高清人妻夜夜躁狠狠躁日日躁-高清日本无遮挡三区日韩精品中文字幕无-高清日韩电影免费在线观看视频播放中文字幕-高清日韩欧美另类-高清视频在线观看一区二区三区-高清无码v视频日本www

行業(yè)新聞

您當(dāng)前的位置:首頁 > 新聞資訊 > 行業(yè)新聞

是時候采用新的網(wǎng)絡(luò)風(fēng)險管理模式了

發(fā)布源:深圳維創(chuàng)信息技術(shù)發(fā)布時間:2020-09-14 瀏覽次數(shù):

激增的網(wǎng)絡(luò)攻擊面,龐大的漏洞量,復(fù)雜的威脅場景以及新的業(yè)務(wù)需求等諸多因素,都在呼吁新的網(wǎng)絡(luò)風(fēng)險管理模型的出現(xiàn)和運(yùn)用。

網(wǎng)絡(luò)風(fēng)險管理當(dāng)前所使用的網(wǎng)絡(luò)風(fēng)險管理模式顯然已經(jīng)無法適應(yīng)時代的發(fā)展需求。

雖然網(wǎng)絡(luò)風(fēng)險管理對于企業(yè)高管而言比以往任何時候都更為重要,但是鑒于不斷激增的攻擊面,龐大的漏洞量以及復(fù)雜的威脅場景等因素,對于CISO和網(wǎng)絡(luò)安全團(tuán)隊而言,想要有效地實現(xiàn)網(wǎng)絡(luò)風(fēng)險管理卻變得更為困難。

即將發(fā)布的ESG最新研究表明,過去發(fā)揮過作用的網(wǎng)絡(luò)風(fēng)險管理模型如今已經(jīng)不再是一種合適的選擇,以下是部分調(diào)查結(jié)果提要:企業(yè)管理者的參與程度遠(yuǎn)遠(yuǎn)超過以往。

幾年前,企業(yè)高管的目標(biāo)并不是獲取真正強(qiáng)大的安全性,他們想要的只是足夠好的安全性就夠了。

當(dāng)時的安全專業(yè)人士對這些并未付諸全力的網(wǎng)絡(luò)安全工作感到遺憾和失落,他們迫切渴望擁有具備網(wǎng)絡(luò)安全專業(yè)知識的首席執(zhí)行官,能夠真正投資于強(qiáng)大的網(wǎng)絡(luò)安全控制和監(jiān)督工作。

ESG數(shù)據(jù)表明,如今企業(yè)高管和董事會的參與度和網(wǎng)絡(luò)安全需求都要遠(yuǎn)勝以往。

這迫使CISO和信息安全團(tuán)隊收集和分析更多的網(wǎng)絡(luò)風(fēng)險數(shù)據(jù),并以業(yè)務(wù)友好型方式將其呈現(xiàn)給用戶。

數(shù)據(jù)表明,這已經(jīng)推動了一種新的、更全面的網(wǎng)絡(luò)風(fēng)險管理模式的出現(xiàn)。

網(wǎng)絡(luò)安全支出持續(xù)增加,但也出現(xiàn)越來越多的限制。

網(wǎng)絡(luò)安全預(yù)算每年都在增長,并且這種趨勢還會持續(xù)下去。

事實上,企業(yè)高管們確實愿意增加支出以保護(hù)他們的組織,但同時他們也希望更好地了解他們的錢究竟花到了什么地方?獲得了哪些投資回報?例如,如果預(yù)算增加,也就是CISO明年要求120萬美元網(wǎng)絡(luò)安全支出而不是原計劃的100萬美元,那么首席財務(wù)官(CFO)就會希望了解這筆錢用到了哪些地方?企業(yè)為此獲得了哪些額外保護(hù)?企業(yè)高管、GRC經(jīng)理和網(wǎng)絡(luò)安全專業(yè)人員正試圖通過使用模糊指標(biāo)分析不完整數(shù)據(jù)來弄清楚如何衡量網(wǎng)絡(luò)安全支出的投資回報率。

所以,這就是問題所在——所有的一切都在迅速增長。

整體攻擊面(即設(shè)備、數(shù)據(jù)、基于云的工作負(fù)載、應(yīng)用程序等)正在增長,從而導(dǎo)致更多的安全漏洞。

例如,ESG研究中的一大亮點(diǎn)就是,各組織業(yè)務(wù)合作伙伴對第三方風(fēng)險管理的需求日益增長,以防止發(fā)生類似OPM和Target的間接攻擊事件。

