国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關(guān)注微信公眾號

讓CISO夜不能寐的六大隱憂
2025-08-12   企業(yè)網(wǎng)D1Net

  CISO們可謂操碎了心,從團隊成員的倦怠、AI的風(fēng)險,到證明業(yè)務(wù)價值的壓力,安全負責(zé)人需要同時應(yīng)對一系列復(fù)雜的威脅。
  
  安全行業(yè)面臨壓力問題
  
  安全行業(yè)普遍存在壓力問題,這一問題影響著從初級分析師到企業(yè)高管的從業(yè)者。變革的步伐、持續(xù)不斷的威脅以及高風(fēng)險運營帶來的壓力,營造了一種缺乏心理安全的環(huán)境。
  
  Qualtrics公司首席安全官阿薩夫·凱倫(Assaf Keren)表示:“我們面臨著壓力問題,但很多人羞于承認自己無法應(yīng)對日常工作。”
  
  凱倫認為,必須改變這種沉默文化,否則該行業(yè)將面臨人才流失的風(fēng)險,進而加劇行業(yè)的技能差距,他指出:“你不應(yīng)該因為工作而輾轉(zhuǎn)難眠,如果工作讓你夜不能寐,那你應(yīng)該尋求幫助。”
  
  他希望在該行業(yè)中,尋求幫助能成為一種常態(tài),因為在這個行業(yè)里,錯誤或不幸所帶來的個人和職業(yè)成本可能非常高昂。他告訴記者:“我們有資源讓情況變得更好,作為一個行業(yè),我們都應(yīng)該付出更多努力。”
  
  凱倫對AI的潛力感到振奮,比如AI可以處理分類工作或某些手動任務(wù),幫助減輕安全從業(yè)者的負擔(dān)和相關(guān)的壓力。他表示:“我們能夠越多地減輕人們?nèi)粘7爆嵉墓ぷ鳎屗麄儗W⒂诤暧^思考,就越能減少對工作流暢性的干擾。”
  
  AI可能引發(fā)能力危機
  
  心理健康機構(gòu)Headspace的CISO賈米卡·亞倫(Jameeka Aaron)看到了AI的許多潛在應(yīng)用,但她在應(yīng)用時既充滿期待又保持謹慎,不過,亞倫尤其擔(dān)心GenAI對招聘流程的影響,她指出,雖然優(yōu)秀的開發(fā)人員能夠利用AI為自己助力,但能力較弱的開發(fā)人員在面試和初步評估中可能會顯得更有能力。
  
  她表示:“你必須具備相應(yīng)的技能,如果沒有,AI確實能幫你回答面試問題,但當你真正開始工作時,它就無濟于事了,而且,我們很快就能發(fā)現(xiàn)某人的能力是否與面試時的表現(xiàn)相符。”
  
  這讓本就負擔(dān)過重的CISO們面臨更多難題。她表示:“有了AI,了解潛在員工的能力變得更加困難。”
  
  AI工具可能會掩蓋技能缺陷,這是CISO們無法輕易通過新控制措施或工具解決的問題。她指出:“我們可能會招聘到在AI輔助下面試表現(xiàn)良好,但缺乏基本技術(shù)知識的人,你需要具備專業(yè)知識和對所應(yīng)用技術(shù)的深刻理解,如果沒有這些,AI也幫不了你。”
  
  快速行動,但不出差錯的壓力
  
  讓Fortitude Re公司CISO埃利奧特·富蘭克林(Elliott Franklin)夜不能寐的,不僅僅是威脅行為者,還有CISO們每天都要面對的內(nèi)部復(fù)雜性。富蘭克林表示:“我們大多數(shù)人都在管理一套拼湊起來的工具和平臺,這些工具和平臺原本并非設(shè)計用來協(xié)同工作的。”
  
  富蘭克林指出,隨著時間的推移,為了滿足合規(guī)需求、應(yīng)對事件或滿足審計要求,各種解決方案層出不窮,CISO們則試圖將這些解決方案整合成一個有機的整體,但這種結(jié)構(gòu)本質(zhì)上很脆弱。他表示:“它越脆弱,就越容易出問題,一旦出問題,安全部門就要承擔(dān)責(zé)任。”
  
  第三方風(fēng)險使情況變得更加危險,富蘭克林以麥當勞近期發(fā)生的招聘機器人泄露事件為例,該事件是由于供應(yīng)商使用“123456”作為管理員密碼導(dǎo)致的。他表示:“這并非某種尖端的國家級黑客攻擊,而是大多數(shù)企業(yè)內(nèi)部都能發(fā)現(xiàn)的基本漏洞,但當涉及合作伙伴時,我們的控制力就有限了,而我們的責(zé)任卻并未減少。”
  
