国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基于風險容忍度的網絡安全和風險管理戰略和方法
2023-09-21   

近日,美國電視頻道和品牌Nickelodeon被曝成為數據泄露的受害者。據消息人士透露,此次泄密事件發生在2023年初,但涉及的大部分數據“只與生產文件有關,與長格式內容或員工或用戶數據無關,而且似乎有幾十年的歷史。”這一模棱兩可的聲明的含義是:由于這些數據是舊的,與個人的個人身份信息(PII)或任何尚未公開的專有信息無關,這沒有被列入嚴重事件范圍。

讓我們假設Nickelodeon沒有因為這一事件受到任何實質性的傷害——太棒了!然而,很可能有一些我們不知道的事實。任何時候,只要專有數據最終到達了不應該出現的地方,安全專業人士的腦海中就應該響起警鐘。如果“幾十年前”的文件確實包含PII,結果會是什么?有些數據可能無關緊要,但有些可能是至關重要的。如果這些文件包含其他受保護或私有的數據,該怎么辦?如果他們損害了品牌的完整性怎么辦?所有企業都需要考慮“假設”,并將最壞的和基本的情況應用到他們當前的安全實踐中。

Nickelodeon一案提出了一個問題,即是否有必要保留“幾十年前”的數據。雖然保留歷史數據在某些情況下可以使企業受益,但保留的每一條數據都會增加公司的攻擊面并增加風險。為什么Nickelodeon要將舊文件保存在易于訪問的位置?如果文件位于單獨的位置,安全團隊很可能沒有對訪問文件應用足夠的控制。鑒于確保技術及其所有固有復雜性的成本已經高得驚人,CISO需要優先為所有安全項目和流程分配預算和勞動力,包括所有過去、現在和未來的數據保護項目和流程。

在經濟低迷的情況下,平衡系統安全和預算需要技巧和悟性。然而,即使在繁榮時期,在這個問題上投入更多的資金也不總是有幫助的。沒有證據表明,安全支出的增加會按比例改善企業的安全態勢。事實上,一些研究表明,過多的安全工具會導致更多的混亂和復雜性。因此,首席財務官應側重于業務風險容忍度和降低。

網絡風險管理的方法

因為沒有兩個企業是完全相同的,所以每個CISO都必須找到一種與企業的目標、文化和風險承受能力相一致的網絡風險管理方法。預算在這里也發揮著重要作用,但如果安全目標與業務目標保持一致,獲得更多預算將是一項更容易的任務。在評估了這些考慮因素之后,CISO可能會發現他們的企業采用一種或多種核心風險管理方法。

基于風險容忍度的方法

每家公司--甚至公司內部的每個部門——都對他們愿意承擔的風險的數量和類型有一定的容忍度。特定于安全的容忍度必須基于期望的業務結果;網絡安全風險不能僅基于網絡安全努力來確定或計算,而是這些努力如何支持更大的企業。

要使網絡安全與業務風險保持一致,安全團隊必須通過考慮以下問題來解決業務彈性問題:

  • 如果發生網絡安全事件,業務會受到怎樣的影響?
  • 網絡事件或數據泄露對生產效率、運營和財務有何影響?
  • 企業內部處理活動的能力有多強?
  • 需要哪些外部資源來支持內部能力?

有了這些問題的答案和支持它們的指標,就可以適當地設置網絡風險級別。

基于成熟度的方法

如今,許多公司根據他們認為自己的網絡安全團隊和控制措施的成熟程度來評估他們的網絡風險承受能力。例如,擁有支持全部經驗員工的內部安全運營中心(SOC)的公司可能比僅僅啟動和運行其安全團隊的公司更有能力處理持續監控和漏洞分類。成熟的安全團隊擅長對關鍵漏洞進行優先排序和補救,并在迫在眉睫的威脅上縮小差距,這通常會使他們具有更高的安全風險容忍度。

也就是說,許多SOC團隊被數據、警報和技術維護壓得喘不過氣來,無法專注于降低風險。如果一家公司決定采用基于成熟度的方法,它必須做的第一件事是誠實地評估自己的安全成熟度、功能和有效性級別。一個真正成熟的網絡安全企業可以更好地管理風險,但無論成熟程度如何,自我意識對安全團隊來說都是至關重要的。

基于預算的方法

如今,預算限制在企業的各個方面都很普遍,運行一個人員齊全、裝備齊全的網絡安全計劃在成本方面并不劃算。然而,擁有大量員工和技術的企業在安全性或風險方面并不一定表現得更好。這一切都是關于精通預算,這將是對現有系統的真正稱贊。

