德国一级毛片,综合网婷婷,中国美女一级毛片,欧美区一区二,婷婷色六月,欧美日韩在线播放成人,久热国产在线视频

    危機(jī)過(guò)后確保網(wǎng)絡(luò)安全的4種方法

    來(lái)源: 互聯(lián)網(wǎng) 作者: 佚名

    摘要: 危機(jī)過(guò)后確保網(wǎng)絡(luò)安全的4種方法

      行業(yè)專(zhuān)家指出,企業(yè)高管和董事會(huì)成員在面臨安全威脅時(shí)需要將更多的精力放在網(wǎng)絡(luò)安全上。首席信息安全官(CISO)需要通過(guò)SolarWinds安全事件這樣的危機(jī)將安全性轉(zhuǎn)化為業(yè)務(wù)策略。

      Abacus公司首席信息安全官Bill Brown指出,像SolarWinds這樣引人注目的網(wǎng)絡(luò)安全漏洞事件應(yīng)該引起企業(yè)高管和董事會(huì)成員的關(guān)注。他曾擔(dān)任三家公司的信息安全負(fù)責(zé)人,他表示任何公司的企業(yè)高管通常在聽(tīng)說(shuō)出現(xiàn)最新的安全漏洞后,都會(huì)打電話給他以尋求安全保證。他們會(huì)說(shuō),“這種事件會(huì)發(fā)生在我們公司嗎?我們應(yīng)該如何應(yīng)對(duì)?”

      他說(shuō),但是現(xiàn)在許多董事會(huì)成員對(duì)此無(wú)動(dòng)于衷。

      SANS研究所新興安全趨勢(shì)負(fù)責(zé)人John Pescatore表示,雖然SolarWinds安全漏洞事件成為了頭條新聞,但需要考慮對(duì)企業(yè)業(yè)務(wù)帶來(lái)的其他影響,例如冠狀病毒疫情。他說(shuō),“對(duì)企業(yè)董事會(huì)來(lái)說(shuō),網(wǎng)絡(luò)安全是他們承擔(dān)責(zé)任所涉及的眾多風(fēng)險(xiǎn)之一,而對(duì)于大多數(shù)公司而言,這并不是最大的風(fēng)險(xiǎn)?!?/p>

      在Trend Micro公司和Enterprise Strategy集團(tuán)最近進(jìn)行的一項(xiàng)調(diào)查中,約有85%的安全負(fù)責(zé)人表示,與兩年前相比,企業(yè)董事會(huì)在安全決策和戰(zhàn)略方面的參與度更高。但是,由于重大泄露事件、新的合規(guī)性要求或業(yè)務(wù)信息安全官(BISO)的安全計(jì)劃,這些高管才會(huì)關(guān)注。

      該報(bào)告建議,企業(yè)需要增加業(yè)務(wù)信息安全官(BISO)的職位以改善業(yè)務(wù)安全一致性,其職責(zé)是建立自上而下的可衡量項(xiàng)目,并更改報(bào)告結(jié)構(gòu),以便首席信息安全官(CISO)直接向企業(yè)首席執(zhí)行官報(bào)告。歸根結(jié)底,首席信息安全官(CISO)有責(zé)任與企業(yè)高管和董事會(huì)建立密切關(guān)系,并與他們進(jìn)行定期對(duì)話。

      為了保持發(fā)展勢(shì)頭,首席信息安全官(CISO)必須以業(yè)務(wù)術(shù)語(yǔ)提供穩(wěn)定的信息流,并以風(fēng)險(xiǎn)和網(wǎng)絡(luò)安全戰(zhàn)略的形式(不僅是技術(shù)解決方案)讓企業(yè)董事會(huì)保持關(guān)注。安全主管和分析師提供了一些技巧、工具和框架,以幫助將安全性轉(zhuǎn)化為策略并確保網(wǎng)絡(luò)安全。