  這也回到了在追求新工具時忽視基礎(chǔ)的問題。他表示:“這是一個很好的例子,說明炫酷的技術(shù)正在掩蓋基本的安全漏洞,讓我夜不能寐的不是缺乏創(chuàng)新,而是我們忘記了基礎(chǔ)。”
  
  與此同時,安全團隊需要在不成為障礙的前提下推動創(chuàng)新。他表示:“但如果安全部門沒有盡早介入,我們就會被迫采取被動應(yīng)對的姿態(tài),這對誰都沒有好處。我確實擔(dān)心攻擊者,但讓我更加擔(dān)憂的是,在脆弱的基礎(chǔ)設(shè)施上快速推進、未經(jīng)核實就信任第三方,以及在跳過基礎(chǔ)步驟的同時追求新技術(shù)所帶來的內(nèi)部壓力。”
  
  富蘭克林警告稱,AI正在加劇這些挑戰(zhàn),而且無法解決根本問題。他表示:“我堅信在合理的地方使用AI——我們正在利用AI減少手動工作并提高速度,但我們必須對自己誠實:AI無法修復(fù)破碎的基礎(chǔ)。”
  
  企業(yè)很難確定AI在所有地方的應(yīng)用情況,更不用說如何確保其安全了。富蘭克林表示:“如果你缺乏可見性,訪問控制薄弱,或者沒有人審查你的警報,AI只會增加一層復(fù)雜性,更糟糕的是,它可能會給領(lǐng)導(dǎo)層造成一種我們比實際更安全的錯覺。”
  
  深度偽造帶來重大安全隱患
  
  深度偽造正成為另一大安全威脅,它助長了員工冒充活動,隨著這種基于AI的威脅變得越來越復(fù)雜,CISO們面臨著預(yù)防和檢測這些攻擊以及保護其企業(yè)的重大挑戰(zhàn)。
  
  深度偽造員工是指利用AI在遠程面試中冒充他人,在亞倫的企業(yè)中,他們發(fā)現(xiàn)了候選人與簡歷不匹配的情況,或者在遠程面試中某人的名字與本人似乎不符的情況。隨著許多企業(yè)進行遠程候選人面試,他們需要更加關(guān)注識別和阻止這些威脅。
  
  亞倫表示,深度偽造是我們必須關(guān)注的問題。雖然相關(guān)監(jiān)管滯后于技術(shù)發(fā)展,但這是一個安全從業(yè)者無法獨自應(yīng)對的威脅。她表示:“我們需要與供應(yīng)商建立深厚的合作關(guān)系,以確保我們都了解可能發(fā)生的情況,然后盡可能地進行防御。”
  
  網(wǎng)絡(luò)釣魚更難防范
  
  隨著GenAI可供網(wǎng)絡(luò)犯罪分子使用,網(wǎng)絡(luò)釣魚郵件變得更加逼真,數(shù)量也大幅增加。這使攻擊者能夠完美地模仿英語。亞倫表示:“現(xiàn)在已經(jīng)沒有用蹩腳英語寫的郵件了。網(wǎng)絡(luò)犯罪分子正在收集信息,并發(fā)送看起來非常逼真的網(wǎng)絡(luò)釣魚郵件。”
  
  她表示:“讓我夜不能寐的不是AI本身,而是它的能力,比如AI模仿人類的能力。”
  
  將安全優(yōu)先級與業(yè)務(wù)成果掛鉤
  
  CISO這一角色本身就充滿了挑戰(zhàn)和憂慮。將安全舉措轉(zhuǎn)化為業(yè)務(wù)價值,這一任務(wù)越來越成為該角色中最具挑戰(zhàn)性但也最重要的方面之一。凱倫表示:“將安全優(yōu)先級與業(yè)務(wù)成果掛鉤的能力是非常需要的,但這很難做到,然而,對于CISO來說,要在高管層面提供價值并產(chǎn)生影響,這一點正變得越來越必要。”
  
  當成功被定義為沒有發(fā)生的事情——沒有發(fā)生數(shù)據(jù)泄露、漏洞減少或新增工具時,就很難衡量成功。經(jīng)驗豐富的安全領(lǐng)導(dǎo)者已經(jīng)學(xué)會調(diào)整他們的參考點,特別是在受市場力量影響的業(yè)務(wù)中。凱倫表示:“我們是一個業(yè)務(wù)部門,我們的衡量標準是公司的股價。”
  
