国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

基于風險容忍度的網絡安全和風險管理戰略和方法
2023-09-21   

近日,美國電視頻道和品牌Nickelodeon被曝成為數據泄露的受害者。據消息人士透露,此次泄密事件發生在2023年初,但涉及的大部分數據“只與生產文件有關,與長格式內容或員工或用戶數據無關,而且似乎有幾十年的歷史。”這一模棱兩可的聲明的含義是:由于這些數據是舊的,與個人的個人身份信息(PII)或任何尚未公開的專有信息無關,這沒有被列入嚴重事件范圍。

讓我們假設Nickelodeon沒有因為這一事件受到任何實質性的傷害——太棒了!然而,很可能有一些我們不知道的事實。任何時候,只要專有數據最終到達了不應該出現的地方,安全專業人士的腦海中就應該響起警鐘。如果“幾十年前”的文件確實包含PII,結果會是什么?有些數據可能無關緊要,但有些可能是至關重要的。如果這些文件包含其他受保護或私有的數據,該怎么辦?如果他們損害了品牌的完整性怎么辦?所有企業都需要考慮“假設”,并將最壞的和基本的情況應用到他們當前的安全實踐中。

Nickelodeon一案提出了一個問題,即是否有必要保留“幾十年前”的數據。雖然保留歷史數據在某些情況下可以使企業受益,但保留的每一條數據都會增加公司的攻擊面并增加風險。為什么Nickelodeon要將舊文件保存在易于訪問的位置?如果文件位于單獨的位置,安全團隊很可能沒有對訪問文件應用足夠的控制。鑒于確保技術及其所有固有復雜性的成本已經高得驚人,CISO需要優先為所有安全項目和流程分配預算和勞動力,包括所有過去、現在和未來的數據保護項目和流程。

在經濟低迷的情況下,平衡系統安全和預算需要技巧和悟性。然而,即使在繁榮時期,在這個問題上投入更多的資金也不總是有幫助的。沒有證據表明,安全支出的增加會按比例改善企業的安全態勢。事實上,一些研究表明,過多的安全工具會導致更多的混亂和復雜性。因此,首席財務官應側重于業務風險容忍度和降低。

網絡風險管理的方法

因為沒有兩個企業是完全相同的,所以每個CISO都必須找到一種與企業的目標、文化和風險承受能力相一致的網絡風險管理方法。預算在這里也發揮著重要作用,但如果安全目標與業務目標保持一致,獲得更多預算將是一項更容易的任務。在評估了這些考慮因素之后,CISO可能會發現他們的企業采用一種或多種核心風險管理方法。

基于風險容忍度的方法

每家公司--甚至公司內部的每個部門——都對他們愿意承擔的風險的數量和類型有一定的容忍度。特定于安全的容忍度必須基于期望的業務結果;網絡安全風險不能僅基于網絡安全努力來確定或計算,而是這些努力如何支持更大的企業。

要使網絡安全與業務風險保持一致,安全團隊必須通過考慮以下問題來解決業務彈性問題:

  • 如果發生網絡安全事件,業務會受到怎樣的影響?
  • 網絡事件或數據泄露對生產效率、運營和財務有何影響?
  • 企業內部處理活動的能力有多強?
  • 需要哪些外部資源來支持內部能力?

有了這些問題的答案和支持它們的指標,就可以適當地設置網絡風險級別。

基于成熟度的方法

如今,許多公司根據他們認為自己的網絡安全團隊和控制措施的成熟程度來評估他們的網絡風險承受能力。例如,擁有支持全部經驗員工的內部安全運營中心(SOC)的公司可能比僅僅啟動和運行其安全團隊的公司更有能力處理持續監控和漏洞分類。成熟的安全團隊擅長對關鍵漏洞進行優先排序和補救,并在迫在眉睫的威脅上縮小差距,這通常會使他們具有更高的安全風險容忍度。

也就是說,許多SOC團隊被數據、警報和技術維護壓得喘不過氣來,無法專注于降低風險。如果一家公司決定采用基于成熟度的方法,它必須做的第一件事是誠實地評估自己的安全成熟度、功能和有效性級別。一個真正成熟的網絡安全企業可以更好地管理風險,但無論成熟程度如何,自我意識對安全團隊來說都是至關重要的。

基于預算的方法

如今,預算限制在企業的各個方面都很普遍,運行一個人員齊全、裝備齊全的網絡安全計劃在成本方面并不劃算。然而,擁有大量員工和技術的企業在安全性或風險方面并不一定表現得更好。這一切都是關于精通預算,這將是對現有系統的真正稱贊。

