您现在的位置是:物联网 >>正文
Gartner:严重损害网络安全有效性的4个误区
物联网45361人已围观
简介6月5日,2023年度Gartner安全与风险管理峰会在美国马里兰州正式开幕。在峰会开幕演讲中,Gartner副总裁、高级分析师Leigh McMullen表示:如今许多企业组织的CISO和安全团队感 ...
6月5日 ,重损2023年度Gartner安全与风险管理峰会在美国马里兰州正式开幕。害网在峰会开幕演讲中,络安Gartner副总裁 、效性高级分析师Leigh McMullen表示 :如今许多企业组织的误区CISO和安全团队感到精疲力竭 ,他们已经为企业安全建设工作付出了最大的重损努力,却没有获得符合预期的害网回报,其原因在于有四个常见的络安错误认知阻碍了企业充分发挥网络安全的价值,并影响了安全计划的效性实施与运营效果 。企业组织应恪守“最低有效”(Minimum Effective)的误区建设理念,建站模板才能让网络安全建设与投入为企业带来更积极的重损影响。
误区 1 越多的害网数据意味着更好的保护
在大数据广泛应用的时代 ,利用大数据分析技术是络安快速提升网络安全防护能力的一种有效途径 。比如说,效性在分析高级持续性威胁(APT)时,误区通过大数据分析可以大幅提升APT威胁的发现能力,快速有效发现安全异常情况 ,已经成为一项不可或缺的手段 。云计算
然而不幸的是,数据越多 ,其中的垃圾数据也越多 ,如果不能有效地清理和编译数据,对大数据的使用将会失去意义 。Gartner的研究发现,只有三分之一的企业组织表示,他们成功地通过量化分析网络风险推动了网络安全的决策和行动能力 。
McMullen认为 ,源码库明智的CISO不应该一味追求更多的数据和有效性未知的安全分析报告 ,而是要恪守最低有效洞察力(Minimum Effective Insight)原则 ,根据企业实际拥有的资源和能力 ,合理决策对数据的采集和使用。在开展安全数据分析时,CISO应该使用以结果为导向的度量指标(ODM)方法 ,将安全和风险操作度量指标与企业最关键的安全防护工作目标联系起来。
误区 2 越多的源码下载技术工具意味着更好的保护
根据Gartner的研究预测 ,2023年全球企业组织在网络安全技术 、产品及服务方面的支出将超过1900亿美元,同比增长12.7%。然而 ,即使企业在网络安全工具和技术上持续加大投入,各种网络安全事件仍然层出不穷 ,安全威胁发展态势仍然严峻。
McMullen表示,企业的网络安全部门往往会陷入一味购买设备的窘境,以为更先进的模板下载技术产品就能够为自己带来更好的安全性,结果不仅增加了企业安全运营工作的压力 ,甚至还带来了更大的威胁暴露面。为了真正提升网络安全运营效率,企业组织应倡导最低有效工具集(Minimum Effective Toolset),即只应用实现安全观察 、防御和响应所必需的最少技术 。这将使网络安全部门能够真正掌控自己的网络安全能力体系,降低安全运营的复杂性,避免不用安全工具间的免费模板缺乏互操作性 。
对于现代企业组织而言,需要从运营成本的视角,评估网络专业人员管理维护网络安全工具的成本与回报,舍弃那些回报率低下的落后安全工具 。与此同时 ,企业还应该从整体网络安全架构的视角,考量各种安全工具是否具有提升企业安全防护水平的能力,以及是否具备应用的简单性 、可组合性和互操作性。
误区 3 越完善的安全控制意味着更好的保护
实施完善的网络安全控制措施是全球网络安全领域重要的应用实践标准之一,旨在通过制度化的方式降低企业网络安全风险 ,确保企业数据和关键业务系统免受黑客 、网络攻击和其他在线威胁的侵害。然而 ,如果这些控制措施不能被组织的员工广泛认同和严格遵守 ,一味添加更多的安全控制措施只会适得其反 。
Gartner最近的一项调查发现,69%的受访者在过去12个月里有违反过企业的网络安全制度;74%的受访者表示,一些安全控制措施降低了其日常工作效率 ,规避这些网络安全制度有助于他们或团队更好完成业务发展目标。
