
Ролята на CISO се променя от предимно техническа и защитна функция към стратегическа лидерска позиция, която подпомага бизнеса да поема информирани рискове и да внедрява безопасно нови технологии. До 2029 г. CISO вероятно ще отговаря не само за киберсигурността, но и за по-широкия корпоративен риск, устойчивостта и доверието, като работи наравно с бизнес-ръководството.
Изкуственият интелект допълнително ще ускори трансформацията. Това ще изисква по-бързи реакции, автоматизирани процеси и нови модели човек-машина. В крайна сметка бъдещият CISO ще бъде по-скоро стратегически оркестратор и „архитект“ на сигурни бизнес-резултати, отколкото просто ръководител на технологична функция.
Много промени и предстоят още
Волфганг Гьорлих е прекарал кариерата си в областта на сигурността и е CISO през последните седем години. Подобно на много дългогодишни ръководители по сигурността, Гьорлих е видял много промени в професията. Той се готви за още.
„В бъдеще виждам нарастваща роля на CISO като лидер в иновациите, който присъства в заседателната зала и в разговорите с ръководството, като ги съветва как да поемат интелигентни, пресметнати рискове по отношение на технологиите, включително изкуствения интелект“, казва Гьорлих, който сега е CISO в публичния сектор и преподавател в IANS Research.
Професията на главния отговорник по ИТ сигурността непрекъснато се развива от създаването си през 1995 г. „Преминала сме от „отделът на „не“ към „нека забавим темпото“ и към „нека поемаме по-умни рискове въз основа на нашето разбиране за тях“, добавя Гьорлих.
„Колко вълнуващо е това? Да бъдеш този, който ще каже: „Искате да поемате повече риск? Нека ви помогнем. Можем да ви помогнем да вземате по-умни решения“, казва той.
Други също вярват, че отговорностите, възложени на типичния CISO, ще се променят през следващите години.
Въпреки всеобщия консенсус относно промяната, прогнозите за това как тази промяна ще се отрази на ролите и отговорностите на CISO варират. Отразявайки традиционния тригодишен поглед върху стратегическото планиране в много организации, лидерите по сигурността виждат редица възможности за развитието на позицията на CISO до 2029 г.
Това, за което всички са единодушни, е, че CISO на утрешния ден ще трябва да работят с по-бързи темпове, да се справят с повече заплахи и да носят по-голяма стратегическа отговорност, отколкото днес.
Изследванията потвърждават тази перспектива. „Ролята на CISO се предефинира в реално време“, се казва в доклад на KPMG от 2026 г. относно развиващата се роля на професията.
„Тъй като цифровите платформи, изкуственият интелект и екосистемите на трети страни ускоряват темпото на промяната, от лидерите по сигурността все повече се очаква да осигурят бърза реакция, като същевременно поемат отговорност за риска на корпоративно ниво“, допълват анализаторите.
„Съвременният CISO работи на кръстопътя на огромни технологични възможности и безпрецедентен риск. Това изисква фундаментална еволюция на самата роля на CISO“, се казва в доклада.
CISO като „стратегически фасилитатор“
KPMG предлага идеи за това какво предстои, като пише, че бъдещият CISO трябва да се развие „от чист технолог до бизнес-лидер и, което е критично важно, разказвач, който може да преведе сложните заплахи в бизнес-контекст“. Той трябва да се превърне в „стратегически фасилитатор на сигурни иновации, чиято мисия е да помогне на бизнеса да се движи бързо по надежден и безопасен начин“.
Някои CISO вече служат като стратегически посредник за сигурни иновации, като изследователи и настоящи ръководители по сигурността казват, че очакват по-голям процент от позициите на CISO да поемат тази работа през следващите години. Въпросният Гьорлих вече преживява тази промяна, след като е натоварен със задачата да сформира екип за иновации, който включва специалисти по архитектура и инженерство, както и специалисти по сигурност.
Нещо повече: изследванията му в IANS го отвеждат до контакти с други CISO, които ръководят или съвместно ръководят иновации. Главните изпълнителни директори и бордовете все повече осъзнават, че наличието на сигурност в тези лидерски роли ускорява иновациите, а не ги забавя, иновациите, защото „сигурността знае как да им помогне да поемат рискове“, казва той.
Всъщност Гьорлих вярва, че до 2029 г. повече CISO ще носят отговорност за корпоративния риск като цяло, в допълнение към кибер-риска. Степента на тежестта ще варира. Ръководителите по сигурността „самостоятелно ще изберат правилната организация по начини, които отговарят на техния темперамент, умения и автобиография“, казва той.
„Фактор за бизнес стратегията“
„Най-голямата промяна, която се случва, е, че CISO се изместват повече от ролята на защитник и спазващ изискванията към ролята на фактор за осъществяване на бизнес-стратегията,“ казва Даяна Кели, CISO в Noma Security.
„Става дума за това как да се даде възможност на бизнеса, как да се разбере стратегически какво прави бизнесът, за да може да се направи по-устойчив. Това вече се случва. Вече видяхме някои CISO да се насочват към позицията на стратегически доверителен служител и стратегически партньор по риска“, допълва тя.
От друга страна, благодарение (до голяма степен) на изкуствения интелект, CISO ще трябва да изострят техническите си умения за работата, която им предстои.
„Не искам да кажа, че CISO се нуждаят да са постоянно с ръце на клавиатурата. Но ще трябва да могат да анализират технически и архитектурно какво прави организацията с технологиите, за да могат да кажат: „Ето как можем да управляваме и контролираме това по време на изпълнение“, обяснява Кели.
И тя, като мнозина професионалисти от сектора, предполага, че в бъдеще може да има два различни типа лидери по сигурността в една организация – единият фокусиран върху укрепването на защитата, а другият фокусиран върху риска и устойчивостта.
