以人为本的重点是有效网络安全计划的关键

news2024/11/20 7:10:15

 

安全和风险管理 (SRM) 领导者在根据九大行业趋势创建和实施网络安全计划时,必须重新考虑他们在技术和以人为本的元素之间的投资平衡。 

以人为本的网络安全方法对于减少安全故障至关重要。 

在控制设计和实施以及通过业务沟通和网络安全人才管理中关注人,将有助于改善业务风险决策和网络安全人员保留。

为了应对网络安全风险并维持有效的网络安全计划,SRM 领导者必须关注三个关键领域:

(1) 人员对于安全计划的成功和可持续性的重要作用;

(2) 技术安全能力,在整个组织的数字生态系统中提供更大的可见性和响应能力;

(3) 重组安全功能的运作方式,以在不损害安全性的情况下实现敏捷性。

以下九种趋势将对这三个领域的 SRM 领导者产生广泛影响:

趋势一:以人为本的安全设计

以人为本的安全设计优先考虑员工体验在控制管理生命周期中的作用。

到 2027 年,50% 的大型企业首席信息安全官 (CISO) 将采用以人为本的安全设计实践,以最大限度地减少网络安全引起的摩擦并最大限度地采用控制措施。

传统的安全意识计划未能减少不安全的员工行为。 

首席信息安全官必须审查过去的网络安全事件,以确定网络安全引起的摩擦的主要来源,并确定他们可以在哪些方面通过更多以人为本的控制来减轻员工的负担,或者在没有显着降低风险的情况下取消增加摩擦的控制。

趋势 2:加强人员管理以实现安全计划的可持续性

传统上,网络安全领导者专注于改进支持其计划的技术和流程,而很少关注创造这些变化的人。采用以人为本的人才管理方法来吸引和留住人才的 CISO 的职能和技术成熟度有所提高。

到 2026 年,60% 的组织将从外部招聘转向从内部人才市场“悄悄招聘”,以应对系统性网络安全和招聘挑战。

趋势 3:转变网络安全运营模式以支持价值创造

技术正从中央 IT 职能转移到业务线、公司职能、融合团队和员工个人。

Gartner 的一项调查发现,41% 的员工从事某种技术工作,这一趋势预计将在未来五年内继续增长。

企业领导者现在普遍认为,网络安全风险是需要管理的首要业务风险,而不是需要解决的技术问题。支持和加速业务成果是网络安全的核心优先事项,但仍然是最大的挑战。

CISO 必须修改其网络安全的运营模型,以整合工作的完成方式。员工必须知道如何平衡许多风险,包括网络安全、财务、声誉、竞争和法律风险。

网络安全还必须通过根据业务成果和优先级衡量和报告成功与商业价值相关联。

趋势 4:威胁暴露管理

现代企业的攻击面复杂,容易产生疲劳。CISO 必须改进他们的评估实践,以通过实施持续威胁暴露管理 (CTEM) 计划来了解他们面临的威胁。

到 2026 年,根据 CTEM 计划优先考虑其安全投资的组织遭受的违规行为将减少三分之二。

CISO 必须不断改进他们的威胁评估实践,以跟上他们组织不断发展的工作实践,使用 CTEM 方法来评估不仅仅是技术漏洞。

趋势 5:身份结构免疫力

脆弱的身份基础设施是由身份结构中的不完整、配置错误或易受攻击的元素造成的。到 2027 年,身份结构免疫原则将阻止 85% 的新攻击,从而将违规的财务影响降低 80%。   

身份结构免疫性不仅通过身份威胁和检测响应 (ITDR) 保护结构中现有的和新的 IAM 组件,而且还通过完成和正确配置它来加强它。

趋势 6:网络安全验证

网络安全验证汇集了用于验证潜在攻击者如何利用已识别威胁暴露的技术、流程和工具。网络安全验证所需的工具在自动化可重复和可预测的评估方面取得了重大进展,使攻击技术、安全控制和流程的定期基准成为可能。

