国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

每個IT領導者都必須進行的7次艱難的IT安全討論
2023-09-14   

  談論可能很方便,但在IT安全方面,與同事、業務合作伙伴和其他相關方進行戰略對話的價值可能是不可估量的。


  技術研究和咨詢公司ISG網絡安全部門聯席主管羅杰·阿爾布雷希特表示,通過持續的討論解決網絡安全問題的價值在于,讓企業在有效和穩健的戰略上保持一致。

  “這樣的討論確保將網絡安全倡議和資源需求整合到企業的業務目標中。”他補充道。這些討論解決了不斷變化的監管和合規問題,并揭示了風險緩解方面的漏洞和威脅。

  Albrecht說,正在進行的IT安全戰略對話應該降低企業的網絡風險,并實現戰略目標。“這樣的對話,應該以明確的行動、好處、時間表以及彌補差距所需的預算和資源來結束。

  對于希望建立更強大的網絡安全戰略的IT領導者來說,以下7個問題是你應該與高管同事、業務合作伙伴和IT員工進行深入網絡安全戰略對話的關鍵提示。

  1.我們的系統是否在安全方面有足夠的現代化?

  谷歌云CISOPhilVenables表示,企業應該討論如何對其技術基礎設施進行現代化改造,以支持內置安全而不是簡單地連接的體系結構。

  遺留系統通常存在固有缺陷,因為它們的設計不像更現代的體系結構——通常是公有云或私有云——那樣具有防御性。Venables觀察到,在過去10年中,有許多案例表明,企業在網絡安全產品上進行了大量投資,但尚未升級其整體IT基礎設施或實現軟件開發方法的現代化。

  “這相當于在沙子上蓋房子。”他說。如果不繼續關注和投資于IT現代化,企業將無法充分實現安全進步的好處,從而使其企業容易受到惡意活動的攻擊。

  Venables建議,現代化對話應在董事會會議室、高管領導層會議和業務部門特定戰略會議中舉行。

  “歸根結底,只要在正確的利益相關者之間進行討論,并啟動路線圖,企業就會為成功做好準備。”他說。

  2.我們是否在應對網絡場景時達到了我們應該達到的程度?

  管理咨詢公司艾斯納咨詢集團(EisnerConsultingGroup)合伙人兼外包IT服務主管拉胡爾·馬納(RahulMahna)認為,與團隊和管理同事一起玩情景游戲可以刺激有用的安全洞察。

  例如,如果一個關鍵客戶的業務因網絡攻擊而關閉,會發生什么?下一步會是什么?“這種類型的事件響應計劃在我們的客戶對話中非常有價值,”Mahna解釋說。他建議,這樣的安全戰略對話不應該是偶爾的、一次性的討論,而應該是一系列持續的、定期的對話。

  除了定期對話,Mahna建議每年舉行一次以安全為重點的會議,并結合事件響應計劃測試,使主要高管和經理了解不斷發展的政策、實踐和角色的最新情況。

  Mahna建議說,計劃在網絡攻擊發生時應該做什么是一項極其寶貴的資產,應該在運行手冊中進行實質性的限定和量化。“這本書應該被共享,并提供給指定的安全團隊成員,以提供一條途徑,以便在發生安全漏洞時,能夠成功地執行經過深思熟慮的應對計劃。”

  3.我們是否培養了一種安全文化?

  亞馬遜網絡服務全球安全合作伙伴主管瑞安·奧爾西(RyanOrsi)表示,領導者為他們企業的IT安全戰略定下了基調。在一種安全文化中,每個員工都感覺自己有權在經過批準的安全護欄內快速移動,從而帶來更快的創新周期、更快的業務成果以及更高的最終客戶滿意度。

  Orsi說,激勵個人在定義明確的安全護欄內創新和快速行動的企業是最有效的。如果你覺得你的企業在發布應用程序更新、網站更新和數據庫更改等項目之前打開票證請求安全團隊批準,那么你可能就沒有在安全文化中運營。“通過將安全文化融入整個領導層,你很可能會感受到不同。”

  4.我們對新出現的威脅評估是否真的是最新的?

  網絡罪犯從不睡覺;他們總是放縱和腐敗。商業管理咨詢公司摩根·富蘭克林咨詢公司的高級經理格里芬·阿什金建議:“在IT安全戰略方面,必須就網絡威脅的新性質進行非常直接的對話。”

  阿什金警告說,最近的經驗表明,網絡罪犯現在正在超越勒索軟件,進入網絡勒索。他們威脅要向外界公布企業員工的個人身份信息(PII),使員工面臨身份被盜的巨大風險。

  阿什金認為,安全領導者應該努力重新部署盡可能多的本地基礎設施資源,從而將網絡保護責任轉移到云提供商身上。此外,定期安排的管理層對話應導致關鍵決策,例如對增強的安全工具的潛在投資、更新的安全意識培訓材料、與最終用戶的更多溝通以提高對最新安全威脅的認識,以及應對和降低員工風險所需的任何其他相關步驟。

  5.我們是否制定了真正有效的事件響應計劃?

