中文

“网络安全是一门黑魔法”:作为预言者的 CISO

计算机与社会 2022-02-28 v1 密码学与安全

摘要

商业组织持续面临日益增长且不断演变的数据泄露与系统入侵威胁,使其网络安全职能至关重要。许多组织雇佣首席信息安全官(CISO)来领导该职能。作为对 CISO 与网络安全职能之目的更广泛探索的一部分,我们在 2019 年 10 月至 2020 年 7 月期间对 15 名 CISO 和六名高级组织领导者进行了深度半结构化访谈。在本文中,我们运用与本体论安全相关的更广泛安全学术以及身份建构的社会学概念,对组织中 CISO 角色进行解释性分析。研究结果表明,网络安全是一种专家系统,将 CISO 定位为对门外汉而言神秘、未知且令人恐惧之事物的阐释者。它们展示了网络安全的恐惧本质如何促使其被组织视为本体论威胁,而应对该威胁则有助于组织的整体身份认同。我们进一步展示网络安全如何类似于一种信仰体系,以及 CISO 的角色之一如何类似于高层管理者的现代预言者;该角色既不稳定又具优越性,导致组织内的疏离。我们的研究还强调,与不稳定地位相关的“抵御威胁的保护者”这一 CISO 身份,激发了我们称之为“网络诡辩”的自利行为。我们最后概述了对组织与 CISO 的一系列启示。

关键词

引用

@article{arxiv.2202.12755,
  title  = {'Cyber security is a dark art': The CISO as soothsayer},
  author = {Joseph Da Silva and Rikke Bjerg Jensen},
  journal= {arXiv preprint arXiv:2202.12755},
  year   = {2022}
}

备注

To appear at ACM Conference On Computer-Supported Cooperative Work And Social Computing (CSCW) 2022