<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    CISO、CTO和CIO的通力協作是提高企業信息安全的關鍵

    VSole2023-10-19 13:19:03

    Google Cloud的CISO Phil Venables強調的事項包括,與安全領導人定期會談,幫助董事會成員了解他們的IT現代化之旅的狀況以及影響企業的各種威脅。

    一些人認為,董事會將網絡安全作為一個獨立的問題過于關注。為什么你認為董事會必須將網絡安全放在技術現代化的更廣泛背景下來看待?

    傳統上,我們看到了一種日益增長的趨勢,即投資于網絡安全,而不是對其背后的基礎技術進行現代化改造。董事會應優先討論企業如何實現其技術基礎設施的現代化,利用內置(而不是固定)安全性的架構來提高安全性、敏捷性和效率。

    傳統系統的構建或設計可能不如更現代的技術基礎設施(通常為云或類似云的內部部署)那樣安全。在過去十年中,企業在安全工具上進行了大量投資,但未能升級其整體IT基礎設施或使其軟件開發方法現代化,從而使其整個技術平臺容易受到攻擊,這一情況層出不窮。

    沒有現代化的基礎設施,企業就不安全。董事會在做出商業決策時,必須通過這種視角來看待他們的網絡安全方法,以確保他們獲得現代威脅防御方法的全部好處。

    董事會如何在促進創新和確保安全仍然是整個企業倡議的優先事項之間取得平衡?

    世界各地的企業都在尋求利用新興技術的力量。我們看到,像AIGC這樣的工具使企業能夠改進、擴展和加速大多數業務職能的決策過程。

    當董事會考慮如何最好地支持他們的企業踏上這段旅程時,他們應該對這些工具采取大膽和負責任的方法——通過三管齊下的方法與CISO合作,確保安全、擴展和發展,最大限度地降低風險。使用這種方法,董事會成員應:

    ·了解他們的企業計劃如何部署新興技術。

    ·與CISO合作,了解如何最好地利用創新技術的力量,實現更大規模的網絡安全成果。

    ·與CISO合作,隨時了解該領域的發展,以預測威脅。

    你能描述一下CIO、CTO和CISO在合作推動更具防御性的技術平臺方面的動態嗎?在這一努力中,他們的作用如何相輔相成?

    最大的誤解之一是,CISO和CIO/CTO的優先事項相互沖突——根據我的經驗,情況遠非如此。我沒有遇到過不對網絡安全以及更廣泛地說對技術和信息風險管理負有深刻責任的CIO或CTO。就像一個企業的CISO一樣,他們也經常受到董事會和執行領導層的正式問責。

    CIO和CTO致力于確保安全,但通常必須在這與企業的業務或任務目標之間取得平衡,并在其IT企業中構建敏捷性。他們依賴與CISO的成功合作伙伴關系,以確保他們以集成、完全嵌入、面向工程和靈活的方式成功提供安全。

    董事會如何才能更有效地參與技術在其企業內的戰略定位?他們應該問自己的管理團隊哪些問題?

    董事會應該經常詢問有關技術和數字能力的問題——至少每季度一次,如果不是更多的話。與安全領導者的定期討論可幫助董事會成員了解IT現代化進程的現狀和影響其企業的各種威脅,并使其保持受教育、參與和及時了解的狀態。

    董事會應該考慮向他們的管理團隊提問,以彌合常見的誤解和情報差距,確保他們感到有權就技術優先事項做出戰略決策。

    需要考慮的問題包括:

    ·企業內部如何管理技術的使用?是否分配了明確的責任,決策結構中是否有明確的責任?

    ·技術的使用在多大程度上與總體業務戰略保持一致并為其提供支持,從而使現代化方法能夠量身定做以實現預期結果?

    ·企業的結構和運營模式如何發展,以充分利用新技術并提高安全合規采用的可能性?

    當他們的安全團隊不斷追趕時,企業面臨哪些風險,董事會和高管領導層如何防止這種情況?