  網絡安全公司CamelotSecure的解決方案工程總監扎卡里·福克(ZacharyFolk)建議,每個企業都需要舉行一次聚焦于事件響應的對話。

  Folk說,規劃至關重要。討論應包括企業的執行人員,包括CIO、CISO、CTO、事故應對小組協調員和所有部門負責人。他建議,這些會議和對話應該導致制定或更新事件應對計劃。討論還應審查關鍵任務資產和優先事項,評估攻擊的可能影響,并確定最有可能的攻擊威脅。

  Folk說,通過將企業的風險管理方法從基于矩陣的測量(高、中或低)改為量化的風險降低,你可以根據需要將實際的潛在影響建立在盡可能多的變量上。通過使用簡單的蒙特卡羅模擬和從你的企業收集的數據,你可以為高級員工提供實際的損失、潛在發生和影響的概率。

  6.我們的安全投資是否實現了最大投資回報?

  IT資產可見性和網絡安全公司Sevco的CSO布萊恩·康托斯表示,是時候停止逃避安全ROI對話了。他指出,企業在CMDB、SIEM、SOAR、EDR、漏洞管理和相關解決方案方面投入了大量資金。

  “為了實現這些解決方案的價值,企業需要確保流入它們的信息(如資產情報)是及時、準確和經過重復數據消除的,”他說。企業級安全解決方案中強大的資產智能不僅能幫助你更好地降低風險,還能提高這些投資的投資回報率。

  Contos說,ROI對話應該會導致安全、IT運營和GRC(治理、風險和合規性)團隊更好地了解他們的環境。它應該專注于所有好的和不好的東西,同時確定需要最快速改進的領域。然后,可以將優先行動分配給適當的團隊,以處理許可、流程改進、漏洞查找、安全控制可見性和監管要求等主題。

  “最終,當利用資產情報來豐富專注于安全、IT運營和GRC的現有工具的有效性時,應將降低風險和最大化ROI結合起來。”他建議說。

  7.我們的財務風險究竟有多大?

  也許最關鍵的IT安全戰略對話集中于回答一個問題:“如果我們的IT系統出現故障,我們的客戶將面臨什么經濟損失?”

  這些討論的目標應該是建立一個安全、健壯和有彈性的IT環境,一個客戶可以確保保持正常運行的環境,允許產品和服務不間斷地交付,托管服務和IT戰略公司BlueMantis的現場CISO羅布·菲茨杰拉德說。

  菲茨杰拉德建議,這種對話應該不少于每年一次,最好是在預算季節之前進行,這樣CIO和CISO就可以相應地制定計劃。他說,如果發生任何影響業務的重大事件,也需要在這些時間段進行對話。例如,如果一個企業打算出售一個部門或收購另一個企業,CIO和CFO有信托義務重新評估客戶在企業的IT系統不可用時將面臨的財務損失。

