0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Gartner发布七大安全与风险管理新兴趋势

电子工程师 来源:Gartner    2021-03-25 09:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

全球领先的信息技术研究和顾问公司Gartner近日发布了将在更长时期内影响安全、隐私与风险领导者的七个安全与风险管理新兴趋势。

Gartner将“大”趋势定义为安全生态系统中尚未得到广泛认可、但有望产生广泛的行业影响并有可能带来重大颠覆的持续战略性转变。

Gartner研究副总裁Peter Firstbrook表示:“外部因素与安全领域特定威胁正在共同影响着整体安全与风险态势,因此该领域的领导者必须做好提高弹性并支持业务目标的充分准备。”

2019年及之后的七大安全与风险管理趋势是:

趋势一:

风险偏好声明(Risk Appetite Statements)正在与业务成果挂钩

随着IT战略与业务目标更加紧密地结合在一起,安全与风险管理(SRM)领导者向主要业务决策者有效提出安全事务的能力变得愈发重要。Firstbrook先生表示:“为了避免只关注与IT决策相关的问题,请创建可以与业务目标以及董事会级别决策相关联的简单、实际且实用的风险偏好声明。业务领导者必须明白为何安全领导者要平等地参加战略性会议。”

趋势二:

正在重点围绕威胁检测与响应而部署安全运营中心

随着安全警报的复杂性与频率不断增加,安全投资在从威胁防御向威胁检测的转变过程中,需要对安全运营中心(SOC)进行投资。根据Gartner提供的信息,到2022年,50%的安全运营中心将转变为具备综合事件响应、威胁情报和威胁搜索能力的现代化安全运营中心,而在2015年这一比例还不到10%。Firstbrook先生表示:“安全与风险管理领导者需要建立或外包能够集成威胁情报、整合安全警报并自动响应的安全运营中心,这一需求怎么强调都不过分。”

趋势三:

数据安全治理框架应该优先考虑数据安全投资

数据安全是一个复杂的问题,如果没有对数据本身、数据的创建与使用环境及其受监管程度的深入理解,就无法解决该问题。一些领先的企业机构正在开始通过数据安全治理框架(DSGF)解决数据安全问题,而非获取数据保护产品并尝试对其进行修改以满足业务需求。Firstbrook先生表示:“数据安全治理框架提供了一个以数据为中心的蓝图,用于识别与归类数据资产并定义数据安全策略。随后,这用于选择相关技术,借以将风险降至最低限度。解决数据安全问题的关键,在于从其所解决的业务风险入手,而不是像多数公司那样首先考虑获取技术。”

趋势四:

无密码认证正在引领市场

无密码身份验证(例如智能手机上的Touch ID)开始真正引领市场。由于供需充足,该技术正在被越来越多地部署到针对消费者与员工的企业应用之中。Firstbrook先生表示:“为了打击以密码为目标来访问云端应用的黑客,将用户与其设备关联起来的无密码方法提供了更高的安全性和可用性,这是一种难得的安全双赢。”

趋势五:

安全产品厂商正在逐渐提供高级技能与培训服务

Gartner的研究显示,网络安全岗位空缺将从2018年的100万增至2020年底的150万。虽然人工智能和自动化的进步确实减少了人类分析标准安全警报的需求,但敏感、复杂的警报仍然需要人的参与。Firstbrook先生表示:“我们开始看到一些厂商在提供融合产品与运维服务的解决方案以加速产品采用。从全面管理到部分支持等一系列服务均旨在提高管理员的技能水平,并减少日常工作量。”

趋势六:

投资云安全能力并将其作为主流计算平台

由于可能无法获得人才且企业机构完全未为此做好准备,向云端迁移意味着安全团队的力量有所减弱。Gartner估计,到2023年,大部分云安全故障都将是由客户的过错而引发的。Firstbrook先生表示:“对于许多企业机构而言,公有云是一种安全可行的选择,但保证安全性是双方共同的责任。各企业机构必须投资于用来构建知识库的安全技能与治理工具,以跟上云开发与创新的快速步伐。”

趋势七:

Gartner的持续自适应风险与信任评估将更多地出现于传统安全市场

Gartner的持续自适应风险与信任评估(CARTA)是一种处理数字商业信任评估模糊性的策略。Firstbrook先生表示:“尽管是一个多年过程,但CARTA背后的构思是一种应对安全的战略性方法,其平衡了安全摩擦与交易风险。持续自适应风险与信任评估的一个关键组成部分,是即使在访问得到展期之后也要持续评估风险与信任。随着解决方案日益关注检测异常行为——即使用户与设备通过了认证,电子邮件与网络安全成为迈向持续自适应风险与信任评估方法的两个安全领域示例。”

责任编辑:lq6

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    751

    浏览量

    30742
  • SRM
    SRM
    +关注

    关注

    1

    文章

    124

    浏览量

    13347
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    富士通入选2025年Gartner生成式AI工程新兴市场象限领导者

    Gartner公司于2025年11月13日发布了《Gartner 生成式AI工程创新指南 (Gartner Innovation Guide for Generative AI
    的头像 发表于 12-02 11:50 433次阅读
    富士通入选2025年<b class='flag-5'>Gartner</b>生成式AI工程<b class='flag-5'>新兴</b>市场象限领导者