      1.與商業(yè)模式相匹配

      SANS公司安全意識(shí)總監(jiān)Lance Spitzner說(shuō),“首席信息安全官(CISO)必須具有周全的策略,并且有戰(zhàn)略業(yè)務(wù)工具才能做到這一點(diǎn)?!盨ANS公司為安全領(lǐng)導(dǎo)者提供了為期五天的類(lèi)似“MBA”課程,以了解企業(yè)高管和董事會(huì)用來(lái)衡量風(fēng)險(xiǎn)和制定策略的業(yè)務(wù)模型和框架。首席信息安全官(CISO)可以研究PEST模型、SWOT分析、平衡計(jì)分卡,或如何將能力成熟度模型集成(CMMI)模型與NIST網(wǎng)絡(luò)安全框架相結(jié)合,以向企業(yè)董事會(huì)成員傳達(dá)其不同戰(zhàn)略安全計(jì)劃的成熟度。

      Spitzner指出,首席信息安全官(CISO)不必了解所有這些模型,只需了解對(duì)企業(yè)董事會(huì)至關(guān)重要的模型即可。他們需要與企業(yè)董事會(huì)成員交談,并詢問(wèn)他們?cè)诙聲?huì)會(huì)議中使用哪種類(lèi)型的模型。

      一些行業(yè)特定的安全框架也促進(jìn)了企業(yè)董事會(huì)的討論。 Abacus公司最近完成了HITRUST認(rèn)證,這是醫(yī)療保健領(lǐng)域的一個(gè)通用安全框架,處理受保護(hù)的健康信息的組織經(jīng)常需要此框架。Brown表示,這些認(rèn)證使企業(yè)的安全活動(dòng)更加結(jié)構(gòu)化,其中包括與董事會(huì)成員溝通方面的要求。其中一些控制措施包括與執(zhí)行團(tuán)隊(duì)進(jìn)行定期對(duì)話,討論他們?cè)诒Wo(hù)資產(chǎn)方面的角色以及業(yè)務(wù)合作伙伴的角色,其責(zé)任與首席信息安全官(CISO)相同。

      數(shù)據(jù)可視化工具還可以幫助首席信息安全官(CISO)更好地將網(wǎng)絡(luò)數(shù)據(jù)轉(zhuǎn)化為業(yè)務(wù)影響。Brown為Abacus公司創(chuàng)建了一個(gè)季度熱圖圖表,該圖表使用顏色表示表中的數(shù)據(jù)值,從綠色的低概率、低影響問(wèn)題到紅色的高概率、高影響問(wèn)題。數(shù)據(jù)值顯示了已確定的潛在風(fēng)險(xiǎn),在Abacus公司發(fā)生的每種可能性以及發(fā)生的影響,其中包括對(duì)客戶、對(duì)業(yè)務(wù)的看法以及與供應(yīng)商和合作伙伴的關(guān)系的影響。他的團(tuán)隊(duì)定期監(jiān)視和更新此數(shù)據(jù)。

      Brown說(shuō):“企業(yè)董事會(huì)期待看到自從上個(gè)季度以來(lái)熱圖的變化。如果某個(gè)事件具有高潛力、高影響力,可以討論安全團(tuán)隊(duì)正在做些什么,以使它們的可能性或影響力降低。”

      2.以競(jìng)爭(zhēng)對(duì)手為基準(zhǔn)進(jìn)行衡量

      Pescatore說(shuō),企業(yè)董事們和高管們希望首席信息安全官以競(jìng)爭(zhēng)對(duì)手為基準(zhǔn)衡量自己的工作,這類(lèi)似于首席財(cái)務(wù)官和首席運(yùn)營(yíng)官向企業(yè)董事會(huì)展示的內(nèi)容。他說(shuō):“企業(yè)董事會(huì)成員希望聽(tīng)到,在安全計(jì)劃或保護(hù)供應(yīng)鏈方面,是比競(jìng)爭(zhēng)對(duì)手更差還是更好?但通常很難做到這一點(diǎn)?!彼赋觯怯泻芏噘Y源可以提供幫助。美國(guó)信息共享和分析中心委員會(huì)是一個(gè)針對(duì)特定行業(yè)的組織,主要負(fù)責(zé)收集和共享有關(guān)對(duì)關(guān)鍵基礎(chǔ)設(shè)施的網(wǎng)絡(luò)威脅的信息。

      美國(guó)信息共享和分析中心(ISAC)還促進(jìn)了公共部門(mén)和私營(yíng)部門(mén)團(tuán)體之間的數(shù)據(jù)共享。該中心列出了24個(gè)行業(yè)作為參與成員,其中包括醫(yī)療保健、零售、酒店、金融服務(wù)、媒體以及石油和天然氣。Pescatore說(shuō):“人們有能力團(tuán)結(jié)起來(lái)應(yīng)對(duì)這種情況,只是沒(méi)有被充分放大?!?/p>

