Cinque principi di leadership per i professionisti della cybersecurity
La leadership è alla base di ogni successo o fallimento. In un periodo di crisi, qualità dei leader quali empatia e agilità, sono al centro dell’attenzione di tutti. Alcune aziende prospereranno, mentre altre faticheranno e a questi scenari contribuiranno, in larga parte, le decisioni e le azioni dei rispettivi leader.
Qualsiasi organizzazione necessita di buoni manager, soprattutto nei momenti di difficoltà. Per questi ultimi è, quindi, importante continuare a sviluppare le proprie competenze, oltre a formare la generazione che seguirà. Non è raro, nella cybersecurity, che i tecnici gestiscano dei team. Tuttavia, è convinzione che i tecnici comprendano la tecnologia ma non le persone, tendono, cioè, ad essere competenti da un punto di vista prettamente tecnico, ma non possiedono le doti umane necessarie per una leadership efficace.
Nella cybersecurity ciò rappresenta una sfida. Trattandosi di un settore che richiede conoscenze e competenze specifiche, i tecnici rappresentano la scelta naturale quando si tratta di individuare un leader. Ma ecco il bello della leadership: un leader competente posto in una posizione di comando verosimilmente garantirebbe in qualsiasi situazione risultati promettenti. Una guida esperta sa come motivare un team, ispirare le persone, risolvere problemi, delegare, essere il capitano della nave dando luogo a un senso di appartenenza e di fiducia.
La competenza specifica di settore è, naturalmente, sempre importante. Nel guidare le persone con skill tecniche, è necessario che queste sappiano di avere a che fare con un leader capace di comprendere dei concetti prima di accettarne visione e strategia.
Non si nasce leader. Lo si diventa con l’esperienza e possedendo due caratteristiche fondamentali: l’essere costantemente consapevoli di sé e cercare di migliorare la propria capacità di guidare le persone. Per i tecnici che cercano di diventare leader migliori, o per chi, non tecnico, vuole migliorare le sue doti di direzione nella cybersecurity (o in un’area correlata), voglio condividere cinque principi che mi hanno guidato nel corso degli anni.
1. Lasciate che i talenti si esprimano liberamente
I buoni leader riconoscono rapidamente chi eccelle. Questi talenti sono normalmente ben considerati dagli altri e dimostrano rapidamente il proprio valore e utilità per il team. Una volta identificati, condividete con loro la vostra visione e strategia, e poi lasciateli agire. Raramente necessitano di intervento e direzione. Una volta fatta propria la visione strategica del leader, procedono da soli e offrono valore aggiunto al team. È possibile che i leader rimangano legati ai metodi. Non fatelo! La cosa peggiore è cercare di imporre i propri metodi a qualcun altro. Non tentate di ingabbiare i vostri talenti. Il loro successo darà nuova linfa alla vision del team.
2. Preparate il team per la vostra eventuale partenza
Uno dei principi che mi è stato subito insegnato è quello di iniziare, sin da subito, a preparare il mio team a una mia eventuale partenza. Può sembrare un controsenso, ma è utilissimo, assumerete il ruolo multidisciplinare sia di leader che di formatore. Si può fare, soprattutto quando cominciate a vedere i membri del vostro team mostrare chiaramente il proprio potenziale in vista di future opportunità di leadership.
3. Formate la vostra forza lavoro
La cybersecurity continuerà a evolvere a ritmo serrato. Tecnologia e innovazione non aspettano che i team IT facciano grandi passi avanti. Mantenere la vostra forza lavoro aggiornata su tecnologie e sviluppi moderni e all’avanguardia garantirà la disponibilità del team e dei singoli, che potrebbero così essere pronti ad affrontare sfide differenti al di fuori del vostro gruppo.
4. Cercate di diversificare il vostro team
Si sono susseguiti studi e osservazioni sulla mancanza di differenziazione nel campo della tecnologia e della sicurezza informatica. C’è un detto negli ambienti di business che più o meno recita: “ciò che viene misurato viene fatto”. È tempo di applicare questo semplice mantra all’assunzione di una forza lavoro diversificata. La crescente complessità della sicurezza informatica richiede la creazione di un team capace e pronto ad affrontare le sfide future. Un gruppo diversificato consente di sfruttare idee diverse. È tutto a portata di mano. Agiamo di conseguenza.
