Gartner發(fā)布2022年主要安全和風(fēng)險(xiǎn)管理趨勢(shì)
安全領(lǐng)導(dǎo)者必須更新戰(zhàn)略才能保護(hù)不斷擴(kuò)張的數(shù)字足跡免受新威脅影響
Gartner表示,安全和風(fēng)險(xiǎn)管理領(lǐng)導(dǎo)者必須應(yīng)對(duì)七大趨勢(shì),才能保護(hù)現(xiàn)代企業(yè)機(jī)構(gòu)不斷擴(kuò)張的數(shù)字足跡免受2022年及以后新威脅的影響。
Gartner研究副總裁Peter Firstbrook表示:“全球企業(yè)機(jī)構(gòu)正面臨著復(fù)雜的勒索軟件攻擊、針對(duì)數(shù)字供應(yīng)鏈的攻擊和深層漏洞。此次疫情加快了混合工作模式的發(fā)展和上云速度,這給首席信息安全官(CISO)提出了一個(gè)難題:如何保護(hù)日益分散化的企業(yè),同時(shí)解決資深安全人員的短缺問(wèn)題?!?/p>
這些挑戰(zhàn)引發(fā)了影響網(wǎng)絡(luò)安全實(shí)踐的三個(gè)總體趨勢(shì):(1)針對(duì)復(fù)雜威脅的新應(yīng)對(duì)措施;(2)安全實(shí)踐的演變和重構(gòu);(3)對(duì)技術(shù)的重新思考。以下趨勢(shì)將在這三個(gè)領(lǐng)域?qū)π袠I(yè)產(chǎn)生廣泛影響。
趨勢(shì)1:受攻擊面擴(kuò)大
企業(yè)的受攻擊面正在擴(kuò)大。網(wǎng)絡(luò)-物理系統(tǒng)和物聯(lián)網(wǎng)的使用、開(kāi)源代碼、云應(yīng)用、復(fù)雜的數(shù)字供應(yīng)鏈、社交媒體等引發(fā)的風(fēng)險(xiǎn)使企業(yè)機(jī)構(gòu)暴露出的受攻擊面超出了其可控資產(chǎn)的范圍。企業(yè)機(jī)構(gòu)必須采用比傳統(tǒng)的安全監(jiān)控、檢測(cè)和響應(yīng)更先進(jìn)的方法,來(lái)管理更大范圍的安全風(fēng)險(xiǎn)。
數(shù)字風(fēng)險(xiǎn)保護(hù)服務(wù)(DRPS)、外部攻擊面管理(EASM)技術(shù)和網(wǎng)絡(luò)資產(chǎn)攻擊面管理(CAASM)將幫助首席信息安全官實(shí)現(xiàn)內(nèi)部和外部業(yè)務(wù)系統(tǒng)的可視化,自動(dòng)檢測(cè)安全缺口。
趨勢(shì)2:數(shù)字供應(yīng)鏈風(fēng)險(xiǎn)
網(wǎng)絡(luò)犯罪分子發(fā)現(xiàn)攻擊數(shù)字供應(yīng)鏈可以產(chǎn)生高額的回報(bào)。隨著Log4j等漏洞在供應(yīng)鏈上的傳播,預(yù)計(jì)會(huì)出現(xiàn)更多的威脅。Gartner預(yù)測(cè),到2025年全球45%的企業(yè)機(jī)構(gòu)將遭遇軟件供應(yīng)鏈攻擊,相比2021年增加了3倍。
為了降低數(shù)字供應(yīng)鏈風(fēng)險(xiǎn),企業(yè)機(jī)構(gòu)需要采取新的應(yīng)對(duì)之策,包括進(jìn)行更加慎重、基于風(fēng)險(xiǎn)的廠商/合作伙伴細(xì)分和評(píng)分,要求提供安全控制和最佳實(shí)踐的證明,向彈性思維轉(zhuǎn)變,以及努力走在即將出臺(tái)的法規(guī)之前。
趨勢(shì)3:身份威脅檢測(cè)和響應(yīng)
精明的威脅發(fā)起者正在積極針對(duì)身份和訪問(wèn)管理(IAM)基礎(chǔ)設(shè)施,通過(guò)憑 證濫用發(fā)起攻擊。Gartner提出了“身份威脅檢測(cè)和響應(yīng)”(ITDR)這一術(shù)語(yǔ)來(lái)描述保護(hù)身份系統(tǒng)的工具和最佳實(shí)踐的合集。
Firstbrook表示:“企業(yè)機(jī)構(gòu)投入了巨大的精力提升IAM能力,但其中大部分都專注于改進(jìn)用戶身份認(rèn)證技術(shù),這實(shí)際上擴(kuò)大了網(wǎng)絡(luò)安全基礎(chǔ)設(shè)施基本組成部分的受攻擊面。ITDR工具可以幫助保護(hù)身份系統(tǒng)、檢測(cè)它們何時(shí)遭到破壞并采取有效的補(bǔ)救措施?!?/p>
趨勢(shì)4:分布式?jīng)Q策
