0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全在数字化转型中的角色解析

芯盾时代 来源:安全资讯 作者:安全资讯 2020-09-07 10:07 次阅读

两年前,数字化转型达到一个高峰期,带着新的流程模式和产品开发节奏,突破了传统的速度瓶颈。随着敏捷开发和DevOps等新的模式加速了市场,安全却往往被忽略。在那个时候,Gartner就曾预言,在2020年前,会有60%的数字业务因安全团队无法管理数字风险而受到严重业务损失。

很多典型的安全问题接连出现,虽然很难把原因归结于数字项目的转型。IDC的安全研究副总裁Pete Lindstrom认为,无论这些涉及范围广的安全泄露事件是否和数字化转型直接相关,这些事件都引起商业上的领导者们重新思考风险和解决方案,试图将风险最小化。

基于Marsh & Mclennan对1,500名执行官级别的人的调研,全球大约有79%的执行官级别的人,将网络攻击和威胁排在2020年组织最优先的安全管理项目之一。总体而言,安全在数字化转型中的角色已经在意识和早期设计流程中的影响,两个方面得到了改进,但CISO们依然在设法解决自身生态系统中项目的可视化范围。

安全挑战:紧跟节奏,而风险更多

根据最近Altimeter的调研,IT决策人员不只是将安全作为他们在数字化转型过程中最需要考虑的东西之一,同时也是他们投资优先级第二高的项目(35%),仅次于云技术(37%)。数字化转型技术一旦无法保护业务、客户或者其他关键资产,就会变得毫无意义;另外,开发的复杂性与速度在最大规模的安全运营中依然是一大挑战。

麻省理工大学的执行主任兼制造和生产效率实验室研究员Abel Sanchez博士认为,安全层面的战争要比现在的决策周期节奏更快,因此一旦速度慢下来,就会难以维持一个领导层视角。他同时还表示,敏捷、灵活性、快速决策在安全和开发当中都是必须的三要素。

安全领袖们还需要对数字化转型过程中带来的新风险做好准备。根据Ponemon的《数字转型与网络风险》报告,82%的IT安全与执行级别的受访者认为,他们因为数字化转型至少经历了一次数据泄露事件。

企业风险增多的一个原因在于企业越来越多地依赖于第三方——55%的受访者认为他们的第三方伙伴至少需要为他们其中的一次泄露事件负责。除了第三方问题之外,58%的受访者表示他们缺乏一个第三方风险管理项目;56%的执行官认为他们很难知道第三方合作者是否有相关政策,来确保他们信息的安全性。

而最主要的原因,应该是安全和执行官团队之间的不协同——只有16%的受访者表示他们的IT和业务完全匹配。

安全团队也需要改变

安全团队的挑战,依然在于如何在数字化转型的速度之下提升安全性,同时确保安全贯穿每个新的内部数字流程,以及外部开发的产品或者相关互联网机遇。许多解决方案最终落到IT和安全部门的文化之中。Sanchez博士认为,安全团队也需要随着数字化转型发生改变,而这并不容易;许多相关人员必须愿意学习新的技术,从而在企业中建立新的交互工作。

Sanchez博士认为,这些改变的一部分可以通过重架构解决。比如对于许多环节,测试人员将不必要,而测试工作则可以由软件工程师自己完成。在他看来,没有人比产品的创建者更了解如何保护一个产品。

另外,安全人员还需要不同的才能,或者需要改变一些自己现有的才能。在这个过程中,一些员工可能会被淘汰;但如果员工必须去适应这种高速的变化。安全团队需要的,是哪些能真正做出创新并将其引入工作中的人。

不过全球资讯和安全管理服务厂商NTT的美国分公司CEO Matt Handler认为,对于安全团队来说,也有一个好消息:安全团队正在逐渐成为业务的一部分,和其他相关团队的关系在逐渐改善。

他表示:“安全团队正在明白,他们不能成为一个总是只会说‘不’的部门。他们需要变得更敏捷、灵活,同时成为赋能者,而非一个阻碍者。”

这一过程当然也需要CISO的参与。CISO们要成为一名内部的顾问,并且成为那些使用新应用和技术部门的协作者。CISO们首先要改变自己的思路:不再说“不”,而是试着和其他部门一起探讨如何能更快速,且安全地落地新的技术和应用。

将安全融入企业

CISO们已经说了好几年,要将安全加入每个设计的开始阶段。如今,由于更迅捷和动态的组件,这个目标能更容易实现了。Lindstrom提到:“依靠内置的安全功能,尤其是云环境的能力,我们现在有更多方式解决风险。另外,我们也在逐渐从网络和主机安全,转向应用安全、数据层面安全、身份安全等。”

另一方面,投资者预测,使用机器学习的网络安全公司在2020年会有很大发展;不同的小领域网络安全厂商会合并到一起,但同时他们也会受到更严格的检查,确定他们的产品确有宣传中的效果。拥有海量安全数据的公司能够合并算法、分析能力和机器学习能力,快速识别威胁并响应。机器只有在人类的管理下才能有最佳效果,同时还需要花时间累积大量的相关数据。

在Handler看来,从一个CISO角度,如果有能力同时确保安全性和速度,同时帮助企业完成自己的里程碑和目标,那安全自然就能从一开始就融入流程之中——不过,要达到这个目标尚需时日。

我们还有多远?

