国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基于風險容忍度的網絡安全和風險管理戰略和方法
2023-09-21   

近日,美國電視頻道和品牌Nickelodeon被曝成為數據泄露的受害者。據消息人士透露,此次泄密事件發生在2023年初,但涉及的大部分數據“只與生產文件有關,與長格式內容或員工或用戶數據無關,而且似乎有幾十年的歷史。”這一模棱兩可的聲明的含義是:由于這些數據是舊的,與個人的個人身份信息(PII)或任何尚未公開的專有信息無關,這沒有被列入嚴重事件范圍。

讓我們假設Nickelodeon沒有因為這一事件受到任何實質性的傷害——太棒了!然而,很可能有一些我們不知道的事實。任何時候,只要專有數據最終到達了不應該出現的地方,安全專業人士的腦海中就應該響起警鐘。如果“幾十年前”的文件確實包含PII,結果會是什么?有些數據可能無關緊要,但有些可能是至關重要的。如果這些文件包含其他受保護或私有的數據,該怎么辦?如果他們損害了品牌的完整性怎么辦?所有企業都需要考慮“假設”,并將最壞的和基本的情況應用到他們當前的安全實踐中。

Nickelodeon一案提出了一個問題,即是否有必要保留“幾十年前”的數據。雖然保留歷史數據在某些情況下可以使企業受益,但保留的每一條數據都會增加公司的攻擊面并增加風險。為什么Nickelodeon要將舊文件保存在易于訪問的位置?如果文件位于單獨的位置,安全團隊很可能沒有對訪問文件應用足夠的控制。鑒于確保技術及其所有固有復雜性的成本已經高得驚人,CISO需要優先為所有安全項目和流程分配預算和勞動力,包括所有過去、現在和未來的數據保護項目和流程。

在經濟低迷的情況下,平衡系統安全和預算需要技巧和悟性。然而,即使在繁榮時期,在這個問題上投入更多的資金也不總是有幫助的。沒有證據表明,安全支出的增加會按比例改善企業的安全態勢。事實上,一些研究表明,過多的安全工具會導致更多的混亂和復雜性。因此,首席財務官應側重于業務風險容忍度和降低。

網絡風險管理的方法

因為沒有兩個企業是完全相同的,所以每個CISO都必須找到一種與企業的目標、文化和風險承受能力相一致的網絡風險管理方法。預算在這里也發揮著重要作用,但如果安全目標與業務目標保持一致,獲得更多預算將是一項更容易的任務。在評估了這些考慮因素之后,CISO可能會發現他們的企業采用一種或多種核心風險管理方法。

基于風險容忍度的方法

每家公司--甚至公司內部的每個部門——都對他們愿意承擔的風險的數量和類型有一定的容忍度。特定于安全的容忍度必須基于期望的業務結果;網絡安全風險不能僅基于網絡安全努力來確定或計算,而是這些努力如何支持更大的企業。

要使網絡安全與業務風險保持一致,安全團隊必須通過考慮以下問題來解決業務彈性問題:

  • 如果發生網絡安全事件,業務會受到怎樣的影響?
  • 網絡事件或數據泄露對生產效率、運營和財務有何影響?
  • 企業內部處理活動的能力有多強?
  • 需要哪些外部資源來支持內部能力?

有了這些問題的答案和支持它們的指標,就可以適當地設置網絡風險級別。

基于成熟度的方法

如今,許多公司根據他們認為自己的網絡安全團隊和控制措施的成熟程度來評估他們的網絡風險承受能力。例如,擁有支持全部經驗員工的內部安全運營中心(SOC)的公司可能比僅僅啟動和運行其安全團隊的公司更有能力處理持續監控和漏洞分類。成熟的安全團隊擅長對關鍵漏洞進行優先排序和補救,并在迫在眉睫的威脅上縮小差距,這通常會使他們具有更高的安全風險容忍度。

也就是說,許多SOC團隊被數據、警報和技術維護壓得喘不過氣來,無法專注于降低風險。如果一家公司決定采用基于成熟度的方法,它必須做的第一件事是誠實地評估自己的安全成熟度、功能和有效性級別。一個真正成熟的網絡安全企業可以更好地管理風險,但無論成熟程度如何,自我意識對安全團隊來說都是至關重要的。

基于預算的方法

如今,預算限制在企業的各個方面都很普遍,運行一個人員齊全、裝備齊全的網絡安全計劃在成本方面并不劃算。然而,擁有大量員工和技術的企業在安全性或風險方面并不一定表現得更好。這一切都是關于精通預算,這將是對現有系統的真正稱贊。