企業(yè)的網(wǎng)絡(luò)安全需求和期望日趨成熟,隨著受攻擊面不斷擴(kuò)大,高管們需要更加敏捷的安全措施。因此,為了滿足數(shù)字業(yè)務(wù)的范圍、規(guī)模和復(fù)雜性,需要將網(wǎng)絡(luò)安全決策、責(zé)任和問(wèn)責(zé)制度分布到整個(gè)企業(yè)機(jī)構(gòu),避免職能的集中化。
Firstbrook表示:“首席信息安全官的角色已經(jīng)從技術(shù)領(lǐng)域?qū)<肄D(zhuǎn)變?yōu)閳?zhí)行風(fēng)險(xiǎn)管理者。到2025年,單一、集中的網(wǎng)絡(luò)安全功能將無(wú)法滿足數(shù)字化企業(yè)機(jī)構(gòu)的需求。首席信息安全官必須重新認(rèn)識(shí)自身的職責(zé),幫助董事會(huì)、首席執(zhí)行官和其他業(yè)務(wù)領(lǐng)導(dǎo)者做出明智的風(fēng)險(xiǎn)決策?!?/p>
趨勢(shì)5:超越安全意識(shí)培訓(xùn)
許多數(shù)據(jù)泄露事件仍然因人為錯(cuò)誤而引起,這證明傳統(tǒng)安全意識(shí)培訓(xùn)方法是無(wú)效的。先進(jìn)的企業(yè)機(jī)構(gòu)正在投資于整體安全行為和文化計(jì)劃(SBCP),取代過(guò)時(shí)的以合規(guī)為中心的安全意識(shí)宣傳活動(dòng)。整體安全行為和文化計(jì)劃側(cè)重培養(yǎng)新的思維方式和行為,從而使整個(gè)企業(yè)機(jī)構(gòu)內(nèi)部采取更加安全的工作方式。
趨勢(shì)6:廠商合并
在降低復(fù)雜性、減少管理開(kāi)銷和提高有效性等需求的推動(dòng)下,安全技術(shù)正在加速融合。擴(kuò)展檢測(cè)和響應(yīng)(XDR)、安全服務(wù)邊緣(SSE)和云原生應(yīng)用保護(hù)平臺(tái)(CNAPP)等新的平臺(tái)策略正在加速釋放融合解決方案的效益。
例如,Gartner預(yù)測(cè),到2024年,30%的企業(yè)將采用同一家廠商提供的云端安全網(wǎng)絡(luò)網(wǎng)關(guān)(SWG)、云接入安全代理(CASB)、零信任網(wǎng)絡(luò)接入(ZTNA)和分支機(jī)構(gòu)防火墻即服務(wù)(FWaaS)功能。安全功能的整合將降低總體擁有成本,提高長(zhǎng)期運(yùn)營(yíng)效率,進(jìn)而提高整體安全系數(shù)。
趨勢(shì)7:網(wǎng)絡(luò)安全網(wǎng)格
安全產(chǎn)品的整合趨勢(shì)正在推動(dòng)安全架構(gòu)組件的集成,但企業(yè)機(jī)構(gòu)仍需要定義統(tǒng)一的安全策略,啟用工作流,并在整合的解決方案之間交換數(shù)據(jù)。網(wǎng)絡(luò)安全網(wǎng)格架構(gòu)(CSMA)有助于提供一個(gè)通用的集成式安全架構(gòu)和態(tài)勢(shì)來(lái)保證所有本地、數(shù)據(jù)中心和云端資產(chǎn)的安全。
Firstbrook表示:“Gartner發(fā)布的主要網(wǎng)絡(luò)安全趨勢(shì)并非孤立存在,而是相互依存和加強(qiáng)。它們將共同幫助首席信息安全官推動(dòng)自身角色的演變,從而應(yīng)對(duì)未來(lái)的安全和風(fēng)險(xiǎn)管理挑戰(zhàn),并繼續(xù)提升他們?cè)谄髽I(yè)機(jī)構(gòu)中的地位。”
關(guān)于Gartner
Gartner(紐約證券交易所代碼:IT)為高管及其團(tuán)隊(duì)提供可執(zhí)行的客觀性洞察。 我們的專業(yè)指導(dǎo)和各類工具可以幫助企業(yè)機(jī)構(gòu)在關(guān)鍵任務(wù)優(yōu)先事項(xiàng)上實(shí)現(xiàn)更快、更明智的決策以及更出色的業(yè)績(jī)。 欲了解更多信息,請(qǐng)?jiān)L問(wèn)http://www.gartner.com/cn。
關(guān)鍵詞: 網(wǎng)絡(luò)安全 信息安全 風(fēng)險(xiǎn)管理 安全意識(shí) 供應(yīng)鏈風(fēng)險(xiǎn)
您可能也感興趣:
- Transphorm和TDK-Lambda宣布擴(kuò)充AC-DC氮...
