国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

CISO仍會犯的七個風險管理錯誤
2024-10-24   企業網D1Net

  CISO們深知風險管理對于建立和維持企業安全的韌性至關重要,然而,盡管他們盡了最大的努力并懷有良好的意圖,許多安全領導者仍然會陷入常見的陷阱,從而削弱了他們的最佳努力。

  無論企業的規模、使命或范圍如何,風險管理在整體安全態勢中都扮演著基礎性角色,即便是看似簡單的錯誤也可能帶來嚴重后果,而CISO不可避免地會因此被指責。

  以下是CISO在風險管理中常犯的錯誤及如何避免它們的詳細介紹。

  1. 缺乏明確的目標

  CISO最常犯的風險管理錯誤之一就是未能創建一個明確的項目目標,Deloitte(德勤)網絡業務咨詢部門的負責人Kristi Preuss表示。

  Preuss觀察到,許多CISO每天都在應對各種持續存在的問題和突發事件。因此,他們始終處于“救火模式”,沒有時間去制定或成功實施一個更廣泛的信息安全戰略。她說:“相反,許多CISO一上任就陷入細節中,試圖一次性處理所有問題,往往只能依賴遺留工具和有限的資源。”

  當CISO陷于這種被動和操作性的工作方式時,企業戰略就會受到影響,企業的安全控制也很難跟上并超越當前的威脅態勢。Preuss指出:“如果項目目標過時或定義不清,戰略投資有限,缺乏創新的戰略規劃,CISO不僅讓企業受到了損害,還最終增加了信息安全和網絡風險。”

  Preuss建議,那些希望擺脫困境、回歸戰略領導地位并采取主動安全策略的CISO應當部署常規化的操作性風險流程。她還建議減少關鍵團隊成員花費在可以由非關鍵人員處理的日常任務上的時間。

  2. 過度進行安全和風險評估

  許多CISO構建了過于控制導向的安全和風險管理項目,導致幾乎不斷地進行風險評估,總是試圖發現新的問題來解決。Google Cloud(谷歌云)CISO辦公室全球負責人Nick Godfrey警告說。

  “盡管最初進行風險評估對減輕風險是有幫助的,但長期來看,這變得不再具有生產力,導致一個無休止的循環,產生不成比例的成本,并錯失資源可以更好地投入其他地方的機會。”他表示。

  Godfrey指出,CISO通常想要應對組織可能面臨的每一個風險,往往是在董事會的壓力下,推動安全領導者變得過于謹慎。“這導致建立了‘硬編碼’的風險項目,唯一的做法是優先進行持續的風險評估和緩解措施。”他說。

  這種被動的思維方式可能會掩蓋對更具戰略性方法的需求,這種方法應考慮到風險對人員、產品和財務的潛在影響。此外,心理因素也可能導致個人或團隊在風險評估方面表現不佳。

  Godfrey表示,正確的風險管理方法是一個整體性的方法,既要保持適當的風險水平,又不需要持續進行緩解工作,從而可以根據需要更合理地重新分配資源。

  他說:“擁有最佳安全態勢的組織不僅僅是保持低風險,還會花費額外的時間來提高效率和能力,以進一步降低風險。”

  Godfrey建議優化風險控制的安排,以減少所需的控制數量,自動化活動以減少維護和管理負擔,并通過強有力的欺詐預防方法改善客戶體驗。

  3. 未能建立真正的安全文化

  文化是信念、價值觀和行為的綜合體,因此,網絡安全文化主要由組織內部的人所推動。NCC Group(NCC集團)網絡安全和托管服務公司的風險管理和治理技術總監Sourya Biswas表示,建立這種文化的最佳方式是通過實際行動來展示,而不僅僅是通過宏偉的使命聲明或華麗的演示。

  他指出:“一個能夠堅持正確的安全信念、共享正確的安全價值觀并激勵正確安全行為的企業,能夠建立起正確的企業級網絡安全文化。沒有正確的文化,再好的安全策略也會失敗。”

  由于網絡安全文化主要由人來驅動,它應該由企業最高層的領導來示范,Biswas表示。“換句話說,這不應該是安全組織的責任,而是整個高管團隊和董事會的責任。”他認為,最高層的態度對于培養有意義的網絡安全文化至關重要。如果員工看到領導層不踐行他們所倡導的原則,他們也很可能會效仿。

  他總結道:“最終,企業中的每個人都有責任促進網絡安全文化。”

  4. 認為他們的安全比實際情況更牢固

  CISO犯的最大錯誤是認為他們已經獲得了完全的控制權,依賴他們的安全計劃,并將信心寄托于一系列行業認證,認為這些可以保護他們的企業免受網絡威脅。Radware網絡安全技術提供商的CISO Howard Taylor指出,網絡安全復雜且不斷演變,總會有新的攻擊者、新的攻擊方式,或者舊攻擊的新變種。“保持警惕和準備是唯一真正管理風險的方式。”