      3.利用立法的推動(dòng)

      SolarWinds對(duì)美國(guó)政府機(jī)構(gòu)的攻擊使新的行政管理著眼于強(qiáng)化美國(guó)的網(wǎng)絡(luò)安全防御。美國(guó)聯(lián)邦隱私立法的要求也在不斷提高,近年來(lái)提出的一些法案可能最終會(huì)受到關(guān)注。這是一個(gè)熱門(mén)話題,美國(guó)國(guó)會(huì)需要對(duì)新的聯(lián)邦法律可以取代已經(jīng)生效的州立法達(dá)成共識(shí)。

      例如,《加利福尼亞州隱私權(quán)和執(zhí)行法》(CPRA)于去年11月通過(guò),將于2023年1月1日全面生效。該法律要求該州總收入超過(guò)2500萬(wàn)美元的企業(yè)必須提供合理的網(wǎng)絡(luò)安全保護(hù)措施,提交年度網(wǎng)絡(luò)安全審核,向新成立的加利福尼亞隱私保護(hù)局提交風(fēng)險(xiǎn)評(píng)估的監(jiān)管文件,并要求合同條款和其他保護(hù)措施來(lái)解決供應(yīng)鏈安全和隱私風(fēng)險(xiǎn)。美國(guó)其他八個(gè)州也有類(lèi)似版本的隱私法規(guī)。

      分析師表示,首席信息安全官(CISO)應(yīng)將其關(guān)注點(diǎn)放在新法規(guī)上,以分享積極的網(wǎng)絡(luò)安全措施和投資如何使企業(yè)達(dá)到合規(guī)性。

      4.建立良好的人際關(guān)系

      分析師指出,首席信息安全官(CISO)不僅需要隨時(shí)征求信息請(qǐng)求或召開(kāi)季度會(huì)議,還需要與高管和董事會(huì)建立和培養(yǎng)關(guān)系?!度駽ISO的戰(zhàn)略與策略和領(lǐng)導(dǎo)力》一書(shū)的作者M(jìn)ichael Oberlaender表示:“應(yīng)該始終保持開(kāi)放的溝通,而不僅僅是在重大危機(jī)期間,這是核心問(wèn)題,否則安全就會(huì)被忽視?!?/p>

      Brown說(shuō),“建設(shè)良好的人際關(guān)系可以獲得盟友的幫助。一旦發(fā)生不幸的事情,那么已經(jīng)擁有了這種關(guān)系,所有人可以一起解決問(wèn)題而不是相互指責(zé)?!?/p>

    關(guān)鍵詞:

    網(wǎng)絡(luò)安全

    審核:yj164 編輯: yj164

    免責(zé)聲明

    1、凡本網(wǎng)注明“來(lái)源:***”的作品,均是轉(zhuǎn)載自其他平臺(tái),本網(wǎng)贏家財(cái)富網(wǎng) m.xfjyyzc.com 轉(zhuǎn)載文章為個(gè)人學(xué)習(xí)、研究或者欣賞傳播信息之目的,并不意味著贊同其觀點(diǎn)或其內(nèi)容的真實(shí)性已得到證實(shí)。全部作品僅代表作者本人的觀點(diǎn),不代表本網(wǎng)站贏家財(cái)富網(wǎng)的觀點(diǎn)、看法及立場(chǎng),文責(zé)作者自負(fù)。如因作品內(nèi)容、版權(quán)和其他問(wèn)題請(qǐng)與本站管理員聯(lián)系,請(qǐng)?jiān)?0日內(nèi)進(jìn)行,我們收到通知后會(huì)在3個(gè)工作日內(nèi)及時(shí)進(jìn)行處理。

    2.本網(wǎng)站刊載的各類(lèi)文章、廣告、訪問(wèn)者在本網(wǎng)站發(fā)表的觀點(diǎn),以鏈接形式推薦的其他網(wǎng)站內(nèi)容,僅為提供更多信息供用戶參考使用或?yàn)閷W(xué)習(xí)交流的方便(本網(wǎng)有權(quán)刪除)。所提供的數(shù)據(jù)僅供參考,使用者務(wù)請(qǐng)核實(shí),風(fēng)險(xiǎn)自負(fù)。