投資于將企業推向零信任架構的工具,首先關注安全基礎和良好衛生。通過奠定正確的基礎,并擁有稱職的員工來管理它們,網絡安全團隊將比在沒有掌握CIS頂級控制的情況下實施最新和最偉大的工具:企業和軟件資產的庫存和控制、基本數據保護、安全配置管理、強化訪問管理、日志管理等更好。

基于威脅的方法

基于威脅的風險管理方法的一個重要方面是理解漏洞和威脅不是一回事。公開的漏洞可能導致威脅(因此應該成為每個企業安全流程和計劃的標準部分)。然而,“威脅”指的是漏洞有可能被利用的人或事件。威脅還依賴于系統或資源的上下文和可用性。

例如,Log4Shell漏洞利用了Log4j漏洞。該漏洞對運行該實用程序的未打補丁版本的企業造成威脅。沒有運行未打補丁的版本的企業——沒有威脅。

因此,各企業必須具體了解:

  • 其IT產業中的所有資產和實體。
  • 這些資產的安全衛生狀況(時間點和歷史)。
  • 資產的背景(非關鍵、業務關鍵;暴露在互聯網上或有空隙;等等)。
  • 為確保這些資產的安全而實施的和操作的控制。

有了這些信息和環境,安全團隊就可以開始構建適合企業及其風險承受能力的威脅模型。反過來,使用的威脅模型將允許團隊對威脅進行優先排序和管理,并更有效地降低風險。

基于人員、流程和技術的方法

人、流程和技術(PPT)通常被認為是技術的“三大支柱”。一些安全專家認為PPT是一個框架。無論從哪個角度來看,PPT都是最全面的風險管理方法。

PPT方法的目標是允許安全團隊全面管理風險,同時納入企業的成熟度、預算、威脅概況、人力資源、技能集和整個企業的技術堆棧,以及其運營和程序、風險偏好等。一個平衡良好的PPT計劃是一個多層次的計劃,它均勻地依賴于這三個支柱;其中一個領域的任何弱點都會傾斜天平,并使安全團隊更難取得成功-并管理風險。

結束語

每個企業都應該仔細評估其個人能力、業務目標和可用資源,以確定最適合它們的風險管理戰略。無論選擇哪條道路,安全團隊都必須與業務保持一致,并讓企業利益相關者參與進來,以確保持續的支持。