- Moxa 發(fā)布下一代工業(yè)聯(lián)網(wǎng)解決方案,為...
- Gartner發(fā)布2022年主要安全和風(fēng)險(xiǎn)管理趨勢(shì)
- 河南鶴壁推動(dòng)創(chuàng)新驅(qū)動(dòng)提速增效 省級(jí)以...
- 采用恩智浦應(yīng)用軟件包快速啟動(dòng)產(chǎn)品開(kāi)發(fā)
- 制造業(yè)“機(jī)器換人”浪潮加速,EU Autom...
- SMSEagle推出第四版NXS系列設(shè)備
- Flex Power Modules推出適用于柵極驅(qū)...
今日熱點(diǎn)
為您推薦
廈門開(kāi)展銀行保險(xiǎn)業(yè)消保教育宣傳周活動(dòng) 促進(jìn)行業(yè)數(shù)字化創(chuàng)新
友邦保險(xiǎn)去年業(yè)績(jī)亮眼 新業(yè)務(wù)價(jià)值上升18%至33.66億美元
陜西省將加大財(cái)政投入力度 推動(dòng)農(nóng)業(yè)保險(xiǎn)持續(xù)“擴(kuò)面”
更多
- Transphorm和TDK-Lambda宣布擴(kuò)充AC-DC氮化鎵電源模塊系列
- Moxa 發(fā)布下一代工業(yè)聯(lián)網(wǎng)解決方案,為面向未來(lái)的工業(yè)自動(dòng)化...
- Gartner發(fā)布2022年主要安全和風(fēng)險(xiǎn)管理趨勢(shì)
- 河南鶴壁推動(dòng)創(chuàng)新驅(qū)動(dòng)提速增效 省級(jí)以上研發(fā)平臺(tái)達(dá)95家
- 采用恩智浦應(yīng)用軟件包快速啟動(dòng)產(chǎn)品開(kāi)發(fā)
- 制造業(yè)“機(jī)器換人”浪潮加速,EU Automation全球零件供應(yīng)量突破150萬(wàn)
- SMSEagle推出第四版NXS系列設(shè)備
- Flex Power Modules推出適用于柵極驅(qū)動(dòng)電源應(yīng)用并帶有增強(qiáng)...
更多
- 九州期貨早評(píng)國(guó)債長(zhǎng)短端利率差預(yù)計(jì)繼續(xù)走闊
- 特斯拉暫停與租賃事務(wù)相關(guān)的10億美元債券協(xié)議。(彭博)
- 財(cái)聯(lián)社3月16日電,美國(guó)10年期國(guó)債收益率漲至2.18%。
- 金隅集團(tuán)發(fā)行20億元超短融資券 發(fā)行利率2%
- 寶龍地產(chǎn)(01238.HK)附屬到期贖回2020公司債券資金已悉數(shù)存入
- 地產(chǎn)債走強(qiáng) “20融信01”等多支債券漲超20%盤中臨停
- 聯(lián)合資信:下調(diào)中科控股主體及相關(guān)債項(xiàng)信用等級(jí)至“BBB”
- 碧桂園地產(chǎn):董事莫斌增持公司債券,規(guī)模不超過(guò)2000萬(wàn)元
排行
- 河南鶴壁推動(dòng)創(chuàng)新驅(qū)動(dòng)提速增效 省級(jí)以上研發(fā)平臺(tái)達(dá)95家
- 科技智庫(kù)需要進(jìn)一步加快智庫(kù)成果轉(zhuǎn)化
- 雄安設(shè)立兩年 290家京企“搶灘登陸”
- 女子拽男友公交車方向盤受審 涉嫌危害公共安全罪
- 成都實(shí)施創(chuàng)新驅(qū)動(dòng)發(fā)展戰(zhàn)略,將挖掘培養(yǎng)高素質(zhì)職工人才
- “人造雪粉”接觸眼睛或被誤食可能有危險(xiǎn)
- 這一年,我們?yōu)榭萍肌俺尺^(guò)的架”真不少
- “四成人不知電商法”該如何破題
- 監(jiān)督搭平臺(tái)信息都上網(wǎng) 打通精準(zhǔn)監(jiān)督‘最后一公里’
- 智能烹飪機(jī),選購(gòu)有講究
最近更新
- Gartner發(fā)布2022年主要安全和風(fēng)險(xiǎn)管理趨勢(shì)
- Moxa 發(fā)布下一代工業(yè)聯(lián)網(wǎng)解決方案,為面向未來(lái)的工業(yè)自動(dòng)化...