    版權(quán)屬于贏家財(cái)富網(wǎng),轉(zhuǎn)載請(qǐng)注明出處
    查看更多
    • 內(nèi)參
    • 股票
    • 贏家觀點(diǎn)
    • 娛樂(lè)
    • 原創(chuàng)

    劍指絕對(duì)回報(bào)難題,相聚資本用10年給出答案

    “十年磨一劍”,在公司成立的第10個(gè)年頭,老牌頭部私募相聚資本實(shí)現(xiàn)了從主動(dòng)管理為主、量化為輔向主觀和量化深度融合的多策略對(duì)沖基金的迭代。獨(dú)立量化策略的落地,也意...

    口罩概念板塊短期發(fā)出江恩底分型信號(hào),利歐股份以漲幅10.08%領(lǐng)漲口罩概念板塊

    當(dāng)天口罩概念板塊收2346.2點(diǎn),小幅上漲0.56%,口罩概念板塊處于贏家江恩多頭主線形態(tài),當(dāng)前短期發(fā)出江恩底分型信號(hào),短期多頭趨勢(shì)啟動(dòng),中長(zhǎng)期多頭趨勢(shì)依舊保持

    恒勃股份:截至2025年8月29日股東人數(shù)為6,688名

    消息,恒勃股份(301225)09月01日在投資者關(guān)系平臺(tái)上答復(fù)投資者關(guān)心的問(wèn)題。投資者:你好,請(qǐng)問(wèn)截止8月底的股東人數(shù)是多少?望告知一下,萬(wàn)分感謝恒勃股份董秘:尊敬的投...

    炬華科技:積極調(diào)研新質(zhì)生產(chǎn)力行業(yè)發(fā)展前景

    消息,炬華科技(300360)09月01日在投資者關(guān)系平臺(tái)上答復(fù)投資者關(guān)心的問(wèn)題。投資者:目前賬面資金較為充裕,是否在資本市場(chǎng)有所投資,更好提升資金效益?炬華科技董秘:尊...

    早知道:2025年9月1號(hào)熱點(diǎn)題材

    上證指數(shù)目前處于贏家江恩多頭主線形態(tài),短期發(fā)出頂分型信號(hào),依據(jù)贏家江恩價(jià)格工具得出:當(dāng)前支撐位:3853.4587點(diǎn)、3731.69點(diǎn),當(dāng)前阻力位:3868.77點(diǎn),由贏家江恩時(shí)間...

    早知道:2025年8月29號(hào)熱點(diǎn)題材

    上證指數(shù)目前處于贏家江恩多頭主線形態(tài),短期發(fā)出頂分型信號(hào),依據(jù)贏家江恩價(jià)格工具得出:當(dāng)前支撐位:3731.69點(diǎn),當(dāng)前阻力位:3845.6792點(diǎn)、3868.77點(diǎn),由贏家江恩時(shí)間...

    港股賬戶怎么開(kāi)通?開(kāi)通港股賬戶的方法介紹

    相對(duì)于內(nèi)地市場(chǎng),香港資本市場(chǎng)更加完善,所以國(guó)內(nèi)很多優(yōu)質(zhì)企業(yè)都會(huì)選擇在港交所上市因?yàn)楦劢凰鶎?shí)行T + 0交易制度,很多投資者都想交易港股,那么港股賬戶怎么開(kāi)通?下面...

    股票成交規(guī)則包括哪些?股票交易規(guī)則有哪些?

    眾所周知,股市像大海般變幻莫測(cè),稍有不慎,滿盤(pán)皆輸。因此,在進(jìn)入股市之前,投資者必須了解股市和股市行話,比如股票成交規(guī)則和股票交易規(guī)則,這樣才能更好地在股市中...

    伊宁县| 连江县| 江口县| 凉城县| 波密县| 房产| 无棣县| 穆棱市| 顺昌县| 若尔盖县| 宣武区| 穆棱市| 尚志市| 长沙市| 芒康县| 南安市| 大埔县| 广汉市| 北安市| 五大连池市| 中方县| 米林县| 高密市| 三江| 南木林县| 永安市| 江达县| 无棣县| 万盛区| 美姑县| 舟曲县| 中卫市| 丰县| 武定县| 苍梧县| 南皮县| 宁河县| 江源县| 三台县| 密山市| 安丘市|