<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Gartner:2022 年及以后的 8 項網絡安全預測

    全球網絡安全資訊2021-11-17 14:24:16

    安全和風險領導者同時被拉向多個方向,面臨著從對網絡物理系統的強大攻擊到新的和不斷增加的隱私法規,再到保護分布式全球勞動力的需求等挑戰。 網絡安全現在是董事會級別的最高關注點,將安全置于業務決策的最前沿,并將 CISO 置于聚光燈下。 

    在這個新的網絡威脅和商業環境中,安全和風險領導者不要陷入試圖像過去一樣對待一切的舊習慣,這一點至關重要。這是一個全新的世界,企業需要相應地發展他們的思維、理念、程序和安全架構。盡早采取行動將使安全和風險領導者能夠為未來幾年將影響威脅和隱私格局的持續變化做好準備。

    以下是來自 Gartner 分析師的八項戰略網絡安全預測,安全和風險管理領導者可以使用這些預測來預測即將發生的變化。安全領導者應將這些戰略規劃假設納入未來一年的路線圖。

    1、到2023年底,現代隱私法將覆蓋全球75%人口的個人信息。 

    GDPR 是第一個針對消費者隱私的主要立法,但很快就被其他人效仿;包括巴西的一般個人數據保護法 (LGPD) 和加州消費者隱私法 (CCPA)。這些法律的絕對范圍表明企業將在各個司法管轄區管理數據保護立法,客戶將想知道正在收集哪些類型的數據以及如何使用這些數據。這也意味著企業將需要專注于自動化隱私管理系統。在未來一年,重點關注以 GDPR 為基礎的安全運營標準化,隨著新立法的出臺,這將更容易針對各個司法管轄區進行調整。

    2. 到 2024 年,采用網絡安全網狀架構的組織將把安全事件的財務影響平均降低 90%。

    組織現在在不同的地方支持各種技術,因此他們需要靈活的安全解決方案。網絡安全網格擴展到涵蓋傳統安全邊界之外的身份,并創建組織的整體視圖。它還有助于提高遠程工作的安全性。這些需求將推動未來兩年的采用。

    3. 到 2024 年,30% 的企業將采用云交付的安全 Web 網關 (SWG)、云訪問安全代理 (CASB)、零信任網絡訪問 (ZTNA) 和防火墻即服務 (FWaaS) 功能。小販。 

    組織傾向于優化和整合。安全領導者通常管理數十種工具,但他們計劃整合到少于 10 種。SaaS 將成為首選的交付方式,整合將影響硬件的采用時間表。

    4. 到 2025 年,60% 的組織將使用網絡安全風險作為進行第三方交易和業務往來的主要決定因素。 

    投資者,尤其是風險資本家,正在將網絡安全風險作為評估機會的關鍵因素。越來越多的組織在商業交易中關注網絡安全風險,包括并購和供應商合同。結果是通過問卷或安全評級更多地請求有關合作伙伴網絡安全計劃的數據。

    5. 到 2025 年底,通過立法來規范勒索軟件支付、罰款和談判的民族國家的百分比將上升至 30%,而 2021 年將低于 1%。

    雖然目前更廣泛的法規可能適用于 勒索軟件支付,但安全專家應該期待對支付進行更積極的打擊。鑒于大多數不受監管的加密貨幣市場,支付贖金具有倫理、法律和道德影響,考慮這樣做的影響至關重要。支付(或不支付)的決定應該由能夠解決所有這些問題的跨職能團隊來決定。

    6. 到 2025 年,40% 的董事會將擁有一個由合格董事會成員監督的專門網絡安全委員會。 

    隨著網絡安全成為(并且仍然)董事會的首要考慮,期望看到董事會級別的網絡安全委員會和更嚴格的監督和審查。這增加了整個組織網絡安全風險的可見性,并需要一種新的董事會報告方法,其細節可能取決于特定董事會成員的背景和經驗。將消息傳遞的重點放在價值、風險和成本上。