到 2026 年,超过 40% 的组织(包括三分之二的中型企业)将依靠整合平台来运行网络安全验证评估。

趋势 7:网络安全平台整合

随着组织寻求简化操作,供应商正在围绕一个或多个主要网络安全领域整合平台。例如,身份安全服务可以通过结合治理、特权访问和访问管理功能的通用平台提供。

SRM 领导者需要不断盘点安全控制,以了解存在重叠的地方,并通过整合平台减少冗余。

趋势 8:可组合的业务需要可组合的安全性

组织必须从依赖单一系统转变为在其应用程序中构建模块化功能,以响应不断加快的业务变化步伐。可组合安全是一种将网络安全控制集成到架构模式中,然后在可组合技术实现中以模块化级别应用的方法。

到 2027 年,超过 50% 的核心业务应用程序将使用可组合架构构建,需要一种新方法来保护这些应用程序。  

可组合安全性旨在保护可组合业务。使用可组合组件创建应用程序会引入未被发现的依赖关系。对于 CISO 来说,这是一个重要的机会,可以通过创建基于组件的、可重用的安全控制对象来设计嵌入隐私和安全性。

趋势 9:董事会扩大其在网络安全监督方面的能力

董事会对网络安全的日益关注受到网络安全明确级别问责制趋势的推动,包括加强董事会成员在其治理活动中的责任。网络安全领导者必须向董事会提供报告,证明网络安全计划对组织目标的影响。

SRM 领导者必须鼓励董事会积极参与网络安全决策制定。

作为战略顾问,为董事会采取的行动提供建议,包括预算分配和安全资源。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/444458.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

Python中的异常——概述和基本语法

Python中的异常——概述和基本语法 摘要:Python中的异常是指在程序运行时发生的错误情况,包括但不限于除数为0、访问未定义变量、数据类型错误等。异常处理机制是Python提供的一种解决这些错误的方法,我们可以使用try/except语句来捕获异常并…

基于linux:MySql-5.7二进制安装部署

基于linux:MySql-5.7二进制安装 1)检查当前系统是否安装过Mysql [ ~]$ rpm -qa|grep mariadb mariadb-libs-5.5.56-2.el7.x86_64 //如果存在通过如下命令卸载 [ ~]$ sudo rpm -e --nodeps mariadb-libs //用此命令卸载mariadb2)解压MySQ…

限流算法浅析

前言 在前文接口请求安全措施中,简单提到过接口限流,那里是通过Guava工具类的RateLimiter实现的,它实际上是令牌桶限流的具体实现,那么下面分别介绍几种限流算法,做一个更详细的了解。 固定窗口限流 1、核心思想 在…

基于 Flink CDC 的现代数据栈实践

摘要:本文整理自阿里云技术专家,Apache Flink PMC Member & Committer, Flink CDC Maintainer 徐榜江和阿里云高级研发工程师,Apache Flink Contributor & Flink CDC Maintainer 阮航,在 Flink Forward Asia 2022 数据集成…

初识C语言————4

文章目录 常见关键字 1、 关键字 typedef 2、关键字static define 定义常量和宏 指针 结构体 前言 这是博主初识C语言系列的最后一篇,之后博主会更新更详细的关于C语言学习的知识。希望各位老铁多多支持。 一、常见关键字 1、 关键字 typedef typedef 顾名思义是…

海康威视发布2022年ESG报告:科技为善, 助力可持续的美好未来

近日,海康威视正式发布《2022环境、社会及管治报告》(以下简称“海康威视ESG报告”),连续5年呈现在环境、社会发展、企业治理等领域的思考和创新成果。此外,报告中首次披露了碳中和业务蓝图,积极布局绿色生产、绿色运营…

HTTP特性

1 HTTP/1.1 的优点有哪些? 2 HTTP/1.1 的缺点有哪些? 3 HTTP/1.1 的性能如何? HTTP 协议是基于 TCP/IP,并且使用了「请求 - 应答」的通信模式,所以性能的关键就在这两点里。 3.1 长连接 早期 HTTP/1.0 性能上的一…

分布式Id生成之雪花算法(SnowFlake)

