Chris Betz (06:30):
Questa è un'ottima domanda e, onestamente, non ho mai visto due aziende procedere nello stesso modo. Ciò è dovuto in parte al fatto che è importante parlare del rischio nel contesto aziendale. Quando si parla con il consiglio, è estremamente importante capire chi si ha di fronte, con che tipo di leader si ha a che fare, in quali aree si concentrano le loro competenze.
Quando parlo con un consiglio di amministrazione di AWS, sono circondato da membri del consiglio che sono eccezionali esperti in molti campi della tecnologia e in altri campi del business. Quindi, le conversazioni in cui sono impegnato sono molto variegate rispetto a quelle che posso avere un consiglio di amministrazione in cui trovo esperti in un particolare tipo di attività, nella vendita al dettaglio o in qualcos'altro: quegli esperti hanno un approccio diverso, una conoscenza diversa.
E una delle cose più importanti, e questo risale a quella conversazione che abbiamo appena avuto sulle qualità che un CISO deve possedere in quanto leader aziendale. Si tratta di comprendere la sicurezza nel contesto aziendale.
Clarke Rodgers (07:32):
E segnalandolo in questo modo.
Chris Betz (07:33):
E di riferire in questo modo in termini di impatto sull’azienda. Come leader della sicurezza facciamo molte cose, ma tendo personalmente a catalogarle in quattro grandi categorie. È nostro compito, insieme all'azienda, stabilire l'asticella di ciò che riteniamo buono per la nostra attività. Qual è la nostra tolleranza al rischio? Cosa vogliamo ottenere? È il mio lavoro, il nostro lavoro di leader della sicurezza, essere fonte di verità e trasparenza. “Ecco come ci comportiamo oggi.” Ed è qui che arriviamo a quelle conversazioni sulle metriche.
Clarke Rodgers (08:08):
Noi guadagniamo la fiducia dei clienti, ma tu devi guadagnarti la fiducia dei tuoi partner commerciali.
Chris Betz (08:11):
Dobbiamo guadagnarci la fiducia dell'azienda. Il che mi porta al terzo punto, che è quasi più importante, e riguarda il fatto che non possiamo essere solo quella fonte di trasparenza. Non possiamo semplicemente stare ad indicare un problema. In qualità di leader della sicurezza, dobbiamo essere fornitori di soluzioni per consentire all'azienda di essere efficace ed efficiente nel ridurre tali rischi per la sicurezza, quindi è nostro compito offrire soluzioni, pensare al modo in cui farlo.
“Non possiamo semplicemente limitarci a indicare un problema. In qualità di leader della sicurezza, dobbiamo essere fornitori di soluzioni per consentire all'azienda di essere efficace ed efficiente nel ridurre tali rischi per la sicurezza.”
E poi l'ultima, la quarta categoria: è anche compito nostro essere fonte di responsabilità, garantire la sicurezza, essere trasparenti nei confronti del consiglio di amministrazione, ritenere l'azienda responsabile del modo in cui stiamo rispettando le asticelle che abbiamo fissato. Quindi, abbiamo così tanti ruoli diversi, ma le aziende che ritengo abbiano più successo in questo spazio, i leader della sicurezza, non si limitano a dire: “Ecco l'obiettivo da raggiungere ed ecco quanto ci stiamo avvicinando”, ma si concentrano sul consentire all'azienda di raggiungerlo in modi molto molto ponderati.
Clarke Rodgers (09:13):
Chris, grazie mille per essere stato qui con me oggi.
Chris Betz (09:15):
È stato fantastico. Grazie a voi per avermi invitato.