投資于將企業推向零信任架構的工具,首先關注安全基礎和良好衛生。通過奠定正確的基礎,并擁有稱職的員工來管理它們,網絡安全團隊將比在沒有掌握CIS頂級控制的情況下實施最新和最偉大的工具:企業和軟件資產的庫存和控制、基本數據保護、安全配置管理、強化訪問管理、日志管理等更好。

基于威脅的方法

基于威脅的風險管理方法的一個重要方面是理解漏洞和威脅不是一回事。公開的漏洞可能導致威脅(因此應該成為每個企業安全流程和計劃的標準部分)。然而,“威脅”指的是漏洞有可能被利用的人或事件。威脅還依賴于系統或資源的上下文和可用性。

例如,Log4Shell漏洞利用了Log4j漏洞。該漏洞對運行該實用程序的未打補丁版本的企業造成威脅。沒有運行未打補丁的版本的企業——沒有威脅。

因此,各企業必須具體了解:

  • 其IT產業中的所有資產和實體。
  • 這些資產的安全衛生狀況(時間點和歷史)。
  • 資產的背景(非關鍵、業務關鍵;暴露在互聯網上或有空隙;等等)。
  • 為確保這些資產的安全而實施的和操作的控制。

有了這些信息和環境,安全團隊就可以開始構建適合企業及其風險承受能力的威脅模型。反過來,使用的威脅模型將允許團隊對威脅進行優先排序和管理,并更有效地降低風險。

基于人員、流程和技術的方法

人、流程和技術(PPT)通常被認為是技術的“三大支柱”。一些安全專家認為PPT是一個框架。無論從哪個角度來看,PPT都是最全面的風險管理方法。

PPT方法的目標是允許安全團隊全面管理風險,同時納入企業的成熟度、預算、威脅概況、人力資源、技能集和整個企業的技術堆棧,以及其運營和程序、風險偏好等。一個平衡良好的PPT計劃是一個多層次的計劃,它均勻地依賴于這三個支柱;其中一個領域的任何弱點都會傾斜天平,并使安全團隊更難取得成功-并管理風險。

結束語

每個企業都應該仔細評估其個人能力、業務目標和可用資源,以確定最適合它們的風險管理戰略。無論選擇哪條道路,安全團隊都必須與業務保持一致,并讓企業利益相關者參與進來,以確保持續的支持。