  網絡安全需求隨著時間的推移而變化。Taylor警告說:“如果你沒有定期改進和驗證你的控制環境,你會發現你的企業處于無保護狀態。”威脅態勢處于持續變化之中,初次實施時被認為強大的安全解決方案,隨著時間的推移會變得脆弱。“哪怕只是一小段時間放松警惕,都可能付出巨大的代價。”

  更糟糕的是,CISO常常基于一種虛假的安全感做出決策,Taylor表示。他們花費了大量的資金和時間來改進網絡安全防御和培訓團隊,認為不可能達不到完全的保護。

  “實際上,對于‘我們是否安全?’這個問題,唯一真正的答案應該永遠是相同的——一個響亮的‘不’。”他說。

  5. 打勾式的風險管理方式

  ISG(ISG技術研究和咨詢公司)的數字技術研究主管Jeff Orr表示,CISO們通常專注于確保符合法規和標準,而不是評估和管理他們的企業面臨的實際風險。

  “這可能源于一種誤解,即合規等同于安全,”他表示,并補充道,這種誤解可能導致一種打勾式的心態,使企業只專注于符合法規要求,卻忽視了評估和緩解現實世界中的威脅。“結果是,漏洞可能持續存在,導致本可以通過更具戰略性、基于風險的方法避免的泄露和數據丟失。”

  Orr表示,隨著時間的推移,CISO可能會變得自滿,依賴既定的安全協議,而不重新評估其有效性或適應新風險。“一種被動的‘打地鼠’式方法是不可持續的,它可能導致過時的安全政策和控制,無法應對當前的威脅。”

  6. 未能建立有效的衡量指標和治理模型

  安全策略公司Tufin的現場CTO Erez Tadmor建議,CISO應平衡其安全工具與強有力的、持續的衡量和治理模型。“通過優先開發并定期審查這些框架,CISO可以顯著增強組織的安全態勢。”他表示。

  有效的衡量指標和治理模型將有助于確保安全政策始終與法規要求、行業最佳實踐以及企業的特定需求保持一致。Tadmor表示:“清晰且持續的可見性使團隊能夠在錯誤配置導致安全漏洞之前發現問題。沒有強有力的衡量指標和治理,衡量安全舉措的成功以及保持最新、有效的政策將變得非常困難。”

  7. 未能創建強有力的運營彈性計劃

  Semperis安全技術提供商的CISO Jim Doggett表示,運營彈性計劃從全局出發,涵蓋整個企業的生態系統,展示在破壞性事件期間如何維持業務運作。“通過優先考慮運營彈性,CISO可以在應對關鍵安全風險的同時平衡業務連續性管理。”

  Doggett說,通過細致的規劃,企業可以減少中斷,快速恢復,并在遭遇攻擊時減少對企業利潤的影響。“如果沒有運營彈性計劃,你的整個生態系統,包括供應商、合作伙伴和供應鏈,都會面臨風險。”

  然而,運營彈性工作往往會在企業內部缺乏協調時失敗。“作為企業的領導者,CISO負責推動安全舉措,但運營彈性需要整個組織的參與,”Doggett表示,“你不能僅僅把它交給某個部門或團隊,所有人都需要參與其中。”

