数字化转型面临的4大安全挑战

来源 :计算机世界 | 被引量 : 0次 | 上传用户:flyrain_yan
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  增强网络安全成为启动数字化转型项目的推动因素。然而,实施过程中如果出现错误则会产生高昂的代价。
  数字化转型对于很多企业的长期发展至关重要,因为这可以帮助企业抵御敏捷的初创企业的冲击,更好地满足客户期望,同时发现新机遇,降低成本。
  此外,还有助于提高安全性。据451 Research公司去年年底进行的一项调查,49%的IT专业人士和业务经理表示,保护客户数据是他们的主要转型目标之一。
  研究公司Lucid今年夏天对IT领导进行了一次调查,49%的IT领导表示,更好地保护网络安全是他们公司寻求数字化转型的原因之一。40%的IT领导表示,网络安全是他们公司投资最多的数字化转型领域。
  发起此次调查的安全供应商Nintex公司的安全与合规主管Monica Bush评论说:“我们实际上看到有越来越多的IT领导通过数字化转型项目来支持他们的网络安全策略。”她说,这包括在员工上岗和离职期间保持清晰明确的访问权限,甚至还有大型项目,在这些项目中跟踪敏感数据的位置以满足GDPR和其他合规要求。
  此外,迁移到现代基础设施(包括基于云的解决方案,例如,Office 365)通常仅依靠这些解决方案本身就能提高安全性。RiskLens公司的专业服务副总裁Chad Weinman表示,他最近为考虑转向云供应商的大型企业进行了风险分析。他说:“我们越来越担心停机和数据保护问题,因为我们的电子邮件环境不再是内部部署的了。但是我们发现,微软对Office 365的管理往往远远领先于我们公司本身的管理,因此,总的来说,当迁移到云上时,实际的风险会降低,而不是增加。”
  但是,專家指出,数字化转型项目也可能导致企业环境可视化能力下降,人为检查点减少,还会面临新威胁。事实上,根据Fortinet最近的一项调查,到目前为止,安全是数字化转型工作面临的最大挑战,85%的首席安全官和首席信息安全官认为这是很大的障碍。
  普华永道的美国网络安全和隐私主管Sean Joyce在最近的一份报告中指出,很少有企业能将网络和隐私风险管理正确地融入到数字化转型中。他说:“未来的赢家将是那些从设计阶段到生产阶段都建立在风险管理基础上的企业。这是打造品牌的好机会。”
  以下列出了企业在数字化转型过程中解决安全问题时所面临的4个重大挑战。
  数据、过程的可视化程度降低
  据RiskLens公司的Weinman,当基础设施由第三方托管时,企业不太容易控制自己所收集到的数据。他说:“如果把数据放在本地,可视化会很好,可以随时控制任一点的环境,也能获得很多信息。”他补充说,供应商可以提供一些控制和报告,但不如企业控制自己的基础设施那么方便。
  如果企业没有提前计划好怎样管理新的基础设施,那么在本地安装新系统时,可视化也会成为问题。Digital Guardian公司高级威胁保护主任Will Gragido说:“每次遇到与资产状态有关的不确定因素,或者将新软件部署到该资产时,都会面临风险。因为被攻击的可能性变大了。”
  例如,能够在本地、混合或者云环境中运行的容器。Gragido说:“多年来,不能很好地保护容器一直是个问题。”
  他说,有一个问题是安全不会产生收益。他说:“大多数企业并没有从安全中盈利。因此,从历史上看,大部分人最关心的不是安全问题,尽管这些年来安全问题有所改善。结果,在很多情况下,基础设施成熟、建设和增长的速度都快于企业从安全角度出发所能应付的水平。”
  当业务部门在没有IT部门反馈的情况下购买新技术时,问题就加剧了。特别是云服务,不需要太多的技术就能够快速、轻松地建立和使用。Gragido指出:“我已经看到业务部门开始着手建设自己的基础设施。他们不想等IT部门了。这是一个老原则——不去申请许可,而是事后请求原谅。这会导致问题。”当企业甚至不知道这些系统存在时,那么对系统就会没有任何可见性。