Sanchez博士认为,在将网络安全融入数字化转型的路上,很多企业只是“刚过半途”。他们已经使用了自动化技术,并准备开始考虑人工智能以及预测模型。

“我们已经上了正轨,但这不代表我们的防线牢不可破。”Sanchez博士说到,“就像在数字化转型前,软件开发并未被完全集成到整个企业的业务环境中而现在却做到了一样,安全也会面临同样的发展。最终,业务、开发和安全都会合到一起,只是需要一些时间。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:安全到底在数字化转型中处于什么角色?

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    三防平板丨ONERugged工业三防平板,推动数字化转型

    随着科技的发展,数字化转型已经成为企业转型升级的必由之路。而在数字化转型中,三防平板作为一种重要的工具,可以极大地推动企业的
    的头像 发表于 02-19 11:09 134次阅读

    数字化转型如何落地?

    数字化转型是现代企业发展的关键环节,它不仅仅是技术的升级,更是企业文化、运营模式和市场战略的全面革新。一个成功的数字化转型能够为企业带来更高效率、更好的客户体验和更强的市场竞争力。那么
    的头像 发表于 12-06 10:33 223次阅读

    华秋荣获2023国产业数字化百强榜企业

    盛大举行。 大会发布“ 2023国产业数字化百强榜 ”,华秋专注于电子产业数字化智造服务,凭借其卓越的技术实力和业务创新能力,以及在产业数字化方面的突出表现,荣获了2023
    发表于 12-04 10:01

    喜讯!华秋荣获2023国产业数字化百强榜企业

    盛大举行。 大会发布“ 2023国产业数字化百强榜 ”,华秋专注于电子产业数字化智造服务,凭借其卓越的技术实力和业务创新能力,以及在产业数字化方面的突出表现,荣获了2023
    发表于 12-04 09:58

    数字化转型的核心是数据,还是应用?

    数字化转型是当今世界各行各业的热门话题。它不仅仅是将传统的业务流程、产品和服务数字化,更是一种全面的业务战略转变。在这个转变过程中,数据和应用都扮演着至关重要的角色。但究竟哪一个是
    的头像 发表于 11-29 10:59 209次阅读

    一张图片道尽企业数字化转型的心酸与无奈

    第一,从组织的角度来看,企业数字化转型从意识到落地需经过四个层面,即决策层、技术层、业务层、基础层;每个层面在数字化转型建设过程中均扮演着不同的角色
    的头像 发表于 11-25 15:39 588次阅读
    一张图片道尽企业<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的心酸与无奈

    如何看待中小企业实现数字化转型难的问题?

    中小企业在今天的商业环境中扮演着至关重要的角色,它们为就业创造了大量机会,促进了创新,支持了经济增长。然而,中小企业在数字化转型方面面临着许多挑战,这些挑战使得实现数字化
    的头像 发表于 09-06 10:54 218次阅读

    数字化业务台的核心技术有哪些?#数字化转型 #光点科技

    数字化
    光点科技
    发布于 :2023年09月04日 09:33:36

    数字化业务台的主要作用是什么?#数字化转型 #光点科技

    数字化
    光点科技
    发布于 :2023年09月01日 18:13:09

    中小企业在数字化转型上所面对的问题都有哪些?

    随着科技的飞速发展,数字化转型已经成为企业持续发展的必由之路。尤其是中小企业,数字化转型不仅可以提高效率,降低成本,还可以拓展市场,增强竞争力。然而,
    的头像 发表于 08-09 09:35 756次阅读

    企业做不好数字化转型的原因有哪些?

    随着数字化时代的到来,企业数字化转型已成为一种必然趋势。数字化转型不仅可以提高企业的竞争力和生产效率,还能拓展市场、降低成本、改进客户体验。
    的头像 发表于 08-04 14:34 579次阅读

    数据台与数字化转型有何关系?#数据台 #数字化转型 #光点科技

    数字化
    光点科技
    发布于 :2023年07月04日 17:55:46

    如何向领导建议数字化转型应着手数据治理?

    当今数字化时代,企业的数字化转型已经成为一个迫切的任务。然而,数字化转型不仅仅涉及技术的引入,更需要在数
    的头像 发表于 06-26 10:50 318次阅读

    梅宏院士:软件定义是数字化转型的方法论

    梅宏强调,数字化转型大势所趋。数字化转型在世界各国中广受重视,已经成为了全球数字化发展中的一个重点领域;我国
    的头像 发表于 06-15 16:29 382次阅读

    到底什么是数字化转型数字化转型能给企业带来什么?

    随着信息技术的迅猛发展,数字化转型已经成为当今商业世界中的热门话题。然而,对于许多人来说,数字化转型仍然是一个模糊而复杂的概念。
    的头像 发表于 05-24 10:40 1238次阅读