熱詞搜索:CISO 風險管理

上一篇:網絡攻擊對股價的影響到底有多大?
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
**性色生活片久久毛片| 精品电影一区| 亚洲国产欧美不卡在线观看| 亚洲欧美成人精品| 国产日韩亚洲| 欧美精品99| 欧美不卡三区| 免费不卡欧美自拍视频| 欧美综合国产| 亚洲一区3d动漫同人无遮挡| 亚洲国产精品一区二区www在线| 国产欧美日韩伦理| 欧美性片在线观看| 欧美日韩中文字幕日韩欧美| 欧美人妖另类| 国产精品理论片| 欧美天天在线| 国产精品久久国产三级国电话系列 | av不卡免费看| 亚洲乱码精品一二三四区日韩在线| 永久免费视频成人| 亚洲福利视频三区| 亚洲国产日韩美| 亚洲精品乱码久久久久久按摩观| 亚洲国产成人porn| 国产午夜亚洲精品羞羞网站| 国产一区二区久久精品| 黄色一区二区三区四区| 国语自产精品视频在线看一大j8| 欧美午夜不卡影院在线观看完整版免费 | 国产精品高潮呻吟视频| 欧美大片18| 午夜日韩在线| 猫咪成人在线观看| 欧美主播一区二区三区美女 久久精品人| 亚洲日本中文字幕区| 91久久精品一区二区三区| 亚洲观看高清完整版在线观看| 亚洲一区二区在线免费观看| 亚洲巨乳在线| 亚洲一区二区四区| 欧美一区二区福利在线| 久久免费观看视频| 欧美精品观看| 欧美性猛片xxxx免费看久爱| 国产亚洲精品美女| 国产一区二区三区观看| 国产亚洲成精品久久| 国产一区观看| 99精品国产一区二区青青牛奶| 亚洲一区二区三区三| 国产女人18毛片水18精品| 在线日韩视频| 中国女人久久久| 性做久久久久久免费观看欧美| 欧美成人午夜视频| 一本大道久久精品懂色aⅴ| 亚洲伦理在线观看| 国产精品永久免费观看| 亚洲精品免费在线播放| 欧美成人精品| 欧美日韩亚洲国产精品| 欧美日韩极品在线观看一区| 欧美特黄视频| 激情成人综合| 中文国产一区| 久久久7777| 欧美日韩免费看| 狠狠干成人综合网| 亚洲综合色丁香婷婷六月图片| 久久国产精品99久久久久久老狼| 欧美另类视频| 国产精品第一区| 亚洲精品国产精品国自产在线 | 亚洲第一区在线观看| 亚洲一区免费网站| 久久综合九色综合久99| 国产精品久久久久高潮| 亚洲国产一区二区三区青草影视 | 国产精品分类| 亚洲国产裸拍裸体视频在线观看乱了中文| 一区二区成人精品| 麻豆国产精品777777在线| 国产精品乱码久久久久久| 亚洲日韩视频| 久久影视三级福利片| 国产一区深夜福利| 欧美一区二区三区在线播放| 欧美极品一区| 日韩一级大片| 亚洲婷婷综合久久一本伊一区| 欧美人成在线| 夜久久久久久| 欧美日韩精品一区二区三区| 亚洲高清色综合| 久久久久久久久久久久久女国产乱| 国产精品入口66mio| 亚洲女性裸体视频| 欧美中文字幕视频| 欧美日韩在线视频一区| 亚洲看片一区| 久久久国产一区二区| 国产精品红桃| 亚洲欧美日韩成人| 亚洲在线网站| 亚洲激情视频在线| 免费不卡在线观看av| 亚洲精品欧美精品| 欧美一区二区三区视频免费| 一区二区三区视频在线| 久久久久综合一区二区三区| 国产午夜精品全部视频播放| 久久国产精品久久精品国产 | 久久精品系列| 在线观看日韩专区| 欧美成人四级电影| 欧美一区二区三区精品| 国产婷婷色综合av蜜臀av| 亚洲三级免费观看| 蜜臀av在线播放一区二区三区| 国产真实久久| 欧美成人在线影院| 亚洲一区欧美激情| 欧美三级视频| 亚洲永久免费| 亚洲国产精品久久久久婷婷老年| 亚洲成人在线视频网站| 男同欧美伦乱| 国产一区二区丝袜高跟鞋图片 | 欧美午夜精品久久久久久浪潮| 亚洲一区二区三区免费视频| 国产九色精品成人porny| 国产麻豆视频精品| 麻豆精品视频在线| 亚洲在线国产日韩欧美| 国产在线视频欧美| 欧美精品亚洲二区| 午夜影院日韩| 亚洲国产专区| 国产精品私人影院| 欧美成人四级电影| 一区二区三区在线视频播放| 欧美日韩午夜视频在线观看| 久久99在线观看| 日韩性生活视频| 国产综合色产| 国产精品久久久一区麻豆最新章节 | 欧美久久久久久久久久| 欧美一区二区国产| 日韩视频在线观看国产| 国内精品久久久久久久影视蜜臀 | 国产日本欧美视频| 欧美aⅴ一区二区三区视频| 亚洲综合电影| 亚洲人成人99网站| 国内精品久久久久影院 日本资源 国内精品久久久久伊人av | 亚洲精一区二区三区| 国内精品国产成人| 国产精品欧美日韩一区| 欧美激情综合色| 尤物九九久久国产精品的分类| 国产精品毛片大码女人| 欧美激情麻豆| 久久综合久久综合九色| 性欧美大战久久久久久久久| 亚洲网站啪啪| 一区二区国产精品| 亚洲激情影视| 亚洲缚视频在线观看| 黄色成人在线| 国产一区二区黄色| 国产视频观看一区| 国产日韩一区二区三区| 亚洲人在线视频| 亚洲国产高清aⅴ视频| 好男人免费精品视频| 在线日韩日本国产亚洲| 国产一区二区三区丝袜| 国产嫩草影院久久久久| 国产精品剧情在线亚洲| 欧美视频免费在线| 欧美日一区二区三区在线观看国产免| 欧美69视频| 免费观看一级特黄欧美大片| 欧美高清在线一区二区| 久久综合九色综合网站| 久久综合福利| 欧美成人午夜| 欧美激情区在线播放| 欧美人在线视频| 欧美日韩免费区域视频在线观看| 欧美韩国日本综合| 欧美精品一区三区在线观看| 欧美性生交xxxxx久久久| 国产精品国产福利国产秒拍| 国产精品毛片一区二区三区 | 永久域名在线精品| 国产精品一区二区久久久| 国产精品视频yy9099| 国产一区二区主播在线 |