国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

2025年網絡安全的12大決議:領航企業防護新篇章
2025-01-09   企業網D1Net

隨著網絡威脅的不斷演變,CISO們必須為日益復雜的威脅環境做好準備。從應對AI驅動的攻擊到管理不斷變化的監管要求,顯然,2025年對CISO們來說將是又一個重要年份。

但要保持領先地位,不僅僅需要實施下一套尖端工具或技術,這需要轉變思維方式——即將網絡安全不僅僅視為一項技術職能,而是視為業務韌性的戰略推動者。

為了幫助您在未來道路上導航,以下是每位網絡安全領導者都應考慮采納的12項新年決議。

了解AI是否與您的業務相關

GenAI的崛起已成為各行業的游戲規則改變者,包括網絡安全領域,但并非總是帶來積極影響。技術和網絡安全研究人員Erik J. Huffman警告說:“我們知道AI可能非常有幫助,但我們都在屏住呼吸,想知道它將如何被用來對付我們。我們為善而開發的任何東西,攻擊者都會拿過來,反其道而行之用于惡。他們在‘壞家伙’方面的創造力遠遠超過我們‘好家伙’。”

Huffman指出,WormGPT就是一個早期例子,它如何讓威脅行為者的編碼變得更容易。“它是ChatGPT,但用于惡意目的。它會為你創建勒索軟件。它會為你開發惡意代碼和漏洞……它承擔了威脅行為者的編碼工作,并使其變得非常容易,尤其是對于非英語母語者、非漢語母語者或非意大利語母語者。你現在可以用任何語言編寫釣魚郵件,而且讀起來相當不錯。”

他建議CISO們在新的一年里花時間弄清楚AI是否適合他們的業務。“問問自己,‘你真的需要它嗎?’不要僅僅因為別人都在做就隨波逐流,也不要僅僅因為首席執行官說‘嘿,我們這里需要一些AI’就在你的組織中部署AI解決方案。”

提升AI技能并學習如何將其用于善途

仍然在AI的話題上,7Rules Cyber的創始人兼CISO Chirag Joshi認為,AI不僅是攻擊者的工具,也是防御者的強大盟友。他指出,如何智能地利用AI可以降低數據泄露的成本和持續時間。

“意識和培訓計劃,以及AI在人力風險管理方面的應用必須不斷發展。如果你的培訓和意識工作沒有考慮到這些變化,那就是一個缺口,”他說。“智能地使用它可以幫助防御并產生重大影響——無論是在數據泄露的成本方面,還是在減少響應事件和控制事件所需的時間方面。我認為這需要被納入響應和檢測計劃中。”

Joshi還敦促CISO們探索AI在風險評估和政策指導等領域的潛力。“你不能消除人為監督;它絕對必須存在,但你能增強它并使其更有效嗎?”

側重于以身份為中心的安全

隨著惡意行為者利用AI和深度偽造技術進行攻擊,SafeBreach的CISO Avishai Avivi強調了以身份為中心的安全在應對這些威脅方面日益重要。

“意識到惡意行為者正在利用相同的技術來增強他們的能力,以身份為中心的安全以及深度偽造技術所帶來的風險,將意味著我們將更加關注那些能夠幫助識別、減少或消除這些風險的安全控制。”他說。

加強非人類身份的安全

雖然確保人類身份的安全是優先事項,但正如Avivi所強調的,解決對API和機器對機器通信日益增長的依賴同樣至關重要,因為這帶來了其自身的風險。

“這些機器對機器連接的安全性變得越來越關鍵,這是我們需要考慮的另一個風險類別。”他說。

確保安全投資合理

隨著組織應對不斷演變的威脅,Joshi強調了采用“合理且相稱”的方法進行安全投資的重要性。他指出,最近的一些監管行動,如因澳大利亞Medibank和Optus數據泄露而設計的監管行動,就強化了這一點。

“什么是真正合理、無懈可擊的安全?我們進行的投資和付出的努力需要及時。這就是董事會正在關注的地方,因為這對他們來說不僅是核心問題,對CISO來說也是責任所在。”他解釋道。

獲得董事和高管責任保險

CISO還必須考慮個人保護措施。FTI Consulting的高級董事總經理兼澳大利亞網絡安全負責人Wouter Veugelen預測,2025年對CISO個人責任的審查將更加嚴格。隨著涉及CISO的法律案件越來越頻繁,他認為現在是CISO考慮購買董事和高管責任保險的時候了。

“擔任CISO角色的人面臨的風險增加,他們未來可能會受到與[首席執行官]相同的審查。傳統上,CISO并不包含在組織的[保險]套餐中……所以擁有這種類型的保險肯定會在我的考慮之列。”Veugelen說。

