999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

首席信息安全官對2022年網絡安全形勢的分析

2022-05-30 04:38:13陸英
計算機與網絡 2022年14期
關鍵詞:解決方案網絡安全企業

陸英

隨著疫情的影響開始消散,首席信息安全官如何應對隨之而來的安全挑戰和即將到來的障礙,這些挑戰需要得到所有網絡安全人員和業務利益相關者的關注。

恢復和彈性

隨著市場低迷成為私營部門真正關注的問題,彈性和恢復是網絡安全從業者的關鍵。對行業領先的安全解決方案的需求并沒有改變,因此,安全專家建議人們在“動蕩”時期要避免下意識地反應和恐慌。

SYN Ventures公司執行合伙人兼聯合創始人Jay Leek說:“這是一個負面的峰值,但它與安全社區正在實現的價值不斷增加無關,我們正處于一個真正的重建周期。這是首席信息安全官和安全從業人員發揮領導作用,并在展示自己能力的同時繼續前進的機會。”

他表示,雖然在經濟不穩定和災難性地緣政治事件中尋找機會可能具有挑戰性,但網絡安全一直具有彈性,部分原因在于其作為安全網的固有作用。安全行業的工作是幫助公眾減少恐懼感。首席信息安全官有機會幫助人們管理和減輕風險,并緩解最近事件可能加劇的擔憂。如果能夠滿懷信心地利用這一責任,而不是傲慢自大,將會實現網絡安全。

首席信息安全官有很多事情要做,這是因為如今的網絡攻擊事件和原因越來越復雜,因為民族國家行為者也在利用網絡和最近的全球性事件通過竊取、泄露數據以及破壞關鍵業務和客戶資產來獲得戰略優勢。

JupiterOne公司首席信息安全官兼研究主管Sounil Yu說:“首席信息安全官仍在努力解決基本問題,但解決問題從來都不是一件容易的事情,而且在過去的一年里變得越來越麻煩。除了我們已經看到的面向數據和面向網絡的攻擊之外,還會遇到由于固件被屏蔽而無法恢復端點的情況。還將遇到無法重新創建或重新部署應用程序的情況,因為代碼已被完全清除,甚至可能會達到無法從這些類型的災難性、不可逆轉的事件中恢復過來的地步。”

勒索軟件攻擊

當前持續的俄烏沖突將勒索軟件攻擊推到了風口浪尖,Agora公司首席安全官Roger HaleRoger Hale認為,這一新發展及其對安全的影響表明過去幾年首席信息安全官的角色發生了轉變。他說:“處理勒索軟件不僅是安全問題,還是業務連續性問題。如果問從新冠疫情和轉向遠程工作中學到了什么,那就是安全對于企業開展業務的影響范圍越來越廣。在這場沖突中,國際公司意識到他們在這2個國家都擁有資產,因此必須減輕客戶對其資源的擔憂,并處理核實他們是否遵守國際商業制裁的要求。這些問題都要在首席信息安全官那里得到解決。”

首席信息安全官的角色正在發生變化

Jay Leek強調了這種改變首席信息安全官角色的方法,這是初創公司創始人應該注意的一個急劇轉變。他說:“大多數大型企業中的首席信息安全官不再對其產品或解決方案做出任何決定,已將其委托給團隊中的人員。如果你還在努力向首席信息安全官推銷解決方案,但決策的職位卻低了1~2層,雖然首席信息安全官可以阻止或批準,但他不會將這個方案推薦給他們的團隊。當你為企業的安全計劃營銷解決方案時,需要確保針對的是正確的群體。”

最近發生的另一次網絡攻擊Log4j漏洞讓人們發現了一個震驚的盲點,盡管該漏洞無處不在,但許多企業未能做好準備。IBM咨詢公司全球網絡安全副總裁兼高級合伙人Debbie Taylor Moore說:“人們仍然對這次網絡攻擊感到不知所措,這是一個持續的過程。嵌套依賴項存在真正的挑戰,我們正在意識到20世紀90年代的缺陷如何從過去卷土重來,并在未來幾年困擾著所有人。現在這是一個供應生態系統。到處都有相互依賴關系,如果企業想在共享供應商中進行依賴關系映射并鞏固治理或合規性,這是一個機會。”

對于首席信息安全官來說,確保其供應商自身安全已不再足夠,這些依賴關系很復雜,代碼依賴關系通常通過供應鏈連接到其他各個方面,從而引入了必須管理的大量風險。

Sounil Yu說:“Log4J漏洞真正讓我們注意的是,必須將其視為必須管理的風險,而不是指望另一方的修復,企業應該對Log4J漏洞持續不斷地損害做好預防和準備,并考慮到這一點來設計環境,例如設計系統需要企業具有良好的出口過濾功能。如果能夠管理好自己的風險,就不必擔心供應鏈中發生的事情。”

尋找合適的安全平臺

首席信息安全官的安全堆棧可能已經準備好緩解這些和即將到來的威脅,但是隨著網絡安全社區的重建和重組,首席信息安全官對于企業安全態勢的看法很感興趣———多點解決方案是否比一個統一的安全平臺更可取?

