<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022年安全審計的12個風險熱點

    VSole2021-11-18 10:46:10

    根據Gartner的一份報告,勒索軟件以及新冠疫情對市場和組織的長期影響是2022年安全審計計劃重點關注的議題。該報告還將社會對企業不斷加強的關注點,例如環境、社會和治理(ESG)風險以及運營彈性確定為2022年的首要風險領域。

    “勒索軟件攻擊已經變得越來越普遍和復雜,”Gartner研究總監扎卡里·金斯伯格,強調:“上述風險正成為董事會和管理層的首要關注點。”

    審計對其他數字業務和IT風險(例如數據、分析以及IT治理)的關注也反映出在后新冠時代企業數字化和風險管理能力正變得越來越重要。12個風險熱點中,許多(例如經濟不確定性、勞動力管理和業務連續性)都與新冠疫情的持續影響有關。

    2022年安全審計的12個熱點

    • 勒索軟件
    • 數據和分析治理
    • 數字化業務轉型
    • IT治理
    • 第三方安全
    • 業務連續性和組織彈性
    • 環境、社會和治理(ESG)
    • 供應鏈
    • 戰略執行
    • 勞動力管理
    • 人才保留和招聘
    • 經濟不確定性

    “勒索軟件正在導致收入和數據丟失、數據受損、聲譽受損、嚴重的運營中斷等等,”金斯伯格說。“無論規模或收入如何,企業都應該假設他們已經成為勒索軟件的目標,檢查他們的預防、檢測、緩解、響應和恢復措施。”

    勒索軟件防御的五個步驟

    專家建議審計師采取五個初始步驟,以確保其組織努力減輕勒索軟件攻擊的風險:

    • 評估員工安全培訓
    • 評估勒索軟件支持服務的外部關系
    • 查看勒索軟件攻擊響應計劃
    • 評估數據存儲策略
    • 審查服務提供商的勒索軟件攻擊溝通協議


    多元化風險格局

    盡管勒索軟件是2022年審計人員的一個主要關注點,但在12個熱點中還涵蓋了許多其他緊迫的風險,同樣不容忽視。許多與疫情對經濟的持續影響有關,疫情已經在全球市場造成了巨大的動蕩。

    金斯伯格說:“全球業務運營繼續受到供應鏈問題、人才短缺和大流行時代經濟的其他持續市場影響的干擾。其中包括組織之間對人才的激烈競爭,運輸價格和時間的大幅增加,以及半導體等關鍵商品的短缺。”

    近年來,隨著企業在該領域做出公開承諾以及社會和投資者的積極性達到新高,ESG的重要性正在凸顯。這也意味著那些不符合投資者、監管機構、消費者、潛在和現有員工以及其他人期望的公司將面臨更大的風險。

    2022年將充斥不可預測且影響巨大的一系列風險,審計工作需要提高其評估此類風險的能力,并提供相關保障,幫助企業在劇烈動蕩的生態風險中存活下來。”金斯伯格說。

    軟件安全安全審計
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、深圳匯...
    張百川(網路游俠)更新時間:2020年8月21日游俠安全網: 1、中國網絡安全產品與廠商大全 物理安全 存儲介質信息消除/粉碎機:北信源、和升達、科密、30所、利譜、交大捷普、蘭天致信、中超偉業、博智安全、方德信安、...
    可信云安全評估體系深耕安全領域,為國內云計算產業健康有序發展保駕護航。
    云計算已發展成為大數據應用、跨平臺應用的主要解決方案,而虛擬化、大規模、開放性等特征,帶來了更多安全威脅和挑戰,通過分析云計算安全防御模型架構,分別對云計算安全的技術特征、運行特征、保障模式等方面進行了研究
    各經濟體更加重視數據競爭力,紛紛制定出臺數據戰略,宣誓數據安全和主權。因此,歐盟認為必須建立歐洲數據主權。近年來,我國陸續發布了一系列數據及其安全相關的法律法規和標準規范,數據資產價值得到確認。2020年6月,12部委聯合發布《網絡安全審查辦法》,推動建立國家網絡安全審查工作機制。
    由于云環境資源高度整合且邊界不清晰,因此存在安全風險,此外目前缺乏對云平臺安全狀態的全面認知,阻礙了云平臺進一步的應用和發展。根據云計算應用典型系統架構特點,全面梳理云計算環境所面臨的各種安全威脅,并針對云計算環境分層體系架構特點,結合現有的云安全標準和規范,研究了云計算的安全防護體系,提出了基于統一安全的策略,設計和構建了云安全監管體系。
    目前,基層政務網絡已經形成了點多面廣、風險隱蔽復雜的應用特點,在網絡空間安全的指揮、制度、技術、運營、監管等方面都面臨著新的挑戰。安全制度規范不完善,安全責任分解落實難數字化改革背景下,政府部門現有安全管理制度已無法滿足安全保障要求,需制訂全面可行的安全管理制度規范。部分政府部門對政務資產注冊管理要求不嚴、缺乏入網管理手段、安全管理要求不夠細化、安全責任不明確,導致安全責任制實施難于落實。
    國家工業信息安全發展研究中心作為國家級信息安全研究和推進機構,聯合華為技術有限公司共同研究編制了《數據安全白皮書》,全面分析了我國數據安全產業基礎、防護關鍵技術、法律法規體系現狀,從提升數據安全產業基礎能力、加快研究和應用數據安全防護技術、強化法律法規在數據安全主權的支撐保障作用等三方面展望數據安全發展未來,提出了數據安全發展倡議,為行業發展提供借鑒和參考,積極推動我國數據治理工作有序開展。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类