合规指令:主导 2019 安全重点的网络安全较佳实践

IDG 的《安全重点研究》显示,大多数企业的安全工作受合规要求与安全最佳实践改进任务的驱动。

[[280723]]

安全态势永远在变:更聪明的网络罪犯、不断进化的恶意软件、更严格的监管和更高的金融与国家安全风险,无不迫使公司企业及其安全团队不断调整安全工作重点。

IDG《2019 安全重点研究》发布于 2019 年 7 月底,揭示未来一年中安全重点的变化趋势。该研究基于对全球 528 名安全专业人士的调查,覆盖网络安全开支、汇报结构、技术采纳及所有这些背后的驱动因素。

以下便是研究结果摘要。

1. 安全预算上涨

几乎所有公司都预期来年安全开支会更多或者持平,但未必会用在安全人员认为最需要的地方。新的隐私和安全监管是推动安全预算增长的原因之一。2/3 (66%) 的受访者认为合规指令是安全开支的驱动因素。但部分受访者 (27%) 将合规指令视为对战略计划的干扰。

仅 4% 的受访者预期自身安全预算会减少,50% 预期会增加,46% 预期持平。安全预算的其他决定性因素包括最佳实践 (73%)、公司内部安全事件响应 (39%)、董事会命令,以及在另一公司或商业合作伙伴层面响应安全事件 (55%)。

研究报告作者指出,尽管第一美国集团 (First American Corporation) 8.85 亿记录泄露这种重磅事件以往能推动安全开支增长,但今年的研究显示,此类事件对安全预算的影响在减小。报告中写道:目前为止,最佳实践和合规指令是安全预算最大的推动力。但二者都存在争议性弱点。专家指出,即使是出自 NIST 和 COBIT 的公认最佳实践框架也有局限性,公司企业很难在自身独特环境中贯彻其指导思想和获取最佳效果。

2. 保护敏感数据是重中之重

欧盟《通用数据保护条例》(GDPR) 已于 2018 年 5 月生效。《加州消费者隐私法案》(CCPA) 将在 2020 年 1 月 1 日生效。这些法令和其他现有或即将推出的隐私监管规定,将公司企业的关注重点聚焦到了个人可识别信息 (PII) 保护上。IDG 研究报告中对此也有反映:59% 的受访者称隐私信息保护是其首要安全工作重点。

接下来的安全工作重点则将直接有助于保护 PII 和其他资产。安全意识培训 (44%) 被广泛认为是减少网络钓鱼和其他社会工程攻击的有效方式。受访者的安全工作重点还包括:升级 IT 及数据安全以提升弹性 (39%),提高对外部威胁的理解 (34%)、更好地利用数据和分析 (24%),以及降低 IT 安全基础设施复杂度 (22%)。

3. 花在员工身上的安全投资比重最大,但没大多少

数据显示,1/4 的安全开支将花在安全人才身上。这是安全开支占比最高的一项,但工具和技术 (23%),以及基础设施和设备 (22%) 紧随其后,不遑多让。仅 11% 的安全开支将流向云服务,12% 投入合约服务。

4. 半数中小企业缺乏安全高管

88% 的企业级公司拥有安全高管,但仅 51% 的中小企业 (SMB) 有此配置。多数安全高管的头衔是 CISO 或 CSO(大企业 74%,中小企业 28%)。

安全高管通常向 CIO 汇报 (31%)。22% 直接向 CEO 汇报,7% 直接向董事会汇报。

5. 零信任热门,区块链遇冷

近半数受访者称正积极研究零信任技术,或关注零信任技术。36% 的受访者称正在研究区块链,但 50% 的受访者对区块链技术毫无兴趣——本项调查研究中所列全部技术里被称 “没兴趣” 最多的。

2019 IDG 安全重点研究显示的受热捧的安全技术

该调查结果显示出对一些某种意义上的非常规安全工具和方法的综合吸收。这些或新或另类的安全工具和方法包括零信任技术、DevSecOps、诱骗技术,以及构筑机器学习及人工智能新兴应用基础的大数据分析。

  • IDG《2019 安全重点研究》:https://www.idg.com/tools-for-marketers/2019-security-priorities-study/
  • IDG《2019 安全重点研究》执行摘要:https://images.idgesg.net/assets/2019/10/201920security20priorities20executive20summary_final.pdf

【本文是IDC.NET专栏作者“李少鹏”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】

戳这里,看该作者更多好文

 

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142486.html<

(0)
运维的头像运维
上一篇2025-03-09 06:26
下一篇 2025-03-09 06:27

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注