您现在的位置是:网络安全 >>正文
Gartner:严重损害网络安全有效性的4个误区
网络安全7687人已围观
简介6月5日,2023年度Gartner安全与风险管理峰会在美国马里兰州正式开幕。在峰会开幕演讲中,Gartner副总裁、高级分析师Leigh McMullen表示:如今许多企业组织的CISO和安全团队感 ...
6月5日,重损2023年度Gartner安全与风险管理峰会在美国马里兰州正式开幕 。害网在峰会开幕演讲中 ,络安Gartner副总裁、效性高级分析师Leigh McMullen表示:如今许多企业组织的误区CISO和安全团队感到精疲力竭,他们已经为企业安全建设工作付出了最大的重损努力,却没有获得符合预期的害网回报,其原因在于有四个常见的络安错误认知阻碍了企业充分发挥网络安全的价值,并影响了安全计划的效性实施与运营效果 。企业组织应恪守“最低有效”(Minimum Effective)的误区建设理念,云计算才能让网络安全建设与投入为企业带来更积极的重损影响 。
误区 1 越多的害网数据意味着更好的保护
在大数据广泛应用的时代 ,利用大数据分析技术是络安快速提升网络安全防护能力的一种有效途径 。比如说 ,效性在分析高级持续性威胁(APT)时 ,误区通过大数据分析可以大幅提升APT威胁的发现能力,快速有效发现安全异常情况 ,已经成为一项不可或缺的手段 。源码库
然而不幸的是,数据越多,其中的垃圾数据也越多 ,如果不能有效地清理和编译数据,对大数据的使用将会失去意义。Gartner的研究发现,只有三分之一的企业组织表示,他们成功地通过量化分析网络风险推动了网络安全的决策和行动能力。
McMullen认为,模板下载明智的CISO不应该一味追求更多的数据和有效性未知的安全分析报告,而是要恪守最低有效洞察力(Minimum Effective Insight)原则,根据企业实际拥有的资源和能力,合理决策对数据的采集和使用 。在开展安全数据分析时 ,CISO应该使用以结果为导向的度量指标(ODM)方法,将安全和风险操作度量指标与企业最关键的安全防护工作目标联系起来 。
误区 2 越多的建站模板技术工具意味着更好的保护
根据Gartner的研究预测 ,2023年全球企业组织在网络安全技术、产品及服务方面的支出将超过1900亿美元 ,同比增长12.7% 。然而,即使企业在网络安全工具和技术上持续加大投入,各种网络安全事件仍然层出不穷 ,安全威胁发展态势仍然严峻 。
McMullen表示,企业的网络安全部门往往会陷入一味购买设备的窘境,以为更先进的免费模板技术产品就能够为自己带来更好的安全性 ,结果不仅增加了企业安全运营工作的压力,甚至还带来了更大的威胁暴露面。为了真正提升网络安全运营效率,企业组织应倡导最低有效工具集(Minimum Effective Toolset) ,即只应用实现安全观察、防御和响应所必需的最少技术 。这将使网络安全部门能够真正掌控自己的网络安全能力体系,降低安全运营的复杂性,避免不用安全工具间的亿华云缺乏互操作性 。
对于现代企业组织而言 ,需要从运营成本的视角 ,评估网络专业人员管理维护网络安全工具的成本与回报,舍弃那些回报率低下的落后安全工具 。与此同时,企业还应该从整体网络安全架构的视角,考量各种安全工具是否具有提升企业安全防护水平的能力,以及是否具备应用的简单性、可组合性和互操作性 。
误区 3 越完善的安全控制意味着更好的保护
实施完善的网络安全控制措施是全球网络安全领域重要的应用实践标准之一,旨在通过制度化的方式降低企业网络安全风险,确保企业数据和关键业务系统免受黑客 、网络攻击和其他在线威胁的侵害。然而,如果这些控制措施不能被组织的员工广泛认同和严格遵守 ,一味添加更多的安全控制措施只会适得其反 。
Gartner最近的一项调查发现 ,69%的受访者在过去12个月里有违反过企业的网络安全制度;74%的受访者表示,一些安全控制措施降低了其日常工作效率,规避这些网络安全制度有助于他们或团队更好完成业务发展目标。