與此同時,威脅也正變得更具針對性和復(fù)雜性。

就其產(chǎn)生的后果而言,企業(yè)將需要處理更多的風(fēng)險類型,包括財務(wù)風(fēng)險、操作風(fēng)險以及聲譽(yù)風(fēng)險等等。

將所有這些變化疊加在一起,網(wǎng)絡(luò)風(fēng)險管理工作量就會不斷增加并且變得更為專業(yè)化,而不良的網(wǎng)絡(luò)風(fēng)險管理實踐所造成的后果必然是高風(fēng)險、高成本的。

根本不存在網(wǎng)絡(luò)風(fēng)險管理基準(zhǔn)這樣的事情。

風(fēng)險管理任務(wù)——例如漏洞掃描、第三方風(fēng)險審計以及滲透測試等——始終都是以定期(每月一次、每季度一次、每年多次等)和獨(dú)立的方式進(jìn)行。

通常而言,這些活動是由審計師、法律法規(guī)甚至業(yè)務(wù)合作伙伴進(jìn)行指導(dǎo),而不是任何具有凝聚力和整體性風(fēng)險管理策略進(jìn)行指導(dǎo)。

這就是該方法的問題所在——一切都在不斷變化,網(wǎng)絡(luò)風(fēng)險管理的每個方面都是相互關(guān)聯(lián)的。

因此,當(dāng)一件事發(fā)生變化時,它就會影響其他一切。

您如何做到在任何時間點(diǎn)對網(wǎng)絡(luò)風(fēng)險管理進(jìn)行基準(zhǔn)測試?答案是您不能!這也就意味著,我們必須接受這種認(rèn)識,并努力進(jìn)行持續(xù)的風(fēng)險管理測量。

該研究為我們描繪了一幅清晰的圖景:網(wǎng)絡(luò)風(fēng)險管理對于管理人員來說變得越來越重要,但對于CISO和網(wǎng)絡(luò)安全團(tuán)隊來說則更為困難。

顯然,當(dāng)前的網(wǎng)絡(luò)風(fēng)險管理模式已被打破,必須做出改變,而這種變化很快就會出現(xiàn)在我們面前。


  • 上一篇:企業(yè)被“勒索”遭殃,企業(yè)數(shù)據(jù)如何保證安全
  • 下一篇:超融合架構(gòu)發(fā)展新方向
  • Copyright © 2021 深圳市維創(chuàng)信息技術(shù)有限公司 版權(quán)所有

    粵ICP備2021016007號

    主站蜘蛛池模板: 18禁黄网站免费 | 2024国产精品手机在线观看 | 国产精品美女久久久网站动漫 | 亚洲中文字幕永久在线全国 | 黄色视频在线播放免费不卡 | 国产午夜亚洲精品无码 | 在线观看特色大片免费视频 | 国产一区二区三区精品区在线 | 久久精品国产亚洲精品 | 国产成人无码久久久精品 | 国产成人亚洲精品无码h在线 | 东京热av人妻无码 | 四虎影视最新免费观看 | 成日本片免费aⅴ在线观看 成色A片202477在线小说 | 超碰人摸人操人摸人操 | 在线亚洲欧美 | 国产高潮流白浆视频在线观看 | 国产精品后入内射日本在线观看 | 六月色香婷婷一区二区三区 | 久久精品国产亚洲av麻豆图片 | 国产精品成人麻豆专区 | 久久无码潮喷A片无码高潮动漫 | 欧美成人国产一区二区 | 欧美疯狂做受喷水 | 国产成人精品亚洲午夜麻豆一级 | 人妻无码一区二区视频观看 | 一区二区视频 | 三级 网站 | 在线播放一区二区不卡三区 | 国产成人精品一区二区a片带套 | 国产日韩精品一区在线观看播 | 欧美深夜福利网 | 18禁啪啪午夜剧场 | 日本妇人成熟免费 | 久久精品综合亚洲精品鲁鲁 | 国产 免费 一区二区 | 日韩国产精品一级毛片在线 | 国产午夜片无码区在线观看 | 最近好看的在线观看视频 | 91蜜桃长长久久 | 国产高潮流白浆喷水免费视频 |