CISO 角色的持续压力可能会导致倦怠,在某些情况下还会导致酗酒或吸毒,从而加剧孤立感和压力。一些人已经开始大声疾呼并呼吁变革。
几年前,Rose 担任“全天候”公司 CISO,依靠肾上腺素维持工作。她每天的会议安排很紧张,手头的任务很难完成,她花了大量的时间管理团队,而且还需要向领导汇报。
罗斯告诉记者,这种持续的多任务处理让她感到“疲惫不堪”。工作严重挤占了她周末和晚上的家庭时间,睡觉时把手机放在床边也对她的健康产生了影响。
和许多网络安全领导者一样,罗斯逐渐依赖酒精来缓解压力。最终,她转向担任虚拟 CISO (vCISO) 的咨询工作,这让她能够停下来反思自己的工作与生活平衡。
她意识到酒精已经成为她的依赖,因此她戒酒,开始练习瑜伽,并获得比在公司工作更多的收入,同时与家人共度更多美好时光。 “我想说,作为一名 vCISO,我的压力减少了 90%,我的自由度增加了 80%,我的收入增加了 100% 以上,当我的电话响起时,我的心跳不再加速。”
罗斯的经历并不是独一无二的。多项调查显示,长时间工作、缺乏资源以及监管暴露和数据泄露的个人责任等压力正迫使首席信息安全官辞职或诉诸自我治疗来缓解压力。
在英国网络安全的一份报告中,91% 的 CISO 表示他们经历了中度至重度的工作压力,88% 的人每周工作超过 40 小时,超过 25% 的人认为工作对其个人健康产生负面影响。影响,近 17% 的人承认通过酗酒或吸毒来应对压力。
其他调查结果也类似,包括 2023 年的一项调查显示,英国多达一半的网络安全专业人员正在考虑辞职。
“英雄情结”加剧CISO压力
尽管他们经常被誉为网络安全英雄,但大多数 CISO 并不这么认为。当他们聚在一起发泄时,社交饮酒往往只会加剧问题。
“通常情况下,CISO 往往会感到压力,因为我们都有同样的性格:过度注重成就、极其注重细节、非常 A 型,而且我们非常关心适当保护公司、我们的员工、我们的利益。” “但是,当你经常暴露在高压环境中时,这些性格特征可能会导致你依赖一定量的酒精来应对压力。我认识几位酗酒的 CISO,他们”我会第一手告诉你,当 CISO 在线下聚集时,他们之间有一种陪伴感,因为没有人能真正理解他们的压力,而当聚会上有免费酒精时,这种社交饮酒现象会进一步放大。”
虚拟首席信息安全官和高管教练表示,在安全的环境中公开讨论心理健康和成瘾问题是改善员工工作条件和设定工作与生活界限的重要的第一步。讽刺的是,由于 CISO 受到高度尊重并承担敏感责任,他们往往不愿意谈论自己的问题。
麻省理工学院表示:“在网络安全领域讨论心理健康、倦怠和压力非常重要,因为这是一个系统性问题。”他在 2023 年撰写了一篇有关该主题的同行评审文章。 “我们需要承认,我们没有所有的答案,我们不是知道一切、回答所有问题、解决所有问题的人,因为这种想法会导致压力和倦怠。”
劳动力倦怠加剧网络安全人才缺口
创始人认为,职业倦怠的主要风险是员工保留,尤其是在一个已经很难找到合格人才的行业。专门从事网络安全和 IT 人才管理的提供商最近与这家澳大利亚公司合作,为网络安全领导者开发心理健康辅导培训。
“组织现在意识到他们的网络安全人才在各个层面都在经历倦怠,”他说,“这就是与我们合作的原因。”
创始人彼得说,该计划可以被视为网络安全领导者及其团队的一种神经重启。在开发该计划时,他们的组织确定了网络安全领域特有的 15 种倦怠迹象,并提供了处理这些压力源的建议。
指出创伤和创伤后应激障碍 (PTSD) 在网络安全领导者及其团队中很常见,尤其是在经历安全漏洞后,因此部分培训专门针对漏洞后创伤。此外,该计划还解决了长期的压力源,例如孤立感、工作中持续的压力以及日益增加的监督和事件报告压力。
他说,改变从内部开始,首先要识别这些压力源,然后设定健康的界限并定期检查自己。 “我们不会让 CISO 感到内疚,而是告诉他们,我们理解他们的挣扎,并且通过喝酒来缓解压力不是有效的解决方案,而是一种错误的应对方式,最终会背叛他们的理想。我们将向他们展示其他方法,让他们在工作中更快乐。”我们的信条是:我们不会让他们失败。”
无酒精社交活动可以更有成效
这位已经戒酒 24 年的营销顾问看到酒精在 CISO 聚会和大型活动中扮演着如此重要的角色,因此她一年前启动了“网络中的清醒”计划。她现在在 RSA 会议和 Black Hat 等大型活动以及小型聚会中为 CISO 和安全专业人员组织无酒精社交活动。她观察到,当活动中没有饮酒时,讨论和信息共享会更有成效,对参与者也更有益,而且不会出现宿醉的情况。
“我想说,应对压力的最佳方法是评估你的健康、生活方式和工作与生活的平衡。如果有人与酒精作斗争,我会告诉他们不必等到‘干燥的一月’ .' )刚刚开始戒酒,如果你每天喝酒,他们可以设定一些小目标,让自己两到三周不喝酒,看看一周内感觉如何,因为酒精是抑郁剂,经常扰乱睡眠。”说。
在某些活动中,她与 Mind Over Cyber 合作,这是一家非营利组织,与供应商合作举办社区活动,网络安全从业者可以在这些活动中学习“方便易懂”的正念冥想技巧,以管理压力、提高注意力和保持心理健康。
联合创始人表示,Mind over Cyber 为 CISO 及其团队提供了自助工具,例如深呼吸和可视化练习,以减轻导致倦怠和自我治疗的压力。
鱼云专注于提供高性能云服务器和物理服务器租赁服务。我们致力于为企业提供安全、稳定、高效的解决方案,确保数据无忧、业务顺畅。