企业的安全支出优先事项都有哪些?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:Q13696800
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读



  安全形势永远都不是静态的。更聪明的网络犯罪分子,不断发展的恶意软件,更多的法规以及更高的财务和国家安全风险,迫使组织及其安全团队不断调整优先等级。
  在对全球528名安全专业人员进行了调查后,IDG于今年下半年发布了《2019年安全优先等级研究》。该研究报告涵盖了网络安全支出、报告体系、技術采用以及所有这些背后的驱动因素,可帮助我们确定这些优先等级在未来12个月的变化情况。以下是该研究中主要内容和要点。

安全预算正在增加


  几乎所有的企业都希望明年在安全性上投入更多的资金或保持不变,但是安全专业人员并不认为这是当务之急。对此,我们要感谢新的隐私和安全法规。2/3(66%)的受访者表示,合规性是安全支出的驱动因素。但是部分受访者(占27%)将合规性要求视为对战略计划的干扰。
  只有4%的受访者预计他们的安全预算会下降,50%的受访者希望增加安全预算,46%的受访者则希望预算保持不变。安全预算的其他决定性因素包括最佳实践(73%)、对组织的安全事件的响应(39%)、董事会的授权以及另一家企业或业务伙伴对安全事件的响应(55%)。
  研究人员指出,尽管发生了一系列的重大数据泄露事件,如First American Corporation泄露8.85亿条记录创下了历史新高,安全支出也随之出现了增长,但是今年的研究表明,这些事件对安全预算的影响较小。报告的作者称:“相反,到目前为止,最大的推动力是最佳实践和合规性要求。不过这两个答案都存在弊端。专家指出,即使是来自NIST和COBIT公认的最佳实践框架也存在局限性,并且在特殊情况下企业难以贯彻这些指导,以尽可能地获得最大成效。”

当务之急是保护敏感数据


  欧盟的《通用数据保护条例》(GDPR)已于2018年5月生效,《加利福尼亚消费者隐私法案》(CCPA)也将在2020年1月1日生效。这两个法规以及其他一些现有或即将颁布的隐私条例已经引起了企业对保护个人身份信息(PII)的重视。IDG的研究也反映出了这一点,59%的受访者表示这是他们的首要任务。
  59%这一比例的直接影响是使得个人身份信息也像其他资产一样受到了严格保护。安全意识培训(44%)被广泛认为是减少网络钓鱼和其他社会工程攻击的有效方法。其他被列为优先事项的受访者比例依次为升级IT和数据安全性以增强弹性(39%)、增强对外部威胁的理解(34%)、更好地利用数据和分析(24%)、降低IT安全基础结构复杂性(22%)。

员工被列入安全性投资范围,但还远远不够


  该研究表明,1/4的安全支出将用于技术人员。这是最高的支出百分比,紧随其后的是工具和技术(23%)、基础设施和设备(22%)。只有11%的安全支出被用于云服务,12%被用于签约的服务。

近半数的中小企业缺少高级安全主管


  尽管88%的大型企业拥有高级安全主管,但是在中小企业中这一比例只有51%。大部分大型企业将这些高级安全主管的职位设置为首席信息安全官或首席安全官职位的比例为74%,中小型企业则为28%。
  高级安全主管通常向首席信息官报告(31%),但是也有一部分(22%)是直接向首席执行官报告,只有7%是直接向董事会报告。

零信任技术很热门,区块链技术遇冷


  将近一半的受访者表示,他们正在积极研究零信任技术或正在关注该技术。36%的人说他们正在研究区块链,但50%的人表示他们对区块链技术没有兴趣。在该研究所列出的全部技术中,对区块链技术“无兴趣”的百分比最高。
  该研究报告的作者称:“调查结果表明,人们对某些工具和方法的接受程度参差不齐,原因在于这些工具和方法被认为过新,或者是在某种意义上偏离了常规的安全性。这其中包括零信任技术、DevSecOps、欺骗技术和大数据分析,但是这些技术却是新兴的机器学习和人工智能应用的基础。”
  Michael Nadeau是CSO在线的高级编辑。他是杂志、书籍和知识库出版商和编辑,帮助企业充分发挥其ERP系统的优势。