    7. 到 2025 年,70% 的 CEO 將要求建立組織彈性文化,以應對來自網絡犯罪、惡劣天氣事件、內亂和政治動蕩的同時威脅。 

    現在是安全和風險領導者超越網絡安全并進入組織彈性以應對更廣泛的安全環境的時候了。數字化轉型增加了威脅形勢的復雜性,這將影響企業生產產品和服務的方式。努力定義組織彈性和目標,并創建影響它們的網絡風險清單。

    8. 到 2025 年,威脅行為者將成功地將作戰技術環境武器化,足以造成人員傷亡。 

    隨著惡意軟件從 IT 傳播到運營技術 (OT),它將話題從業務中斷轉變為人身傷害,責任很可能以 CEO 告終。專注于以資產為中心的 網絡物理系統,并確保有團隊來解決適當的管理問題。

    網絡安全gartner
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    Gartner調研顯示,僅有23%的安全和風險領導者對第三方網絡安全風險隱患進行實時監控。Gartner認為,安全和風險管理領導者在保障運營環境安全的過程中,應將保護人員與環境免受真實傷害置于比防止信息失竊更重要的位置。Gartner最近的一項調研發現,大多數董事會現在不僅僅將網絡安全視為IT技術問題,還將其視為業務風險。
    Gartner近日公布的網絡安全重要趨勢預測顯示:高管績效評估將越來越多地與網絡風險管理能力掛鉤;未來三年內,全球近三分之一的國家將通過立法對勒索軟件應對措施進行規范;安全平臺整合將保障企業機構即便在惡劣環境中也能快速發展。
    在近期召開的Gartner安全與風險管理峰會的開幕主旨演講中,Gartner高級研究總監Richard Addiscott和執行副總裁Rob McMillan探討了Gartner網絡安全專家提出的重要趨勢預測,這些預測可幫助安全和風險領導者在數字時代取得成功。
    預計2022年將增長36%,2023年將增長31%。Markets and Markets的另一項預測顯示,全球在基于零信任的軟件和服務上的支出將從2022年的274億美元增長到2027年的607億美元,復合年增長率為17.3%。
    國家網信辦有關負責人表示,出臺《規定》,旨在加強對互聯網用戶賬號信息的管理,弘揚社會主義核心價值觀,維護國家安全和社會公共利益,保護公民、法人和其他組織的合法權益,促進互聯網信息服務健康發展。但同時,通過注冊、使用賬號信息,編造傳播虛假信息、實施網絡暴力等行為時有發生,危害國家安全和社會公共利益,侵犯公民、法人和其他組織的合法權益。
    Gartner 披露的信息來看,2021 年發生的安全事件平均違規成本達到了 17 年以來的峰值。值得注意的是,安全事件中 10% 是由勒索軟件引起,預計這一占比將在 2022 年繼續增加。為了更好應對網絡安全威脅,安全與風險管理領導者必須提前做好準備。
    近日,在Gartner年度網絡安全和風險管理峰會上,Gartner高級總監分析師Richard Addiscott和高級顧問總監Lisa Neubauer,給出了對未來2-5年全球企業組織數字化風險發展和網絡安全建設的主要趨勢預測。
    網絡安全網格(CyberSecurity Mesh)”是國際研究機構Gartner 提出的一個創新網絡安全技術發展理念,近兩年連續入選其年度網絡安全戰略技術趨勢研究報告,成為當前網絡安全領域的一個熱門概念,也受到全球網絡安全從業者的高度關注。
    網絡安全網格(CyberSecurity Mesh)”是 Gartner 提出的網絡安全技術發展新趨勢,近兩年連續入選其年度重要戰略技術趨勢研究報告,成為當前網絡安全領域流行的熱詞,受到網絡安全從業者的高度關注。基于 Gartner 相關報告中對網絡安全網格概念的描述,研究了網絡安全網格成為重大技術發展趨勢的驅動因素,剖析了網絡安全網格概念的具體內涵和特點,探討了其架構方法與實現途徑,分析了其優
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类