您现在的位置是:数据库 >>正文
2022 年 CISO 最关心的是什么?
数据库2338人已围观
简介我们生活在数字时代已不是什么新鲜事。如今,即便是基本任务对技术的依赖也在成倍增加,而且每天都有新公司进入市场,并承诺通过应用程序和数字解决方案让我们的生活变得更轻松。由于疫情的影响,现在的企业比以往任 ...
我们生活在数字时代已不是年什么新鲜事。如今 ,最关即便是年基本任务对技术的依赖也在成倍增加 ,而且每天都有新公司进入市场 ,最关并承诺通过应用程序和数字解决方案让我们的年生活变得更轻松 。
由于疫情的最关影响 ,现在的年企业比以往任何时候都更加依赖技术 。虽然限制已经解除,最关但世界已经进入“新常态”,年世界各地的最关企业表示他们正在采用远程或混合办公模式。模板下载再加上业务运营对各种应用程序和服务的年日益依赖 ,从而导致漏洞不断增加。最关
随着员工对灵活工作方式的年适应,安全专业人员的最关任务便是寻找新的并且可靠的方法来实现数据和网络安全。在这种新形势下 ,年2022 年 CISO 最关心的是什么 ?有几个关键领域脱颖而出。
勒索软件/恶意软件网络犯罪分子的敏捷性是云计算无与伦比的,勒索软件攻击的增加就是明证。《福布斯》最近的一篇文章列出了一些惊人的数字:
勒索软件占所有安全漏洞的 10%一项调查发现,37% 的全球组织在 2021 年成为某种勒索软件攻击的受害者根据 FBI 的数据 ,从 2021 年 1 月到 2021 年 7 月,勒索软件攻击同比增长了令人震惊的 62%2021 年,香港云服务器平均赎金为 81.2万美元,比上一年增加了近 65万美元。受这些攻击影响的公司中有近一半支付了攻击者要求的赎金,这使得勒索软件本身成为了一个行业。
由于勒索软件经常利用最终用户的天真或失误 ,因此整个组织的网络和数据都容易受到攻击 。CISO 专注于通过渗透测试(通过模仿攻击)采取预防措施 ,并确保最终用户获得充足的信息以做出明智的决策。确保软件和补丁更新对于 IT 预算和战略至关重要 。
云和网络安全虽然远离本地安装和物理介质为 IT 部门节省了大量时间和精力 ,高防服务器但它也让安全专业人员保持警觉 。云环境可能会造成严重的安全可见性差距 ,增加预防策略和管理网络和应用程序的复杂性。
2021 年底 ,Log4Shell 攻击敲响了警钟,将云安全推到了各地 CISO 优先级列表的首位 。该攻击利用了 Java 应用程序使用的 Log4j 日志框架,允许攻击者加载和执行恶意代码。黑客可以通过 Java 控制易受攻击的设备,进而允许他们建立后门 、创建僵尸网络并发起勒索软件攻击。源码下载
这次全球性攻击引起了人们对云安全的关注,87% 的受访者表示他们对自己的策略缺乏信心。为多云平台提供保护的公司已通过加速其工具的开发来应对这一威胁。
API 安全API 是现代社会的基础 ,因为几乎所有功能都依赖于某种应用程序 。随着组织使用的应用程序数量的增长,用于集成或支撑流程的服务器租用API数量也在增加 。
不幸的是 ,尽管 API 对使用它们的组织很有帮助,但它们也吸引了试图利用安全漏洞的狡猾攻击者的注意 。
2021 年 ,API 攻击增长了令人难以置信的 681%,而 API 流量增长了 321%。API 特别容易受到攻击,因为它们对强大的安全性提出了独特的挑战。API 环境的不断变化使得安全专业人员难以跟上步伐。这使得组织容易受到数据泄露、SQL 注入 、拒绝服务攻击 、恶意软件和伪造用户身份验证的影响。
员工培养、人才招聘和储备2022 年 ,各行业普遍存在的抱怨是缺乏熟练且可用的人员来填补关键职位。网络安全职业网站 CyberSeek 报告称,截至撰写本文时,美国有超过 70万个职位空缺,而且数月来这个数字一直保持稳定 。
CISO 认识到了他们的组织中对顶级安全专业人员的需求(和价值),但在填补适当角色上比较困难。培训和提升现有 IT 专业人员的技能会有所帮助 ,但这只是增加了他们的工作量而不是专注于网络安全 ,因此这只是一种权宜之计。
随着员工转向远程和混合办公模式 ,CISO 还需要提醒最终用户主动加强安全性。通过帮助用户了解网络犯罪分子使用的狡猾策略 ,组织更有机会保护他们的数据和最终用户免受恶意活动的侵害。
结论随着勒索软件攻击、API安全和网络漏洞利用的增加,安全形势正在迅速发生变化。CISO 将预算和战略重点放在主动和预防性安全措施上,同时提高员工的技能,并在市场上为他们的团队寻找有才华的专业人士。对于许多组织而言,毫无疑问需要增加安全预算和员工编制来保护有价值的数据 。
原标题:What’s Top of Mind for CISOs in 2022?
作者 :Stefanie Shank
链接:https://www.infosecurity-magazine.com/next-gen-infosec/top-mind-cisos-2022/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/429f799563.html
下一篇:软件安全知识之漏洞讨论
相关文章
WordPress 迁移插件存在漏洞,或引发大规模数据泄露
数据库Bleeping Computer 网站披露,拥有 500 万安装用户的 WordPress 网站数据迁移插件 All-in-One WP Migration 存在未经身份验证的访问令牌操作漏洞,攻击 ...
【数据库】
阅读更多G3450处理器的性能和特点(一款强大的处理器,适用于各种计算需求)
数据库如今,计算机已经成为我们生活中不可或缺的一部分,而处理器作为计算机的核心组件之一,也扮演着至关重要的角色。本文将重点介绍G3450处理器的性能和特点,以及它在各种计算需求下的表现。G3450处理器的基 ...
【数据库】
阅读更多血糖手表(掌握血糖变化,守护健康生活)
数据库随着现代生活的快节奏和饮食结构的改变,血糖问题成为了越来越多人面临的健康难题。为了帮助人们更好地管理血糖,一种新的科技产品——血糖手表应运而生。血糖手表通过非侵入式的方式实时监测血糖水平,帮助人们了解 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- 2024年度威胁报告:网络安全设备成黑客首选突破口
- Apache Roller 曝出高危漏洞(CVSS 10.0):密码修改后会话仍持续有效
- Craft CMS 零日漏洞 CVE-2025-32432 现可通过公开 Metasploit 模块利用
- 无需拆机!Windows 11 BitLocker加密文件被破解
- 背调公司发生超大规模数据泄漏,一亿美国人隐私信息暴露
- 黑客滥用微软 Copilot 发动高仿钓鱼攻击
- 全球VPN设备遭遇大规模暴力破解攻击,280万IP地址参与其中
- 大规模DOS攻击利用280万个IP攻击VPN和防火墙登录
- 二维码钓鱼攻击的兴起:诈骗者如何利用二维码及如何防范
- 最大化安全预算投资回报率的策略与实践 云服务器网站建设源码库企业服务器香港物理机亿华云b2b信息平台