随着信息安全越来越受重视,CISO(首席信息安全官)这个岗位的重要性也日益显现出来。要怎样才能成为一位成功的CISO,并没有固定的标准。但以人为鉴,可以取长补短,有利于长期的发展。
美国新思科技公司发布了首份CISO报告,总结分析了信息安全高管的工作模式以及公司变化对他们角色演变的影响。通过长达两年的面对面访谈,该报告汇聚了大量真实数据。
CISO(首席信息安全官)报告基于信息安全高管的工作模式不同分为四个截然不同的群体,并称之为“部落”(Tribes)。报告重点讨论了四个部落在执行安全计划方面的不同之处,以及这些部落之间可以互相借鉴的地方,给信息安全高管提供一些启发,助力他们更好地发展职业生涯。
新思科技安全技术部副总裁Gary McGraw博士指出:“CISO有时会为思考自己的工作内容和动机而焦虑,包括要如何能够表现得比其他同行更优秀。毫无悬念,CISO这个角色并没有一个普世的标准。但是他们有一些可以归纳分类的特征,我们以此对CISO进行分组,方便理解和分析。我们相信只要CISO能够参照其他部落中的同行,认真审视自己的工作,一定能更加明确自身发展方向。”
CISO报告数据来自对全球大型企业的25位CISO开展的一系列面对面访谈,历时两年。这种方法与BSIMM项目类似。报告以18项要素为关键依据区分四个不同的部落,进而对各个部落做出描述分析。
Jim Routh是美国医疗保险公司Aetna的首席安全官,也是CISO报告的其中一位受访者。他表示:“CISO报告提供了一份清晰明了且有说服力的指导框架,细述了世界上最微妙和最具挑战性的工作岗位之一。CISO报告并不是简单地衡量这个职位背后的某个人的功绩,而是更全面透彻地剖析了一位CISO能够取得成功的外在及内在因素。对于商业领袖来说,确定哪些类型的CISO最适合于某特定时间点的业务需求是至关重要的。”
CISO报告由新思科技安全技术部副总裁Gary McGraw博士、新思科技首席科学家Sammy Migues博士和NetSuite基础设施和安全部门副总裁Brian Chess博士共同撰写。参加访谈的公司包括ADP人力资源服务公司、Aetna医疗保险公司、Allergan制药公司、美国银行、思科、美国Citizens Bank、礼来医药公司、Facebook、美国联邦国民抵押贷款协会、高盛、汇丰银行、Human Longevity基因组学公司、摩根大通、LifeLock网络身份信息保护公司、晨星评级机构、星巴克和美国合众银行。这些受访者累积了几近150年的CISO工作经验。
好文章,需要你的鼓励
随着AI技术不断发展,交通运输行业正迎来重大变革。MIT研究显示,AI将很快自动化价值650亿美元的交通工作,大幅提升运输效率。从陆地到海空,AI正在推动全方位的交通创新。斯坦福专家强调,AI将通过基础模型、合成数据和数字孪生等技术,实现从单一车辆自动化到整个交通网络优化的跨越式发展,同时解决可持续性、安全性和公平性等关键挑战。
香港科技大学团队发表重要研究,开发GIR-Bench测试基准评估统一多模态AI模型的推理与生成能力。研究发现即使最先进的AI模型在理解与生成之间也存在显著差距,无法有效将推理过程转化为准确的视觉生成,为AI行业发展提供重要警示。
波兰研究团队开发ORCA数学基准测试,对五个主流大语言模型进行评估。结果显示ChatGPT-5、Gemini 2.5 Flash、Claude Sonnet 4.5、Grok 4和DeepSeek V3.2的准确率均低于63%。测试涵盖生物化学、工程建筑、金融经济等七个领域的500道数学题目。研究发现模型主要在四舍五入和计算错误方面存在问题,表明自然语言推理进步并未直接转化为可靠的计算能力。
Meta超级智能实验室联合麻省理工学院开发了SPG三明治策略梯度方法,专门解决扩散语言模型强化学习训练中的技术难题。该方法通过上下界策略为AI模型提供精确的奖惩反馈机制,在数学和逻辑推理任务上实现了显著性能提升,为AI写作助手的智能化发展提供了新的技术路径。