处于积极研发状态中的安全技术




  原文网址
  https://www.csoonline.com/article/3447341/compliance-mandates-cybersecurity-best-practices-dominate-2019-security-priorities.html
其他文献
壳牌公司在2013 年首次启动其“人工智能卓越中心”时,该中心甚至不被称为人工智能中心,而是被称为预测性分析中心,而且规模很小。  Dan Jeavons 说:“ 当时整个中心也就我一个人。”现在他负责壳牌公司的数据科学卓越中心,该中心共有180 名全职数据科学家和工程师。  他说:“公司扩大了这个中心的规模。”  最初,该卓越中心的目的是为从事与数据分析有关项目的业务部门提供支持。  他说:“我
期刊
作为游戏行业中的初创公司,Polystream 主要通过3D 互动流媒体平台与其他游戏公司展开激烈竞争。为了获得竞争优势,Polystream需要快速交付新的功能。  该公司的工程副总裁Cheryl Razzell 和人才主管Simon Sparks 认为, 新功能的交付速度也是一项竞争优势。Sparks 称:“为了获得竞争优势,我们必须充分利用包括速度在内的一切优势。”  要想获得速度优势,企业
期刊
以100米×100米(1公顷)为单元,全国耕地土壤状况通过数字化呈现,一目了然。中国农科院4月6日宣布,由该院农业资源与农业区划研究所牵头完成的覆盖全域的中国“高精度数字土壤”数据库,历时21年建成。据悉,这是我国迄今最完整和精细的土壤资源与质量科学记载。  项目第一完成人、中国农科院资划所研究员张维理介绍,所谓数字土壤,就是数字化的土壤,它是利用现代信息技术方法,模拟、重现土壤类型、土壤養分等土
期刊
如今消費者可以通过点击或滑动屏幕来订购从食物到床垫在内的所有物品,没有WiFi的工作场所简直是无法想象的。  这正是Lookman Fazal在2019年初成为新泽西州NJ Transit的首席信息官时所遇到的事情。NJ Transit负责新泽西州40亿美元的公共交通系统,公司的员工一直使用有线连接方式与互联网连接的台式机工作,这严重阻碍了员工在办公室以外的场所开展工作。Fazal称:“从技术角度
期刊
當今世界正在全速进入数字化进程。为了征服数字世界,全球各地的公司都在尝试着通过重新振兴业务模型或从头开始构建新模型以保持竞争力。这些举措大部分都基于一个共同的基础:云计算。  实际上,在过去的十年中,云计算的使用出现了激增,并且这种增长在可以预见的范围内仍然没有停止的迹象。据多份行业报告显示,全球关于云计算的支出在2018年达到了2730亿美元,并可能在2025年超过6230亿美元。  云计算增长
期刊
很多企业将转向敏捷软件开发以及其后的DevOps视为数字化转型过程中的关键步骤。  但在很多情况下,这种转型是由规模较小的部门处理的,因此,总体上不会产生太大的影响。通过更大规模地改进流程,在整个企业中更广泛地推广这类实践活动,从而获得显著的收益。但要實现这一飞跃是很有挑战性的。  敏捷(Agile)是一种开发方法,涉及自组织和跨职能部门以及软件最终用户之间的协作,目的是提高软件和服务开发的质量和
期刊
想象一下,走进一家专门经营汉堡包的商店,里面有各式各样的汉堡包。虽然店里只有汉堡包,但是当你想购买汉堡包时,那么这家商店可提供的选择还是很多的。  如果你是汉堡包达人,那么你可以在第一通道自己挑选牛肉、鸡肉、奶酪、面包、蔬菜、调味品以及其他制作汉堡包可能要用到的配料。你甚至还可以选择用于盛餐的盘子和容器。  如果你没有时间、手艺或兴趣自己制作汉堡包,那么你可去第二通道,并在那里购买一个汉堡包。除了
期刊
和许多大型企业一样,金融服务巨头Visa也采用了容器化技术,该技术使得公司能够从传统的单体应用程序迁移到基于微服务的应用程序架构,从而更易于在云基础设施上大规模维护、更新和部署。尽管如此,但是将应用程序变成微服务也面临一个挑战,即要确保容器托管的各个部分得到了恰当的监控并保护其免受攻击。  Visa的安全团队没有部署商业解决方案,也没有针对自己的环境调整资源,而是回到了基础,创建了自己的连续监控解
期刊
据中国卫星导航系统管理办公室消息,12月16日15时22分,我国在西昌卫星发射中心用长征三号乙运载火箭以“一箭双星”方式成功发射第52、53颗北斗导航卫星。  至此,所有中圆地球轨道北斗卫星全部发射完毕,标志着北斗三号全球系统核心星座部署完成,将进一步提升系统服务性能和用户体验,为实现全球组网奠定坚实基础。  目前,北斗三號全球系统组网已进入决战决胜的冲刺阶段,按计划,明年上半年将提前完成全部组网
期刊
据德勤的研究,很显然,成功的首席信息官不能再仅仅充当值得信赖的运营伙伴,等待与其他业务部门就其计划和运营达成一致。他们不能仅仅是技术专家。他们应该成为“前任老板推荐给我开展业务的人”。问题是首席信息官及其部门在转型过程中的定位是什么。以下是我最近向每周CIOChat推特聊天组提出的问题。首席信息官们是否应该把自己的部门打造成业务领导?  首席信息官说,这个问题的简单答案是肯定的。他们接着说,事实上
期刊