  把人的因素排除在安全过程之外
  企业中相当多的安全问题都是由员工造成的。他们进入交易时打错字,忘记启用安全控制功能,打开钓鱼电子邮件,点击恶意链接,他们落入骗局,他们不论在哪里都一直使用同样不安全的密码。
  SecurityFirst公司的首席技术官Trevor Brown说:“通常,我们的网络解决方案比人类更健壮,因为人类容易被操纵。”他补充道,人类其实也有很关键的常识,但是当过程完全自动化后,这种常识就没用了。
  举个例子,就像SQL注入这么简单的事情。人类能够立即从代码中识别出有效的提交表格,从来都不会觉得有问题,但是计算机只有在编程后才能做到这一点。他说:“我们看到一些问题,直觉地感觉到事情不对。机器不擅长这些。”
  他敏锐地意识到这个问题,因为他自己的公司正在逐步提高自动化水平。他说:“我们现在用自己的产品来讨论这个问题。我不能让员工在一个高效率、低成本的环境中随时待命。”
  未知的未知
  数字化转型有时会带来不可预见的新的攻击载体。例如,使用Amazon S3存储桶。便宜、方便、易于设置、容易实现安全——也容易意外泄露。
  在过去的一年里,很多企业,包括几家非常精通技术的企业,在亚马逊上存储的敏感数据都被泄露了,例如,埃森哲、道琼斯、Verizon和军事情报机构INSCOM。同样的,Kenna安全公司的研究人员最近发现,企业由于公共谷歌组的设置而泄露了敏感的电子邮件。这些企业包括财富500强公司、医院、大专院校和美国政府机构。
  总部位于伦敦的身份认证技术供应商Callsign公司的首席执行官Zia Hayat介绍说:“谷歌的G套件是很多转型公司在转型过程中所采用的产品。事实上,上个星期我还在现场与使用G套件的客户进行过交流。但是在这方面,由于缺乏持续的警惕性而出现了错误配置,导致不同行业的很多企业面临数据丢失的风险。”
  首席安全官该如何发挥作用
  首席安全官在企业数字化转型策略中发挥着重要作用。Hayat认为,提高效率的关键在于关注企业中最重要的问题。
  Hayat说:“我是一名安全人员。我们一般习惯于用专业术语说话。但是你应该把一些清晰、具体的例子摆出来,这些例子不仅仅体现了技术,而且还能说明对企业的品牌会有什么样的影响。”
  他举例说,泄露事件对企业市值的影响。他说:“你可以画出一个简单的图表,说明Equifax的成本与市值的关系是什么,Target的成本是多少,脸书由于疏忽了消费者隐私和安全而导致市值有多大损失。这类成本一直在大规模增长。”
  RiskLens公司的Weinman说,首席安全官既要有说服力,也不能过于危言耸听。例如,太多的安全专业人员只关注与将数据和过程迁移到云中相关的额外风险,而没有考虑这种迁移有哪些好处。
  Weinman说:“这不是实际的分析工作,这是在散布恐惧、不确定性和怀疑,会让首席安全官在业务部门那里声誉扫地。但是,业务部门仍然会把项目进行下去,因为他们看到了价值、机会和成本节约——而首席安全官却被边缘化了。”
  Weinman补充说,如果首席安全官能够客观地讨论业务部门的风险和安全,那么他们就会更有影响力。他建议安全专业人员查看风险评估方面的国际标准,例如,FAIR风险评估框架。他说:“这与FUD无关,也不是说云是危险的,而是要帮助做出明智的决定。”
其他文献
编译 Charles  IT供应商这一行总是处于不断变化中,合并、收购、新技术开发和云计算的发展对一些公司产生了巨大的影响——这些公司是寻求增强其技术基础设施的企业最具战略意义的合作伙伴。  在过去一年里,让我们看一下一些主要的技术合并和收购活动:微软收购了领英、Oracle收购了NetSuite、Broadcom收购了Brocade、惠普收购了Nimble Storage,以及戴尔收购了EMC。
