0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全在数字化转型中的角色解析

芯盾时代 来源:安全资讯 作者:安全资讯 2020-09-07 10:07 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

两年前,数字化转型达到一个高峰期,带着新的流程模式和产品开发节奏,突破了传统的速度瓶颈。随着敏捷开发和DevOps等新的模式加速了市场,安全却往往被忽略。在那个时候,Gartner就曾预言,在2020年前,会有60%的数字业务因安全团队无法管理数字风险而受到严重业务损失。

很多典型的安全问题接连出现,虽然很难把原因归结于数字项目的转型。IDC的安全研究副总裁Pete Lindstrom认为,无论这些涉及范围广的安全泄露事件是否和数字化转型直接相关,这些事件都引起商业上的领导者们重新思考风险和解决方案,试图将风险最小化。

基于Marsh & Mclennan对1,500名执行官级别的人的调研,全球大约有79%的执行官级别的人,将网络攻击和威胁排在2020年组织最优先的安全管理项目之一。总体而言,安全在数字化转型中的角色已经在意识和早期设计流程中的影响,两个方面得到了改进,但CISO们依然在设法解决自身生态系统中项目的可视化范围。

安全挑战:紧跟节奏,而风险更多

根据最近Altimeter的调研,IT决策人员不只是将安全作为他们在数字化转型过程中最需要考虑的东西之一,同时也是他们投资优先级第二高的项目(35%),仅次于云技术(37%)。数字化转型技术一旦无法保护业务、客户或者其他关键资产,就会变得毫无意义;另外,开发的复杂性与速度在最大规模的安全运营中依然是一大挑战。

麻省理工大学的执行主任兼制造和生产效率实验室研究员Abel Sanchez博士认为,安全层面的战争要比现在的决策周期节奏更快,因此一旦速度慢下来,就会难以维持一个领导层视角。他同时还表示,敏捷、灵活性、快速决策在安全和开发当中都是必须的三要素。

安全领袖们还需要对数字化转型过程中带来的新风险做好准备。根据Ponemon的《数字转型与网络风险》报告,82%的IT安全与执行级别的受访者认为,他们因为数字化转型至少经历了一次数据泄露事件。

企业风险增多的一个原因在于企业越来越多地依赖于第三方——55%的受访者认为他们的第三方伙伴至少需要为他们其中的一次泄露事件负责。除了第三方问题之外,58%的受访者表示他们缺乏一个第三方风险管理项目;56%的执行官认为他们很难知道第三方合作者是否有相关政策,来确保他们信息的安全性。

而最主要的原因,应该是安全和执行官团队之间的不协同——只有16%的受访者表示他们的IT和业务完全匹配。

安全团队也需要改变

安全团队的挑战,依然在于如何在数字化转型的速度之下提升安全性,同时确保安全贯穿每个新的内部数字流程,以及外部开发的产品或者相关互联网机遇。许多解决方案最终落到IT和安全部门的文化之中。Sanchez博士认为,安全团队也需要随着数字化转型发生改变,而这并不容易;许多相关人员必须愿意学习新的技术,从而在企业中建立新的交互工作。

Sanchez博士认为,这些改变的一部分可以通过重架构解决。比如对于许多环节,测试人员将不必要,而测试工作则可以由软件工程师自己完成。在他看来,没有人比产品的创建者更了解如何保护一个产品。

另外,安全人员还需要不同的才能,或者需要改变一些自己现有的才能。在这个过程中,一些员工可能会被淘汰;但如果员工必须去适应这种高速的变化。安全团队需要的,是哪些能真正做出创新并将其引入工作中的人。

不过全球资讯和安全管理服务厂商NTT的美国分公司CEO Matt Handler认为,对于安全团队来说,也有一个好消息:安全团队正在逐渐成为业务的一部分,和其他相关团队的关系在逐渐改善。

他表示:“安全团队正在明白,他们不能成为一个总是只会说‘不’的部门。他们需要变得更敏捷、灵活,同时成为赋能者,而非一个阻碍者。”

这一过程当然也需要CISO的参与。CISO们要成为一名内部的顾问,并且成为那些使用新应用和技术部门的协作者。CISO们首先要改变自己的思路:不再说“不”,而是试着和其他部门一起探讨如何能更快速,且安全地落地新的技术和应用。

将安全融入企业

CISO们已经说了好几年,要将安全加入每个设计的开始阶段。如今,由于更迅捷和动态的组件,这个目标能更容易实现了。Lindstrom提到:“依靠内置的安全功能,尤其是云环境的能力,我们现在有更多方式解决风险。另外,我们也在逐渐从网络和主机安全,转向应用安全、数据层面安全、身份安全等。”

另一方面,投资者预测,使用机器学习的网络安全公司在2020年会有很大发展;不同的小领域网络安全厂商会合并到一起,但同时他们也会受到更严格的检查,确定他们的产品确有宣传中的效果。拥有海量安全数据的公司能够合并算法、分析能力和机器学习能力,快速识别威胁并响应。机器只有在人类的管理下才能有最佳效果,同时还需要花时间累积大量的相关数据。

在Handler看来,从一个CISO角度,如果有能力同时确保安全性和速度,同时帮助企业完成自己的里程碑和目标,那安全自然就能从一开始就融入流程之中——不过,要达到这个目标尚需时日。

我们还有多远?