Debbie Taylor Moore說:“每個企業都有諾亞方舟的解決方案,解決方案和安全平臺方法都有價值。如果選擇一個平臺但忽略新興技術,那將是一個劣勢。另一方面,首席信息安全官已經厭倦了與多個供應商會面,可能正在尋找方法以跟上技術的發展。”

Sounil Yu堅持認為,當首席信息安全官在點或平臺之間進行選擇時,以及當企業家考慮構建什么類型的產品時,他們必須考慮合適的時機。他說:“如果有一個新的威脅向量,那么單點解決方案每次都會獲勝。但隨著威脅向量的成熟,以及人們弄清楚如何處理它,集成良好的解決方案將成為贏家。這是一個時間問題,如果企業構建了一個解決緊急問題的單點解決方案并且沒有其他解決方案,那么要盡快構建和使用,但如果來不及,最好提供一個集成的解決方案。”

這些網絡風險已經轉化為日益普遍的商業風險,經濟衰退加劇了這種風險,首席信息安全官的角色必須做出相應的調整。企業的目標應該成為與支出、預算分配、目標優先級和其他高管關注點,以確保它們的重要性不會降低。如果首席信息安全官不能在談判桌前占有一席之地,無法全面了解業務轉變以及不能使企業保持其競爭優勢,那么面對這些變化和威脅,他們將無法確保彈性和恢復。

猜你喜歡
解決方案網絡安全企業
企業
當代水產(2022年5期)2022-06-05 07:55:06
企業
當代水產(2022年3期)2022-04-26 14:27:04
企業
當代水產(2022年2期)2022-04-26 14:25:10
解決方案和折中方案
敢為人先的企業——超惠投不動產
云南畫報(2020年9期)2020-10-27 02:03:26
網絡安全
網絡安全人才培養應“實戰化”
上網時如何注意網絡安全?
4G LTE室內覆蓋解決方案探討
我國擬制定網絡安全法
聲屏世界(2015年7期)2015-02-28 15:20:13
主站蜘蛛池模板: 亚洲动漫h| 国产一级视频在线观看网站| 国产美女在线免费观看| 日韩精品一区二区三区swag| 亚洲午夜福利精品无码| 国语少妇高潮| 青青青国产视频手机| 国产福利拍拍拍| 国产午夜福利片在线观看| 4虎影视国产在线观看精品| 成人免费一级片| 天天综合色天天综合网| 在线日本国产成人免费的| 在线人成精品免费视频| 99久久国产自偷自偷免费一区| 四虎永久在线| 亚洲av无码片一区二区三区| 青青草综合网| 日韩精品毛片人妻AV不卡| 青青草原国产| 国产成年无码AⅤ片在线 | 日韩精品专区免费无码aⅴ| 亚洲男人在线天堂| 免费无码网站| 特级毛片免费视频| 日韩久久精品无码aV| 精品精品国产高清A毛片| 久久网欧美| 国产欧美日韩综合在线第一| 四虎成人在线视频| 欧美在线观看不卡| 亚洲IV视频免费在线光看| 2022国产91精品久久久久久| 精品国产成人高清在线| 伦精品一区二区三区视频| 亚洲天堂网在线视频| 一级香蕉人体视频| 99精品福利视频| 国产成人亚洲精品无码电影| 中文无码毛片又爽又刺激| 欧美一级99在线观看国产| 亚洲天堂色色人体| 免费jizz在线播放| 日韩成人在线一区二区| 97色伦色在线综合视频| 思思99思思久久最新精品| 日韩精品毛片人妻AV不卡| 亚洲av综合网| 97se亚洲| 午夜日b视频| 波多野结衣中文字幕一区| 亚洲色图欧美在线| 国产精品自在在线午夜| 久久一日本道色综合久久| 亚洲愉拍一区二区精品| 成人亚洲天堂| 色婷婷国产精品视频| 亚洲国产AV无码综合原创| 99伊人精品| 久久黄色免费电影| 男女精品视频| 综1合AV在线播放| 亚洲欧洲天堂色AV| 亚洲最大在线观看| 国产精品无码制服丝袜| 国产人人干| 成人午夜天| 亚洲女同欧美在线| 国产精品女熟高潮视频| 亚洲天堂2014| a色毛片免费视频| 欧美性色综合网| 久久久久久尹人网香蕉 | 在线观看无码a∨| 国产黄色片在线看| 欧美亚洲综合免费精品高清在线观看 | 国产精品999在线| 2018日日摸夜夜添狠狠躁| 精品超清无码视频在线观看| 97se亚洲综合在线天天| 国产高清在线丝袜精品一区| 欧美激情伊人|