Clarke Rodgers(00:07):
成功的首席信息安全官应具备哪些素质? 今天的嘉宾作为 AWS 的首席信息安全官,将对这个问题发表独到的见解。我是 AWS 企业战略总监 Clarke Rodgers,也是在“Executive Insights”上与 AWS 安全领导者进行的一系列对话的主持人。
我们很荣幸欢迎 AWS 的首席信息安全官 Chris Betz 来到节目现场。从建立安全文化,到多元化招聘,再到培养下一代优秀的安全领导者,Chris 将分享他对各个方面的思考,加入进来,一起聆听吧。敬请期待。
Clarke Rodgers(00:38):
虽然我对你已经很熟悉了,但我希望你向观众稍微详细地介绍一下你的背景信息。
Chris Betz(00:44):
你说的没错,我们认识有一段时间了。安全社区的圈子如此之小,我喜欢这一点。某种意义上,你总会与你在世界上某个地方见过的人打交道。就我而言,我的背景要从空军说起。我曾在空军服役多年,后来进入了联邦政府,在那里从事了多年的网络安全工作。
我曾有机会在 CBS 这样的媒体公司从事安全工作,也在 Apple、Microsoft、Lumen、CenturyLink 等公司工作过很长时间,我的上一家公司是 Capital One。能够结识各种不同的岗位,还有就像你所说的,一次次地看到同样的面孔,感觉真有趣。
Clarke Rodgers(01:23):
作为 AWS 的首席信息安全官,如今,当你要与客户会面并回答他们的安全问题时,情况与过去相比发生了哪些变化? 你是否能够说:“嘿,不久前我也站在你的立场,我当时的想法就是如此。而现在我在这个位置,这就是你们问题的答案。”诸如此类。
Chris Betz(01:45):
过去十年,我一直在 AWS 的重要客户公司担任安全职务。没错,在我们的安全旅程和技术旅程中,我始终与 AWS 并肩前行。最近,作为客户的经历让我能够以一种非常不同的方式进行对话,因为我觉得我能理解这些对话,以及客户面临的问题和挑战。
这些对话最让我感到高兴的一点就是,它们让我能够脚踏实地,关注客户的所见所闻,以及他们对全球事件和趋势的想法,并真正地来回交流意见。“嘿,这就是我所了解的。我是这样解决那个问题的。”“哦,这是你所了解的? 原来你是那样解决那个问题的。” 我们能够在 AWS 内部,甚至在客户内部共同持续提高标准,这种能力非常强大。
Clarke Rodgers(02:51):
而且在这个位置上,你可以说:“我在以前的岗位上就是这样解决那个问题的。”,这将为你赢得更多信任,真是太棒了。
Chris Betz(02:58):
我会从失败中吸取经验。
Clarke Rodgers(02:59):
完全正确。作为首席信息安全官,你必须具备深厚的安全专业知识和业务专业知识,并将这一切融会贯通,但你手下还有庞大的团队,他们必须在实际工作中为业务和客户等提供安全保障。从这个角度来看,你认为当今的安全领导者面临着哪些挑战?