目录 前言 回顾二进制 二进制概念 运算法则 位(Bit) 字节(Byte) 字符 字符集 二进制原码、反码、补码 有符号数和无符号数 疑问:为什么不是-127 ~ 127 ? 为什么需要分布式全局唯一ID…

sql中 join 的简单用法总结(带例子)

join 常见的用法有: 目录 left join(left outer join)right join(right outer join)join(inner join)full join(full outer join 、outer join)cross join 说明&#xf…

docker自定义镜像

文章目录 一、自定义镜像1.1 镜像结构1.2 Dockerfile1.3 dockerCompose1.3.1 dockerCompose的作用1.3.2 dockerCompose的常用命令 1.4 镜像仓库 一、自定义镜像 1.1 镜像结构 自定义镜像通常包含三个基本部分:基础镜像、应用程序代码和配置文件。 基础镜像&#…

asp.net+sqlserver+C#网上洗衣店的设计与实现

选题的目的、理论与实践意义: 随着洗衣店服务的日渐完善和复杂,以前单纯的文本记录人工管理方式不仅效率低下,且易出错,直接导致管理费用的增加,服务质量的下降。由于这种人工管理方式不能完全适应需求的发展&#xff…

打包后dist包中app.**.js文件暴露大量接口信息,webpack-obfuscator对打包后的js代码混淆加密

问题描述 打包后dist包中app.**.js文件暴露大量接口信息,而webpack-obfuscator可以对打包后的js代码混淆加密 版本信息 webpack: 4.x.x node: 14.18.0 webpack4环境下使用webpack-obfuscator不能使用最新版本 我的下载版本是: npm install --save-de…

回溯算法模板(python)

#回溯模板,伪代码 def backtracking(参数):if (终止条件):存放结果return #如果要将数层中间的结果也插入,就不用写return,比如子集问题for (选择:本层集合中元素(树中节点孩子的数量就是集合的大小)):处…

通过Python的PIL库进行图像的过滤

文章目录 前言一、素材准备二、演示1.引入库2.定义图片路径3.打开原图4.过滤方法4.1图像的模糊效果代码效果图 4.2图像的轮廓效果代码效果图 4.3图像的细节效果代码效果图 4.4图像的边界效果代码效果图 4.5图像的边界加强效果代码效果图 4.6图像的阈值边界加强效果代码效果图 4…

自定义bean对象实现hadoop序列化

文章目录 一、源代码1.UserSaleMapper类2. UserSaleReducer类3. UserSaleDriver类4.pom.xml 二、执行结果 指导参考图: 一、源代码 1.UserSaleMapper类 package org.example.writable;import org.apache.hadoop.io.LongWritable; import org.apache.hadoop.io.Tex…

大厂对ChatGPT的开发利用和评估案例收录

ChatGPT已经进入各行各业,但是实际在工作中的有哪些应用呢?这里分享互联网一线大厂分享的一些实际使用案例,所有文章收录到 大厂对ChatGPT的开发利用和评估案例收录http://​www.webhub123.com/#/home/detail?projectHashid67792343&own…

Visual Studio 2019 C# 上位机入门(2):写一个简单的串口助手

前言 本文记录一下用Visual Studio 2019 C# 写一个简单的串口助手的过程,由于没有先从小处学习,而是直接找相关资料就开始做,免不了很多奇怪的问题花了一些时间,基于此情况,我将尽可能整理出更多细节,尤其…

Linux基础内容(20)—— 共享内存

Linux基础内容(19)—— 进程间通信(介绍与管道内容)_哈里沃克的博客-CSDN博客 目录 1.共享内存的原理 2.共享内存的概念和特点 创建共享内存 共享内存的形式 共享内存(ipc资源)的调用和特征 用户接口删除共享内存 共享内存关联 去关联 特点 …

React基础学习(一)

一、虚拟DOM和真实DOM <script type"text/babel"> // 此处一定要写babel!!!!!!!// 1. 创建虚拟DOM// const VDOM <h1 id"title">Hello, React!</h1> // 此处一定不要写引号 因为这不是字符串!!!!!!!const VDOM ( // 如果有多层嵌套&a…

PostgreSQL15.2最新版本安装_远程连接_Navicat操作_pgAdmin操作_Windows10上安装---PostgreSQL工作笔记001

首先去下载postgresql https://www.enterprisedb.com/downloads/postgres-postgresql-downloads 下载地址: 去上面的地址下载,最好下载10版本的,我这里下载的是15版本的,有问题,后面说吧 下载以后 然后双击安装 next 选择目录next next 输入密码next