<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Gartner:企業需要重新定義網絡安全領導者的角色

    一顆小胡椒2022-03-05 03:28:28

       根據Gartner的最新調查,由于網絡風險責任已被轉移到IT以外,并且日益分散的生態系統導致網絡安全領導者正在失去對決策的直接控制權,企業機構需要重新定義網絡安全領導者的角色。

       如今,安全和風險管理(SRM)領導者投入大量精力評估和改變外部各方的網絡健康狀況。但企業員工正在做出更多涉及網絡風險的決策,執行委員會也在網絡安全領導者的職權范圍之外成立。

       Gartner分析師表示,這些因素削弱了網絡安全領導者對許多決策的直接控制權,這些決策本該屬于他們的職責范圍。

       Gartner研究總監Sam Olyaei表示:“網絡安全領導者現在處于一個筋疲力盡、勞累過度但又隨時待命的狀態。這反映出在過去十年中,企業機構內部利益相關者的期望分歧日益加劇,這一角色的職責范圍被嚴重擴大。”

       網絡風險責任將擴展到IT之外

       根據Gartner最近的一項調查,88%的董事會認為網絡安全不但是一個IT技術問題,還是一種業務風險。13%的董事會選擇建立由專門董事監管的網絡安全董事委員會來應對這一問題。

       Gartner預測,到2026年,與網絡安全風險相關的績效要求將會出現在過半數企業高管的勞動合同中。

         這影響了信息風險決策的及時性和質量,這些決策越來越多地由IT或安全業務線之外的利益相關者做出。Gartner預計,這一責任將不可避免地轉移到業務領導者身上,他們將要負責向CEO交付戰略目標,比如收入和客戶滿意度等。

       隨著網絡風險責任正式轉移到業務領導者身上,Gartner分析師認為企業機構必須重新定義網絡安全領導者的角色才能取得成功。

    網絡安全領導者的角色需要重構

       Olyaei表示:“首席信息安全官的角色必須從負責應對網絡風險的實際責任人,轉變成確保業務領導者具備足夠的能力和知識來做出明智、高質量的信息風險決策的指路人。”

       網絡安全將被納入ESG報告予以披露

       投資者的關注、公眾的壓力、員工的要求和政府的規定正在進一步激勵企業機構在其環境、社會和治理(ESG)工作中追蹤和報告網絡安全目標與指標,并將此作為一項業務要求。

       因此,Gartner預測到2026年,30%的大型企業機構將公布以網絡安全為重點的ESG目標,而2021年的這一比例還不到2%。

       Gartner研究總監Claude Mandy表示:“公眾希望能夠更清楚地了解企業機構的安全風險,因此要求在其ESG報告中更加透明地披露這一點。網絡安全已不僅僅是企業機構的風險,而是全社會的風險。”

       安全和風險管理領導者將越來越需要證明,其所在的企業機構正在努力減少因網絡安全事件而產生的社會問題,例如客戶個人信息泄露、使用網絡物理系統所帶來的潛在安全問題、產品被誤用和濫用的可能性以及針對關鍵基礎設施的惡意網絡活動。

    網絡安全gartner
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Gartner調研顯示,僅有23%的安全和風險領導者對第三方網絡安全風險隱患進行實時監控。Gartner認為,安全和風險管理領導者在保障運營環境安全的過程中,應將保護人員與環境免受真實傷害置于比防止信息失竊更重要的位置。Gartner最近的一項調研發現,大多數董事會現在不僅僅將網絡安全視為IT技術問題,還將其視為業務風險。
    Gartner近日公布的網絡安全重要趨勢預測顯示:高管績效評估將越來越多地與網絡風險管理能力掛鉤;未來三年內,全球近三分之一的國家將通過立法對勒索軟件應對措施進行規范;安全平臺整合將保障企業機構即便在惡劣環境中也能快速發展。
    在近期召開的Gartner安全與風險管理峰會的開幕主旨演講中,Gartner高級研究總監Richard Addiscott和執行副總裁Rob McMillan探討了Gartner網絡安全專家提出的重要趨勢預測,這些預測可幫助安全和風險領導者在數字時代取得成功。
    預計2022年將增長36%,2023年將增長31%。Markets and Markets的另一項預測顯示,全球在基于零信任的軟件和服務上的支出將從2022年的274億美元增長到2027年的607億美元,復合年增長率為17.3%。
    國家網信辦有關負責人表示,出臺《規定》,旨在加強對互聯網用戶賬號信息的管理,弘揚社會主義核心價值觀,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,促進互聯網信息服務健康發展。但同時,通過注冊、使用賬號信息,編造傳播虛假信息、實施網絡暴力等行為時有發生,危害國家安全和社會公共利益,侵犯公民、法人和其他組織的合法權益。
    Gartner 披露的信息來看,2021 年發生的安全事件平均違規成本達到了 17 年以來的峰值。值得注意的是,安全事件中 10% 是由勒索軟件引起,預計這一占比將在 2022 年繼續增加。為了更好應對網絡安全威脅,安全與風險管理領導者必須提前做好準備。
    近日,在Gartner年度網絡安全和風險管理峰會上,Gartner高級總監分析師Richard Addiscott和高級顧問總監Lisa Neubauer,給出了對未來2-5年全球企業組織數字化風險發展和網絡安全建設的主要趨勢預測。
    網絡安全網格(CyberSecurity Mesh)”是國際研究機構Gartner 提出的一個創新網絡安全技術發展理念,近兩年連續入選其年度網絡安全戰略技術趨勢研究報告,成為當前網絡安全領域的一個熱門概念,也受到全球網絡安全從業者的高度關注。
    網絡安全網格(CyberSecurity Mesh)”是 Gartner 提出的網絡安全技術發展新趨勢,近兩年連續入選其年度重要戰略技術趨勢研究報告,成為當前網絡安全領域流行的熱詞,受到網絡安全從業者的高度關注。基于 Gartner 相關報告中對網絡安全網格概念的描述,研究了網絡安全網格成為重大技術發展趨勢的驅動因素,剖析了網絡安全網格概念的具體內涵和特點,探討了其架構方法與實現途徑,分析了其優
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类