成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

企業首席信息安全官如何應對云計算安全

云計算 CIOAge
如今,大部分組織都在將一些工作負載和資產轉移到云端。根據最近的一份調查報告,許多企業的首席信息安全官(CISO)對安全控制和人才短缺問題感到擔憂,40%的企業因這些問題而放緩業務遷移。

如今,大部分組織都在將一些工作負載和資產轉移到云端。根據最近的一份調查報告,許多企業的首席信息安全官(CISO)對安全控制和人才短缺問題感到擔憂,40%的企業因這些問題而放緩業務遷移。

[[229238]]

報告發現,盡管83%的IT專業人士表示他們將敏感數據存儲在公共云中,但只有69%的IT專業人士表示相信公共云能夠保護他們的數據安全。而近年來針對云計算的網絡攻擊十分猖獗:據調查,使用基礎設施即服務(IaaS)或軟件即服務(SaaS)的四分之一企業的數據曾經被盜。與此同時,五分之一的受訪者表示他們遭遇了對其公共云基礎設施的重大攻擊。

調研機構Forrester公司副總裁兼首席分析師Andras Cser表示:“我們在如何保護云中的數據,如何將企業的身份轉移到云端,以及如何確保網絡安全等方面進行了大量的調查。很多時候,我們看到一些企業甚至放棄了這個領域的安全項目。”

但是,Gartner公司信息風險研究主管Daria Kirilenko表示,首席信息安全官(CISO)經常不信任云安全的原因比一些報告所暗示的更為細微。

“許多首席信息安全官(CISO)認為供應商的安全性實際上比他們自己部署的安全措施強大得多,但最終他們認為如果某些供應商出現違規行為,他們仍將對此后果負責。”Kirilenko說,“這是他們認為應該謹慎看待采用云計算的主要原因。”

Kirilenko表示,首席信息安全官也傾向于認為他們的安全團隊沒有適當的技能在組織實施云策略。“他們認為,對于組織迅速采用云計算沒有準備好提供支持。”她補充道。

Kirilenko表示,許多安全團隊缺乏云計算安全知識,因為大多數傳統的安全實踐不能遷移到云環境中,而是必須重建。

“他們毫無準備,最終他們認為如果出現問題,可能會承擔責任。”Kirilenko說。

建立一個云計算安全團隊

Kirilenko指出,即使供應商有過錯,對云中違規的責任也往往會落在企業的首席信息安全官(CISO)身上。她補充說,首席信息安全官應該向高級業務利益相關者宣傳云計算安全是由供應商和內部團隊共同承擔的事實,因為內部利益相關者犯錯時會出現很多安全問題。

Kirilenko表示:“首席信息安全官花費大量時間和精力建立一個強大的安全團隊,讓開發人員接受安全的云計算流程,而不是花費所有時間來管理和監控提供商。如果他們花費精力建立強大的安全團隊,為現在實際上繞開安全的開發人員實施云安全措施,他們將獲得更好的結果,但他們往往不能正確實施云安全,而這增加了使用其云供應商的風險。”

Cser表示,云操作、云架構或云計算安全工作者通常負責云安全,但通常會發現更多傳統安全工作者正在與新平臺進行斗爭。

Kirilenko說,談到建立一個云安全團隊時,尋找一位“獨角獸”公司或者某個云計算提供商的專家來了解云計算架構,并擁有軟件開發技能通常是不可行的。相反,首席信息安全官應該將他們的安全團隊視為一個技能組合。

“企業需要先了解自己真正需要的云技能。”Kirilenko說,“很多時候,尋找那些知道并了解每個提供者內部和外部的個人并不是非常重要,這些個體可以隨著時間的推移而發展。”

Kirilenko說,相反,企業應該建立一支有個人優勢的團隊,加入其團體安全。例如,一名員工可能具備必要的軟件開發技能,另一名員工在企業架構方面經驗豐富,而另一位則在解決方案架構方面擅長。

Kirilenko表示,首席信息安全官也應該記住,他們不需要使用自己的團隊來構建所有的云安全。還有一些公司建立了云計算卓越中心,并將人員從應用程序和基礎設施等不同功能中輪換出來,并通過這些人員加強組織的安全性。

“許多成功的公司并不認為他們的內部安全資源是一種限制,因為他們知道制定云計算策略是組織應該共同做的事情。”Kirilenko說。

Kirilenko表示,首席信息安全官也應該使開發人員容易遵守云安全準則。成功組織的另一個實踐是開發一個通用安全平臺,其中包含API和參考架構,開發人員可以使用這些平臺快速了解如何在其應用程序中實施安全準則。

“企業需要考慮如何減輕利益相關者的負擔來做好安全的事情,并需要以簡單的方式實現安全。”Kirilenko說。

責任編輯:未麗燕 來源: 企業網D1Net
相關推薦

2023-01-29 15:02:20

2020-12-24 10:49:00

首席信息官首席信息安全官IT

2022-02-18 13:41:51

席信息安全官網絡安全信息安全

2022-09-23 17:10:01

首席信息安全官安全團隊

2021-04-16 10:57:07

首席信息安全官網絡安全攻擊

2021-09-24 09:37:04

首席信息安全官首席信息官網絡安全

2020-06-08 09:50:51

首席信息官行業轉型CIO

2022-05-26 15:29:54

首席信息安全官網絡攻擊

2020-09-23 09:19:02

首席信息安全官企業管理層網絡安全

2022-12-05 13:37:36

首席信息安全官多云策略

2020-10-22 08:43:36

CISOCIO信息科技

2020-02-27 11:41:54

IT安全網絡攻擊網絡安全

2021-05-27 10:17:32

首席信息安全官首席數據官CIO

2010-07-13 15:30:53

CISO信息安全合規管理

2022-04-19 13:57:57

信息安全加密貨幣Web3

2024-10-10 13:18:04

2018-07-22 22:36:21

首席信息安全官CISO網絡風險

2021-04-13 11:22:39

首席信息安全官IT數據

2021-04-14 11:49:15

首席信息官產品管理CIO

2022-09-07 10:16:55

首席信息安全官網絡安全數字化轉型
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美国产精品一区二区三区 | 国产精品无码专区在线观看 | 国产精品久久久久久久久久久久午夜片 | 亚洲精品综合 | 精品无码久久久久久国产 | 国产成人a亚洲精品 | 久久久久国产一区二区三区 | 大学生a级毛片免费视频 | 天天躁人人躁人人躁狂躁 | 久久1区 | 国产一区二区三区 | 黄网站在线播放 | 午夜男人的天堂 | 成人h视频| 久久精品com| 欧美成人手机在线 | 91精品一区二区三区久久久久 | 精品www| www.五月婷婷.com | 亚洲国产一区视频 | 成人免费在线观看 | 天天操综合网站 | 久久这里只有精品首页 | 国产精品一区二区在线 | 亚洲视频免费在线观看 | 九九热在线免费视频 | 国产不卡一区在线观看 | 欧美一级黄视频 | 日韩精品 电影一区 亚洲 | 国产男女猛烈无遮掩视频免费网站 | 夜夜爽99久久国产综合精品女不卡 | 婷婷桃色网 | 亚洲精品国产偷自在线观看 | 久久精品久久精品久久精品 | 午夜三级在线观看 | 久久国产视频网站 | 天天综合天天 | 91p在线观看 | 欧美性tv| 91在线精品秘密一区二区 | 99精品免费久久久久久日本 |