为什么数据、AI和法规位居2024年威胁排行榜榜首

让我们来探讨公司在2024年将面临的三大安全挑战:

1、数据

现代公司每天都会生成和管理海量数据,由于数据是决策和竞争优势的核心,其突然中断或不可用可能会对业务造成严重影响。

安全团队应该问自己的一些基本问题包括:我们如何管理和保护数据的保密性、完整性和可用性等方面?我们可以采用哪些策略来保护我们的数据免受网络威胁和滥用?我们如何应对随着数据存储库的扩展而出现的安全挑战?我们如何区分有价值的数据和冗余信息?

此外,在数据的结构与业务框架之间经常存在错位,因此,安全团队可能需要与业务部门进行讨论,以澄清我们如何应用数据等问题,这些数据是与谁共享的?谁对此负责?谁负责制定有关数据安全的决策?是信息安全团队、CEO、董事会,还是共同努力?

2、AI

虽然AI技术并不新鲜,但最近AI的广泛采用给公司带来了无数的业务和安全挑战。需要考虑的关键问题包括:我们如何监控公司内的AI使用情况?我们如何监管员工与AI系统共享的数据?我们如何确保持续遵守道德标准和法律要求?

数据是AI的基石。我们如何为AI系统提供足够的数据,同时确保这些数据是安全、合乎道德和透明的?我们如何保护AI数据和算法免受威胁参与者的操纵?安全团队需要对所有与AI相关的风险保持警惕,包括道德担忧。尽管存在这些挑战,但AI为旨在发展和增强其商业模式的公司提供了重要的机会。

2024年,公司董事会可能会在监督AI在整个公司的安全部署方面发挥核心作用,这一场景为安全团队提供了一个与业务目标紧密结合、站在AI革命前沿并与管理团队一起积极参与关键业务决策的绝佳机会。

3、法规

安全正在迅速发展,管理它的法规也在迅速发展。在接下来的12个月里,将引入、更新或审查几项法规,例如,GDPR可能会在2024年导致严格的增援,数字运营弹性法案(DORA)将于2025年1月适用于整个欧盟的金融实体,欧盟AI法案可能会投票通过。

鉴于这些发展,公司必须对其运作所在司法管辖区的法规有一个全面的了解,这方面的知识对于主动建立必要的程序和框架至关重要,因为一旦这些规定得到执行,追溯性地适应它们将是一项挑战。因此,在2024年保持领先于这些法规是当务之急,因为不遵守可能会导致严重的法律、财务和声誉后果。

网络安全领导者如何应对这些安全挑战?

以下是网络安全领导人可以纳入2024年网络安全规划的四项风险管理倡议:

1、用商业术语交流问题

网络安全领导人提出问题的方式要引起商界领袖的共鸣,这一点至关重要。CEO们通常更倾向于避免技术细节,他们关心的是技术将如何影响业务,以及它是否与总体目标保持一致,它会满足利益相关者的期望吗?除了技术方面,还有哪些财务、运营和经济因素方面的风险?

2、建立明确的风险承受水平

对于与管理团队一起工作的安全领导者来说,定义公司对网络损失的风险容忍度至关重要,这与其他风险类型类似,例如,使用GenAI的风险容忍度是多少?谁负责做出这个决定?哪些法规是相关的,这将如何影响我们披露的信息?

3、实施强有力且切实可行的应对计划

高管团队和董事会寻求保证,它们需要对公司已为意外危机做好准备的信心,确保整个公司对情况有全面的认识,并确认对活动的警惕监测正在进行中,他们需要得到保证,确保基本的网络保护措施得到实施,并准备好在发生安全事件时启动全面记录和定期演练的业务连续性和响应计划。

4、提高认识,在员工队伍和供应链中培养责任感

近年来,工作性质发生了重大变化,需要更新安全政策和程序,以反映这些变化。公司必须明确说明数据收集和使用的责任,与利益相关者进行协作和透明的交互,并确保每个人都了解他们在保护业务方面的作用。同样,将相同的安全原则和程序扩展到代表父公司处理数据的第三方和供应链合作伙伴也是至关重要的。

总而言之,我们面临着三个将继续增加复杂性和挑战的关键领域:数据、AI和监管。人们越来越期待安全团队和业务运营之间更紧密的接触,再加上董事会越来越担心自己的个人责任。如果安全领导者专注于这些威胁管理计划,他们可以极大地帮助降低风险,并为建立面向未来的弹性公司做出贡献。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/142947.html<

(0)
运维的头像运维
上一篇2025-03-09 11:33
下一篇 2025-03-09 11:34

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注