0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Gartner 安全和风险管理伦敦峰会开启 安全管理者的朝圣会

pIuy_EAQapp 来源:电子发烧友网 作者:工程师谭军 2018-07-16 10:01 次阅读

7月10日讯 2018年 Gartner 安全和风险管理伦敦峰会将于9月10号~11号举行,分析师将在此次峰会上探究安全管理员面临的趋势。

Gartner 认为,企业领导者越发重视网络安全对企业产出的影响,安全管理者应该利用这种支持以及六大新趋势改进企业的弹性,同时提升自己的地位。

趋势一:高管们最终会意识到网络安全会影响到企业目标的达成,也会影响到企业声誉。

IT 安全是一个很广泛的话题,也是任何电子商务战略的必要组成。企业管理者虽然一直不太愿意接受这一点,但最近的一些事情改变了他们的看法。比如:

Equifax 数据泄露案让该公司的 CEO,CIO 和 CSO 都丢了饭碗;

WannaCry 攻击让全球损失15~40亿美元 ;

雅虎发生数据泄露后,Verizon 获得3.5亿的折扣廉价收购雅虎。

Gartner 研究副主席 Peter FirstBrook 表示,企业领导者和大股东最终会认为安全不仅仅是技术层面的事情。安全组织必须与企业领导者紧密合作,利用这种趋势。

趋势二:法规性的强制型数据保护政策正在影响电子商务行业的计划,而且对数据可靠性提出更多要求。

客户数据是电子商务行业的命门。最近发生的“剑桥分析数据泄露事件”和Equifax数据泄露都表明,企业处理这些数据时面临着极大风险。而且,相关法律也越来越复杂,例如2018年5月25日,欧盟《通用数据保护条例》GDPR 正式生效。与此同时,如果企业没有恰当地保护数据,还有很多加重的惩罚措施等待着他们。

在美国,遭遇数据泄露的组织数量从2008年不足100个,增长到2016年的600多个。

Firstbrook 认为,随着数据价值的增长,数据泄露事件的增加并不意外。因此须要完整的数据管理程序,以完全了解数据的可靠性。

趋势三:安全产品正迅速利用云服务提供更为灵活的方案。

新的检测技术,活动和验证模式需求大量数据,而这些数据量能迅速令企业内部安全方案崩溃。这种情况催生了云安全产品的需求。云安全服务更有能力利用近乎实时的数据提供更灵活,适应性更强的方案。

Firstbrook 建议,为了不让投资决策过时,企业应该挑选优先提供云服务的安全厂商,因为这样的厂商有比较稳定的数据管理和机器学习能力,至少能像企业自身一样保护数据。

趋势四:机器学习正在为简单的任务带来价值,且还能对人类分析中的可疑事项进行评估。

改用云服务为企业利用机器学习解决安全问题(如,适应性验证,内部威胁,恶意的高级攻击者等)创造了机会。Gartner 预计,到2025年,机器学习将会成为安全方案的常见组成部分,将弥补技术和人员的短缺。

FirstBrook 认为,不要被宣传所忽悠,应了解机器学习能解决哪些设定好的问题,如分类可执行文件。除非安全厂商有清楚的条款解释其产品利用机器学习后有何过人之处。

趋势五:安全采购决定越来越倚重地缘政治因素。

网络战愈演愈烈,网络政治干扰和政府要求为其访问软件和服务留下后门,这些都导致软件和基础设施采购过程中出现新的地缘政治威胁。近期,美国政府对俄罗斯(卡巴斯基)和中国的公司(华为)发布的禁令就是最好的例证。近期

Firstbrook 认为,企业应充分考虑地缘政治因素,包括合作伙伴,供应商和司法权限等。还包括供应链源头的信息征询书(RFI),建议邀请书(RFP)以及合同的问题。

趋势六:过于依赖电子技术带来的威胁正在推动整个生态系统去中心化。

互联网在推动中心化的浪潮,云计算就是一个明显的例子。虽然这样做存在许多好处,但是一个良好的安全团队还应该考虑到风险。

Firstbrook 认为,企业应评估中心化的安全影响,包括可用性,保密性和数据业务计划的弹性。如果中心化的风险会危及企业目标,就要找替代的去中心架构。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    38

    文章

    7343

    浏览量

    135701
  • 互联网
    +关注

    关注

    54

    文章

    10902

    浏览量

    100726
  • Gartner
    +关注

    关注

    1

    文章

    102

    浏览量

    20866
  • 机器学习
    +关注

    关注

    66

    文章

    8112

    浏览量

    130545

原文标题:Gartner:六大安全和风险管理新趋势

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    “新一代”漏洞扫描管理系统:网络安全风险管理利器

    网络安全风险管理是政府、企事业单位面临的巨大挑战,尤其是数字化转型带来了更多在线业务和移动化新应用场景。加之随着组织机构业务量迅速增长,更为复杂的网络“脆弱性”管理也变得更加棘手。 正
    的头像 发表于 04-07 17:30 225次阅读

