Вопрос: Стоит ли внимательнее выбирать и назначать CISO?
У CISO и штатных ИБ-специалистов есть своя мотивация приобретать и советовать приобретать дорогие ИБ-продукты, так как из-за этого им выделяют больший бюджет, нанимают дополнительных сотрудников, расширяют пул полномочий, за счет чего приходит и большее влияние на организацию в целом. К сожалению, такая мотивация тоже присутствует, она не деловая и никак не связана с практическим применением и построением грамотной ИБ-инфраструктуры. Нужно подходить к этому разумно и начинать строить информационную безопасность с модели угроз, разбирать вектора, по которым в основном приходит атака на организацию, закрывать эти уязвимые моменты и уже после этого принимать решение, нужен ли тебе какой-то дополнительный ИБ-продукт.