投資于將企業推向零信任架構的工具,首先關注安全基礎和良好衛生。通過奠定正確的基礎,并擁有稱職的員工來管理它們,網絡安全團隊將比在沒有掌握CIS頂級控制的情況下實施最新和最偉大的工具:企業和軟件資產的庫存和控制、基本數據保護、安全配置管理、強化訪問管理、日志管理等更好。

基于威脅的方法

基于威脅的風險管理方法的一個重要方面是理解漏洞和威脅不是一回事。公開的漏洞可能導致威脅(因此應該成為每個企業安全流程和計劃的標準部分)。然而,“威脅”指的是漏洞有可能被利用的人或事件。威脅還依賴于系統或資源的上下文和可用性。

例如,Log4Shell漏洞利用了Log4j漏洞。該漏洞對運行該實用程序的未打補丁版本的企業造成威脅。沒有運行未打補丁的版本的企業——沒有威脅。

因此,各企業必須具體了解:

  • 其IT產業中的所有資產和實體。
  • 這些資產的安全衛生狀況(時間點和歷史)。
  • 資產的背景(非關鍵、業務關鍵;暴露在互聯網上或有空隙;等等)。
  • 為確保這些資產的安全而實施的和操作的控制。

有了這些信息和環境,安全團隊就可以開始構建適合企業及其風險承受能力的威脅模型。反過來,使用的威脅模型將允許團隊對威脅進行優先排序和管理,并更有效地降低風險。

基于人員、流程和技術的方法

人、流程和技術(PPT)通常被認為是技術的“三大支柱”。一些安全專家認為PPT是一個框架。無論從哪個角度來看,PPT都是最全面的風險管理方法。

PPT方法的目標是允許安全團隊全面管理風險,同時納入企業的成熟度、預算、威脅概況、人力資源、技能集和整個企業的技術堆棧,以及其運營和程序、風險偏好等。一個平衡良好的PPT計劃是一個多層次的計劃,它均勻地依賴于這三個支柱;其中一個領域的任何弱點都會傾斜天平,并使安全團隊更難取得成功-并管理風險。

結束語

每個企業都應該仔細評估其個人能力、業務目標和可用資源,以確定最適合它們的風險管理戰略。無論選擇哪條道路,安全團隊都必須與業務保持一致,并讓企業利益相關者參與進來,以確保持續的支持。


