CISO застряли между серверной и советом директоров. Их научат говорить с бизнесом
Positive Education запускает практикум для CISO.
В российских компаниях снова обсуждают роль директора по информационной безопасности. От CISO всё чаще ждут не только контроля за защитой инфраструктуры, но и участия в бизнес-решениях: оценки рисков в деньгах, защиты бюджета и разговора с руководством на языке стратегии.
Positive Education
запускает очный практикум «CISO 3.0: управление на уровне бизнеса». В компании называют программу первой в России очной подготовкой для директоров по информационной безопасности с акцентом на управленческие и бизнес-компетенции. Курс рассчитан на CISO и CIO и пройдет в Москве.
Запуск программы в Positive Education связывают с разрывом между ожиданиями бизнеса и фактической ролью руководителей по ИБ. Только 25% CEO
высоко оценивают компетенции директоров по информационной безопасности, показало совместное исследование Positive Education, SuperJob и консалтинговой компании the Edgers. Среди слабых мест руководители компаний назвали нехватку управленческих навыков и недостаточное понимание бизнеса.
Авторы исследования также отмечают, что образовательные программы для CISO чаще сосредоточены на нормативных требованиях и технологиях защиты. При этом компаниям всё чаще нужны руководители по ИБ, способные связывать киберриски с финансовыми потерями, объяснять необходимость инвестиций и включать безопасность в стратегические планы.
Практикум построен вокруг трёх направлений: роли кибербезопасности в бизнесе, экономики и коммуникаций, а также организационного дизайна и управления изменениями. Формат включает очные встречи с руководителями отрасли, практическую работу и разбор управленческих задач.
Слушатели будут работать с темами, которые выходят за пределы технического блока: стратегией кибербезопасности, недопустимыми для бизнеса событиями, оценкой финансовых показателей, обоснованием инвестиций, антикризисными коммуникациями и переговорами с топ-менеджментом. Завершится программа защитой собственной стратегии кибербезопасности перед экспертами.
Независимый директор и член совета директоров Наталья Воеводина заявила, что в 2025 году число успешных кибератак выросло на 20-45% по сравнению с предыдущим годом, а по итогам 2026 года показатель может увеличиться ещё на треть. По её словам, кибербезопасность нужно обсуждать на уровне стратегии, инвестиций, развития бизнеса и ответственности перед клиентами.