    Gartner发布2026年十大战略技术趋势

    近日,商业与技术洞察公司Gartner发布企业机构需在2026年重点关注的十大战略技术趋势Gartner研究副总裁高挺(ArnoldGao)表示:“2026年对技术领导者而言是至关重
    的头像 发表于 10-22 11:00 349次阅读
    <b class='flag-5'>Gartner</b><b class='flag-5'>发布</b>2026年十大战略技术<b class='flag-5'>趋势</b>

    华为入选2025 Gartner®SIEM(安全信息和事件管理)魔力象限

    近日,Gartner发布2025年《Magic Quadrant for Security Information and Event Management》(《安全信息和事件管理魔力
    的头像 发表于 10-21 09:21 465次阅读

    七大无人机电磁兼容测试平台系统:如何护航飞行安全

    七大无人机电磁兼容测试平台系统:如何护航飞行安全
    的头像 发表于 09-12 14:49 468次阅读
    <b class='flag-5'>七大</b>无人机电磁兼容测试平台系统:如何护航飞行<b class='flag-5'>安全</b>

    大安全危害分析和风险评估

    上海磐时PANSHI“磐时,做汽车企业的安全智库”好书分享/《一本书读懂智能汽车安全》三大安全危害分析和风险评估本文摘选自SASETECH汽车安全
    的头像 发表于 09-05 16:16 809次阅读
    三<b class='flag-5'>大安全</b>危害分析和<b class='flag-5'>风险</b>评估

    工控板SMT贴片加工:七大关键工艺要求详解​

    一站式PCBA加工厂家今天为大家讲讲工控板SMT贴片加工工艺要求有哪些?工控级SMT加工的七大关键工艺要求。作为深耕PCBA行业20余年的专业PCBA代工厂深圳领卓电子凭借先进的SMT生产线和军工级
    的头像 发表于 08-06 09:18 729次阅读
    工控板SMT贴片加工:<b class='flag-5'>七大</b>关键工艺要求详解​

    微软Microsoft Edge浏览器构筑立体式安全防线

    在信息爆炸的今天,钓鱼网站、诈骗广告、隐私追踪层出不穷。Microsoft Edge 浏览器为桌面与移动端用户构筑了立体式安全防线。用七大安全护盾,保护你的上网安全
    的头像 发表于 08-04 15:39 1000次阅读

    第九届集创赛“法动杯”燃爆七大赛区

    盛夏创新热潮涌动,“法动杯”燃爆集创赛七大赛区。第九届全国大学生集成电路创新创业大赛(简称“集创赛”)正如火如荼进行中,集创赛七大分赛区决赛已全面启动。
    的头像 发表于 07-23 16:45 1111次阅读

    Gartner 发布2025年中国人工智能十大趋势

    本文来源:Gartner公司Gartner发布2025年中国人工智能(AI)十大趋势。企业不应流连于夸大其词的宣传或陷入到过度炒作所带来的恐惧中,而是应该关注AI的可持续的发展路径、实
    的头像 发表于 06-30 11:20 1016次阅读
    <b class='flag-5'>Gartner</b> <b class='flag-5'>发布</b>2025年中国人工智能十大<b class='flag-5'>趋势</b>

    告别分散运维风险!智能联网方案破解银行电气管理大安全痛点

    及办公大楼等用电系统还处于无网络化、无智能化的分散独立运行的状态,部分网点采用门店租赁方式,内部设施不完善,管理不健全,消防风险隐患较大。1.2安全隐患缺乏有效手段监管
    的头像 发表于 06-01 08:04 397次阅读
    告别分散运维<b class='flag-5'>风险</b>!智能联网方案破解银行电气<b class='flag-5'>管理</b>三<b class='flag-5'>大安全</b>痛点

    Gartner发布云技术发展的六大趋势

    Gartner发布未来四年云技术发展的六大趋势,包括对云技术不满、人工智能/机器学习(AI/ML)、多云和跨云、可持续性、数字主权以及行业解决方案。Gartner顾问总监JoeRogu
    的头像 发表于 05-19 11:40 801次阅读
    <b class='flag-5'>Gartner</b><b class='flag-5'>发布</b>云技术发展的六大<b class='flag-5'>趋势</b>

    Gartner发布2025年数据和分析重要趋势

    Gartner公司发布了2025年数据和分析(D&A)重要趋势,这些趋势正在催生包括企业和人员管理等方面的一系列挑战。
    的头像 发表于 03-27 11:06 1027次阅读
    <b class='flag-5'>Gartner</b><b class='flag-5'>发布</b>2025年数据和分析重要<b class='flag-5'>趋势</b>

    最新!智慧灯杆七大应用场景案例独家汇总

    最新!智慧灯杆七大应用场景案例独家汇总
    的头像 发表于 03-07 10:10 787次阅读

    Gartner发布2025年汽车行业重要趋势

    2025年电动汽车出货量将增长17%到2030年,电动汽车将占到汽车制造商全部销售车型的50%以上一些汽车工厂将关闭或出售给其他汽车制造商Gartner发布2025年汽车行业重要趋势。目前,汽车行业
    的头像 发表于 02-07 10:23 1347次阅读
    <b class='flag-5'>Gartner</b><b class='flag-5'>发布</b>2025年汽车行业重要<b class='flag-5'>趋势</b>

    华为助力城市安全风险监测预警升级

    应急管理部研究中心联合华为、正元地理信息集团、广联达科技等公司编制的《城市安全风险监测预警》指导书籍在上海华为全联接大会(HC2024)期间正式发布
    的头像 发表于 01-07 14:00 1086次阅读
    华为助力城市<b class='flag-5'>安全</b><b class='flag-5'>风险</b>监测预警升级