Skip to content

Kuidas CISO roll aastaks 2029 muutub

Lühidalt: KPMG raporti ja kogenud CISO-de hinnangul areneb roll aastaks 2029 reaktiivsest riskivalvurist strateegiliseks turvalise ja tehisintellektipõhise ärinnovatsiooni võimaldajaks.

Turvavastutajad ja analüütikud ootavad, et lähiaastatel areneb CISO puhtast riskivalvurist strateegiliseks teenäitajaks, kes toetab turvalist innovatsiooni. Värske KPMG raport ja kogenud CISO-de hinnangud joonistavad pildi kasvavast ärivastutusest, millega kaasneb samal ajal üha suurenev surve nii ohtude kui ka innovatsiooni vallas.

Wolfgang Goerlich, kes on olnud CISO seitse aastat ja töötab praegu avaliku sektori ametikohal ning lisaks lektorina IANS Researchis, kirjeldab rolli ajaloolist arengut alates selle tekkimisest 1995. aastal kolme etapina: „ei-osakonnast“ läbi „tehkem aeglasemalt“ hoiaku jõudmiseni tänase „võtame arusaamise põhjal targemaid riske“ lähenemiseni. Ta ootab, et tulevastel aastatel hakkavad CISO-d senisest enam esinema innovatsiooni eestvedajatena ning nõustama juhatuse ja tippjuhtkonna vestlustes, kuidas ettevõtted saaksid uute tehnoloogiate, sealhulgas tehisintellekti kasutuselevõtul teadlikult kalkuleeritud riske võtta.

2026. aastal avaldatud KPMG raport CISO rolli arengu kohta kinnitab seda hinnangut: digitaalsed platvormid, tehisintellekt ja kolmandate osapoolte ökosüsteemid kiirendavad muutust, mistõttu oodatakse turvavastutajatelt üha enam kiiret reageerimisvõimet, ühendades selle samal ajal vastutusega kogu ettevõtte riskide eest. KPMG hinnangul tegutseb tänapäeva CISO tehnoloogiliste võimaluste ja enneolematute riskide ristumiskohas, mis eeldab rolli põhjalikku edasiarengut – puhtast tehnoloogia-inimesest ärivastutajaks ja „jutuvestjaks“, kes suudab keerukad ohud tõlkida ärikeelde. KPMG nimetab seda üleminekuks „strateegiliseks turvalise innovatsiooni võimaldajaks“, kelle ülesanne on tagada ettevõttele turvaline ja usaldusväärne innovatsioonitempo.

Goerlichi sõnul kogeb ta seda muutust juba praktikas: talle usaldati arhitektuuri-, insener- ja turvaspetsialiste ühendava innovatsioonimeeskonna ülesehitamine. Ka oma uurimistöös IANSi juures kohtab ta üha enam CISO-sid, kes juhivad või kaasjuhivad innovatsiooniprotsesse. Goerlichi hinnangul mõistavad juhatused ja tegevjuhtkonnad üha rohkem, et juhtivatel ametikohtadel olevad turvavastutajad kiirendavad innovatsiooni, mitte ei pidurda seda, kuna nad oskavad kalkuleeritud riske võtta. Ta prognoosib, et aastaks 2029 vastutavad paljud CISO-d küberriski kõrval ka ettevõtte üldise riski eest – rõhutades samas, et rolli konkreetne kuju jääb organisatiooniti erinevaks, ulatudes tugevalt riskile keskendunud kuni pigem taktikalistele ametikohtadele.

Diana Kelley, Noma Securityi CISO, kirjeldab sarnast nihet: CISO-d liiguvad üha enam puhtast kaitsja- ja vastavusrollist eemale ärikstrateegia võimaldaja funktsiooni suunas. DACH piirkonna CISO-de jaoks tähendab see areng, et juhatusega suhtlemine, ärialane arusaam ning oskus selgitada arusaadavalt innovatsiooniprojektide, eriti tehisintellektiga seotud ettevõtmiste riskide kaalumist, muutuvad üha olulisemaks, samas kui puhtalt tehnilised ja reaktiivsed ülesanded võivad suhteliselt kaalu kaotada.


Allikas: www.csoonline.com · Avaldatud 17. august 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt EU tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: