国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

首席信息安全官應該考慮的8件事
2021-06-03   企業網D1Net

  如今,首席信息安全官有很多問題需要考慮,從建立更加安全的基礎設施到阻止勒索軟件攻擊,再到確保內部員工不會濫用或竊取數據。由于責任如此之多,時間如此之短,即使是最有責任心的首席信息安全官也可能錯過或忽略一些關鍵問題,這不足為奇。


  以下是首席信息安全官應該考慮和解決的8個經常被忽視的事項和問題。

  1.確保第三方合作伙伴保持強大的安全性

  企業的第三方合作伙伴(包括客戶和服務提供商等)面臨著一些安全挑戰,那些不斷監視并致力于擴大攻擊范圍的網絡犯罪分子經常將企業的第三方合作伙伴作為攻擊目標。數據情報軟件開發商Collibra公司首席信息安全官MykeLyons建議,企業首席信息安全官應該與合作伙伴緊密合作,以確保他們認真遵循最佳安全實踐。他說:“目前并沒有一種明確或簡單的方法,但是評估供應商、數據庫、第三方流程以及與提供商的連接至關重要。而治理是關鍵。”

  2.研究創新機會

  經過多年的工作,許多首席信息安全官陷入一種墨守成規的困境,幾乎完全專注于滿足基本業務的安全要求并保持低調,這種狀況將不可避免地會面臨問題。在線住宅銷售服務商Opendoor公司的首席信息安全官NoahBeddome警告說:“如果我們不進行創新,很快就會發現自己在業務增長中難以保持與時俱進。”

  隨著時間的推移,沒有帶領團隊進行創新的首席信息安全官不僅損害企業的運營,也將損害企業的聲譽。Beddome說:“我們需要推動IT和業務團隊進行創新,并將一些思想轉變為建議,不要害怕失敗。即使最終結果不是計劃的那樣理想,也會帶來巨大的進展。”

  3.了解企業的數據足跡

  人們不可能保護尚未完全理解的東西。在許多代價高昂的數據泄露事件中都發生在那些不知道自己所存儲的數據量、類型、時間或位置的企業。CSAA保險集團首席技術官兼技術監督主管MarlysRodgers說,“企業了解開始時所繼承的數據以及持續擴散的數據非常重要。”

  Rodgers表示,首席信息安全官還需要充分了解其直接控制范圍之外的數據量和范圍。Rodgers指出:“首席信息安全官需要知道誰擁有這些數據,以及采用了哪些控件,與自己直接控制的數據一樣重要,以及如何以及在哪里泄露數據的漏洞。”

  4.加強安全團隊的支持和關注

  首席信息安全官應該專注于在支持團隊并使其成功的文化和環境中進行建設和運營。商業咨詢機構Capgemini公司的網絡部門首席戰略官JoeMcMann說,“有效的網絡安全在很大程度上是一種授權的文化和不斷發展的環境的結果,這種文化和環境始于高層領導者。”

  McMann建議,如果其團隊未能成功解決關鍵風險領域或即使在管理支持下也無法協同工作,則首席信息安全官應該分析其安全運營并考慮改變方向。他補充說:“最后,首席信息安全官必須確保其團隊與戰略合作伙伴合作,以幫助他們實現這些目標并與整體文化和戰略保持一致。”

  5.前瞻性思考

  全球網絡威脅形勢在不斷發展。全球技術研究和咨詢公司信息服務集團網絡安全總監DougSaylors表示:“從戰術角度來看,進行時間點評估是可以理解的,但通常無法滿足首席信息安全官應解決的戰略目標。許多首席信息安全官如此專注于處理安全的戰術方面,以至于戰略考慮常常被忽視。將安全性作為一種事后考慮,這可能會留下巨大的漏洞,使企業容易受到這些漏洞的影響。”

  Saylors估計,80%的首席信息安全官將專注于戰術目標和戰略目標。他說:“另外20%的人擔任首席信息安全官角色已有十年以上,并且了解戰略和業務影響的重要性。”

  Saylors建議,通過檢查企業在過去16到18個月中的發展情況,并利用這些見識更新網絡安全路線圖,將首席信息安全官角色提升到戰略水平。如果需要,可以利用市場上可以幫助提高商品安全功能的提供商,以釋放首席信息安全官和高級網絡安全工程資源,以重新獲得戰略優勢。