    无人机全景监测:空域管理的新革命

    。这种实时监测和快速响应的能力,大大提高了空域管理的效率和安全性。 全面覆盖与高精度数据:无人机全景监测能够实现对空域的全面覆盖,不留死角。同时,高清摄像头和传感器能够获取高精度的影像数据,为管理者
    发表于 02-20 15:23

    同星智能即将亮相2023中国汽车功能安全与质量管理峰会

    邀请函2023中国汽车功能安全与质量管理峰会汽车行业发展可谓日新月异,但不论是燃油车、电动车还是智能车,“载人”始终是其第一属性,而功能安全方面的难题一直都是汽车进入市场前的首道关卡。
    的头像 发表于 12-02 08:21 192次阅读
    同星智能即将亮相2023中国汽车功能<b class='flag-5'>安全</b>与质量<b class='flag-5'>管理</b><b class='flag-5'>峰会</b>

    基本安全 Basic Safety 与 基本性能 essential performance

    的要求以防止不可接受的风险。 基本性能essential performance 基本性能的定义是与基本安全不相关的临床功能的性能,其丧失或降低到超过制造商规定的限值导致不可接受的风险
    发表于 10-08 09:07

    学校安全用电管理系统解决方案

    随着科技的发展和进步,电力已成为我们日常生活和学习的重要支柱。然而,电力的使用也带来了一定的安全风险。特别是对于学校这个复杂而又活跃的环境,安全用电管理系统的角色显得尤为重要。 一、学
    的头像 发表于 09-28 17:11 271次阅读
    学校<b class='flag-5'>安全</b>用电<b class='flag-5'>管理</b>系统解决方案

    建筑工地用电安全管理系统

    建筑工地人员密集,电气设备众多,如果用电安全管理工作不到位,可能会引发火灾、触电等事故,给现场工人和项目带来极大的安全风险和经济损失。通过用电安全
    的头像 发表于 09-20 13:59 548次阅读
    建筑工地用电<b class='flag-5'>安全</b><b class='flag-5'>管理</b>系统

    虹科分享 | 数据安全态势管理:赢在未来的黄金指南

    文章来源:虹科网络安全 数据安全态势管理(DSPM) 是一种保护云数据的新方法,强调数据作为组织内最有价值资产的重要性。随着现代多云环境中数据量的不断增加,数据丢失或泄露的风险也越来越
    的头像 发表于 09-20 11:36 231次阅读

    数据安全态势管理:赢在未来的黄金指南

    数据安全态势管理(DSPM)是一种保护云数据的新方法,强调数据作为组织内最有价值资产的重要性。随着现代多云环境中数据量的不断增加,数据丢失或泄露的风险也越来越高。这使得云数据安全成为
    的头像 发表于 09-16 08:08 707次阅读
    数据<b class='flag-5'>安全</b>态势<b class='flag-5'>管理</b>:赢在未来的黄金指南

    使用代理服务器的安全注意事项和风险

    使用代理服务器的安全注意事项和风险。 在安全考虑方面,个人和企业应注意以下几点: 1、加密:对Web流量使用强加密(例如 TLS/SSL)以减轻MITM攻击。 2、身份验证:实施强大的身份验证措施(例如,
    的头像 发表于 08-10 17:55 645次阅读

    安全风险分析-Arm A配置文件的Arm固件框架

    本文档描述并模拟了影响Arm A配置文件规范的安全风险分析-Arm固件框架的威胁。在典型产品生命周期的不同阶段,如需求、设计、编码、测试和发布阶段,消除缺陷的成本会迅速增加。此外,修复体系结构规范中
    发表于 08-09 07:26

    Arm安全报警管理器规范

    Arm®安全警报管理器(SAM)允许您对多达64个安全事件的检测应用编程响应。 其中一些安全事件是在子系统内以数字方式检测的,其他可选事件可以由SoC集成的外部模拟和数字传感器检测。
    发表于 08-09 06:43

    基于分级安全的OpenHarmony架构设计

    基金OpenHarmony技术峰会——安全及机密计算分论坛 正 文 内 容 OpenHarmony是一个使能千行百业的操作系统,它是如何在数据的全生命周期里,基于分类分级的方式保护消费
    发表于 08-04 10:39

    瑞尼4G智能安全帽工地施工安全管理解决方案

    随着建筑工地的规模和复杂程度不断增加,安全管理成为了工地管理者亟待解决的难题。为了保障工人的安全与健康,瑞尼推出了4G智能安全帽工地施工
    的头像 发表于 07-27 15:18 364次阅读

    风险管理的相关概念、网络安全保护的实质(2)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:58

    风险管理的相关概念、网络安全保护的实质(1)#网络空间安全

    网络安全
    学习硬声知识
    发布于 :2023年05月30日 20:56:25