随着新冠肺炎疫情的蔓延,首席信息官面临着前所未有的挑战。对于许多业务领导者而言,企业已经不可能再恢复到以前的状态,同时他们还要自上而下地思考企业需要从事的业务以及业务的运行方式。作为支持企业现代化的数字基础设施的主要负责人,首席信息官必须在要恢复道路上发挥重要作用,并在继续履行传统职责的同时寻找“下一个新常态”。  《IDC展望:2021年全球首席信息官日常工作事项预测》为首席信息官们提供了有关技
在以“求是、担当”为校训的郑州大学,一座充满科技感的建筑正拔地而起,这就是被称为“硅立方”的国家超级计算郑州中心。既是全国第七家也是首家  2019年4月19日,国家超级计算郑州中心获科技部批复筹建,是全国第七家批复建设的国家超级计算中心,也是科技部出台认定管理办法后批复筹建的首家国家超级计算中心。此前6个国家级超算中心分别在天津、济南、长沙、深圳、广州、无锡已建成。  据商建东介绍,国家超级计算
[摘要]保守派思想库的崛起,是20世纪60年代以来美国政治和社会中一个引人注目的现象。这一现象体现在保守派思想库在数量、资金规模、社会和政策影响力等方面确立起相对于自由派思想库和中间派思想库的明显优势。它是美国保守主义运动的直接后果和共和党长期执政的产物,也和保守派思想库本身积极扩大影响的策略以及非保守派思想库的相对衰落有关。  [关键词]保守派思想库,意识形态倾向,保守主义  [中图分类号]K7
空中客车公司面临的持续性挑战为我们展示了将应用科学中的学术性研究用于解决企业问题的潜在途径。  空中客车公司正在寻求将量子计算领域中最优秀的人才汇聚在一起,通过开展全年竞赛的方式推动航空设计、优化和建模工作。  竞争目标之一是找到量子计算可以在哪些领域超越传统高性能计算(HPC)。挑战分为五个方面,涉及飞机爬升优化、计算流体动力学、构建用于求解偏微分方程的量子神经网络、翼盒设计优化和飞机载荷优化。
自太延元年起,北魏的西域政策发生变化,中西交通开始恢复并相继出现三次高潮,愈到后来,中西交通的规模愈大。在景明元年以后,除了西域诸国,有97个国家和地区与北魏通使往来。其规模远超两汉,并启隋唐中西交通之盛,承前启后,影响深远。同时,考诸北魏的中西交通史,也可以看到,影响当时中西交通盛衰不定的主要因素在于,北方柔然以及沿途吐谷浑、高昌、高车、鄯善等国是否加以阻挠,中西交通每次高潮的到来与维持都以北魏
随着越来越多的企业通过设计理念来提供用户友好的产品和服务,设计思维成为数字化转型的关键所在。  什么是设计思维?  设计思维正成为数字化转型成功的主要因素。但是,设计思维到底是什么,引领潮头的首席信息官们该怎样利用其能力来提升业务价值?  Gartner称,设计思维从业人员通过观察和分析用户行为来洞悉他们的需求和想法。理想情况下,他们可以利用这些信息创建数字产品和服务,帮助他们获得并留住客户。  
[关键词]“天朝礼制体系”,东亚经济圈,发展,反思  [中图分类号]K3 F11[文献标识码]D[文章编号]0457-6241(2008)10-0005-08    整理者手记:东亚经济合作与经济一体化建设问题,是近年国内外官、商、学各界关注的热点。从当前世界发展的大势来看,走经济一体化道路是东亚国家的最佳选择。从古代“天朝礼制体系”,到今天的东亚经济圈经历了漫长的发展过程。回首历史,东亚各国有合
犯罪分子和国家资助的黑客一直在寻找易受攻击的目标,导致对供应链的网络攻击也在持续增加。正如SANS研究所最近在一份关于供应链安全成功模式的报告中指出的那样,一些轰动性的事件表明了建立安全供应链并经常进行更新的重要性。  ·去年4月,很多美国企业的外包商—印度Wipro公司的可信网络被攻破了,并被犯罪分子所利用,对这家印度公司的客户发动了网络攻击。  ·去年5月,Adobe旗下的Magento电子商
随着2019年到来,数字化对各行业的影响依旧显著。  新一年,在客户体验方面有哪些趋势值得关注?  趋势1:对话式AI再次成为焦点  自动化正呈现出快速发展的整体趋势,对话式人工智能(AI)成为企业的优先着力点。  企业的技术能力明显增强,异常复杂的自然语言处理能力已成为企业的常规技能。  在Amazon的Alexa和Google Home的推动下,主要用于消费领域的语音AI开始向企業交流转型,目