McMullen认为,企业的安全管理者要尽量减小安全运营工作的阻力,充分了解员工存在不安全行为的原因 ,并致力于提高安全管控措施的实际利用率。在很多时候,被员工们故意规避的控制措施会比没有控制措施更糟糕。采用最低有效摩擦(Minimum Effective Friction)可以让网络安全部门准确评估安全控制措施的应用效果,要优先考虑用户体验 ,而不仅仅是技术的功能。据McMullen预测,50%的大型企业组织会在2027年前开始采用以人为本的安全控制实践,尽量减少网络安全建设带来的业务影响和摩擦,并尽量提高控制措施的采用率 。
误区 4 越多的专业安全人员意味着更好的保护
网络安全已经成为困扰企业数字化转型的最大瓶颈之一,很多企业将这一情况归咎于只有网络安全专业人员才能从事专业网络工作,而目前人才市场上的网络安全专业人员供不应求,因此企业难以构建满足发展需求的安全运营团队。
McMullen认为,只有向公司所有员工普及网络安全专业知识,而不是试图通过招聘填补专业人才缺口 ,这才是解决以上发展问题的根本之道 。随着企业数字化转型的深入发展,组织CISO的角色定位已经转变成应对数字化发展风险的决策参与者和推动者 。因此 ,CISO不能只从技术和自动化的角度思考问题 ,而应与各部门员工广泛接触交流,以影响决策制定,并确保每个员工都能够掌握适当的信息,在保障安全的前提下开展数字化工作 ,从而减轻安全团队的工作负担。
参考链接 :https://www.gartner.com/en/newsroom/press-releases/2023-06-05-gartner-identifies-four-myths-obscuring-cybersecuritys-full-value
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/00c699993.html
相关文章
端到端物联网安全的重要性
物联网物联网(IoT)彻底改变了我们生活、工作以及与周围世界互动的方式。到2025年,联网设备的数量预计将达到750亿,物联网已成为我们日常生活中不可或缺的一部分,从智能家居和可穿戴设备到工业自动化和联网车 ...
【物联网】
阅读更多360极速浏览器设置开启英文网页时自动翻译网页
物联网360极速浏览器是一款简约且功能齐全的浏览器软件,大家通过该浏览器进行访问网页的时候,由于自己的需求可能会打开英文网页进行浏览,那么就会需要将英文网页翻译成中文来显示,而在360极速浏览器中有一个自动 ...
【物联网】
阅读更多win11天选姬打开教程
物联网华硕的天选系列笔记本支持使用虚拟桌宠——天选姬,不过在win11中应该怎么调出天选姬呢,其实我们是需要手动下载的,安装完成就能使用了。win11天选姬怎么出来:1、首先我们通过百度打开“华硕下载中心” ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- 探索魔甲人一体机的全能之道(揭秘魔甲人一体机的独特功能与设计)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- 酷派5200s性能全面解析(一款卓越的性价比之选)
- 精仿苹果X——打造全球最强智能手机(超越苹果X的出色表现及最佳购买选择)
- 昂达B75手机的功能和性能介绍(一款全面的智能手机,让你爱不释手)
- 探索IPF671的优势及应用前景(解析IPF671的性能特点和市场竞争力)
- 如何设置笔记本电脑启动U盘(一步步教你将U盘设置为笔记本电脑的启动选项)
- 手机回收站删除照片恢复妙招(一键找回已删除的手机照片,让珍贵回忆不再消失)
- 手机安装APP提示解析错误怎么办 香港物理机亿华云源码库b2b信息平台云服务器企业服务器网站建设