  然而,如果沒有明確的途徑成為以業(yè)務(wù)為導(dǎo)向的安全領(lǐng)導(dǎo)者,CISO們將面臨不確定的前進方向。他表示:“企業(yè)確實有責(zé)任引導(dǎo)CISO了解業(yè)務(wù),并讓他們?nèi)谌霕I(yè)務(wù)節(jié)奏,以便他們能夠與業(yè)務(wù)緊密相連。”
  
  凱倫建議CISO們尋求有針對性的培訓(xùn)、教育和指導(dǎo),以更好地掌握如何將安全轉(zhuǎn)化為業(yè)務(wù)指標。
  
  Agero公司的CISO兼首席信息官鮑勃·沙利文(Bob Sullivan)在銷售和專業(yè)服務(wù)領(lǐng)域擔(dān)任過高管職務(wù),因此培養(yǎng)了強烈的商業(yè)思維。他將指標與重要事項——業(yè)務(wù)使命聯(lián)系起來,展示安全風(fēng)險對業(yè)務(wù)可能造成的潛在損害。
  
  例如,一份漏洞列表聽起來很糟糕,但直到他能夠解釋哪些漏洞是無害的,或者不是面向外部的,因此對現(xiàn)實世界構(gòu)成的威脅很小,情況才會變得明朗。對于那些對業(yè)務(wù)構(gòu)成風(fēng)險的漏洞,沙利文會可視化威脅路徑,以展示漏洞利用如何導(dǎo)致個人身份信息泄露,以及如果這些信息被泄露、出售或曝光,將會產(chǎn)生重大影響。沙利文告訴記者:“如果我只是說這是云中的一個配置問題,那對他們來說毫無意義,但如果我能將其可視化,我就能創(chuàng)造那種背景,并將其與業(yè)務(wù)故事聯(lián)系起來。”
  
  在許多方面,這是用美元或聲譽影響來定義風(fēng)險,因為它們是業(yè)務(wù)可行性的基礎(chǔ)。他表示:“作為一名網(wǎng)絡(luò)安全專業(yè)人士,你必須能夠說業(yè)務(wù)語言,否則沒人會聽你的。”

