 患上了腦動脈瘤,被醫(yī)生轉(zhuǎn)至精神科進(jìn)行治療,優(yōu)先考慮他的康復(fù)而非立即重返工作。盡管他非常想回到工作崗位,但通過這次經(jīng)歷,他學(xué)會了平衡工作和個人生活,從中受益的不僅是他自己,還有他的家人和雇主。他補(bǔ)充道:“一切都在于工作與生活的平衡。選擇權(quán)在你手中。”
企業(yè)網(wǎng)D1net(hfnxjk.com):
國內(nèi)主流的to B IT門戶,旗下運(yùn)營國內(nèi)最大的甲方CIO專家?guī)旌椭橇敵黾吧缃黄脚_-信眾智(www.cioall.com)。旗下運(yùn)營19個IT行業(yè)公眾號(微信搜索D1net即可關(guān)注)。
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需在文章開頭注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責(zé)任的權(quán)利。