成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISO的真正挑戰:密碼管理、IoT安全&合規性

安全
隨著越來越多的公司安排了CISO,在企業責任方面CISO似乎越來越接近其他的高管。不過有些CISO尚不知道如何與其他高管合作,另外一些CISO則仍然在試圖彌合技術和業務之間的溝通鴻溝。

隨著越來越多的公司安排了CISO,在企業責任方面CISO似乎越來越接近其他的高管。不過有些CISO尚不知道如何與其他高管合作,另外一些CISO則仍然在試圖彌合技術和業務之間的溝通鴻溝。

無論在哪種情況下,這個職位還在不斷發展,CISO面臨著很多挑戰。在2016年RSA大會的小組討論會中,Baxter International醫療設備網絡安全技術主管Pavel Slavin表示,企業通常會優先處理錯誤的事情,而沒有發現他們真正面臨的挑戰。

[[167891]]

“我們通常專注于制造安全錯覺的東西——漂亮的報表、圖表和我們成功阻止的威脅,然而,63%的用戶已經丟失了其私人醫療信息,并且去年我們有兩個輸液泵被攻擊,”Slavin表示,“我們可能過于強調我們的保護力度了。”

SANS研究所新興安全趨勢主管兼該討論小組主持人John Pescatore認為,CISO需要發現其企業面臨的具體網絡安全挑戰,并能夠解決這些問題。“CISO的挑戰是根據企業以企業所在的垂直行業、企業數據的價值以及其他因素平衡安全的重要性,”Pescatore稱,“為什么有些公司沒有遭遇數據泄露事故?那是因為他們有高質量的成熟的安全團隊,并且,他們能夠在企業中引領某些變革。他們還有優秀的CISO,以應對企業、技術以及人員面臨的真正挑戰。”

那么,CISO面臨的共同挑戰是什么?下面讓我們來看看這些挑戰:

CISO面臨的真正挑戰

據安全專家表示,有時候信息安全團隊沒有做好的都是簡單的事情。Herjavec Group首席執行官兼創始人Robert Herjavec表示,“密碼重置可能是大多數公司會遺漏的最簡單的事情之一。”

RSA大會另一個小組成員是Rich Products公司首席信息安全官Don Smyczynski,他談到了他最關注的問題:

1.知識產權遭竊取。Smyczynski稱:“人們認為數據是他們的,他們可以任意處理數據;我們可以很好地保護流程,但數據仍能夠被復制。這是真正重要的。”

2.工業控制系統。“我們在凍結方面做了很多,而這些冰柜需要進行適當管理在白天保持足夠低溫,在晚上不會太冷,”Smyczynski表示,“我們非常需要了解相關風險,以及保護所有IP連接的工業控制系統,無論是凍結還是離心機,這關系到生命安全。”

3.物聯網。“工業工程師認為他們知道一切,在他們操作之前,不想等待IT安全來給他們指示;他們想要安全而迅速地工作。”

4.第三方供應商管理。“我們的生產和制造工廠雇傭了很多人員,他們有權限訪問每個位置;查看多少人訪問系統是一項艱巨的任務,有些人甚至已經離開公司,”Smyczynski稱,“考慮到供應商的網絡是公司自己網絡的擴展,供應商網絡也應該被考慮進來。你的供應商的安全做法可能最終成為最大的影響因素。”

CISO面臨的其他挑戰包括合規性挑戰。對于添加到企業網絡的新設備或系統,CISO可能需要采取冗長而復雜的步驟來確保企業的合規性。vArmour公司首席信息安全官(也是Sears online前任首席信息安全官)Lazarikos表示:“大多數CISO會圍繞合規性來制定預算,將項目與投資關聯在一起。”

例如,如果設備或機器將被放在監管網絡中,那么,對該設備的投資應該考慮到以下安全成本:

我必須執行供應商審查

設備如何進行修復?

誰有權限訪問該設備/系統?

該設備需要何種類型的安全監控?

誰在監控該設備的安全問題,供應商還是最終用戶?

如果設備被攻擊,誰將會通知最終用戶以及如何通知?

無論是合規性、IoT安全性還是基本的密碼管理,現在的CISO都面臨著很多挑戰。而且,更重要的是,這些挑戰和技術都在不斷變化,迫使CISO和企業領導團隊不斷發展并調整自己的安全計劃。

結論

CISO的責任是保護其管轄范圍內的東西,但說起來很容易,事情不止如此。對于不是CISO管轄范圍內的問題該怎么辦呢?下一部分將會側重這些問題并探討如何解決這些問題。

責任編輯:藍雨淚 來源: TechTarget中國
相關推薦

2016-07-27 18:44:21

網絡安全技術周刊

2024-11-14 16:02:43

2017-07-03 10:20:37

云計算安全性合規性

2014-03-31 11:29:14

虛擬服務器安全性合規性

2017-09-27 15:46:33

2013-10-17 10:24:01

IT合規性合規性法規遵從

2013-03-15 16:59:30

軟件刀片Check Point

2016-08-29 20:52:57

2018-05-31 21:53:17

云合規云計算多云

2021-01-22 16:02:13

Linux命令安全

2019-06-05 13:39:11

2022-06-15 08:01:23

Kubernetes配置安全性

2018-12-29 14:10:17

GDPR安全隱私數據安全

2021-09-17 10:11:03

CISO安全團隊Timothy Roh

2010-07-13 15:30:53

CISO信息安全合規管理

2021-03-02 10:32:17

合規性控制風險管理領導者

2019-12-19 17:03:16

物聯網安全數據

2015-09-25 10:17:01

AWS合規性安全風險

2012-05-23 09:32:53

身份管理IAM系統

2019-07-09 14:12:13

漏洞評估風險
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 成人av一区二区三区 | 九九久久精品 | 91在线观看视频 | 成人羞羞国产免费视频 | 99精品免费| 亚洲精品综合 | 亚洲精品国产第一综合99久久 | 天天艹日日干 | 欧洲一区在线观看 | 成人免费看片又大又黄 | 国产欧美精品区一区二区三区 | 国产成人精品a视频 | 亚洲欧美日韩中文在线 | 国产一区二区在线播放视频 | 欧美视频三区 | 成人激情视频在线播放 | 一级片网址 | 免费一区| 免费一级欧美在线观看视频 | 日本一区二区高清视频 | 欧美v日韩| 中文字幕99 | 日韩一区二区三区视频 | 男人天堂手机在线视频 | 91视频在线观看免费 | 日韩午夜 | 一区二区三区四区免费观看 | 国产丝袜一区二区三区免费视频 | 欧美aaaaaaaa| 欧美专区在线观看 | 成人精品鲁一区一区二区 | 亚洲精品在线视频 | 男女羞羞免费网站 | 九九视频在线观看 | 一区二区在线 | 国产1区2区3区 | 成人午夜免费在线视频 | 国产精品精品久久久久久 | 欧美二区三区 | 成人在线观看免费视频 | 99国产精品视频免费观看一公开 |