​更明智的网络风险管理策略

根据普华永道最新的年度全球 CEO 调查,网络安全现在被列为全球首要任务之一,就担忧程度而言,它仅次于疫情。因此,网络安全风险管理策略不应再被视为 CTO 和 IT 总监的关注点,而每个供应链和技术总监都需要将其列入议程。 

数据有可能改变风险管理和弹性。正确的数据、分析和报告工具可以帮助确定未来风险更有可能发生和不发生的地方,从而使资源能够集中在极具价值并容易受到威胁的领域。使用这些指标还可以帮助避免决策中的情绪偏见:我们认为更大的风险并非总是那些需要密切监控的风险。

如果可以证明某个组件或技术更容易出现故障,那么以同样的由进度驱动的方式进行检查或审计可能没有意义。同样,可以为低风险领域设计更有效的方法,从而腾出资源来关注和确保高风险活动。经验丰富的数字保障合作伙伴将能够就要监控的数据以及如何分析和采取行动提供咨询。 

数字化转型带来了巨大的机遇,但经验告诉我们,实施起来可能非常具有挑战性,如果以零敲碎打的方式进行,不太可能产生正确的影响。2020 年的一项研究显示,在疫情开始时实施的数字化转型升级中,59% 的企业需要短期修复来解决因仓促部署而产生的问题。如果将保证和风险缓解更好地集成到变更管理流程中,则可能会避免这种情况。 

一个常见的错误是采取技术驱动的方法,为技术而部署技术。至关重要的是,寻求将其运营和风险保障计划数字化的企业必须从他们想要解决的问题出发,而不是他们认为缺少的技术或数据源。这需要一个有凝聚力的数字保障战略,其中包括人员、流程和技术的正确融合。 

日益增长的数字化和数据流增加了攻击者可能利用的潜在漏洞。供应商是任何希望全面了解其运营和质量保证的公司的重要数据来源,但这个数字供应链也需要网络安全保障。企业不仅需要了解自己的网络安全风险管理策略,还需要了解在评估供应链时可能出现的网络威胁。 

在过去几年中,我们看到勒索软件的网络威胁格局发生了转变,频率翻了一番,占所有违规行为的 10%,并且越来越多地通过潜伏勒索软件攻击供应链。这些攻击不仅获得了主机网络的特权,而且还看到了整个生态系统如何受到影响。供应链的全球性增加了这些攻击的潜在影响,增加了风险评估在网络安全中的重要性。 

在这种环境下,传统的审计和年度网络安全风险评估已不再适用。它们仅在某一时刻提供系统快照,不考虑临时所需的系统新漏洞或更改。 

这两个问题的一种解决方案是持续控制监控。这使企业能够实时跟踪网络安全风险评估所需的数据,包括从供应商处获得的数据。威胁情报平台和监控可以促进持续和主动的监控方法。 

与供应商和专家的协作方法可以帮助企业在开发更智能的风险保障方法和在网络安全中建立适当的信息保障方面取得长足的进步。 

对全球管理体系标准(如 ISO 27001)的认证要求以及审计和评估 IT 安全性的权利是许多合同协议的一部分。美国国家标准与技术研究院 (NIST) 网络安全框架也正在逐渐成为一项全球标准,该标准考虑了对供应商控制的需求。这为双方提供了互惠优势,采购商帮助培训和提升供应商的技能,提高整个供应链的能力和弹性。 

所有这些都表明需要以一种适合企业的方式将网络弹性整合到数字风险保障计划中,解决你意识到的威胁并考虑你忽视的威胁。对运营数据和信息安全、漏洞及威胁进行持续协作监控,可以更好地降低风险、提高效率并促进更明智的决策。  

原文标题:A Smarter Cyber-Risk Management Strategy

作者:Rob Acker 

链接:https://www.infosecurity-magazine.com/blogs/smarter-cyberrisk-management/

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/130457.html<

(0)
运维的头像运维
上一篇2025-02-26 02:25
下一篇 2025-02-26 02:26

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注