W sektorze edukacji, który staje się coraz bardziej narażony na ataki cybernetyczne, kluczowe jest, aby liderzy zajmowali się kwestiami bezpieczeństwa. Sarah Lawson, CISO i zastępca CIO University College London (UCL), omawia wyzwania, z jakimi się boryka, oraz znaczenie różnorodności w tej dziedzinie.
Ewolucja roli CISO w dobie sztucznej inteligencji
Sztuczna inteligencja (AI) zmienia sposób działania liderów bezpieczeństwa. Lawson wskazuje na szybki rozwój technologii, który sprawia, że zarządzanie ryzykiem staje się bardziej skomplikowane. ”Nasze zarządzanie danymi i regulacjami nie jest gotowe na tak szybki rozwój,” podkreśla Lawson.
Główne wyzwania dla CISO w sektorze edukacji
CISOs w edukacji muszą balansować między innowacjami a bezpieczeństwem. Wiele instytucji dysponuje ograniczonym budżetem, co sprawia, że:
- Ocena ryzyka jest kluczowa.
- Wymagana jest efektywna komunikacja z zespołem.
Znaczenie efektywnej komunikacji
Umiejętności komunikacyjne są niezbędne, aby CISO mogli skutecznie przekazywać kwestie związane z cyberbezpieczeństwem. Lawson zauważa, że umiejętność dostosowania komunikacji do odbiorcy jest kluczowa dla uzyskania wsparcia.
Podnoszenie kwalifikacji w obliczu niedoboru talentów
W obliczu niedoboru specjalistów w cyberbezpieczeństwie, Lawson podkreśla potrzebę:
- Szkolenia osób z różnych dziedzin.
- Wspierania młodszych pracowników w obszarze zarządzania ryzykiem.
Różnorodność w branży cyberbezpieczeństwa
Lawson zaznacza, że różnorodność w zespołach przyczynia się do lepszej komunikacji i efektywności. ”UCL ma zróżnicowany skład, co odzwierciedla nasze podejście do komunikacji z różnymi grupami,” mówi Lawson.
Lokalizacja komunikacji dotyczącej bezpieczeństwa
Aby skutecznie przekazywać informacje o bezpieczeństwie, UCL angażuje lokalnych liderów, tzw. ”championów bezpieczeństwa”. Lawson zauważa, że:
- Pokazy na żywo ilustrujące zagrożenia są bardzo skuteczne.
Zarządzanie stresem i dobrostanem
Lawson zauważa, że zdrowie psychiczne CISO powinno być analizowane. ”Ważne jest, aby mieć sieć wsparcia, która pomoże w trudnych czasach,” dodaje, podkreślając, że nie powinniśmy być oceniani tylko przez liczbę incydentów.
Współpraca w sektorze edukacji
CISOs spotykają się z przedstawicielami Narodowego Centrum Cyberbezpieczeństwa (NCSC), aby wymieniać się informacjami o zagrożeniach. Lawson twierdzi, że:
- Wspólna wymiana doświadczeń prowadzi do lepszego zarządzania ryzykiem.
Długotrwałe relacje z dostawcami
Lawson podkreśla znaczenie budowania zaufania z dostawcami. ”Chcę, aby dostawcy działali jako partnerzy, z którymi mogę prowadzić szczerą rozmowę,” mówi Lawson.
Podsumowanie
W miarę jak sektor edukacji staje w obliczu rosnących wyzwań związanych z cyberbezpieczeństwem, liderzy muszą dostosować swoje podejścia, aby skutecznie zarządzać ryzykiem i promować różnorodność. Jakie kroki podejmuje Twoja instytucja, aby sprostać tym wyzwaniom?
Source