Leadership-Management Geheimnisse eines erfolgreichen CISO

Von Dipl. Betriebswirt Otto Geißler Lesedauer: 4 min

Anbieter zum Thema

CISOs müssen Risiken managen, die Daten eines Unternehmens schützen und die Sicherheitsinfrastruktur überwachen. Macht das schon einen guten CISO aus? Nein. Er muss vor allem in der heutigen Zeit befähigt sein, eine breite Palette entscheidender Geschäftsverantwortungen und Managemententscheidungen zu übernehmen.

CISOs jonglieren nicht nur mit technischen Herausforderungen, sondern auch mit geschäftlichen Verantwortlichkeiten.
CISOs jonglieren nicht nur mit technischen Herausforderungen, sondern auch mit geschäftlichen Verantwortlichkeiten.
(Bild: olly - stock.adobe.com)

Umfragen in der IT-Branche ergaben, dass nur 12 Prozent der CISOs als „hocheffektiv“ gelten. Dies rührt daher, dass die Personalie eines CISO als besonders schwierig wahrgenommen wird. Während in der Vergangenheit die Aufgaben eines CISOs in der Regel das Scannen von Schwachstellen, Überprüfen von Code und Überwachen von Angriffsflächen umfasste, muss er sich heute mit zusätzlichen Herausforderungen wie beispielswiese rasant zunehmenden Cyber-Bedrohungen befassen. Ferner müssen CISOs ebenfalls anspruchsvolle Geschäftsverantwortungen sowie Managemententscheidungen übernehmen.

Gestiegene Kompetenzanforderungen

Das Aufgabenfeld eines CISOs hat sich im Laufe der Jahre deutlich weiterentwickelt. Jetzt geht es weniger um die Implementierung von Technologien der IT-Security, sondern um die Identifizierung und Verwaltung von Business-Risiken als auch die Fähigkeit, effektiv mit Mitarbeitern und Führungskräften über diese Risiken zu kommunizieren. In der Folge sind eine Reihe der essentiellen Kenntnisse und Fertigkeiten skizziert, die einen effektiven und erfolgreichen CISO ausmachen. Diese ermöglichen es ihm, bei der Administration und dem Schutz der Daten, Assets und Systeme mit einem hohen Wirkungsgrad tätig zu sein.

Background in IT-Security sowie technisches Fachwissen

Ein erfolgreicher CISO verfügt über wichtige Zertifizierungen und damit über das notwendige Fachwissen, um zu verstehen, wie die Ressourcen und Technologien des Unternehmens zum Schutz seiner Daten, Vermögenswerte und Systeme optimal eingesetzt werden können. Technisch versierte CISOs verfolgen sehr aufmerksam die sich ständig ändernde Landschaft aller Bedrohungen für die IT-Security. Dies versetzt ihn in die Lage, stets die richtigen Aktivitäten und IT-Security-Strategien zu entwerfen, zu erstellen und zu implementieren, die für das Unternehmen einen idealen Schutz bieten.

Business- und Branchenverständnis

CISOs müssen sowohl technisch als auch geschäftlich versiert sein. Umfragen zufolge machen ein gut ausgeprägter Geschäftssinn sowie die Fähigkeit, geschäftlichen Mehrwert zu schaffen, etwa ein Drittel der Effektivität eines CISOs aus. CISOs müssen sich insbesondere darauf konzentrieren, wie die IT-Security-Initiativen mit den Geschäftszielen des Unternehmens zusammenwirken. Hinzu kommt, dass ein tiefgreifendes Verständnis der Branche unerlässlich ist. Die Ideen, Anregungen und Maßnahmen eines CISOs können daher einen erheblichen Einfluss auf Führungskräfte und Interessenvertreter des Unternehmens ausüben.

