“网络安全是一门黑暗艺术”:CISO 作为预言家

商业组织继续面临数据泄露和系统妥协日益增长和演变的威胁,这使得其网络安全功能变得越来越重要。许多组织聘请首席信息安全官(CISO)来领导这一功能。2019年10月至2020年7月,作为对CISO和网络安全功能目的的更广泛探索的一部分,我们对15名CISO和六名组织高层领导进行了深入的半结构化访谈。在本文中,我们采用与本体安全相关的更广泛的安全研究和社会学身份工作概念,对组织中CISO角色进行解释性分析。研究发现,网络安全是一个将CISO定位为神秘、未知和令外行人恐惧的事物的解释者的专家系统。他们展示了网络安全令人恐惧的本质如何导致它被组织视为一种本体安全威胁,而应对该威胁则有助于组织的整体认同。我们进一步展示了网络安全如何类似于一种信念体系,以及CISO的其中一个角色类似于现代管理层的预言家;这个角色是不稳定的,同时又高高在上,导致在组织中被疏远。我们的研究还强调,保护者-免受威胁的CISO身份与不安全的位置相关,激励了我们称之为'网络诡辩'的自我服务行为。最后,我们概述了一系列对组织和CISO的启示。

快捷操作

分享

分享当前页面

ios_share

https://hci.top/zh/papers/cscw/87423/2022

广告推荐

学习 AI 编程到 CodeNow

open_in_new打开DOI链接
DOI: https://doi.org/10.1145/3555090
一眼看懂

论文快照

fact_check
dataset
来源
CSCW
calendar_month
年份
2022
emoji_events
奖项
未标记奖项
group
作者
2 位作者
sell
研究子方向
work
职业/产业
article
内容状态
仅摘要
hub
相关论文
0 篇相关论文