提前了解網絡安全法規

在法律準備方面,技術研究和咨詢公司ISG的CISO David Hull強調了CISO提前了解即將出臺的網絡立法的重要性。“仍有大量立法即將出臺,”他說,并指出新出臺的法律并不總是最清晰的。

然而,他承認,網絡安全領域的一個優勢在于其緊密聯系的社區,這個社區經常團結起來,共同理清和理解新法律。“你會看到社區團結起來,每個人都提出相同的問題,然后大家一起想辦法解讀。”他說。

教育高管了解數據泄露的成本

但不僅僅是CISO需要關注。雖然許多高管都了解數據泄露的直接影響,但往往忽視了其長期成本。Veugelen指出了2022年發生的、至今仍在法庭上的案件。

“CISO應該繼續教育高管們了解這些成本的重要性。因此,他們應該尋求優化網絡安全預算,用于主動的網絡安全防御,以降低整體風險暴露和遭受如此重大網絡安全和數據泄露的可能性。”他說。

使用商業語言

但正如Joshi所言,CISO面臨的最大挑戰之一是如何將技術風險轉化為商業術語。他強調了CISO在幫助更廣泛的業務彌補這一差距方面需要發揮的作用。

“你真的需要了解業務是如何賺錢的……作為CISO,你必須了解,否則你就會與正在發生的事情脫節,”Joshi說。“如果你不能就C級高管最關心的拓展新領域、新產品或新戰略等首要問題,以一定的能力或權威性進行交談……你就無法進行風險對話。如果不結合商業風險,你根本無法進行網絡風險評估。”

與企業的其他部門合作

網絡安全孤立運作的日子已經一去不復返了。2025年,有效的網絡安全將取決于與多個業務部門建立持久的關系,從法律和采購到營銷和運營。

“確保網絡安全目標與業務高管保持一致,”Veugelen警告說。“我仍然經常看到網絡安全被視為阻礙者或延緩項目的職能,但最終網絡安全應該被視為一種業務推動者,它有助于以安全的方式交付新的數字創新。”

正面應對第三方風險

根據Joshi的說法,第三方供應商仍然是許多組織網絡安全策略中最薄弱的環節之一,他以Crowdstrike的中斷為例。他建議CISO“想出更好的方法來管理供應鏈風險,尤其是供應商風險評估”。

“我認為他們需要超越這些問卷調查,開始采用一些更領先的實踐,而更好的方法是實際合作,”他說。“合作不僅僅是圍坐圓桌討論,它還意味著要專注于進行更深入的對話……關于這對他們意味著什么,并實際地將對話情境化、個性化。”

將網絡恢復重新置于議程之首

雖然這不是一個新概念,但最近的網絡攻擊強調了將組織的恢復能力與防御策略并重的重要性。正如Hull所解釋的那樣,“CISO需要睜開眼睛,說,‘我們可能需要在那里做得更好,并重新將注意力集中在恢復上’。”

Huffman表示贊同,并強調恢復速度對于在攻擊后留住客戶至關重要。“如果你需要兩到三周才能恢復,那你現在就是個異類。重點正轉向你能否在三天或一周內恢復。你對網絡攻擊有多準備?你能否在社會可接受的時間內恢復?”