5. Comunicate su base regolare
Non serve una crisi per sentire l’esigenza di aumentare il livello di comunicazione all’interno del team. Se non interagite di frequente con il vostro gruppo, è improbabile che siate in contatto. La comunicazione è sempre stata la linfa vitale per il funzionamento di un team e, ora più che mai, dialogare con i collaboratori o semplicemente essere disponibili quando hanno esigenza di parlarvi è davvero l’aspetto più importante.
Di M.K. Palmore, Field Chief Security Officer, Palo Alto Networks Americas
Contenuti correlati
-
Palo Alto Networks: il 41% delle aziende italiane subisce attacchi agli ambienti OT
Un nuovo report di Palo Alto Networks, realizzato in collaborazione con ABI Research, rivela che 2 imprese italiane su 5 (41%) subiscono mensilmente attacchi informatici ai loro ambienti di tecnologia operativa (OT). Ciononostante, solo un quarto considera...
-
Direttiva NIS2 e organizzazioni italiane: le risposte di Sangfor Technologies
Per preparare meglio gli Stati dell’UE contro le minacce informatiche, la Direttiva NIS2 ha incluso requisiti organizzativi più severi, estesi in 4 aree: la gestione del rischio, la responsabilità aziendale, gli obblighi di rendicontazione e la continuità...
-
Un chiaro focus su cybersecurity e licensing software: Wibu-Systems ad Hannover Messe 2024
Quest’anno, Wibu-Systems è particolarmente orgogliosa di presentare ad Hannover Messe 2024 una serie speciale di tour guidati, condotti da Oliver Winzenried stesso, CEO e fondatore dell’azienda. Questi viaggi unici nel cuore dell’innovazione industriale proporranno ai partecipanti uno...
-
Schneider Electric presenta EcoStruxure Secure Connect
Schneider Electric va incontro alle crescenti esigenze di cybersecurity in ambito industriale proponendo EcoStruxure Secure Connect. Nel settore dell’automazione industriale, stiamo assistendo a un aumento significativo di macchine installate e connesse, per le quali la cybersecurity rappresenta un requisito fondamentale. Da...
-
Al Main Event 2024 di Consorzio PI Italia si è parlato di ‘Robotica e cybersecurity per un’industria protetta’
La presenza di esperti e imprese del settore al Main Event 2024 di Consorzio Profibus e Profinet Italia (PI Italia), parte integrante dell’organizzazione internazionale PI-Profibus & Profinet International, ha ribadito l’impegno del Consorzio nel promuovere l’innovazione e diffondere la...
-
Cyber 4.0: spingere nella formazione dei cybersecurity manager è vitale per le PMI
Un punto di riferimento per la cybersecurity delle Pmi a livello nazionale e un canale di accesso semplificato ai fondi del Pnrr per le aziende con obiettivi di sviluppo in questo ambito: sono circa 800 le imprese...
-
Consorzio PI Italia: al ‘Main Event 2024’ si parla di robotica e cybersecurity
Una giornata interamente dedicata alle sfide e alle opportunità legate alla robotica e alla sicurezza informatica. Un’occasione imperdibile per esplorare gli ultimi sviluppi, le tendenze emergenti e le soluzioni innovative che stanno definendo il futuro del settore,...
-
Intelligenza artificiale, cybersecurity e piattaforme digitali: tutte le opportunità per le PMI
Dassault Systèmes ha condiviso i risultati di un’indagine che mette in luce alcune tendenze che offrono oggi nuove opportunità alle startup e alle PMI (Piccole e Medie Imprese) di fare un salto di qualità rispetto alle aziende...
-
7 suggerimenti per riprendersi da un attacco ransomware
Negli ultimi anni, gli attacchi ransomware si sono intensificati ed evoluti fino a diventare un modello di business, causando gravi danni in tutti i settori e provocando perdite significative di dati e beni per le organizzazioni. Il...
-
Chiusa con oltre 1.600 partecipanti l’edizione milanese di Security Summit
La complessità dello scenario cyber è stata scandagliata nei tre percorsi, tecnico, gestionale e legale, durante la tappa milanese di Security Summit 2024, convegno organizzato da Clusit, Associazione Italiana per la Sicurezza Informatica, e Astrea, Agenzia di Comunicazione...