<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全與業務保持一致的含義究竟是什么

    VSole2022-06-29 21:52:47


    “讓安全與業務保持一致”,這是許多網絡安全資深人士經常說的一句話。但實際上,這只是個美好的愿望,絕大部分組織機構中的安全就是個成本中心。雖然成本中心也會有很多價值,但更不幸的是,很難從安全成本中心將價值識別出來。

    網絡安全與業務保持一致的兩個步驟

    基本上來說,讓安全與業務保持一致需要兩個步驟。第一步是理解業務語言,因為所有企業的通用語言都是財務指標。大家都有自己的成本效益(ROI)衡量標準,比如零售業每平方英尺的銷售額或醫療保健行業每名患者的治療成本。因此,我們需要在網絡安全方面,開發出類似于企業其他部門或業務線的ROI方法和指標。

    第二步是開發方法和指標,以確定效益成本分析和以價值(而非利潤)方式的投入回報。一開始,可以使用作業成本法等成本核算方法,來計算成本。或使用盈虧平衡分析,來評估投資。它可以很簡單,比如明確投入的金額以定性地判斷投入是否“值得”。很可能許多組織已經在這樣做,但沒有將其清晰明確。

    進一步地,如果在一個解決方案上花費100萬是“值得的”,那么這個解決方案能夠通過減少風險帶來的相應價值至少要超過100萬。這種方法可稱之為投入下限,既一個組織愿意為網絡安全付出的支出總額,要少于因沒有投入而減少的業務收入,當然也包括因缺乏安全措施而帶來的損失。

    一旦有了這些“經濟賬”,事情就會變得非常令人興奮。企業就能通過查看財務比率,如控制成本、會話成本、損失價值比等,來明確“網絡安全是否與業務保持一致”,并非常便于下一次的決策。

    曾有一些人表示過,“不惜一切代價”確保安全。但這絕不適用于以“贏利”為存在目的的企業,只適用于安全需求大于經濟利益的某些較為極端的情況。

    網絡安全成本中心
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023年,自斯諾登事件以來全球CISO首次面臨預算增速放緩甚至縮減。一方面,網絡安全威脅和企業數字化轉型業務安全保障需求不斷增長;另一方面,CISO需要“平地摳餅”、降本增效,根據IANS Research最新公布的研究報告,伴隨全球經濟衰退預期和通脹壓力的持續,2022-2023年預算周期的網絡安全預算增速同比下降了65%。
    “讓安全與業務保持一致”,這是許多網絡安全資深人士經常說的一句話。但實際上,這只是個美好的愿望,絕大部分組織機構中的安全就是個成本中心
    網絡安全已經成為許多企業的日常運營部分。然而,缺乏數據保護、全球疫情的副作用以及漏洞利用的復雜性增加導致被黑和受損數據急劇增加,這些數據通常來自工作場所中越來越常見的來源,例如移動設備和物聯網(IoT)設備等。
    網絡威脅日趨復雜,企業想要保護好自身寶貴的數字資產就需采取主動,積極進取。隨著越來越多的數據和IT系統搬上云端,圍繞內部數據中心設置虛擬護墻的傳統方法日漸落伍。尤其是在領導層仔細審查每一分錢有沒有用在刀刃上的時代,安全團隊必須確保自己投資的解決方案能切實構筑網絡韌性。
    1月17日,《數字安全免疫力建設指南》發布暨行業實踐研討會在海南三亞舉行。指南由工業和信息化部新聞宣傳中心(人民郵電報社)指導,騰訊安全、騰訊研究院、中國信息安全聯合三十余位業內專家、學者、企業領袖共同編制,圍繞“發展驅動”的安全范式,從理念認知、范式重建、量化評估、關鍵模塊以及實踐案例等方面,為企業構建數字安全免疫力提供指引和參考。
    俗話說得好,“人的仇敵,就是自己家里的人”。這強化了許多人開始意識到的事情——內部威脅對企業安全的威脅比外部力量更大。
    零信任安全體系研究
    2023-03-01 11:24:34
    隨著企業面臨的安全風險逐年增加,數據及應用的安全防護已成為企業安全防護建設的重中之重。2019 年 10 月發布報告《零信任架構建議》,建議國防部將零信任列為最高優先事項實施。2020 年 8 月,美國國家標準與技術研究院正式發布《零信任架構》標準對零信任架構進行抽象定義,并給出了零信任可改善企業整體信息技術安全態勢的普通部署模型及應用案例。2019 年以來,我國相關部委、部分央企、大型集團
    本文將對目前常見的CISO工作匯報模式進行探討并作分析。他們不僅要負責制定并實施企業的安全計劃,還必須能夠將這些計劃的有效性,及時傳達給公司管理層甚至董事會。在這種情況下,信息安全可能會被視為保障企業的財產安全問題,影響信息安全項目的整體定位和資源分配。因為隨著網絡安全威脅越來越復雜,CISO需要隨著調整安全戰略,充分協調企業資源,并與組織內的其他部門密切合作,才能確保安全防護目標的實現。
    北京市西城區科信局黨組成員、二級調研員 宋國利北京市西城區科信局黨組成員宋國利在致辭中表示,壯大網絡安全產業,筑牢數據安全底板,已成為推動數字經濟安全穩定繁榮發展的必由之路。截至目前,國投創合已投資包括奇安信、吉大正元、亞信安全等網絡安全龍頭企業,以及奇安投資等專業化子基金,在網絡信息安全領域總投資額近12億元。隨著六家企業的路演結束,2022網絡信息安全企業DemoDay也正式落下帷幕。
    過去十幾年,企業圍繞安全防護能力的建設展開了安全裝備的大采購。然而隨著外部威脅的不斷升級,攻防力量的不平衡在快速加劇,安全的托管式安全運營服務就此應運而生。 早在2018年,深信服就在國內率先發布了MSS托管式安全運營服務。 經過3年的積累,近日,深信服創始人何朝曦在深信服智安全創新峰會上宣布托管式安全運營服務進入MSS2.0時代。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类