CISOn muuttuva rooli
Verohallinnossa on CISOn rooli onnistuneesti siirretty jarrumiehestä luotsiksi, eli tukemaan digitalisaatiota, aidosti samalle puolelle kehittäjien kanssa. CISOn roolin muuttui vanhasta ”vastustajasta” aidosti mahdollistajaksi.
Tilannetietoisuuden rakentaminen ja kehittäminen on mahdollistanut paitsi yleisen tietoturvallisuuden paremman hallinnan myös täsmällisemmän puuttumisen heikompiin kontrolleihin ja toimivampien kontrollien kehittämisen. Hyvä tilannetietoisuus on myös elinehto, jotta turvallisuustoiminto voi vastata ketterän kehittämisen nopeus- ja tehokkuusvaatimuksiin.
Riskienhallintanäkökulma on tuonut tietoturvallisuuden kehittämiseen paremmin mukaan liiketoiminnan kielen: On luontevaa keskustella konkreettisten riskienhallinnan esimerkkien kautta ja tätä kautta kaikki ymmärtävät, ettei tietoturvaa kehitetä vain itsensä vuoksi.
Sellaiset CISOt, jotka eivät lähde siihen mahdollistaja-porukkaan mukaan, heistä tulee vähitellen jotain yksittäisen asioiden, kuten palomuurin vartijoita, vanha roolikuva tulee pikkuhiljaa kuihtumaan. Tulevaisuudessa sellaisten CISOjen, jotka kykenevät kasvamaan aidoiksi mahdollistajiksi, roolit tulevat väistämättä kasvamaan. Kyberturvallisuus tulee ainakin tietyillä aloilla nousemaan niin kriittiseksi resurssiksi, että tietoturvajohtajasta tulee aidosti johtoryhmän jäseniä, kuten Verossa.
CISOn toimenkuvan paisuminen näyttää ilmeiseltä. Siihen kytkettäneen muita toimintoja, kuten tietosuojan hallintaa sekä riskienhallintaa isommassa kuvassa. Jos katsomme isoja korporaatioita, niillähän strategisissa riskeissä käytännössä on, tai ainakin pitäisi olla, mukana kyberriskit, mikäli organisaatio millään tasolla tekee digitalisaatiota. Hyvin todennäköisesti, kun tämä ”maailma kasvaa” ja isompien esimerkkejä omaksutaan, myös jättikorporaatioita pienemmillä tekijöillä tästä seuraa luonnollisesti, että CISOn rooli tulee kasvamaan strategisemmaksi myös yleisemmällä tasolla.
Tällä hetkellä on vielä nähtävissä, kuinka oman ammattikuntamme sisällä osa CISO-toimijoista mystifioi tarkoituksella toimintaa ja ”puhuu palomuuria” ja salamyhkäistä it-kieltä, kun aidosti liiketoimintaa hyödyttääkseen tulisi 1900-lukulaisesta ”kaiken kieltäjän” roolista vihdoin luopua ja kyetä nousemaan aidosti johtamaan liiketoiminnan mahdollistamista, keskustelemaan oikeista toimintamalleista ja työkaluista riskienhallinnan näkökulmasta.
Teksti: Tomi Marttinen
TIVIA News on TIVIAn jäsenlehti, jonka ensimmäinen numero ilmestyi kesäkuussa 2016. Lehti ilmestyy myös osana painettua Tivi-lehteä.
TIVIA Newsin artikkelit julkaistaan myös digitaalisina versioina TIVIAn verkkosivustolla, jossa ne ovat myös vapaasti luettavissa. Lisäksi TIVIA Newsin digitaalinen näköislehti on vapaasti luettavissa TIVIAn verkkosivustolla.
Lisätietoja
Tagit
Liiketoimintaprosessi
Laatu, turvallisuus ja ympäristö |
Erikoisosaaminen
Tietoturva |
Toimialakokemus
Julkishallinto |
TIVIA ry - Asiantuntijat ja yhteyshenkilöt
TIVIA ry - Muita referenssejä
TIVIA ry - Muita bloggauksia
It- ja ohjelmistoalan työpaikat
- Efima Oyj - Senior Data Engineer
- Laura - Tietosuojasuunnittelija: tiedonhallinta- ja tietosuojayksikkö; Joensuu; määräaikainen (id8753)
- Nordea - Sr IT Analyst - Adobe/SAS Marketing Automation
- Laura - Master Data Manager
- Laura - Kokenut datainsinööri / Senior Data Engineer
- Laura - Kehityspäällikkö, Digital Front Office Platform
- Laura - IT Support Engineer (m/f/d)
Premium-asiakkaiden viimeisimmät referenssit
- Roidu Oy - Esperi Caren asiakaskokemuksen mittaaminen vietiin uudelle tasolle
- Virnex Group Oy - Palvelu asumisturvallisuuden parantamiseen
- Lekab Communication Systems Oy - Lekab Communication Systems Oy voitti Kansaneläkelaitoksen kilpailutuksen ohjelmistorobotiikan alustaratkaisusta
- Verkkovaraani Oy - Google Ads -konsultaatio Nordic Progressille
- Verkkovaraani Oy - Hakukoneoptimoinnin, Google Analyticsin ja Google Adsin koulutusta
- Verkkovaraani Oy - Kävijäliikenteen ja hakukonenäkyvyyden seuranta ja optimointi
- Verkkovaraani Oy - Google Ads -kampanjan toteutus Factotel Oy:n JetAir-tuotteille
Tapahtumat & webinaarit
- 25.04.2024 - Aamiaisseminaari: Kehitä ohjelmistoja tehokkaammin tekoälyllä
- 30.04.2024 - Ilmainen CRM-webinaari: Microsoft Dynamics Sales: Integroinnit CRM-ratkaisun kanssa
- 07.05.2024 - Koulutus: Tekoäly markkinoijan työkaluna
- 07.05.2024 - Ilmainen CRM-webinaari: Microsoft Dynamics Sales | Sisäänrakennetun BI-moduulin käyttö toimintojen suunnitteluun ja tulosraportointiin
- 07.05.2024 - Aamiaisseminaari: Kehitä ohjelmistoja tehokkaammin tekoälyllä
- 16.05.2024 - Five Years Out Helsinki
- 21.05.2024 - The path to productization
Premium-asiakkaiden viimeisimmät bloggaukset
- Kamu Digital Oy - Koulutus: Tekoäly markkinoijan työkaluna
- Kamu Digital Oy - Tekoäly markkinoinnissa
- Kamu Digital Oy - Vinkit tekoälyn promtaamiseen eli kehotemuotoiluun
- Kamu Digital Oy - Verkkosivuston nopeus ja sen vaikutus hakukoneoptimointiin
- Kamu Digital Oy - Verkkokaupan hakukoneoptimointi
- Efima Oyj - Kurkistus hypetetyn tekoälytermin konepellin alle – Miten RAG toimii ja mitä sen hyödyntäminen vaatii?
- Nortal Oy - Yle: Tommi Kosola spent 10 months traveling around Europe while working remotely
Digitalisaatio & innovaatiot blogimediaBlogimediamme käsittelee tulevaisuuden liiketoimintaa, digitaalisia innovaatioita ja internet-ajan ilmiöitä |