成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2023年網絡安全的主要趨勢

安全
根據調研機構Gartner公司的研究,企業的安全和風險管理領導者在創建和實施符合行業趨勢的網絡安全計劃時,必須重新考慮在網絡安全技術和以人為本之間的投資平衡。

研究表明,企業的安全領導者必須以人為本來建立有效的網絡安全計劃。

根據調研機構Gartner公司的研究,企業的安全和風險管理領導者在創建和實施符合行業趨勢的網絡安全計劃時,必須重新考慮在網絡安全技術和以人為本之間的投資平衡。

Gartner公司高級總監分析師Richard Addiscott表示:“以人為本的網絡安全方法對于減少網絡安全事件至關重要。專注于控制設計和實施中的人員,以及通過業務溝通和管理網絡安全人才,將有助于改善業務風險決策和網絡安全人員的留任?!?/p>

為了應對網絡安全挑戰并維持有效的網絡安全計劃,安全和風險管理領導者必須關注三個關鍵領域:(1)人員在安全計劃成功和可持續性方面的重要作用;(2)技術安全能力,在企業的數字生態系統中提供更高的可見性和響應性;(3)重組安全功能的運作方式,在不損害安全性的情況下實現靈活性。

以下九個趨勢將在這三個關鍵領域產生廣泛影響:

趨勢1:以人為本的安全設計

以人為本的安全設計優先考慮員工體驗在控制管理生命周期中的作用。到2027年,50%的大型企業首席信息安全官將采用以人為本的安全設計實踐,以最大限度地減少網絡安全引起的摩擦,并最大限度地提高控制采用率。

Addiscott說,“傳統的網絡安全意識項目未能減少員工的不安全行為,首席信息安全官必須審查過去的網絡安全事件,以確定網絡安全摩擦的主要來源,并確定他們可以在哪些方面通過以人為本的控制來減輕員工的負擔,或者取消那些增加摩擦卻沒有有效降低風險的控制。”

趨勢2:為安全項目的可持續性加強人員管理

傳統上,網絡安全領導者專注于改進支持他們安全項目的技術和流程,很少關注創造這些變化的人員。采用以人為本的人才管理方法來吸引和留住人才的首席信息安全官在功能和技術成熟度方面都有所提高。Gartner公司預測,到2026年,60%的企業將從外部招聘轉向內部人才的招聘,以應對系統性的網絡安全和招聘挑戰。

趨勢3:轉變網絡安全運營模式,支持價值創造

技術正在從中心IT功能向業務線、企業功能、融合團隊和個人員工轉移。Gartner公司的一項調查發現,41%的員工從事某種技術工作,這一趨勢預計將在未來五年內繼續增長。

Addiscott說,“企業領導人現在普遍認為,網絡安全風險是需要管理的首要業務風險,而不是需要解決的技術問題。支持和加速業務成果是網絡安全的核心優先事項,但仍然是最大的挑戰?!?/p>

首席信息安全官必須修改他們的網絡安全運營模型,以整合網絡安全工作的完成方式。員工必須知道如何平衡一系列風險,包括網絡安全、財務、聲譽、競爭和法律風險。網絡安全還必須通過衡量和報告業務成果和優先級的成功來與業務價值聯系起來。

趨勢4:威脅暴露管理

現代企業面臨的攻擊面復雜,容易對網絡安全人員造成職業疲勞。首席信息安全官必須通過實施持續威脅暴露管理計劃來改進他們的評估實踐,以了解他們面臨的威脅。Gartner公司預測,到2026年,基于威脅暴露管理計劃優先考慮安全投資的企業遭受的網絡攻擊將減少三分之二。

Addiscott說:“首席信息安全官必須不斷完善他們的威脅評估實踐,以跟上他們企業不斷發展的工作實踐,使用威脅暴露管理方法評估的不僅僅是技術漏洞。”

趨勢5: 身份結構免疫

很多網絡攻擊是由身份結構中不完整、配置錯誤或易受攻擊的元素引起的。到2027年,身份結構免疫原則將防止85%的網絡攻擊,從而將違規行為的財務影響減少80%。

Addiscott說:“身份結構免疫不僅通過身份威脅和檢測響應保護結構中現有和新的身份識別與訪問管理組件,而且還通過完成和正確配置來加強它。”

