Безопасность и конфиденциальность Идейное лидерство

Непостоянство человека: разработка стратегии безопасности для будущего в условиях неопределенности

Мы хотели изучить действенные способы создания организациями стратегии безопасности, основанной на непостоянстве гибридных коллективов.
2 мин. на чтение

Обновлено: January 21, 2025

Опубликовано: September 25, 2023

Hybrid worker
Гэри Соррентино (Gary Sorrentino)
Гэри Соррентино (Gary Sorrentino)
Глобальный директор по информационным технологиям

Гари Соррентино более двух лет занимал должность заместителя главного директора по ИТ в Zoom, а теперь стал нашим главным директором по ИТ. Гари — бывший руководитель отдела активов и управления состоянием в J.P. Morgan, где он исполнял обязанности директора по информированию клиентов в вопросах кибербезопасности и их обучению на глобальном уровне.

Более 12 лет Гари работал техническим директором глобальных инициатив в части технологической инфраструктуры AWM в J.P. Morgan. В это время он управлял программой компании в отношении конфиденциальности данных и отвечал за поддержку инфраструктуры, приложений и производство технологий для конечных пользователей. В 2014 году он заступил на новую должность руководителя отдела кибербезопасности и разработал киберпрограмму «Защита клиента» на уровне компании. Эта программа призвана повысить осведомленность сотрудников и клиентов о кибербезопасности.

За более чем 40-летний опыт в сфере ИТ Гари занимал различные руководящие должности в других ИТ-направлениях в компаниях по всей отрасли финансовых услуг. Перед присоединением к J.P. Morgan в 2005 году Гари был руководителем отдела глобальной инфраструктуры и руководителем отдела технологической эффективности в Citi Private Bank, где он отвечал за поддержку глобальной инфраструктуры и инициативы в отношении стратегически важных технологий. Кроме того, он занимал такие должности, как CFO по глобальным технологиям в Credit Suisse и ИТ-контролер UBS в Северной Америке.

Эта журнальная статья изначально была опубликована в 5-м издании (2021–2022 гг.) журнала Cyber Security: A Peer-Reviewed Journal издателя Henry Stewart Publications.

Гибридные коллективы — больше не концепция, а реальность. В гибридных коллективах появляется три типа сотрудников, которые необходимо учитывать командам ИТ-специалистов. Это сотрудники, которые ходят на работу каждый день, сотрудники, работающие удаленно, а также сотрудники смешанного типа, сочетающие в себе черты первых двух типов. И это, похоже, самая сложная группа. Сотрудники из последней группы могут работать где угодно: в аэропортах, на передовых постах, в отелях и многих других местах. Количество факторов влияния будет увеличиваться в геометрической прогрессии, и ИТ-специалисты должны подготовиться к тому, что им необходимо будет обезопасить и контролировать целую совокупность разнообразных сред.

В связи с этим возникает вопрос: «Как успешно управлять переменным потоком сотрудников, учитывая то, что информацию передают и получают в разных объемах в офисах, аэропортах, крупных транспортных узлах, кафе и библиотеках?»

Мы хотели изучить действенные способы создания организациями стратегии безопасности, основанной на непостоянстве гибридных коллективов. Она должна соответствовать потребностям сотрудников, где бы они ни находились, и помочь им исполнять свою роль в упрочнении этой новой модели. В основе такой стратегии лежат три ключевых принципа: применение подхода нулевого доверия, персонализация защиты данных и повышение качества практического надежного обучения. 

Из указанной ниже статьи читатели узнают, что требуется для реализации этого подхода на практике и каких угроз и препятствий стоит ожидать. 


Полный текст моей статьи в журнале Cyber Security: A Peer-Reviewed Journal можно найти здесь.

 

Наши клиенты нас любят

Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox
Okta
Nasdaq
Rakuten
Logitech
Western Union
Autodesk
Dropbox

Zoom — единая платформа для совместной работы