  6.維持現有安全投資的回報

  在安全工具、網絡人才和事件響應過程方面的投資不能被擱置。所有這些都需要定期測試,以確保他們仍然能夠實現計劃的目標。商業咨詢機構BoozAllenHamilton公司執行副總裁AndrewTurner說:“首席信息安全官在工具和人力資本中部署技術資源來配置這些工具,并開發流程以檢測和應對網絡攻擊。然而,這些工具和計劃的真正有效性往往只有在發生重安全大事件時才得到真正的檢驗。”

  Turner建議,企業在多個層面實施持續測試計劃,從桌面練習到技術測試。而團隊通過持續反饋和知識轉移緊密合作,可以最大限度地提高網絡能力。Turner說:“頻繁和反復的桌面練習可以增強團隊成員的記憶。技術測試驗證企業的安全堆棧工具是否阻止或記錄惡意活動,以及在企業的運營環境中發生惡意活動時是否啟動優化分析。”

  7.尋找建立企業管理統一性的方法

  企業安全、IT和業務團隊通常在獨立的孤島中運作,從而阻礙了有效的溝通和迅速的問題修復。首席信息安全官鼓勵各方之間的合作,結合業務目標驅動的全棧可觀察性策略,可以幫助其更有效地集成企業安全性。

  思科公司主要負責應用性能管理和IT運營分析技術的首席技術官GreggOstrowski表示,首席信息安全官需要成為協作和創新的驅動力,提供與各種團隊文化相結合的領導力。他解釋說:“通過更好地與首席信息官和其他業務部門負責人保持一致,首席信息安全官可以營造一個工作環境,使安全和IT團隊能夠緊密配合,建立成功的品牌。”

  首席信息安全官和安全團隊長期以來一直被指責為阻礙技術創新。Ostrowski說:“現在,企業比以往任何時候都更需要建立一種文化,使其團隊能夠朝著總體業務目標邁進。”

  8.開發一種真正有效的方法來增強威脅意識

  缺乏威脅意識不利于企業安全規劃。無法充分監測威脅趨勢可能導致技術、服務和實踐與實際風險、威脅和對手沒有明確聯系。SAIC公司首席信息安全官AliciaLynch警告說:“雖然企業采用的技術越來越豐富和越來越先進,但安全性卻很差。”該公司主要為政府客戶提供與IT相關的服務和支持。

  Lynch建議,需要建立一個流程,收集和過濾有關觀察到的關鍵趨勢的信息,并將這些見解與內部組織情報相融合,以識別在網絡攻擊者攻擊之前需要解決的安全漏洞。她說:“如果沒有成熟的方法來過濾噪音,并專注于與其組織相關的項目,首席信息安全官將會錯過與安全性相關的關鍵情報。”

熱詞搜索:

