成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

都在說數字化轉型,你的安全保障模式真的適合數字世界嗎?

安全 數據安全 數字化轉型
隨著網絡環境的不斷變化,入侵者總是在尋找新的方法來利用組織系統和應用程序中的弱點。因此,網絡相關事件已經成為企業的最大風險之一,因為他們試圖了解自己的網絡彈性和面臨的威脅。

隨著網絡環境的不斷變化,入侵者總是在尋找新的方法來利用組織系統和應用程序中的弱點。因此,網絡相關事件已經成為企業的最大風險之一,因為他們試圖了解自己的網絡彈性和面臨的威脅。

因此,安全保障在幫助組織進行有效的網絡風險管理、遵守監管和法律合規要求以及防范代價高昂的安全漏洞方面變得至關重要。許多機構已經意識到這一轉變:根據MarketsandMarkets的研究顯示,到2023年,全球安全保障市場預計將增長到54.8億美元。

[[326018]]

安全保障旨在通過各種方法(如基于證據的風險評估、控制差距分析和安全測試),向組織提供對其安全控制有效性的信心和信任,以幫助識別對組織構成的風險。然而,越來越多的安全漏洞和一些組織無法遵守基本的安全衛生,反映了我們目前的安全保障模式的不足。

當代安全保障模式面臨的挑戰

我們目前的方法是反應性的——有證據表明,組織在大多數安全威脅發生后才作出反應。主動的安全保障模式是交付有效運營模型的關鍵支持因素,該操作模型包含對人員、流程和技術的保護。實現可靠數字安全的主要障礙之一是組織過程的靈活性,阻礙了主動防御策略。

我們的模型保質期也很短,因為威脅總是在不斷變化。內部和外部審計會根據演練時的風險趨勢和主題來評估針對威脅的控制措施的有效性。如果不持續監控、評估和更新保障模型就會變得過時。

最后,當前模型是靜態的。隨著云計算的普及和觸覺互聯網的出現,越來越多的企業正在通過數字技術尋找機會。敏捷方法正在加速數字轉換的交付?,F代的保障模型無法適應這種迭代增量開發和部署模式。

成功安全保障功能的幾個要素

考慮合作。為了安全保障功能獲得成功,組織需要打破豎井,并在關鍵的涉眾之間實現更多的協作。

  • 首先,要對關鍵業務資產進行識別、分類和優先級排序,如果這些關鍵資產被利用或訪問,則會對業務策略產生嚴重影響。
  • 接下來,您需要集中管控。組織應該集中管理戰略性企業安全控制,以便更好地了解這些控制的操作有效性。
  • 最后,保持最新的安全策略、標準和合規性需求。了解策略、流程、標準和合規性如何影響所需的控制狀態。這些必須由業務目標和組織的特定風險偏好來驅動。

建立主動和動態的安全保障模型

為了適應現代挑戰,組織必須重新定義和調整其安全保證操作模型以提高速度和敏捷性,這一點很重要。有效的保障模型需要在主動和被動的方法之間找到適當的平衡,以建立更安全的組織并保持利益相關者的信任。從以下步驟開始:

  • 將您的安全保證策略與業務目標關聯起來,以改進組織的安全狀況;
  • 將您的安全保證運營模型與風險管理和治理工作結合起來,以實現運營效率;
  • 根據您的風險偏好,定義組織的成熟度路線圖以進行控制;
  • 進行基于證據的評估,以產生信任。證據收集應集中在關鍵的控制目標上;
  • 將保證集成到開發迭代中以協助敏捷交付。調整保障流程以促進DevSecOps文化并在開發階段解決任何安全問題;
  • 確保從一開始就嵌入了安全性。根據設計原則將安全性納入產品交付過程。對于敏捷開發,這意味著確保安全計劃包含在sprint目標中;

公司還應該進行更智能、更平衡的保障活動,以幫助進行頻繁的評估。安全保障應以務實和適當的方式進行,以防止網絡攻擊和入侵。這包括以下幾個方面:

  • 將多個網絡安全框架合理化為控制目標,并根據組織面臨的威脅對目標進行優先排序,以提供更有針對性的評估;
  • 根據安全配置文件或資產開發安全控制目錄/清單。根據組織的風險偏好實施響應評估方法;
  • 在可能的情況下,利用自動化工具支持進行安全評估,如第三方網絡安全風險和隱私影響評估;
  • 利用自動化測試(內部源代碼和第三方代碼評估)作為持續集成/持續交付(CI/CD)管道的一部分,以支持敏捷開發;
  • 通過執行基于MITRE ATT&CK框架的基于場景的安全測試,自動化進行證據收集。應該對關鍵的安全控制進行測試,以持續評估控制的有效性,并提供額外的信任級別。問問自己:“時間點、基于證據的評估經得起真正的考驗嗎?”

總之,一個成功的數字安全保障模型必須有助于加速持續的、基于證據的安全評估,有效地管理網絡安全風險,證明符合不斷變化的監管要求,并授權組織獲得對其安全態勢的信心。

 

責任編輯:趙寧寧 來源: IT168網站
相關推薦

2023-11-30 15:22:35

數字化轉型數據架構

2018-11-02 14:05:55

數字化轉型網絡安全

2021-01-26 09:39:17

金蝶數字化ERP

2022-10-13 14:26:19

數字化轉型

2023-08-18 15:19:22

數字化轉型數字化

2020-06-03 10:39:31

數字化轉型疫情IT

2019-08-20 08:28:08

數字化創新數字化轉型信息化

2021-10-26 22:45:56

數字化轉型IT技術

2023-09-22 10:36:52

數字化轉型

2023-01-13 15:18:56

2022-03-06 23:04:17

CDO首席信息官數字化轉型

2022-12-12 10:18:14

數字化轉型醫療保健

2023-07-30 17:12:10

數字化轉型

2020-03-25 15:01:00

數字化公有云轉型

2018-05-31 11:49:06

數字化

2022-08-27 15:08:40

數字化轉型IT企業

2020-07-13 09:58:53

數字化轉型IT數據

2022-02-18 11:07:51

數字化轉型運營技術

2016-10-24 16:56:33

云計算SAP

2020-02-27 16:53:22

人工智能
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 一本在线 | 99热这里有精品 | 中文在线一区 | 国产精品一区二区av | 一级做a爰片性色毛片16 | 亚洲成人av | 天天天天天天天干 | 国产精品久久久久久久一区二区 | 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 日韩精品成人免费观看视频 | 亚洲国产精品久久 | 久久人操 | 国产精品美女久久久久aⅴ国产馆 | 99久久婷婷 | 一区二区在线不卡 | 中文字幕在线观看一区二区 | 午夜www | 精品毛片 | 高清18麻豆| 国产美女h视频 | 一级欧美日韩 | 国产精品污www一区二区三区 | 99精品久久久久久 | 亚洲精品久久久久久久久久久 | 午夜视频在线视频 | 国产精品色 | 九一视频在线播放 | 日韩精品在线看 | 亚洲国产成人精品女人久久久野战 | 亚洲综合在线一区二区 | 岛国午夜 | 日韩精品一区二区三区中文字幕 | 亚洲毛片在线 | 国产aⅴ精品 | 中文字幕国产精品 | 欧美激情欧美激情在线五月 | 国产成人精品999在线观看 | 精品美女| 亚洲视频免费在线播放 | 欧美大片久久久 | 玖玖国产 |