指导新的网络安全领导者

一次改善一个人的安全。

by / June 8, 2012
iStockphoto

什么’是改善网络安全的最重要方面?

A)    实施工作的最先进的技术;

B)    重新设计企业用于应用适当安全政策的流程;或者

C)    在组织中改变安全文化。

大多数专家认为答案是C.为什么?一位领先的安全顾问表示,尽管有益的组织改进需要人们,流程和技术的变化,但超过90%的难度是修改最终用户,系统管理员甚至高级管理层的行为。

无论您是否同意,这会导致其他重要问题:您的政府对安全文化的影响是什么?我们如何,作为安全和技术领导者,激励,影响和影响成千上万的人?真正有效,以及哪些活动为我们的时间和金钱带来了最大的投资回报率?

网络内部化学性能答案

典型的反应是提供员工培训,大多数政府提供满足合规性要求,并更新了技术人员的安全培训。许多领先的公司甚至带来专业人员,他们专注于建立组织改变计划。

但是我’d想建议更具专注和个人的方法:从国家的另一个部分或经验丰富的安全专业人员找到一个导师,他们可以导致最近任命的安全领袖。 

指导作品,因为它允许新的领导人从他们的前辈中学习’错误和成功。许多研究和白皮书表明了基准的好处。有一个导师可以建立一些同样的协同作用,但是与试图帮助你变得更加有效的人更加个性化。

2009年,Forbes杂志回答了这个问题:谁需要执行教练?这里’s the beginning: “执行练习很热。曾经是耻辱(‘You’那么伤了你需要教练吗?’)已成为状态符号(‘You’那么宝贵你得到一个教练?’)。老虎伍兹和迈克尔菲尔普斯有教练。甚至总统巴拉克奥巴马有一名教练,如果你依靠David Axelrod。微软’年轻,高潜力的领导者得到教练。如果精英运动员和组织认为他们需要教练,就应该’t you have one too?”

文章说明了教练’对于每个人来说,但优秀的候选人是重要领导者,他们有不断发展的角色,以强大的方式极大地影响组织。其他专家表示,成功指导的钥匙包括:愿意学习和融合;讨论敏感工作相关主题的开放性;选择一个导师和媒体’在直接管理链中;并为关系提供合理的时间承诺的适当优先事项。

MS-ISAC.’s New Mentor Program

 今年,多国信息共享和分析中心(MS-ISAC) 共享网络安全威胁和响应信息的中心 推出了一年为期一年的指导试验计划,其中九个国家和地方安全专业人士是导师,九个新的网络安全领导者正在被国家之外的某人思考。

与会者主要包括首席安全官员和首席信息安全官员,但少数初级领导人也在寻求提高安全技能。飞行员包括每月电话交谈以及在MS-ISAC年会的面对面讨论。

指导计划有几个目标,包括:

提高安全最佳实践和组织见解对国家和地方政府之间真正有效的有用分享。
 

  • 通过建立成员之间的个人联系来加强MS-ISAC社区。
  • 增强参与者可获得的职业和专业机会。
  • 鼓励在非娱乐环境中开放的思想和问题。

通过使人们成为优先事项,建立一个政府安全文化,以通过使人们为主。

总之,塞内卡曾经说过,“即使是男人教,他们也会学习。”我期待着学习,作为一个安全导师。

 


永远不会错过每日Govtech今天的故事时事通讯。

订阅


丹洛姆曼 安全Mentor Inc.的首席安全官兼首席战略师

Daniel J. Lohrmann是一个国际公认的网络安全领导者,技术专家,主题演讲者和作者。

在他杰出的职业生涯中,他在各种行政领导能力方面担任了公共和私营部门的全球组织,接受了众多国家奖项,包括:今年的CSO,今年公共官员和计算机世界总理100 IT领导者。
Lohrmann领导密歇根政府’从2002年5月到2014年5月的C网络安全和技术基础设施团队,包括企业全社会首席安全官(CSO),首席技术官(CTO)和密歇根州的首席信息安全官员(CISO)角色。

他目前担任首席安全官(CSO)和安全Mentor Inc.的首席战略家,他正在领导安全导师的发展和实施’S业界领先的网络培训,咨询和讲习班,为公共和私营部门的最终用户,管理人员和高管。他建议了白宫,国家州长协会(NGA),国家CIOS(Nascio),美国国土安全部(DHS),联邦,州和地方政府机构,财富500强公司,小企业和非营利机构。

他在计算机行业拥有30多年的经验,从国家安全局开始他的职业生涯。他在英格兰工作了三年,作为洛克希德马丁(前任Loral Aerspace)的高级网络工程师,并四年是美国/英国军事设施中曼特国际曼特国际技术总监。

Lohrmann是两本书的作者: 虚拟诚信:忠实地导航勇敢的新网站BYOD for You:带上自己的设备的指南。 他是来自南非的全球安全和技术会议的主题演讲者,到迪拜以及来自华盛顿,D.C.,莫斯科。

他掌握了巴尔的摩约翰霍普金斯大学的计算机科学(CS)的硕士学位,以及印第安纳州瓦尔帕莱索大学的CS学士学位。

在推特上关注Lohrmann: @govcso
 

E.Republic平台& Programs