McMullen认为 ,企业的安全管理者要尽量减小安全运营工作的阻力 ,充分了解员工存在不安全行为的原因 ,并致力于提高安全管控措施的实际利用率。在很多时候 ,被员工们故意规避的控制措施会比没有控制措施更糟糕。采用最低有效摩擦(Minimum Effective Friction)可以让网络安全部门准确评估安全控制措施的应用效果,要优先考虑用户体验 ,而不仅仅是技术的功能。据McMullen预测 ,50%的大型企业组织会在2027年前开始采用以人为本的安全控制实践 ,尽量减少网络安全建设带来的业务影响和摩擦 ,并尽量提高控制措施的采用率。
误区 4 越多的专业安全人员意味着更好的保护
网络安全已经成为困扰企业数字化转型的最大瓶颈之一 ,很多企业将这一情况归咎于只有网络安全专业人员才能从事专业网络工作 ,而目前人才市场上的网络安全专业人员供不应求,因此企业难以构建满足发展需求的安全运营团队。
McMullen认为,只有向公司所有员工普及网络安全专业知识 ,而不是试图通过招聘填补专业人才缺口,这才是解决以上发展问题的根本之道。随着企业数字化转型的深入发展,组织CISO的角色定位已经转变成应对数字化发展风险的决策参与者和推动者。因此,CISO不能只从技术和自动化的角度思考问题,而应与各部门员工广泛接触交流 ,以影响决策制定,并确保每个员工都能够掌握适当的信息,在保障安全的前提下开展数字化工作 ,从而减轻安全团队的工作负担 。
参考链接 :https://www.gartner.com/en/newsroom/press-releases/2023-06-05-gartner-identifies-four-myths-obscuring-cybersecuritys-full-value
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/11a799981.html
相关文章
物联网安全现实——比你想象的还要糟糕
网络安全受Armis委托,Forrester报告《北美企业物联网安全状况》显示,74%的受访者认为,他们的安全控制和实践对跨IT、云、物联网设备、医疗设备(IoMT)、操作技术(OT)、工业控制系统(ICS ...
【网络安全】
阅读更多安卓手机如何快速下载安装CAD手机看图
网络安全CAD手机看图是一款可以通过手机下载免费版CAD软件,可以满足建筑、机械、施工行业的CAD看图和制图需求。 那么要如何在安卓手机上快速下载、安装这款软件呢?可能很多朋友还不是非常清楚,又 ...
【网络安全】
阅读更多安卓手机闪屏怎么办?
网络安全现在手机市场的主流就是智能手机,其中安卓手机用户占领了一大部分,主要原因就是安卓机的各种品牌是非常的多,因此大家的选择也是非常多的,可是有的厂商生产的安卓机质量较差,闪屏就是大家经常遇到的问题,接下来 ...
【网络安全】
阅读更多
热门文章
最新文章
友情链接
- 2022年及以后的四个数据中心提示
- 苹果6s升级iOS11的体验(以苹果6s为例,探索iOS11的新特性和性能提升)
- GitHub成为欧洲恶意软件传播的首选平台
- 神舟战神笔记本电脑质量如何?(探索神舟战神笔记本电脑的品质与性能)
- 福布斯:如何确保客户的数据安全
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 戴尔Latitude 5420商务笔记本 优质体验 胜任多种办公需求
- 从零开始学会制作Excel表格(一步步教你制作Excel表格,轻松应对工作中的数据处理)
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- 戴尔科技 VMware Tanzu 加快基础设施现代化进程满足您的业务需求 亿华云源码库香港物理机云服务器企业服务器网站建设b2b信息平台