    當今的威脅形勢繼續變得復雜,再加上人才短缺,這意味著許多企業無法在網絡威脅面前保持領先-通常只能在攻擊后才能做出反應和補救。這種反動的做法影響了企業的資源,浪費了時間和金錢。

    董事會應將安全影響和總體風險作為所有業務決策的一部分來考慮,并確保與利益相關者繼續合作,以保持相關監督并幫助指導業務優先事項。

    當董事會引導投資進入新的商業計劃時,他們如何確保安全考慮不會被擱置或視為事后考慮?

    將安全性納入所有新的業務計劃是至關重要的。為了有效地實現這一點,董事會應該促進C級領導人,特別是CISO、CIO、CTO和首席合規官與企業領導人之間更深入的合作,將更好的安全性納入所有產品和服務,而不是將安全性視為事后考慮事項。

    網絡安全董事會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    董事會和高層管理人員對網絡安全的錯誤提問,導致糟糕的投資決策。Gartner 預測表明,在網絡安全方面的支出在放緩,2018年,網絡安全復合增長率為12%,到2023年,降到只有7%。Gartner的客戶也報告說,給董事會提交了多年的網絡安全季度報告后,董事會現在開始猶豫,要求改進數據,了解多年的大力投資之后,都完成了哪些目標。
    Gartner在2020年CISO有效性調查中發現,78%的CISO擁有來自不同網絡安全廠商的超過16個產品工具;12%甚至擁有46個或更多。
    據報告顯示,企業C級高管對網絡安全的漠視正在使制造企業面臨嚴重的數據泄露風險。
    2022年安全態勢報告
    2022-03-04 06:10:20
    報告顯示,隨著組織遷移到云端,勒索軟件的興起和普遍存在的網絡安全問題,企業越來越希望可以通過貨幣形式衡量網絡風險,網絡安全團隊正在努力衡量和改善他們的安全態勢,以及網絡攻擊對業務的影響。 該報告由 Cyber security Insiders 制作,該社區擁有 500,000 名信息安全專業人士在線社區,旨在探索網絡安全運營的最新趨勢、主要挑戰、差距和解決方案等。 主要發現 ? 62%
    幾個月前,一個勒索軟件團伙聲稱入侵了該公司的系統。該網絡立即被關閉,并采取措施保護了現場環境。該公司表示,受影響的個人已于7月收到通知,并提供12個月的免費身份保護和信用監控服務。Black Basta勒索軟件團伙在6月底宣布對美國埃爾比特系統公司進行黑客攻擊。自 2017年6月以來,該技術已被記錄在案。該研究稱,部分問題在于安全、檢測和響應系統的孤立性質。
    東盟近一半的企業在董事會層面上提出了網絡安全問題,其中68%的企業提高了在安全工作上的預算,46%的企業正在計劃彌補現有的安全缺陷。
    分析公司Gartner的調研結果顯示,網絡攻擊之于大型企業已是司空見慣,董事會現在將網絡安全視為僅次于監管合規的第二大風險來源。
    立場不同是董事會成員和CISO并不總是一致的根本原因。許多董事會仍將網絡安全視為純粹的技術問題。當美國證券交易委員會提出的修正案成為現實時,我預計董事會將更加關注網絡安全問題。這些修正案還將鼓勵董事會網絡安全考慮納入其整體業務戰略。此外,董事會應要求其企業定期進行風險評估,并審查網絡安全報告,這將提供有關企業網絡安全態勢的概述。
    德勤公司的分析師提出了一系列預測,并指出了網絡安全、未來的前瞻性以及業務彈性在幫助企業更好地控制未來威脅行為者的風險方面發揮的重要作用。認識到穩健的網絡安全態勢對財務影響的直接價值,使企業董事會能夠更有效地監督網絡安全風險管理活動。美國證券交易委員會最近的建議強調了治理、風險管理、戰略和及時通知投資者,這應該鼓勵領導者考慮以網絡風險和企業董事會為中心,發展和塑造他們當前和未來的業務模式。
    烏卡時代企業面臨的網絡安全挑戰日益嚴峻,根據網絡犯罪雜志的預測數據,2023年全球網絡犯罪“GDP”可能高達8萬億美元,成為僅次于中美的第三大“經濟體”。近日,德勤的安全分析師們分享了他們對2023年的網絡安全戰略預測,希望能幫助企業調整安全策略,更好地管理和控制暴露面。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类