熱詞搜索:網絡安全 風險管理

上一篇:實施混合式數據分析平臺的三個步驟
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
久久只精品国产| 久久久久久久久岛国免费| 久久九九久精品国产免费直播| 亚洲第一页在线| 亚洲黑丝在线| 亚洲精品欧美激情| 亚洲成在线观看| 亚洲激情视频在线观看| 亚洲欧洲久久| 午夜视频久久久| 久久人人九九| 欧美私人啪啪vps| 国产欧美婷婷中文| 国产一区二区在线观看免费| 曰韩精品一区二区| 亚洲欧美乱综合| 国产精品爱久久久久久久| 欧美日韩ab片| 国产亚洲亚洲| 亚洲最黄网站| 欧美主播一区二区三区美女 久久精品人 | 国产日韩精品一区二区三区| 国内揄拍国内精品少妇国语| 最新高清无码专区| 久久综合久久综合久久| 欧美性做爰猛烈叫床潮| 国产精品午夜电影| 一区二区三区成人精品| 久久久久久综合| 日韩视频在线播放| 久久九九热re6这里有精品| 欧美日韩免费网站| 欧美日本免费| 99国内精品| 国产精品国产自产拍高清av王其| 99国产精品久久| 欧美视频四区| 欧美夜福利tv在线| 亚洲小少妇裸体bbw| 国产精品国产三级国产专播品爱网 | 亚洲精品乱码久久久久久按摩观| 久久久精品视频成人| 1024精品一区二区三区| 蜜臀久久99精品久久久画质超高清 | 国产精品永久入口久久久| 亚洲欧美日韩人成在线播放| 国产一区二区精品久久91| 欧美另类一区| 久久免费视频一区| 欧美日本在线视频| 久久精品一区二区三区四区 | 亚洲理伦电影| 国产精品久久激情| 欧美一区二区三区四区在线观看地址 | 久久国产日韩欧美| 欧美ab在线视频| 在线成人欧美| 国产日韩欧美精品| 亚洲电影专区| 蜜臀av性久久久久蜜臀aⅴ四虎| 欧美日韩亚洲网| 亚洲电影在线免费观看| 欧美一级电影久久| 国产精品大片| 亚洲视频福利| 欧美日本一区二区三区| 亚洲欧洲日夜超级视频| 亚洲欧美精品在线| 国产亚洲在线观看| 影音先锋欧美精品| 免费观看一级特黄欧美大片| 亚洲性图久久| 欧美一级黄色网| 欧美精品国产精品日韩精品| 亚洲高清视频一区二区| 免费在线日韩av| 亚洲综合电影一区二区三区| 亚洲一区二区免费视频| 国产欧美日韩亚洲精品| 久久精品久久99精品久久| 国产亚洲一区二区三区| 欧美三级网址| 久久久久久久波多野高潮日日| 黑人巨大精品欧美一区二区 | 国产精品久久久久aaaa樱花| 国产精品久久国产三级国电话系列| 亚洲另类一区二区| 国产美女诱惑一区二区| 久久久久久97三级| 一区二区三区成人精品| 国产精品视频专区| 久久精品99无色码中文字幕| 亚洲免费成人av| 国产精品v亚洲精品v日韩精品| 影音先锋一区| 国产精品亚洲一区二区三区在线| 欧美精品一区三区在线观看| 久久精品国产欧美亚洲人人爽| 日韩亚洲精品在线| 美女亚洲精品| 老色批av在线精品| 欧美在线看片a免费观看| 亚洲免费观看| 亚洲日本成人网| 亚洲第一精品福利| 极品尤物一区二区三区| 好吊色欧美一区二区三区视频| 欧美视频在线免费看| 欧美日韩亚洲一区二区三区在线| 久久蜜桃精品| 蜜臀va亚洲va欧美va天堂| 久久色在线播放| 欧美成人亚洲成人| 国产精品高清在线观看| 国产农村妇女毛片精品久久麻豆| 国产一区二区福利| 毛片av中文字幕一区二区| 国产精品久久夜| 亚洲视频一区在线| 欧美另类变人与禽xxxxx| 国产精品视频免费观看| 在线成人av| 国产精品99久久久久久白浆小说 | 久久se精品一区精品二区| 亚洲一级在线观看| 亚洲综合第一页| 麻豆精品视频在线观看视频| 国产视频一区二区在线观看| 国产精品日韩二区| 亚洲精品在线免费| 午夜性色一区二区三区免费视频| 欧美成人中文字幕| 亚洲图片欧洲图片av| 美女被久久久| 好吊一区二区三区| 欧美在线视频播放| 欧美1区2区视频| 国内精品久久久久影院色| 久久aⅴ乱码一区二区三区| 欧美日韩国产在线| 国产伦一区二区三区色一情| 最新亚洲一区| 欧美成人免费网站| 亚洲风情在线资源站| 久久不射电影网| 国内精品视频久久| 久久久综合网站| 亚洲欧美激情视频| 国产精品丝袜久久久久久app| 一区二区三区日韩欧美精品| 国产噜噜噜噜噜久久久久久久久| 国产午夜精品久久| 欧美巨乳在线| 欧美一区二区黄色| 国产资源精品在线观看| 欧美第一黄网免费网站| 99re6热在线精品视频播放速度| 欧美精品www| 亚洲电影av在线| 国产精品香蕉在线观看| 欧美一区二区三区电影在线观看| 国产一区二区剧情av在线| 亚洲精品免费看| 在线天堂一区av电影| 国产日韩欧美精品| 久久亚洲精品一区| 亚洲乱码国产乱码精品精98午夜 | 激情欧美日韩一区| 欧美国产精品v| 欧美专区日韩专区| 亚洲人成在线免费观看| 久久久久久久一区二区三区| 国产在线播放一区二区三区| 欧美日本在线看| 久久综合九色欧美综合狠狠| 亚洲欧美日韩视频一区| 日韩特黄影片| 亚洲黄色成人| 亚洲国产日韩欧美在线99| 久久精品一区二区三区中文字幕 | 欧美韩日高清| 亚洲欧美国产视频| 欧美激情一二区| 在线观看亚洲一区| 午夜欧美精品| 国产精品男女猛烈高潮激情 | 亚洲清纯自拍| 久久久久国产精品www | 久久岛国电影| 国产麻豆9l精品三级站| 亚洲午夜一区| 国产精品网红福利| 午夜精品视频在线观看一区二区| 欧美日韩一区二区免费视频| 亚洲精品一区二区三区婷婷月| 鲁大师成人一区二区三区| 怡红院精品视频| 老司机午夜精品视频| 亚洲电影中文字幕| 欧美日本在线看|