Sanchez博士认为,在将网络安全融入数字化转型的路上,很多企业只是“刚过半途”。他们已经使用了自动化技术,并准备开始考虑人工智能以及预测模型。

“我们已经上了正轨,但这不代表我们的防线牢不可破。”Sanchez博士说到,“就像在数字化转型前,软件开发并未被完全集成到整个企业的业务环境中而现在却做到了一样,安全也会面临同样的发展。最终,业务、开发和安全都会合到一起,只是需要一些时间。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:安全到底在数字化转型中处于什么角色?

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    天合智慧能源荣获2025数字化转型优秀项目奖

    近日,在国务院国资委主管的《能源》杂志发起的“数字化转型优秀案例评选活动”,常州天合智慧能源工程有限公司(以下简称:天合智慧能源)凭借与中国联通联手打造的“三江源绿电智算融合示范微电网项目”荣获“
    的头像 发表于 12-04 16:10 470次阅读

    思岚科技具身智能如何赋能企业数字化转型

    在数字化变革与智能浪潮加速融合的当下,具身智能正在成为推动企业转型升级的关键力量。
    的头像 发表于 11-14 15:06 439次阅读

    网络安全数字化转型的价值投资

    的认可。然而,随着数字化转型的深入,网络安全角色正在发生深刻变化。它不仅仅是为企业护航的守门员,更多的是成为业务发展和创新的驱动力。 数字化
    的头像 发表于 11-10 15:57 214次阅读

    量“数”裁衣:信息基础差异下的企业数字化转型破局实践

    信息建设比较成熟的企业 如何进行数字化转型在数聚股份看来,在信息建设取得一定成效的企业
    的头像 发表于 10-14 11:59 167次阅读

    企业如何用SD-WAN节省50%网络成本?揭秘数字化转型的网络新基建

    #企业如何用SD-WAN节省50%网络成本?揭秘数字化转型的网络新基建>一条软件定义的网络高速公路,正在为成千上万企业开辟数字化转型的快车道,同时将网络运营成本拦腰斩断。
    的头像 发表于 08-13 10:32 1464次阅读
    企业如何用SD-WAN节省50%网络成本?揭秘<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的网络新基建

    RFID标签在数字化工厂的应用

    RFID标签在数字化工厂的应用,以其高效、精准和自动的特性,正在成为推动制造业数字化转型的重要工具。以下是RFID标签
    的头像 发表于 03-25 14:13 687次阅读
    RFID标签<b class='flag-5'>在数字化</b>工厂<b class='flag-5'>中</b>的应用

    网关:开启工厂数字化转型

    在当今科技飞速发展的时代,数字化转型已成为工厂提升竞争力、实现可持续发展的必由之路。而在这场转型浪潮,一个关键的角色悄然崛起,它就是网关,
    的头像 发表于 03-14 13:41 468次阅读

    江西万年芯通过数字化转型成熟度星级评估

    加速数字化转型,是企业创新、产业升级和经济高质量发展的关键路径。江西万年芯微电子有限公司顺利通过了《数字化转型成熟度模型》(T/AIITRE10004-2023)标准体系认证,获得“
    的头像 发表于 02-19 15:35 825次阅读
    江西万年芯通过<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>成熟度星级评估

    精益数字化转型:传统工厂的革新之路!

    最大化。在数字化转型过程,精益思维同样具有指导意义,可以帮助企业更加精准地把握市场需求,优化资源配置,提升竞争力。具体步骤如天行健企业管理咨询公司下文所述: 明确转型目标 在进行
    的头像 发表于 02-07 18:28 560次阅读

    数字化转型的IBMS管理平台优势与应用

    智慧楼宇管理系统(IBMS)是一种集成了多种智能技术的综合管理平台,可以帮助企业实现数字化转型并提升运营效率。
    的头像 发表于 02-06 16:53 704次阅读

    企业数字化转型实施方案

    在数字化时代,企业数字化转型已不再是选择题,而是必答题。为了保持竞争力和可持续发展,企业必须积极拥抱数字化技术,推动业务和管理模式的深刻变革。从战略规划、组织架构调整、技术选型、人才培
    的头像 发表于 01-13 16:36 1128次阅读

    网关在数字化转型角色

    转型角色 数据集成与互操作性 在数字化转型的过程,企业需要整合来自不同来源的数据,包括内部
    的头像 发表于 01-02 18:00 899次阅读

    软国际智慧城市解决方案助力马来西亚砂拉越州数字化转型

      在数字化转型的浪潮,城市作为变革的前沿阵地,正经历着前所未有的变革。砂拉越州,作为马来西亚面积最大的州,正以其前瞻性的视野,积极拥抱这场数字化革命。
    的头像 发表于 12-30 10:25 844次阅读

    有方科技参加中国信通院城市全域数字化转型分论坛

    有方科技参加城市全域数字化转型分论坛并做《创新物联感知体系 助力城市全域数字化转型》主题演讲,分享在城市数字化
    的头像 发表于 12-25 16:09 911次阅读

    研华如何推动工业领域数字化转型

    研华科技携手合作伙伴,以生态之力重塑产业格局。本文深入解析研华如何通过技术创新和生态融合,推动工业领域数字化转型,共赴智能未来。
    的头像 发表于 12-25 09:14 1016次阅读