上一篇:勒索軟件任務組(RTF)聯合主席約翰·戴維斯:勒索軟件是網絡安全的最大威脅之一
下一篇: 企業端到端加密正在興起

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美亚洲成人精品| 一本色道久久综合一区| 久久99在线观看| 一本久久综合亚洲鲁鲁五月天| 国产无一区二区| 国产精品久久久久久久久久尿| 欧美电影免费观看大全| 久久婷婷蜜乳一本欲蜜臀| 欧美资源在线观看| 欧美在线免费播放| 久久国产精品99精品国产| 午夜精品久久久久久久99热浪潮| 亚洲天堂av综合网| 亚洲视频一区二区| 在线视频日本亚洲性| 亚洲视频一区| 亚洲欧美卡通另类91av| 亚洲男人天堂2024| 香蕉成人久久| 久久se精品一区精品二区| 午夜精品美女久久久久av福利| 亚洲视频一区| 欧美一区二视频在线免费观看| 亚洲欧美视频在线| 久久成人精品| 麻豆av一区二区三区| 美女诱惑黄网站一区| 欧美激情精品久久久久| 欧美精品网站| 国产精品久久久久久亚洲调教| 国产精品久久久久久妇女6080 | 亚洲国产91精品在线观看| 在线看国产日韩| 亚洲精品国产拍免费91在线| 亚洲激情视频| 一级成人国产| 欧美与欧洲交xxxx免费观看| 亚洲色图综合久久| 亚洲视屏一区| 久久黄色级2电影| 久久精品国产精品亚洲| 久久免费高清| 欧美精品一区在线播放| 老**午夜毛片一区二区三区| 免费欧美视频| 欧美色视频一区| 国产精品福利久久久| 国产亚洲精品自拍| 亚洲国产成人在线| 国产精品99久久久久久白浆小说| 午夜精品一区二区三区四区| 香蕉亚洲视频| 久久全球大尺度高清视频| 欧美日韩精选| 激情成人av| 亚洲一区二区视频在线| 久久精品亚洲国产奇米99| 欧美精品在线观看播放| 国产视频精品xxxx| 一本到12不卡视频在线dvd| 欧美一二三区在线观看| 欧美人与性动交a欧美精品| 国内精品视频一区| 亚洲欧美www| 欧美日韩一区精品| 亚洲国产婷婷| 久久久久综合网| 国产精品区一区| 日韩午夜精品| 欧美mv日韩mv国产网站app| 国产亚洲欧洲一区高清在线观看| 在线一区二区三区做爰视频网站| 免费国产一区二区| 狠狠色狠狠色综合日日五| 亚洲欧美欧美一区二区三区| 欧美日本一区| 亚洲精品国产欧美| 另类av一区二区| 永久555www成人免费| 久久av二区| 国产欧美日韩激情| 欧美一区二区免费观在线| 国产精品久久国产精麻豆99网站| 亚洲美女视频在线观看| 欧美二区在线| 最新日韩在线视频| 久久久99爱| 一区二区三区在线观看欧美| 久久精品国产精品| 国产在线视频不卡二| 性欧美videos另类喷潮| 国产精品日韩在线一区| 亚洲一区不卡| 国产精品国产三级国产aⅴ入口| 亚洲第一偷拍| 另类综合日韩欧美亚洲| 在线播放中文一区| 久久久噜噜噜久久人人看| 很黄很黄激情成人| 久久狠狠久久综合桃花| 国产一区999| 久久精品一区二区三区不卡| 国产一区二区三区无遮挡| 久久国产精品亚洲77777| 国产视频不卡| 看欧美日韩国产| 亚洲电影专区| 欧美日韩不卡视频| 99热这里只有成人精品国产| 欧美区一区二区三区| 一区二区日韩精品| 国产麻豆午夜三级精品| 久久久精品动漫| 亚洲国产精品一区二区www| 欧美日韩不卡视频| 午夜国产不卡在线观看视频| 国产一区二区三区四区三区四| 久久婷婷一区| 亚洲另类自拍| 国产色婷婷国产综合在线理论片a| 久久国产精品久久久| 在线看片日韩| 欧美色另类天堂2015| 欧美一区二区三区在线免费观看| 久久av一区二区| 最新日韩在线| 国产精品一二三| 免费观看欧美在线视频的网站| 夜夜嗨一区二区| 国产三级欧美三级| 美女亚洲精品| 亚洲欧美一区二区在线观看| 影音先锋亚洲一区| 欧美午夜激情在线| 久久久久国产一区二区三区四区| 亚洲日本在线视频观看| 国产精品午夜久久| 美女精品一区| 欧美一区二区高清| 亚洲精品一区二区三| 国产精品午夜春色av| 久久免费精品视频| 在线一区二区日韩| 国内外成人免费视频 | 在线观看亚洲视频| 欧美天堂亚洲电影院在线播放| 久久久91精品国产一区二区精品| 亚洲伦理精品| 国产一区三区三区| 国产精品wwwwww| 欧美第十八页| 欧美制服第一页| 亚洲一区二区伦理| 亚洲黄一区二区| 国内激情久久| 国产精品毛片大码女人| 欧美精品日韩三级| 久久久青草婷婷精品综合日韩 | 性8sex亚洲区入口| 亚洲第一区在线观看| 国产精品久久久久永久免费观看 | 亚洲黄色在线看| 国产乱码精品一区二区三区av| 欧美成人xxx| 久久精品综合一区| 亚洲一级黄色av| 亚洲精品在线观看免费| 亚洲国产精品毛片| 伊人久久成人| 一区二区三区在线视频观看| 国产精品亚洲第一区在线暖暖韩国| 欧美理论电影在线观看| 奶水喷射视频一区| 久久综合狠狠综合久久激情| 久久国产精品网站| 久久精品观看| 欧美在线看片| 欧美一级二区| 欧美中文字幕在线播放| 亚洲欧美中文日韩v在线观看| 亚洲午夜精品久久久久久浪潮 | 欧美精品自拍| 欧美激情综合色| 欧美黄在线观看| 欧美.www| 欧美精品久久久久a| 欧美激情第一页xxx| 欧美激情视频在线播放 | 欧美日韩在线第一页| 欧美日韩国语| 欧美啪啪一区| 欧美日韩在线精品| 欧美性猛片xxxx免费看久爱| 欧美午夜精品久久久久久浪潮| 欧美日韩一二三四五区| 欧美大片免费观看在线观看网站推荐| 老司机午夜精品| 欧美极品在线播放| 欧美午夜三级| 国产亚洲欧洲一区高清在线观看|