熱詞搜索:網絡安全 風險管理

上一篇:實施混合式數據分析平臺的三個步驟
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
中文字幕一区二区三区蜜月| 91精彩视频在线观看| 91蜜桃传媒精品久久久一区二区| 三级影片在线观看欧美日韩一区二区| 久久99久久99精品免视看婷婷 | www.视频一区| 日本韩国一区二区三区| 日本精品免费观看高清观看| 综合电影一区二区三区| 一本一道久久a久久精品综合蜜臀| 亚洲激情一二三区| 欧美日韩午夜在线| 国内成+人亚洲+欧美+综合在线| 精品成人一区二区三区| 波多野结衣中文一区| 亚洲一区二区三区四区五区黄| 欧美日韩精品一区二区在线播放| 日韩激情一区二区| 亚洲成人免费在线| 日韩和欧美一区二区三区| 精品1区2区在线观看| 91丨九色丨蝌蚪富婆spa| 日韩成人免费电影| 国产精品色眯眯| 91精品国产综合久久婷婷香蕉| 丁香六月综合激情| 午夜精品一区在线观看| 成人免费在线播放视频| 日韩欧美成人激情| 欧美三级日韩在线| 波多野结衣中文字幕一区二区三区| 亚洲mv在线观看| 国产精品久久久久9999吃药| 精品国产伦一区二区三区免费| 欧美性大战久久久久久久| 国产亚洲欧洲997久久综合| 久久久夜色精品亚洲| 亚洲 欧美综合在线网络| 国产精品日日摸夜夜摸av| 欧美美女网站色| 色综合天天综合网天天狠天天| 国产乱人伦偷精品视频免下载| 日韩精品亚洲一区| 一区二区成人在线视频| 亚洲三级小视频| 国产视频一区二区在线| 欧美sm美女调教| 91精品婷婷国产综合久久性色| 精品1区2区3区| 色av一区二区| 一本色道久久综合亚洲aⅴ蜜桃| 国产精品一区专区| 激情综合亚洲精品| 精品一区二区三区视频| 国产一区免费电影| 国产一区999| 国产毛片精品国产一区二区三区| 狂野欧美性猛交blacked| 日韩成人一级大片| 激情成人综合网| 国产成人亚洲综合a∨婷婷图片| 国产一区免费电影| 99久久综合狠狠综合久久| 99免费精品视频| 欧美网站一区二区| 91精品国产综合久久福利| 日韩一区二区在线看| 久久国产麻豆精品| 亚洲狠狠爱一区二区三区| 亚洲综合久久久久| 毛片基地黄久久久久久天堂| 久久99久久精品| av福利精品导航| 欧美午夜精品免费| 日韩欧美中文字幕制服| 久久久久久综合| 亚洲欧美日韩国产成人精品影院| 亚洲午夜三级在线| 久久精品免费观看| 成人国产一区二区三区精品| 欧洲精品一区二区三区在线观看| 欧美日韩aaa| 国产日韩欧美一区二区三区综合 | 国产一区视频在线看| 成人性生交大片免费看中文| 日本韩国欧美国产| 精品电影一区二区三区| 中文在线资源观看网站视频免费不卡| 亚洲免费观看高清完整版在线 | 亚洲日本va午夜在线电影| 亚洲第四色夜色| 狠狠色丁香婷婷综合久久片| 成人免费高清在线观看| 欧美午夜影院一区| 精品国产三级a在线观看| 日韩精品一级中文字幕精品视频免费观看 | 久久成人免费网站| 99久久精品一区二区| 欧美性生活久久| 久久女同精品一区二区| 亚洲日本青草视频在线怡红院| 日韩电影一二三区| 成人a免费在线看| 精品欧美一区二区三区精品久久| 1024亚洲合集| 国产福利一区二区三区视频| 欧美性一二三区| 国产精品久久精品日日| 美女诱惑一区二区| 欧美三级乱人伦电影| 国产欧美一区二区三区在线看蜜臀| 天天av天天翘天天综合网色鬼国产| 成人精品一区二区三区中文字幕| 日韩一二在线观看| 亚洲www啪成人一区二区麻豆 | 久久久精品国产免大香伊| 午夜av一区二区三区| 欧美中文字幕亚洲一区二区va在线 | 欧美精品亚洲二区| 亚洲综合免费观看高清完整版| 不卡一区在线观看| 国产偷国产偷亚洲高清人白洁| 久久99国产乱子伦精品免费| 日韩欧美一区二区免费| 五月天一区二区| 成人一区二区三区中文字幕| 亚洲成人综合视频| 91九色最新地址| 一级特黄大欧美久久久| 色婷婷激情综合| 亚洲国产色一区| 欧美日韩国产成人在线免费| 偷拍亚洲欧洲综合| 日韩欧美在线影院| 韩日欧美一区二区三区| 久久久噜噜噜久久人人看| 成人影视亚洲图片在线| 亚洲视频一区在线| 91视频免费播放| 一区二区高清免费观看影视大全 | 91老师国产黑色丝袜在线| 成人免费一区二区三区在线观看| 91浏览器在线视频| 丝袜国产日韩另类美女| 日韩美女在线视频| 粉嫩aⅴ一区二区三区四区五区| 中文在线资源观看网站视频免费不卡| av在线这里只有精品| 亚洲国产综合人成综合网站| 欧美日韩高清一区二区| 喷水一区二区三区| 亚洲国产精品成人综合| 一本大道久久a久久精二百| 亚洲bt欧美bt精品777| 久久色.com| 色素色在线综合| 麻豆精品久久精品色综合| 欧美激情在线观看视频免费| 一本色道亚洲精品aⅴ| www.欧美日韩| 香蕉加勒比综合久久| 久久影音资源网| 91成人在线精品| 国产一区二区在线免费观看| 亚洲视频在线一区| 久久久欧美精品sm网站| 97精品国产露脸对白| 美腿丝袜亚洲三区| 国产精品国产三级国产普通话三级 | 蜜臀av性久久久久蜜臀aⅴ| 国产精品网友自拍| 538prom精品视频线放| 99综合电影在线视频| 久88久久88久久久| 一区二区激情视频| 国产精品久久夜| 精品国产人成亚洲区| 欧美日韩成人在线一区| 91丨九色丨蝌蚪丨老版| 国产成人啪午夜精品网站男同| 婷婷综合在线观看| 玉米视频成人免费看| 中文字幕av一区 二区| 久久综合色天天久久综合图片| 欧美日韩一区二区欧美激情 | 国产精品嫩草99a| 欧美精品一区二区三区蜜臀| 欧美日韩一级黄| 韩国成人精品a∨在线观看| 99精品国产热久久91蜜凸| 国内精品不卡在线| 婷婷开心激情综合| 亚洲影院免费观看| 亚洲精品乱码久久久久久日本蜜臀 | 欧美亚洲综合网| 99精品国产视频| 91丨porny丨国产入口| 不卡av在线免费观看| 成人黄动漫网站免费app| 岛国精品在线播放|