熱詞搜索:CISO 網(wǎng)絡(luò)安全

上一篇:網(wǎng)絡(luò)安全職業(yè)的五大殘酷真相及應(yīng)對之道
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲乱码中文字幕| 99久久精品国产一区| 亚洲v精品v日韩v欧美v专区| 国产精品区一区二区三区| 国产日韩视频一区二区三区| 欧美mv日韩mv| 精品女同一区二区| 精品精品欲导航| 日韩欧美一级在线播放| 日韩精品资源二区在线| 精品少妇一区二区三区在线播放 | 成人国产精品免费观看动漫 | 欧美嫩在线观看| 欧美裸体bbwbbwbbw| 91精品午夜视频| 欧美一区二区三区思思人| 日韩视频免费观看高清完整版 | 69p69国产精品| 欧美精品日韩一区| 欧美成人综合网站| 久久久久久久综合狠狠综合| 亚洲国产精品高清| 亚洲青青青在线视频| 亚洲国产精品一区二区www| 亚洲国产精品精华液网站| 一个色在线综合| 日韩中文字幕91| 狠狠色伊人亚洲综合成人| 国产精品77777| 91免费精品国自产拍在线不卡| 日本韩国欧美在线| 91精品国产aⅴ一区二区| 精品少妇一区二区三区视频免付费| 国产亚洲欧美日韩俺去了| 中文字幕亚洲视频| 午夜激情综合网| 韩国精品免费视频| 91视频com| 91麻豆精品国产91久久久资源速度 | 伦理电影国产精品| 国产伦精品一区二区三区视频青涩| 不卡视频一二三四| 欧美军同video69gay| 久久久久久毛片| 一区二区三区四区不卡在线| 日av在线不卡| 国产精品综合一区二区三区| 色哟哟国产精品| 日韩精品一区二区三区老鸭窝| 国产精品美女久久久久久久久久久| 一区二区国产视频| 国产一区二区三区最好精华液 | 国产精品久久免费看| 午夜a成v人精品| 国产剧情一区二区| 在线成人av影院| 国产精品剧情在线亚洲| 蜜臀av性久久久久蜜臀aⅴ四虎| 成人理论电影网| 日韩欧美二区三区| 亚洲国产日韩精品| 风间由美一区二区三区在线观看 | 国产乱码精品一区二区三区五月婷| 91老师国产黑色丝袜在线| 精品国产人成亚洲区| 一区二区三区成人| 久久久久久久av麻豆果冻| 午夜欧美在线一二页| av电影天堂一区二区在线 | 热久久久久久久| 91麻豆精品秘密| 久久综合五月天婷婷伊人| 亚洲一区二区美女| 不卡在线视频中文字幕| 日韩精品成人一区二区在线| 丁香六月久久综合狠狠色| 91精品国产综合久久久蜜臀粉嫩| 国产精品精品国产色婷婷| 九色|91porny| 欧美日韩成人综合在线一区二区| 亚洲手机成人高清视频| 国产麻豆一精品一av一免费| 91精品婷婷国产综合久久竹菊| 亚洲黄色av一区| 99久久er热在这里只有精品66| 久久久久久麻豆| 麻豆精品久久久| 欧美丰满嫩嫩电影| 亚洲一二三区不卡| 一本大道久久a久久精品综合| 中日韩av电影| 国产精品一区二区黑丝| 欧美mv日韩mv国产网站app| 日本午夜精品视频在线观看 | 久久久精品天堂| 久久se精品一区精品二区| 91精品国产综合久久精品麻豆| 一个色综合网站| 色婷婷精品大视频在线蜜桃视频 | 黄色精品一二区| 日韩免费电影网站| 美女性感视频久久| 91麻豆精品国产91| 日韩国产高清影视| 69堂国产成人免费视频| 日韩国产精品大片| 日韩午夜激情视频| 青青草国产成人99久久| 91精品在线免费| 老汉av免费一区二区三区| 日韩三级av在线播放| 青青国产91久久久久久| 欧美一区二区三区影视| 视频一区二区三区中文字幕| 337p亚洲精品色噜噜噜| 老司机免费视频一区二区三区| 欧美一卡2卡3卡4卡| 久久99精品国产麻豆婷婷| 久久久久久久久97黄色工厂| 国产成人av网站| 国产精品国产三级国产普通话99 | 99国产精品久| 亚洲蜜臀av乱码久久精品| 欧美亚一区二区| 日本不卡一区二区三区高清视频| 日韩欧美www| 国产在线精品免费| 中文字幕一区二区三区色视频| 色综合久久天天综合网| 亚洲电影在线播放| 日韩一区二区中文字幕| 国产一区二区导航在线播放| 国产精品欧美久久久久无广告 | 麻豆精品精品国产自在97香蕉 | 激情五月激情综合网| 亚洲国产精品国自产拍av| 91麻豆国产福利在线观看| 婷婷久久综合九色国产成人| 久久综合色综合88| 97久久精品人人做人人爽50路| 亚洲精品国产无天堂网2021| 欧美日韩国产成人在线免费| 日韩精品欧美精品| 在线观看国产日韩| 91女人视频在线观看| k8久久久一区二区三区 | 亚洲欧洲日韩av| 欧美少妇bbb| 国产一区二区三区不卡在线观看| 中文字幕一区在线观看| 欧美福利视频一区| 国产99精品在线观看| 亚洲国产精品久久久久秋霞影院| 日韩欧美高清一区| 色激情天天射综合网| 黄色精品一二区| 亚洲精品乱码久久久久| 精品久久久久久久久久久久包黑料| 91视频.com| 日日噜噜夜夜狠狠视频欧美人| 国产精品色哟哟网站| 欧美精品欧美精品系列| www..com久久爱| 另类综合日韩欧美亚洲| 亚洲乱码日产精品bd| 久久精品亚洲麻豆av一区二区| 欧美日本一区二区三区| 97精品久久久久中文字幕| 另类综合日韩欧美亚洲| 亚洲一区二区三区四区五区黄| 久久精品亚洲国产奇米99| 5566中文字幕一区二区电影| proumb性欧美在线观看| 国产在线精品不卡| 日本免费在线视频不卡一不卡二| 亚洲色图视频网| 久久九九影视网| 日韩女优av电影| 欧美精品日韩综合在线| 色狠狠综合天天综合综合| 成人av网站在线观看免费| 国产综合色视频| 麻豆视频观看网址久久| 亚洲一区二区三区四区不卡| 国产精品午夜免费| 国产亚洲综合性久久久影院| 日韩欧美一区二区久久婷婷| 欧美色倩网站大全免费| 91麻豆国产福利精品| gogogo免费视频观看亚洲一| 精品一区二区三区香蕉蜜桃| 秋霞影院一区二区| 日韩和的一区二区| 亚洲第一福利一区| 亚洲一区二区五区| 一区二区三区在线高清| 亚洲女与黑人做爰| 亚洲日本成人在线观看| 国产日韩欧美激情| 中文字幕成人在线观看|