熱詞搜索:網絡安全

上一篇:頂尖CISO擁有的品質
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲天堂网在线观看| 亚洲国产精品一区制服丝袜 | 国产精品福利av| 欧美日韩精品一区二区| 欧美精品一区二区三区视频| 亚洲系列中文字幕| 最新中文字幕一区二区三区| 亚洲精品一级| 久久精品二区亚洲w码| 久久天堂av综合合色| 欧美不卡高清| 国产一区二区三区视频在线观看 | 国产欧美精品国产国产专区| 国产精品免费福利| 国内精品久久久| 在线观看国产一区二区| 亚洲一区中文| 欧美日韩二区三区| 在线看视频不卡| 欧美一进一出视频| 国产精品女同互慰在线看| 一区二区在线视频| 欧美在线综合| 国产亚洲精品高潮| 欧美影片第一页| 国产精品腿扒开做爽爽爽挤奶网站| 国产一区亚洲| 欧美在线免费视屏| 国产精品视频你懂的| 亚洲永久网站| 国产精品日韩高清| 欧美一区二区三区久久精品| 国产欧美在线观看| 久久精品国产99国产精品| 国产欧美丝祙| 美女日韩在线中文字幕| 亚洲精品社区| 国产精品色一区二区三区| 亚洲欧美日韩视频一区| 国产一区二区av| 女主播福利一区| 亚洲一区三区在线观看| 国产性猛交xxxx免费看久久| 美女视频黄 久久| 亚洲在线免费视频| 精品成人一区| 国产精品日韩一区二区| 久久综合久久综合九色| 中文高清一区| 亚洲美女免费视频| 国产亚洲欧洲一区高清在线观看| 午夜精品免费在线| 亚洲美女视频在线观看| 国产伦精品一区二区三区照片91| 欧美一区二区视频观看视频| 99精品99久久久久久宅男| 国外成人在线| 国产日韩专区在线| 欧美日韩在线观看视频| 裸体女人亚洲精品一区| 久久久久久久久综合| 在线电影国产精品| 毛片精品免费在线观看| 亚洲男人第一av网站| 日韩午夜激情av| 亚洲一区二区动漫| 亚洲一区自拍| 欧美一区二区播放| 性欧美videos另类喷潮| 欧美专区在线观看一区| 久久激情视频久久| 欧美不卡在线视频| 欧美午夜免费影院| 国产一区二区精品久久91| 国产三区精品| 亚洲激情女人| 午夜精品免费视频| 免费欧美日韩| 国产精品av久久久久久麻豆网| 国产精品国产自产拍高清av| 国产日韩精品一区二区| 亚洲韩国一区二区三区| 91久久国产综合久久蜜月精品| 夜夜嗨av一区二区三区网站四季av| 中文av字幕一区| 免费成人黄色| 国产日韩欧美高清免费| 野花国产精品入口| 免费黄网站欧美| 黑人一区二区| 亚洲免费人成在线视频观看| 久久午夜羞羞影院免费观看| 国产精品高清免费在线观看| 亚洲国产高清aⅴ视频| 欧美一级片在线播放| 欧美三级精品| 亚洲免费观看高清完整版在线观看熊 | 国产精品亚洲一区二区三区在线| 国产欧美日本一区视频| 国产精品手机在线| 亚洲无线视频| 欧美三级乱码| 在线综合亚洲欧美在线视频| 免费国产自线拍一欧美视频| 国产农村妇女精品| 午夜精品视频| 国内外成人在线视频| 久久精品国产免费观看| 好吊日精品视频| 久久久99久久精品女同性| 好吊妞**欧美| 欧美国产精品久久| 日韩午夜免费视频| 国产精品v亚洲精品v日韩精品 | 亚洲欧洲一区二区三区| 欧美日韩视频免费播放| 亚洲伦理久久| 国产精品一区在线播放| 免费观看30秒视频久久| 亚洲视频精选在线| 伊人成人开心激情综合网| 久久婷婷综合激情| 亚洲肉体裸体xxxx137| 国产精品日韩精品欧美在线| 美玉足脚交一区二区三区图片| 一区二区三区国产精华| 国产亚洲一区在线播放| 国产精品美女999| 欧美日韩成人在线| 久久久不卡网国产精品一区| 亚洲电影欧美电影有声小说| 国产午夜精品久久久久久久| 欧美人成免费网站| 欧美黑人在线观看| 久久综合色天天久久综合图片| 亚洲日本中文字幕区| 亚洲国产精品一区二区三区| 国产欧美一区二区三区沐欲| 欧美图区在线视频| 欧美性理论片在线观看片免费| 久久亚洲风情| 欧美激情亚洲综合一区| 免费国产一区二区| 欧美夫妇交换俱乐部在线观看| 美女精品国产| 欧美人交a欧美精品| 欧美日韩成人| 国产美女在线精品免费观看| 国产主播一区二区三区| 樱桃成人精品视频在线播放| 国内精品久久久久伊人av| 在线日韩日本国产亚洲| 亚洲青色在线| 午夜宅男欧美| 欧美激情精品久久久久久变态| 欧美另类久久久品| 国产美女精品| 99天天综合性| 久久精品在线视频| 欧美视频你懂的| 亚洲国产成人精品视频| 亚洲综合国产激情另类一区| 久久亚洲综合网| 国产一区二区三区精品久久久 | 日韩手机在线导航| 欧美一区二区三区男人的天堂 | 国产精品青草久久久久福利99| 国产一区二区三区观看| 亚洲欧美亚洲| 久久全国免费视频| 激情成人av在线| 久久综合婷婷| 日韩午夜在线播放| 欧美日韩国产91| 中文欧美字幕免费| 国产精品久久激情| 亚洲在线一区二区| 国产精品免费网站在线观看| 一区二区三区久久久| 欧美无砖砖区免费| 欧美在线视频免费播放| 极品裸体白嫩激情啪啪国产精品| 久久免费午夜影院| 91久久精品一区| 国产精品久久久久久影视 | 嫩模写真一区二区三区三州| 国产一区二区剧情av在线| 久久午夜电影网| 日韩视频免费在线| 国产亚洲女人久久久久毛片| 免费视频最近日韩| 亚洲线精品一区二区三区八戒| 国内精品国语自产拍在线观看| 久久一区国产| 先锋影音久久| 一区二区免费在线观看| 韩国av一区二区三区| 国产精品乱码一区二三区小蝌蚪| 久久久久久高潮国产精品视| 一区二区三区高清在线|