Számos nagyvállalatnál gondolta úgy a menedzsment a 2001. szeptember 11-ei terrortámadás után, hogy szükség van egy olyan vezetőre, aki személyesen felel a cég adatbiztonságáért. Ennek nyomán az elmúlt évre a Gartner Group piackutató becslése szerint már a világ 2000 vezető vállalatánál kinevezték a chief security officert (CSO), azaz a biztonsági főnököt. A Booz Allen Hamilton egy évvel ezelőtti felmérése szerint az évi egymilliárd dollárnál nagyobb forgalmat elérő vállalatok 54 százalékánál foglalkoztatnak CSO-t, ami közel kétszeres növekedést jelent két év alatt - derül ki a Financial Times összeállításából.
Az időközben kirobbant Enron-botrány miatt ezeket az embereket nem egyszerűen azért tették felelőssé, hogy elejét vegyék a vállalati informatikai rendszereket ért vírus- és hackertámadásoknak, hanem azért is, hogy a céges adatbázi-sokból kikerülő adatok ne lehessenek manipuláltak, megfeleljenek a valóságnak, azaz megegyezzenek a számviteli szabályok szerint elkönyvelt információkkal.
„Az elmúlt év utolsó negyedévében három olyan ügyféllel is találkoztam, amelynek vezérigazgatója megtagadta a pénzügyi adatszolgáltatást, amíg CSO-ja nem igazolta az elszámolási rendszer megbízhatóságát” - nyilatkozta a lapnak Christian Byrnes, a Meta Group biztonsági projektekért felelős vezetője. Byrnes becslése szerint ezzel egyidejűleg 27 ezer betöltetlen CSO-állás lehet az USA-ban, igaz, az ilyen szakemberek elég sokan vannak már ahhoz, hogy önálló magazinjuk legyen, amelynek első száma tavaly szeptemberben jelent meg.
A biztonságért felelős vezető kinevezésének gondolata először olyan ágazatokban született meg, ahol különösen kényes kérdés az ügyféladatok kezelése. A pénzügyi és az egészség-ügyi intézményeket követték a többiek és ezzel párhuzamosan bővült a CSO-k feladatköre is. Az informatikai rendszerek behatolások elleni védelmén túl - ami részben technikai feladat, részben az adatokhoz való hozzáférés szabályozását tartalmazza - ma már az üzleti folyamatok ismeretét, gazdasági elemzőkészséget is fel kell mutatnia annak, aki biztonsági főnök akar lenni.
A CSO-k ugyan ma még általában az informatikai vezetőnek jelentenek, de egyre gyakoribb az is, hogy közvetlenül a vezérigazgató alá tartoznak. Ahogy Byrnes fogalmaz: „Amiről itt szó van, az nem egyszerűen adatvédelem, hanem a vállalati vagyon megóvása.”
