چرا حضور CISO در هیأت‌مدیره یک ضرورت است، نه یک انتخاب
چرا حضور CISO در هیأت‌مدیره یک ضرورت است، نه یک انتخاب

چرا حضور CISO در هیأت‌مدیره یک ضرورت است، نه یک انتخاب

در دهه گذشته، امنیت سایبری از یک موضوع فنی و عملیاتی به یکی از مهم‌ترین محورهای ریسک سازمانی تبدیل شده است. امروز «ریسک سایبری» نه تنها تهدیدی برای سیستم‌های فناوری اطلاعات، بلکه عامل مستقیم در کاهش ارزش سهام، آسیب به اعتبار برند و ایجاد پیامدهای حقوقی برای شرکت‌هاست. به همین دلیل، نقش CISO (مدیر امنیت اطلاعات) از اتاق سرور به اتاق هیأت‌مدیره منتقل شده است؛ تغییری بنیادین که آینده حکمرانی سازمان‌ها را شکل می‌دهد.

این تحول در سخنرانی اخیر George Kurtz مدیرعامل CrowdStrike در کنفرانس RSAC 2025 به‌وضوح بیان شد. او تأکید کرد که همان‌طور که پس از تصویب قانون Sarbanes–Oxley در سال ۲۰۰۲ نقش CFOها در هیأت‌مدیره تثبیت شد، اکنون نوبت CISOها است تا جایگاه خود را در سطح راهبری سازمانی تحکیم کنند.

 

چرا هیأت‌مدیره به CISO نیاز دارد؟

1. ریسک سایبری = ریسک کسب‌وکار
حملات سایبری امروز می‌توانند فعالیت سازمان را مختل کنند، اعتماد مشتریان را از بین ببرند و هزینه‌های چند میلیون‌دلاری ایجاد کنند. این دقیقا سطح تصمیم‌گیری هیأت‌مدیره است.

2. تطبیق با مقررات و مسئولیت حقوقی
با قوانین جدید جهانی در حوزه امنیت داده و گزارش‌دهی سایبری، شرکت‌ها موظف هستند ساختار حکمرانی امنیت را تقویت کنند.

3. جهت‌دهی استراتژیک به سرمایه‌گذاری امنیتی
بدون حضور CISO، بودجه امنیتی شاید صرف خرید ابزار شود؛ با حضور CISO این بودجه تبدیل به سرمایه‌گذاری استراتژیک و مزیت رقابتی می‌شود.

 

سه مهارت کلیدی CISO برای ورود به هیأت‌مدیره

1) ارتقای مهارت‌های تجاری:

 CISO مدرن باید مدل کسب‌وکار، ارزش‌آفرینی و ساختار مالی سازمان را بشناسد. این نقش دیگر فقط دفاع سایبری نیست؛ توانایی تحلیل اقتصادی تصمیمات امنیتی ضرورت دارد.

 

2) صحبت به زبان هیأت‌مدیره:

ترجمه مفاهیم پیچیده امنیتی به زبان:

پول

زمان

ریسک حقوقی

CISO موفق کسی است که به‌جای واژه‌های فنی، از ROI، Exposure Time و Regulatory Impact صحبت می‌کند.

 

3) ساخت برند حرفه‌ای و سازمانی

این شامل حضور هوشمند در رسانه‌ها، کنفرانس‌ها و شبکه‌سازی حرفه‌ای است — اما مهم‌تر از آن، دیده شدن به‌عنوان یک رهبر سازمانی نه صرفاً متخصص امنیت.

 

جمع‌بندی

نسل جدید CISOها کسانی هستند که امنیت را نه یک هزینه، بلکه یک مزیت رقابتی و ابزار خلق ارزش می‌بینند.
دهه پیش، CFOها به مرکز تصمیم‌گیری منتقل شدند؛ دهه آینده، دهه صعود CISOهاست.

سازمان‌هایی که امروز این واقعیت را بپذیرند، فردا در برابر تهدیدات سایبری، مقررات سخت‌گیرانه و رقابت جهانی آماده‌تر خواهند بود.

 

Reference:

کمک گرفته از هوش مصنوعی