趨勢6:網絡安全驗證

網絡安全驗證匯集了用于驗證潛在網絡攻擊者如何利用已識別的威脅暴露的技術、流程和工具。網絡安全驗證所需的工具在自動化可重復和可預測的評估方面取得了重大進展,使網絡攻擊技術、安全控制和流程能夠定期進行基準測試。到2026年,40%以上的企業(包括三分之二的中型企業)將依賴整合平臺來運行網絡安全驗證評估。

趨勢7:網絡安全平臺整合

隨著企業尋求簡化運營,供應商正在圍繞一個或多個主要網絡安全領域整合平臺。例如,身份安全服務可以通過結合了治理、特權訪問和訪問管理功能的公共平臺提供。安全和風險管理領導者需要持續盤點安全控制,以了解存在重疊的地方,并通過整合平臺減少冗余。

趨勢8:可組合業務需要可組合安全

企業必須在其應用程序中從依賴單一系統過渡到構建模塊化功能,以響應業務變化的加速步伐??山M合安全是一種將網絡安全控制集成到架構模式中,然后在可組合技術實現中以模塊化級別應用的方法。到2027年,50%以上的核心業務應用程序將使用可組合的架構構建,這就需要一種新的方法來保護這些應用程序。

Addiscott說,“可組合的安全性旨在保護可組合的業務,使用可組合組件創建應用程序會引入未發現的依賴關系。對于首席信息安全官來說,通過創建基于組件的、可重用的安全控制對象,是通過設計嵌入隱私和安全性的重要機會。”

趨勢9:企業董事會擴大其網絡安全監督能力

企業董事會越來越重視網絡安全,這是由網絡安全明確問責的趨勢推動的,包括加強董事會成員在其治理活動中的責任。網絡安全領導者必須向董事會報告,證明網絡安全項目對企業目標的影響。

Addiscott表示:“安全和風險管理領導者必須鼓勵董事會積極參與網絡安全決策。作為戰略顧問,他們需要為企業董事會要采取的行動提供建議,包括安全預算和資源的分配?!?/p>

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2022-12-29 14:24:50

2023-05-04 13:06:41

2023-01-18 22:57:17

2019-01-24 16:27:28

2023-04-11 14:18:42

2020-02-18 08:42:15

網絡安全安全預算IT安全

2022-12-14 11:43:28

2021-06-16 11:03:17

網絡安全ISACA網絡攻擊

2023-12-13 18:31:47

2024-01-17 11:43:08

2023-02-16 07:27:15

2024-01-05 14:58:16

網絡安全數據監管

2012-02-28 13:56:58

2015-06-29 15:05:14

2020-12-11 10:26:21

網絡安全趨勢

2020-11-25 12:58:15

網絡安全權限攻擊

2022-01-03 07:53:50

網絡安全開支網絡安全CISO

2015-12-14 10:25:26

2018-12-27 15:07:06

2020-01-05 23:01:50

網絡安全網絡攻擊漏洞
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产精品久久亚洲 | 91深夜福利视频 | 欧美二级 | 成人精品毛片国产亚洲av十九禁 | 欧美在线小视频 | 国产一级片在线观看视频 | 亚洲人人 | 四虎在线观看 | 欧美亚洲一区二区三区 | 久草资源在线 | 久久69精品久久久久久久电影好 | 免费三级网站 | 日韩欧美一区二区三区免费观看 | 亚洲成人一区二区在线 | 久久久久久国产精品免费 | 91中文在线观看 | 久久久久久成人 | 欧美日韩在线观看视频 | 综合久久综合久久 | 无码国模国产在线观看 | 欧美成人精品激情在线观看 | 中文字幕在线播放第一页 | 欧美成人免费在线 | 中文字幕视频在线看5 | 麻豆精品国产免费 | 日韩精品亚洲专区在线观看 | 国产成人精品一区二区三区在线 | 亚洲色图综合 | 成人欧美一区二区三区在线播放 | 国产精品久久久久久久久久久久久久 | 国内久久精品 | 国产精品一二三区 | 国产真实精品久久二三区 | 日韩乱码一二三 | 成人一区二区三区在线观看 | 中文字幕免费中文 | 国产精品伦理一区 | 夜夜爽99久久国产综合精品女不卡 | 亚洲最大的成人网 | 黄色在线免费观看视频网站 | 国产日韩欧美精品一区二区三区 |