CISO מול IT Manager – שיתוף פעולה או מאבק סמכויות?

שני תפקידים, מטרה אחת

למרות שלעיתים נדמה כי קיימת תחרות בין מנהל ה־IT לבין ה־CISO, בפועל שניהם פועלים למען אותה מטרה – הצלחת הארגון.

ההבדל הוא בזווית ההסתכלות: מנהל ה־IT שואף לאפשר לעסק לעבוד בצורה רציפה ויעילה, בעוד שה־CISO דואג שהפעילות תתבצע באופן מאובטח ותוך ניהול נכון של הסיכונים.

למה נוצר המתח בין מנהל ה־IT לבין ה־CISO?

בארגונים רבים קיימת תפיסה כי מנהל ה־IT וה־CISO נמצאים משני צדי המתרס, אך בפועל מדובר בשני תפקידים המשלימים זה את זה. בעוד שמנהל ה־IT אחראי להבטיח שהמערכות יהיו זמינות, יציבות ויאפשרו לעסק לפעול בצורה רציפה, ה־CISO מתמקד בזיהוי, ניהול והפחתת הסיכונים שעלולים לפגוע בארגון.

לעיתים נוצרים חילוקי דעות סביב מהירות, תקציב או רמת האבטחה הנדרשת, אך כאשר שני הצדדים עובדים בשיתוף פעולה ומבינים את היעדים של זה, הארגון מרוויח גם חדשנות וגם הגנה טובה יותר. האיזון בין תפעול לאבטחה הוא אחד האתגרים המשמעותיים ביותר בעולם ה־IT המודרני.

תפקידו של מנהל ה־IT

מנהל ה־IT אחראי על התשתיות, השרתים, הענן, התקשורת, תחנות הקצה, מערכות המידע והשירות למשתמשים. הצלחתו נמדדת בזמינות המערכות, יציבותן, איכות השירות ויכולת לקדם פרויקטים טכנולוגיים בהתאם לצורכי הארגון.

תפקידו של ה־CISO

ה־CISO אחראי על אסטרטגיית אבטחת המידע, ניהול הסיכונים, עמידה בדרישות רגולציה ותקנים, גיבוש מדיניות אבטחה, הובלת מודעות עובדים והכנת הארגון להתמודדות עם אירועי סייבר. תפקידו אינו לעצור את הפעילות העסקית, אלא לאפשר אותה ברמת סיכון מקובלת.

היכן נוצרים החיכוכים?

נקודות המחלוקת הנפוצות הן סביב לוחות זמנים, תקציבים, הטמעת בקרות אבטחה, ניהול הרשאות, שינויי תשתית והטמעת טכנולוגיות חדשות. מנהל ה־IT מעוניין לקדם פתרונות במהירות, בעוד שה־CISO מבקש לוודא שהסיכונים נבחנו והופחתו לפני היישום.

למי הסמכות לקבל החלטה?

ה־CISO מציג את הסיכונים, ההשלכות וההמלצות המקצועיות. מנהל ה־IT מציג את ההיבטים התפעוליים, הטכנולוגיים והעסקיים. ההחלטה הסופית לגבי קבלת סיכון או השקעה באמצעי הגנה היא החלטה ניהולית של הנהלת הארגון, ולא של אחד מבעלי התפקידים לבדו.

איך יוצרים שיתוף פעולה מוצלח?

שיתוף פעולה נכון מתחיל כבר בשלב התכנון של כל פרויקט. שילוב מוקדם של ה־CISO, קביעת רמת סיכון מוסכמת, ניהול שינויים מסודר ותקשורת פתוחה בין שני התפקידים מפחיתים חיכוכים ומאפשרים לקדם פרויקטים בצורה בטוחה ויעילה.

המפתח להצלחה

ארגון מצליח אינו בוחר בין אבטחה לבין תפעול. הוא משלב בין השניים. מנהל ה־IT מאפשר לעסק לעבוד, וה־CISO מבטיח שהפעילות תתבצע בצורה מאובטחת, עמידה ויציבה לאורך זמן. כאשר שני בעלי התפקידים פועלים כשותפים ולא כיריבים, הארגון נהנה מטכנולוגיה מתקדמת לצד ניהול סיכונים אחראי ומבוקר.

הבהרה: המידע המוצג במאמר זה נועד למטרות ידע כללי והעשרה מקצועית בלבד, ואינו מהווה ייעוץ מקצועי, משפטי, רגולטורי או טכני פרטני. מומלץ להיוועץ בגורם מקצועי לפני קבלת החלטות או יישום המידע. כל שימוש במידע המופיע במאמר זה הינו באחריותו הבלעדית של הקורא. ★