Proaktives und innovatives Denken

Bei der IT-Security geht es nicht nur darum, das Risiko von Bedrohungen zu reduzieren, sondern vor allem auch darum, zukünftige zu antizipieren. Daher müssen CISOs über die neuesten Trends in der Bedrohungslandschaft auf dem Laufenden bleiben, um sich auf mögliche Bedrohungen vorbereiten zu können. Für einen proaktiven Sicherheitsansatz muss ein CISO immer mit einer soliden Strategie für den Umgang mit zukünftigen Bedrohungen gerüstet sein. Sicherheitsinfrastrukturen müssen daher ständig aktualisiert, Sicherheitsrichtlinien überarbeitet, Risikobewertungen kontinuierlich durchgeführt und Sicherheitsschulungen konsequent überprüft werden, um zu gewährleisten, dass für alles ein Plan vorhanden ist.

Starke Führungsqualitäten

CISOs müssen tadellose Führungsqualitäten beweisen. Denn andere Führungskräfte und das Team, das ihn unterstützt, wenden sich an ihn, um tragfähige Anleitungen und Lösungen zu erhalten. Sehr wenige Menschen werden in der Regel die Entscheidungsfindung und das Wissen eines CISOs infrage stellen. Das bedeutet, dass die von ihm getroffenen Entscheidungen auch vollständig auf ihm lasten, wenn es einmal nicht wie geplant laufen sollte.

Eine starke Führungskraft zu sein, lautet in diesem Zusammenhang, Verantwortung für jede getroffene Entscheidung zu übernehmen und gleichzeitig das Gewicht und die Verantwortung zu verstehen, die mit ihrer Position einhergehen. Darüber hinaus wirken sich die von einem CISO getroffenen Entscheidungen auf viele Personengruppen aus, was wiederum bedeutet, dass ein CISO, der erfolgreich sein möchte, immer unerschütterlich und maßgeblich bleiben muss.

Ausgeprägte Kommunikationsfähigkeiten

Damit ein CISO seine Ideen, Strategien und Maßnahmen klar und prägnant präsentieren kann, sollte er auch über ausgezeichnete Kommunikationsfähigkeiten verfügen. Erfolgreiche CISOs können daher komplexe Konzepte in einfachere verständliche Begriffe übersetzen, um Führungsteams dabei zu unterstützen, bessere Entscheidungen zu treffen, oder Mitarbeitern zu helfen, die geplanten Maßnahmen zu verstehen und zu verinnerlichen.

Teambuilding- und Teammanagementfähigkeiten

Eine der größten Aufgaben eines CISOs besteht darin, ein effektives Team um sich herum aufzubauen, das ihm dabei hilft, die Unternehmensziele zu erreichen und den täglichen Betrieb zu verwalten. Dafür muss er Menschen auch auf persönlicher Ebene verstehen und erreichen. dazu muss er erkennen, was jeder Mitarbeiter zu seinem Team beitragen kann. Je nach Organisation führen CISOs oft Teams von Dutzenden von IT-Experten. Um größere Teams zu leiten, müssen sie auch die richtigen Führungskräfte bestimmen, die auf Managementebene eingesetzt werden, um im Organigramm eine effektive Position zu schaffen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung.

Aufklappen für Details zu Ihrer Einwilligung

Risiken erfolgreich managen

Die Bewertung und Minderung von Risiken gehört für ein Unternehmen zu einer Schlüsselkompetenz, über die alle CISOs verfügen müssen. Ein CISO versteht es, die Notwendigkeit von Sicherheit mit der Notwendigkeit von Geschäftskontinuität in Einklang zu bringen, wodurch das Risiko-Management zu einer entscheidenden Fähigkeit für CISOs wird. Je erfahrener ein CISO wird, desto besser ist er in der Lage, Risiken zu erkennen und damit umzugehen. Ein erfolgreicher CISO kann selbst knifflige Krisensituationen gut bewältigen, bleibt unter Druck ruhig und hat Erfahrung im Umgang mit Datenschutz-Verletzungen, System-Ausfällen und anderen Notfällen.

(ID:49032829)