Разширяване към риска и доверието
Дългогодишният изпълнителен директор по сигурността Една Конуей също смята, че ролята на CISO ще продължи да се променя.
Конуей, бивш директор по сигурността и пряко мениджър на ръководителите по ИТ защитата, смята, че CISO трябва да разширят отговорностите си отвъд риска за информационната сигурност, за да включат корпоративния риск. Поради това, според нея, длъжността трябва да бъде главен директор по сигурността и доверието или главен директор по сигурността и риска.
Какво ѝ дава такава увереност? Самата тя е била главен директор по сигурността и риска за Azure Infrastructure в Microsoft от 2020 до 2023 г. Единственото, за което не е сигурна Конуей обаче, е дали всичко това ще се случи до 2029 г.
„Динамична среда“, движеща еволюцията на CISO
Али Уезада, CISO в iCOUNTER, вижда днешната „динамична среда“ – от развиващата се ИТ инфраструктура до геополитиката и икономиката – като движеща сила на следващата еволюция на позицията. Уезада смята, че има промяна и нарастване на работата около управлението на екипи, осигуряването на технологии, подкрепата на бизнес-насоките и стратегията и осигуряването на съответствие с регулаторните и управленските стандарти, както и със стандартите за сигурност.
Произходът и опитът на служителите по сигурността се променят. Новите технологии се внедряват все по-бързо. Атакуващите постоянно разработват нови техники. Регулаторната среда динамично се променя. А самият бизнес продължава да експериментира и да преразглежда стратегиите си на по-кратки интервали. „Всичко това са нещата, които ще принудят CISO да се адаптира“, добавя Уезада.
Променят се както ежедневните действия на CISO, така и правомощията им. Това, от своя страна, принуждава лидерите по сигурността да бъдат по-гъвкави от всякога, казва Уезада.
„До 2029 г. ще трябва да обръщат внимание на много повече неща“, прогнозира той. „Как и какво ще трябва да защитават – се променя бързо и те трябва да бъдат много по-подготвени за подобен динамичен пейзаж. Налага се да са по-пъргави и гъвкави“.
„Стратегически архитект на бизнес-резултатите“
Разбира се, промяната не е новост за CISO, тъй като те са виждали как задълженията им се разширяват през последните десетилетия, казва Джон Уайт, полеви CISO за компанията за технологии за сигурност Torq.
Той вярва, че предстоящите години ще изискват от CISO да изградят и управляват дейност, която може да се „движи със светкавична скорост“, следствие от използването на изкуствен интелект от организацията и нейните противници, казва Уайт.
За да направят това, CISO трябва да изградят и управляват нов тип отдел по сигурността: такъв, в който агентите изпълняват, а човешките работници определят и контролират резултатите.
„Традиционният модел за сигурност, с който сме свикнали, вече няма да е достатъчен за това, което ни предстои. Ролята на CISO ще се развие, за да бъде по-гъвкава. CISO ще бъде някой, който може бързо да сплотява екипи от разнородни специалисти, за да дават отговори“, казва Уайт.
Според него, CISO ще се нуждаят от силни умения за управление на риска и бизнес проницателност, за да правят всичко това. „CISO на близкото бъдеще е по-малко главен технолог и по-скоро стратегически архитект на бизнес-резултатите, проектирайки екипи човек-машина, които преосмислят целевия оперативен модел в отговор както на риска, така и на възможностите“, казва Уайт.
CISO като оркестратор
„Към 2029 г. CISO ще бъде дори повече бизнес лидер, отколкото технически лидер“, убеден е и Андрю Обадиару, CISO в Cobalt, компания за услуги за сигурност. „Сигурността все повече ще се измерва с това колко бързо организациите могат да идентифицират, валидират и намалят риска“, казва той.
„CISO ще отговаря за това да даде възможност на бизнеса да внедри безопасно изкуствен интелект, да управлява риска, свързан с веригата за доставки на софтуер, и да гарантира, че организацията може непрекъснато да валидира своята позиция за сигурност в среда, където атакуващите действат с машинна скорост“, допълва Обадиару.
В резултат на това може да се очаква, че ролята на CISO ще „се фокусира по-малко върху притежаването на технологии за сигурност и повече върху организирането на сигурността в инженерния, ИТ, продуктовия, правния, снабдителния и изпълнителния екип“.
Три основни приоритета ще доминират ролята в бъдеще, според Обадиару: непрекъснато валидиране на организационната експозиция, вместо да се разчита на оценки; гарантиране, че изкуственият интелект е внедрен сигурно в цялото предприятие; ускоряване на отстраняването на проблеми.
И да, CISO ще трябва да действат по-бързо. „В резултат на това CISO ще отделят по-малко време за преглед на отделни технически открития и повече време за изграждане на автоматизирани процеси за вземане на решения, устойчиви инженерни практики и модели на управление, които позволяват на организациите да реагират безопасно с машинна скорост“, казва Обадиару.
И ще трябва да променят своя оперативен модел. „Сигурността винаги е била свързана с управление на несигурността. Това, което се променя, е скоростта, с която се развива несигурността“, подчертава той.
„Изкуственият интелект ускорява едновременно откриването на уязвимости, разработването на софтуер и иновациите, насочени към атакуващите. Това означава, че CISO трябва да еволюира от управление на програми за сигурност към управление на адаптивни системи за сигурност“, заключава Обадиару.
Но основната мисия остава все същата, убедени са специалистите. Отговорността на CISO все пак е да защитава способността на организацията да функционира, като проучва и вниква в рисковете, комуникира ги ефективно и помага на бизнеса да взема информирани решения.
