Swiss CISO Awards: Was eine gute CISO auszeichnet
Im November hat das Swiss Cyber Institute zum zweiten Mal die Swiss CISO Awards vergeben. Tana Dubel, CISO von Logitech, nahm die Auszeichnung als CISO des Jahres entgegen. Im letzten Teil der Interview-Serie zu den CISO-Awards sagt Dubel, wo die goldene Trophäe nun steht, was einen guten CISO ausmacht und weshalb Diversität und Inklusion zu mehr Cybersicherheit beitragen.
Wo steht die Award-Trophäe jetzt? Auf dem Fenstersims daheim, im Büro neben dem Monitor oder in einer Kartonkiste gut geschützt?
Tana Dubel: Im Moment steht er in meinem Büro zu Hause. Es ist eine wunderschöne Trophäe und ich überlege immer noch, wo ich sie am besten aufstelle!
Was bedeutet dieser Award für Sie persönlich oder für die Information Security im Allgemeinen?
Es ist eine grosse Ehre für mich und ein Zeugnis für all die grossartigen Menschen, mit denen ich im Laufe meiner Karriere zusammenarbeiten durfte. Ich freue mich besonders, dass die Unterstützung, die Bemühungen und das Engagement des Logitech-Teams von der Jury anerkannt wurden. Cybersicherheit ist eine leidenschaftliche Arbeit, sie ist anspruchsvoll und oft unsichtbar. Ich bin dem Swiss Cyber Institute und EY sehr dankbar, dass sie unseren Beruf ins Rampenlicht gerückt haben.
Was zeichnet einen guten CISO aus?
Bei der Cybersicherheit geht es um Vertrauen. Eine gute CISO sollte diese Vertrauensfigur verkörpern, indem sie mit allen ihren Partnern Vertrauen aufbaut: intern mit seinem Team, den Führungskräften und extern mit Kunden, Anbietern, Aktionären und Behörden. Die Cybersicherheit deckt ein breites Spektrum an Themen ab, die Branche hat sich und wird sich auch weiterhin stark weiterentwickeln. Eine gute CISO ist eine Alleskönnerin, jemand, der sich schnell auf verschiedene Situationen einstellen kann.
In Ihrer Laudatio und in Ihrer Dankesrede wurden Diversität und Inklusion betont. Wie profitiert die Cybersecurity von diesen Themen?
Cybersicherheit ist zunächst ein gesellschaftliches Thema, denn jeder nutzt Technologien. Cybersicherheitsteams sollten die Vielfalt in unserer Gesellschaft widerspiegeln: Vielfältige Teams sind kreativer, innovativer und besser gerüstet, um gegen die sich entwickelnden Taktiken von Cyberkriminellen vorzugehen und die Technologie für alle sicherer zu machen. Ausserdem gibt es im Bereich der Cybersicherheit ein breites Spektrum an möglichen Aufgaben: Um sie zu erfüllen, sind unterschiedliche Fähigkeiten, Hintergründe und Erfahrungen erforderlich. Durch die Förderung der Diversität können wir auf einen grösseren Pool potenzieller Talente zurückgreifen und haben die Möglichkeit, die Talentlücke in der Cybersicherheit zu schliessen. Und Vielfalt braucht Inklusion. Bei Organisationen, die alle einbeziehen, ist es 12 Mal wahrscheinlicher, dass sie ihre Mitarbeiter behalten - das ist von unschätzbarem Wert. Der Aufbau integrativer Cybersicherheitsteams, in denen sich jeder wertgeschätzt fühlt und einen Beitrag leisten kann, wird sie stärker und widerstandsfähiger machen.
Was müssen CISOs beachten, um die Diversität in ihren Teams zu fördern?
Es gibt konkrete Schritte, die jeder unternehmen kann. Zum Beispiel bei der Einstellung: etwa das Erstellen von Stellenbeschreibungen mit Begriffen, die mehr diverse Bewerber anziehen (z. B. Geschlechterdecoder), und sicherzustellen, dass ein vielfältiger Pool von Bewerbern für Vorstellungsgespräche zur Verfügung steht, oder das Anbieten von Möglichkeiten für Nicht-Cybersecurity-Experten durch interne Mobilitäts- und Weiterbildungsprogramme. Darüber hinaus sollten wir alle ermutigen, in allen Altersgruppen in die Cybersicherheit einzusteigen, unabhängig von ihrem Geschlecht, ihrem Studiengang oder ihrer Berufserfahrung. Und wir sollten sie dabei unterstützen, durchzuhalten. Einfache Massnahmen wie der Zugang zu Coaching- oder Mentoring-Programmen, die Schaffung von Möglichkeiten für sie, sich zu entfalten, und die Stärkung ihrer Stimme können einen grossen Unterschied ausmachen.
Holen Sie sich nächstes Jahr den CISO for Diversity Award, damit dieser endlich verliehen wird?
CISOs sagen oft "Cybersicherheit ist jedermanns Verantwortung". Wenn alle CISOs bewusster jeden in die Cybersicherheit einbeziehen, dann sollten wir im nächsten Jahr viele Kandidaten für den CISO for Diversity Award sehen!
Die "Swiss CISO Awards" wurden Ende November vom Swiss Cyber Institute und EY verliehen. Wer alles eine Trophäe mit nach Hause nehmen durfte, lesen Sie hier.
Die komplette Interview-Serie zu den ersten "Swiss CISO Awards" lesen Sie hier:
Teil 1: Was der "Future Leader" am Horizont sieht, sagt der Award-Gewinner Daniel Seiler.
Teil 2: Wie Digitalisierung und Cybersicherheit Hand in Hand gehen, sagt der "CISO for Digitization" Michael Ruppe.
Teil 3: Was eine gute CISO ausmacht, sagt Tana Dubel, "Swiss CISO of the Year" 2024.
Wenn Sie mehr zu Cybercrime und Cybersecurity lesen möchten, melden Sie sich hier für den Newsletter von Swisscybersecurity.net an. Auf dem Portal lesen Sie täglich News über aktuelle Bedrohungen und neue Abwehrstrategien.