- Transphorm和TDK-Lambda宣布擴(kuò)充AC-DC氮化鎵電源模塊系列
- 國(guó)內(nèi)成品油價(jià)格將迎年內(nèi)第五漲 或創(chuàng)下最大上調(diào)幅度
- 重慶棋牌三送云課堂·象棋⑤ | 禮儀和規(guī)矩
- 百度地圖大數(shù)據(jù)顯示:北京平均通勤時(shí)耗第一,成渝居民公交通...
- 群眾不小心在銀行遺失身份證 民警耐心尋找4小時(shí)“暖”到群眾
- 云陽(yáng)職業(yè)教育中心開(kāi)展高技能人才服務(wù)鄉(xiāng)村振興實(shí)踐活動(dòng)
- 特斯拉暫停與租賃事務(wù)相關(guān)的10億美元債券協(xié)議。(彭博)
- 金隅集團(tuán)發(fā)行20億元超短融資券 發(fā)行利率2%
- 泰山區(qū)“六新”微課堂打造領(lǐng)導(dǎo)干部能力提升“加油站”
- 財(cái)聯(lián)社3月16日電,美國(guó)10年期國(guó)債收益率漲至2.18%。
- 九州期貨早評(píng)國(guó)債長(zhǎng)短端利率差預(yù)計(jì)繼續(xù)走闊
- 京津冀發(fā)布園林綠化區(qū)域協(xié)同標(biāo)準(zhǔn)
- 多家明星餐飲店陸續(xù)關(guān)閉 從入局到逃離明星餐飲進(jìn)入冷靜期
- 老爸評(píng)測(cè)探索可持續(xù)商務(wù)模式 “評(píng)測(cè)+電商”推動(dòng)企業(yè)向前發(fā)展
- 游戲初創(chuàng)公司Lava Labs完成1000萬(wàn)美元A輪融資
- 奈雪的茶產(chǎn)品降價(jià):最多減10元,告別“3字頭”
- 違規(guī)提速被曝光!小牛電動(dòng)展開(kāi)專項(xiàng)核查,去年賣出超100萬(wàn)輛
- 美國(guó)藥廠輝瑞繼續(xù)在俄羅斯賣藥,賺的錢捐給烏克蘭!
- 油價(jià)飆升,換新能源汽車更省錢?車主:交一次保費(fèi)能加50箱油
- 銀保監(jiān)會(huì)將規(guī)范明星金融營(yíng)銷宣傳行為 加大監(jiān)管處罰力度
- 新生兒耳廓畸形切勿錯(cuò)過(guò)最佳矯正時(shí)機(jī) 早治療將提高治愈率
- 今晚新一輪國(guó)內(nèi)成品油價(jià)格將上調(diào) 車主們紛紛排隊(duì)加油
- 開(kāi)省油車輛、上下班拼車 市民采取多種方式應(yīng)對(duì)油價(jià)上漲
- 廈門突擊檢查醬腌菜小作坊、酸菜魚餐飲單位 保障舌尖上的安全
- 3.17 MPP落地 +張文宏解讀 《新冠診療方案第九版 》中藥...
- 輝瑞新冠口服藥允許5家中國(guó)藥企免費(fèi)生產(chǎn)?企業(yè)回應(yīng)稱在核實(shí)消...
- 玫瑰精油有什么好處呢
- 持續(xù)稀缺!該產(chǎn)品年內(nèi)漲幅已超20%,下游這個(gè)行業(yè)今年約有40%至...
今日要聞
- 多家明星餐飲店陸續(xù)關(guān)閉 從入局到逃離明星餐飲進(jìn)入冷靜期
- 銀保監(jiān)會(huì)將規(guī)范明星金融營(yíng)銷宣傳行為 加大監(jiān)管處罰力度
- 違規(guī)提速被曝光!小牛電動(dòng)展開(kāi)專項(xiàng)核查,去年賣出超100萬(wàn)輛
- 九州期貨早評(píng)國(guó)債長(zhǎng)短端利率差預(yù)計(jì)繼續(xù)走闊
- 今晚新一輪國(guó)內(nèi)成品油價(jià)格將上調(diào) 車主們紛紛排隊(duì)加油
- 油價(jià)飆升,換新能源汽車更省錢?車主:交一次保費(fèi)能加50箱油
- 開(kāi)省油車輛、上下班拼車 市民采取多種方式應(yīng)對(duì)油價(jià)上漲
- 廈門突擊檢查醬腌菜小作坊、酸菜魚餐飲單位 保障舌尖上的安全
- 游戲初創(chuàng)公司Lava Labs完成1000萬(wàn)美元A輪融資
- 廈門持續(xù)推出跨境電商扶持政策 為企業(yè)定制個(gè)性化“服務(wù)套餐”