熱詞搜索: 網絡安全 CISO AI

上一篇:2024年的供應鏈回顧與2025展望:數字化轉型與韌性提升
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
欧美国产1区2区| 久久国产免费看| 亚洲美女在线国产| 99精品99久久久久久宅男| 尤物在线观看一区| 亚洲午夜久久久久久久久电影院| 欧美经典一区二区| 在线亚洲欧美| 国产女人水真多18毛片18精品视频| 国内成人自拍视频| 1000部精品久久久久久久久| 午夜精品一区二区三区四区| 欧美日韩综合视频| 亚洲精品乱码久久久久久蜜桃麻豆 | 免费久久精品视频| 欧美日韩免费观看一区| 欧美一区二区三区啪啪| 亚洲欧洲av一区二区| 国产日韩欧美一区二区三区四区 | 欧美性jizz18性欧美| 激情综合亚洲| 欧美h视频在线| 99pao成人国产永久免费视频| 久久在线免费视频| 99视频+国产日韩欧美| 国产亚洲美州欧州综合国| 欧美国产日韩精品免费观看| 亚洲第一福利视频| 中日韩美女免费视频网站在线观看| 久久免费黄色| 国产精品美腿一区在线看| 校园春色国产精品| 久久精品国产亚洲精品| 久久裸体视频| 亚洲欧美不卡| 亚洲欧美卡通另类91av| 翔田千里一区二区| 欧美色视频一区| 久久精品九九| 亚洲一区二区三区涩| 在线观看国产一区二区| 国产精品青草久久| 欧美午夜不卡视频| 欧美精品久久天天躁| 欧美在线观看视频一区二区| 欧美日本免费| 久久久午夜视频| 亚洲欧美成人精品| 亚洲开发第一视频在线播放| 国产亚洲精品久久久久动| 免费在线亚洲欧美| 欧美在线观看天堂一区二区三区| 亚洲三级影院| 精品成人一区| 亚洲第一在线| 亚洲天堂第二页| 亚洲免费av电影| 国产精品网站在线播放| 国产精品视频导航| 国产精品一区久久久久| 激情综合色综合久久| 亚洲国产黄色片| 99日韩精品| 麻豆成人av| 国产精品国产三级国产专播精品人| 国产一区二区三区无遮挡| 夜夜精品视频一区二区| 一本色道久久综合狠狠躁篇的优点| 亚洲欧美一级二级三级| 欧美成人精品激情在线观看| 亚洲精品影院| 久久久午夜视频| 在线视频精品| 在线视频日韩| 久久久噜久噜久久综合| 在线成人激情黄色| 国产精品高潮呻吟视频| 亚洲在线视频网站| 亚欧成人在线| 亚洲国产老妈| 久久综合影音| 国产精品久久久久高潮| 欧美福利一区二区| 国产精品久久久久久福利一牛影视| 亚洲精品亚洲人成人网| 欧美激情精品久久久久久蜜臀| 亚洲欧美国内爽妇网| 一区二区三区四区精品| 亚洲高清激情| 亚洲日本成人网| 亚洲日本在线观看| 日韩一级精品视频在线观看| 免费中文日韩| 亚洲欧美日韩一区二区三区在线观看| 欧美激情一区二区三区成人 | 欧美成人日韩| 日韩午夜电影在线观看| 亚洲日韩成人| 国产精品免费区二区三区观看| 国产一区二区三区在线观看视频| 99综合在线| 亚洲一区国产视频| 一区二区三区日韩在线观看| 亚洲一区三区电影在线观看| 亚洲先锋成人| 欧美成人免费在线视频| 欧美激情精品久久久久久久变态 | 亚洲一区免费| 999亚洲国产精| 正在播放欧美视频| 亚洲欧美激情在线视频| 免费黄网站欧美| 亚洲人成高清| 国产精品xnxxcom| 亚洲精品资源| 久久九九热免费视频| 亚洲高清在线精品| 久久久精品999| 免费在线欧美黄色| 欧美在线资源| 久久九九国产精品| 免费观看在线综合色| 欧美国产另类| 国产亚洲视频在线| 在线一区二区三区四区| 久久这里只有| 国产亚洲精品7777| 欧美在线电影| 国产精品免费aⅴ片在线观看| 欧美日本视频在线| 亚洲精品乱码久久久久久蜜桃91| 久久一区欧美| 精品白丝av| 国产精品国产自产拍高清av王其| 久久裸体艺术| 欧美视频中文字幕在线| 国内免费精品永久在线视频| 亚洲国产精品一区制服丝袜| 免费av成人在线| 国产麻豆综合| 亚洲国产专区| 欧美一级视频免费在线观看| 午夜精品久久久久久久久久久久| 久久久久一本一区二区青青蜜月| 欧美日韩三区| 亚洲卡通欧美制服中文| 久久综合伊人77777| 国产日韩欧美视频| 亚洲资源在线观看| 欧美三级视频| 一区二区三欧美| 欧美日韩国产一区精品一区| 国产在线精品二区| 久久精品视频99| 亚洲国产精品va| 欧美日韩精品综合| 在线综合亚洲| 亚洲欧美日韩区| 亚洲美女淫视频| 欧美日韩精品二区第二页| 亚洲国产精品视频| 欧美91视频| 亚洲美女中文字幕| 国产欧美日韩综合一区在线观看| 久久精品国产99国产精品澳门| 国内综合精品午夜久久资源| 欧美国产综合一区二区| 亚洲在线观看免费| 国产乱码精品一区二区三区五月婷 | 欧美精品午夜| 亚洲成色777777女色窝| 中国成人在线视频| 国产在线高清精品| 欧美日韩成人在线播放| 欧美一区二区三区在线观看| 亚洲三级网站| 国产一区二区看久久| 国产精品盗摄久久久| 牛牛影视久久网| 久久精品欧洲| 久久久久国产精品一区| 午夜精品美女久久久久av福利| 午夜精品久久久久久久久久久| 国产精品亚洲精品| 国产日韩欧美亚洲| 久久综合电影| 免费欧美日韩国产三级电影| 欧美一区二区国产| 午夜精品av| 久久久夜夜夜| 免费国产一区二区| 欧美国产一区视频在线观看| 欧美高清不卡| 欧美日本韩国一区| 欧美特黄a级高清免费大片a级| 欧美视频四区| 国模大胆一区二区三区| 激情小说另类小说亚洲欧美| 在线电影欧美日韩一区二区私密| 亚洲国内自拍|