熱詞搜索:網絡安全 風險管理

上一篇:實施混合式數據分析平臺的三個步驟
下一篇:最后一頁

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
日韩亚洲欧美高清| 亚洲激情网址| 久久在线精品| 欧美日本免费| 国产精品中文字幕欧美| 亚洲韩国青草视频| 午夜国产不卡在线观看视频| 久久精品三级| 国产精品国产三级国产aⅴ入口| 精品51国产黑色丝袜高跟鞋| 亚洲淫性视频| 欧美日韩三区四区| 亚洲国产精品欧美一二99| 亚洲欧美一区二区精品久久久| 欧美成人国产| 伊人婷婷久久| 久久久成人精品| 国产欧美一区二区三区视频| 亚洲天堂av高清| 欧美午夜精品久久久久久超碰| 亚洲精品一区二区三区不| 久色成人在线| 在线观看视频日韩| 麻豆成人在线播放| 亚洲国产毛片完整版| 欧美成人精品h版在线观看| 国内精品久久久久影院色| 亚洲精品视频啊美女在线直播| 欧美系列一区| 国产精品豆花视频| 免费试看一区| 日韩一区二区久久| 欧美肥婆在线| 在线看片第一页欧美| 欧美一区二区视频在线观看| 国产精品成人v| 亚洲午夜av| 国产精品日韩专区| 午夜在线不卡| 国内外成人在线视频| 久久精选视频| 在线看片欧美| 卡通动漫国产精品| 欧美精品激情blacked18| 一区二区三区亚洲| 国产亚洲激情在线| 亚洲精品免费电影| 欧美国产日本韩| 99视频一区二区| 国产精品欧美日韩| 久久精品日产第一区二区三区| 国内精品久久久| 欧美大片在线看| 中文成人激情娱乐网| 国产精品免费在线| 久久精品亚洲精品| 亚洲欧洲日产国产综合网| 欧美激情综合亚洲一二区 | 欧美另类99xxxxx| 在线一区免费观看| 国产一区二区在线观看免费播放| 久久久999| 亚洲免费观看高清在线观看| 国产精品三级久久久久久电影| 久久久久久亚洲精品中文字幕 | 亚洲精品三级| 国产精品久久久久久久久搜平片| 久久精品国产亚洲5555| 日韩午夜高潮| 狠狠爱成人网| 国产精品美女久久久久久久| 欧美v日韩v国产v| 性感少妇一区| 亚洲精选91| 亚洲承认在线| 激情亚洲成人| 国产亚洲精品一区二555| 欧美伦理在线观看| 蜜桃av一区二区在线观看| 欧美在线播放| 亚洲欧美日韩一区二区在线| 亚洲黑丝在线| 在线播放亚洲一区| 国产亚洲欧美一区| 久久亚洲精品中文字幕冲田杏梨| 亚洲欧美日韩国产一区二区| aⅴ色国产欧美| 99国产精品久久久久久久久久| 亚洲国产精品成人综合| 精品二区久久| 黄色精品在线看| 精品成人免费| 亚洲国产精品精华液2区45| 国产一区美女| 国内精品免费午夜毛片| 国产麻豆精品久久一二三| 欧美性猛交xxxx免费看久久久| 欧美黄色精品| 欧美激情中文字幕在线| 欧美韩日精品| 欧美日韩亚洲一区二区| 欧美精品一区二区三区四区| 欧美黄色一级视频| 欧美剧在线观看| 正在播放亚洲一区| ●精品国产综合乱码久久久久| 欧美成人精品在线观看| 国产欧美一区二区三区国产幕精品| 国产在线欧美日韩| 国产伦精品一区二区三区四区免费 | 欧美日韩在线亚洲一区蜜芽| 欧美成人精品| 欧美激情精品久久久久久| 欧美韩日视频| 欧美午夜视频在线| 国产精品天天看| 国产欧美日韩一区二区三区在线观看| 国产精品老牛| 欧美区一区二| 国产综合久久久久久鬼色| 欧美在线观看你懂的| 欧美一区在线看| 久久狠狠亚洲综合| 美国成人毛片| 欧美日韩1区2区| 国产精品欧美在线| 国产综合久久久久久| 亚洲成色www8888| 亚洲精品在线视频| 午夜精品亚洲| 男女精品网站| 国产精品一区二区在线观看| 国产一区二区三区四区hd| 亚洲国产精品电影| 午夜久久黄色| 午夜亚洲一区| 国内久久视频| 亚洲无吗在线| 欧美精品激情在线| 亚洲人成毛片在线播放女女| 好吊妞**欧美| 亚洲国产精品va| 一区二区三区精品在线 | 久久精品毛片| 欧美精品一区在线发布| 国产手机视频一区二区| 亚洲久久成人| 久久久999国产| 国产精品九九久久久久久久| 亚洲高清视频一区| 新片速递亚洲合集欧美合集 | 亚洲国产日韩欧美在线动漫| 亚洲人成小说网站色在线| 一本一道久久综合狠狠老精东影业 | 亚洲黄色在线视频| 亚洲欧美日韩综合一区| 欧美金8天国| 黑人巨大精品欧美一区二区小视频| 一区二区三区精品视频| 欧美大片免费久久精品三p | 亚洲一区二区三区四区五区黄| 久久久久久一区二区三区| 亚洲三级视频| 国产精品午夜国产小视频| 亚洲第一主播视频| 欧美高清不卡在线| 亚洲国产高清在线| 性欧美在线看片a免费观看| 免费观看一区| 精品96久久久久久中文字幕无| 一道本一区二区| 欧美另类69精品久久久久9999| 伊人久久久大香线蕉综合直播 | 国产又爽又黄的激情精品视频| 一本一本久久a久久精品综合妖精 一本一本久久a久久精品综合麻豆 | 国产精品男女猛烈高潮激情| 亚洲精品日日夜夜| 欧美精品日韩综合在线| 最新亚洲一区| 欧美精品少妇一区二区三区| 亚洲欧洲在线免费| 欧美日韩国产色视频| 夜夜嗨av一区二区三区免费区| 欧美激情一二三区| 一区二区高清视频| 国产欧美日韩高清| 久久久久久久激情视频| 黄色亚洲大片免费在线观看| 久热爱精品视频线路一| 亚洲国产日韩欧美在线图片| 欧美久久电影| 午夜精品av| 激情小说亚洲一区| 欧美精品一线| 亚洲在线视频网站| 国外成人在线视频网站| 欧美激情在线| 久久成年人视频| 亚洲激情一区二区| 国产精品美女一区二区在线观看 |