0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Gartner发布七大安全与风险管理新兴趋势

电子工程师 来源:Gartner    2021-03-25 09:51 次阅读

全球领先的信息技术研究和顾问公司Gartner近日发布了将在更长时期内影响安全、隐私与风险领导者的七个安全与风险管理新兴趋势。

Gartner将“大”趋势定义为安全生态系统中尚未得到广泛认可、但有望产生广泛的行业影响并有可能带来重大颠覆的持续战略性转变。

Gartner研究副总裁Peter Firstbrook表示:“外部因素与安全领域特定威胁正在共同影响着整体安全与风险态势,因此该领域的领导者必须做好提高弹性并支持业务目标的充分准备。”

2019年及之后的七大安全与风险管理趋势是:

趋势一:

风险偏好声明(Risk Appetite Statements)正在与业务成果挂钩

随着IT战略与业务目标更加紧密地结合在一起,安全与风险管理(SRM)领导者向主要业务决策者有效提出安全事务的能力变得愈发重要。Firstbrook先生表示:“为了避免只关注与IT决策相关的问题,请创建可以与业务目标以及董事会级别决策相关联的简单、实际且实用的风险偏好声明。业务领导者必须明白为何安全领导者要平等地参加战略性会议。”

趋势二:

正在重点围绕威胁检测与响应而部署安全运营中心

随着安全警报的复杂性与频率不断增加,安全投资在从威胁防御向威胁检测的转变过程中,需要对安全运营中心(SOC)进行投资。根据Gartner提供的信息,到2022年,50%的安全运营中心将转变为具备综合事件响应、威胁情报和威胁搜索能力的现代化安全运营中心,而在2015年这一比例还不到10%。Firstbrook先生表示:“安全与风险管理领导者需要建立或外包能够集成威胁情报、整合安全警报并自动响应的安全运营中心,这一需求怎么强调都不过分。”

趋势三:

数据安全治理框架应该优先考虑数据安全投资

数据安全是一个复杂的问题,如果没有对数据本身、数据的创建与使用环境及其受监管程度的深入理解,就无法解决该问题。一些领先的企业机构正在开始通过数据安全治理框架(DSGF)解决数据安全问题,而非获取数据保护产品并尝试对其进行修改以满足业务需求。Firstbrook先生表示:“数据安全治理框架提供了一个以数据为中心的蓝图,用于识别与归类数据资产并定义数据安全策略。随后,这用于选择相关技术,借以将风险降至最低限度。解决数据安全问题的关键,在于从其所解决的业务风险入手,而不是像多数公司那样首先考虑获取技术。”

趋势四:

无密码认证正在引领市场

无密码身份验证(例如智能手机上的Touch ID)开始真正引领市场。由于供需充足,该技术正在被越来越多地部署到针对消费者与员工的企业应用之中。Firstbrook先生表示:“为了打击以密码为目标来访问云端应用的黑客,将用户与其设备关联起来的无密码方法提供了更高的安全性和可用性,这是一种难得的安全双赢。”

趋势五:

安全产品厂商正在逐渐提供高级技能与培训服务

Gartner的研究显示,网络安全岗位空缺将从2018年的100万增至2020年底的150万。虽然人工智能和自动化的进步确实减少了人类分析标准安全警报的需求,但敏感、复杂的警报仍然需要人的参与。Firstbrook先生表示:“我们开始看到一些厂商在提供融合产品与运维服务的解决方案以加速产品采用。从全面管理到部分支持等一系列服务均旨在提高管理员的技能水平,并减少日常工作量。”

趋势六:

投资云安全能力并将其作为主流计算平台

由于可能无法获得人才且企业机构完全未为此做好准备,向云端迁移意味着安全团队的力量有所减弱。Gartner估计,到2023年,大部分云安全故障都将是由客户的过错而引发的。Firstbrook先生表示:“对于许多企业机构而言,公有云是一种安全可行的选择,但保证安全性是双方共同的责任。各企业机构必须投资于用来构建知识库的安全技能与治理工具,以跟上云开发与创新的快速步伐。”

趋势七:

Gartner的持续自适应风险与信任评估将更多地出现于传统安全市场

Gartner的持续自适应风险与信任评估(CARTA)是一种处理数字商业信任评估模糊性的策略。Firstbrook先生表示:“尽管是一个多年过程,但CARTA背后的构思是一种应对安全的战略性方法,其平衡了安全摩擦与交易风险。持续自适应风险与信任评估的一个关键组成部分,是即使在访问得到展期之后也要持续评估风险与信任。随着解决方案日益关注检测异常行为——即使用户与设备通过了认证,电子邮件与网络安全成为迈向持续自适应风险与信任评估方法的两个安全领域示例。”

责任编辑:lq6

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 数据安全
    +关注

    关注

    2

    文章

    606

    浏览量

    29800
  • SRM
    SRM
    +关注

    关注

    1

    文章

    122

    浏览量

    12838
收藏 人收藏

    评论

    相关推荐

    KVM矩阵技术的未来趋势:融合新兴科技,引领数据中心管理新潮流

    随着信息技术的持续进步,KVM矩阵技术作为数据中心管理的核心组件,正不断融合新兴科技,以应对日益增长的数据中心复杂性和需求。本文将探讨KVM矩阵技术的未来趋势,以及它如何引领数据中心管理
    的头像 发表于 02-18 14:34 159次阅读
    KVM矩阵技术的未来<b class='flag-5'>趋势</b>:融合<b class='flag-5'>新兴</b>科技,引领数据中心<b class='flag-5'>管理</b>新潮流

    1TL0电动机所允许的最大安全转速是多少?

    1TL0 电动机所允许的最大安全转速 2级电机的值是: 5200rpm 是否可以长时间工作在5200rpm下
    发表于 01-09 08:13

    2024年网络安全领域的主流应用趋势

    Gartner在2021年发布的年度技术趋势预测中就提及生成式AI,只不过那个时候还没有ChatGPT,ChatGPT从2023年年初开始爆发,AI相关话题成为讨论最多的一年,各大媒体机构高校研究院
    的头像 发表于 12-25 11:46 604次阅读
    2024年网络<b class='flag-5'>安全</b>领域的主流应用<b class='flag-5'>趋势</b>

    Gartner发布2024年10大战略技术趋势

    AI的全民化使得对AI信任、风险安全管理(TRiSM)的需求变得更加迫切和明确。在没有护栏的情况下,AI模型可能会迅速产生脱离控制的多重负面效应,抵消AI所带来的一切正面绩效和社会收益。
    的头像 发表于 12-04 16:06 340次阅读
    <b class='flag-5'>Gartner</b><b class='flag-5'>发布</b>2024年10大战略技术<b class='flag-5'>趋势</b>

    化工安全管理平台:安全可视化一张图、风险分级管控、重大危险源实时监管

    赛摩博晟化工安全生产智能化管控平台,通过信息化及大数据技术,实现化工安全监管模式向智能化、数字化转型,赋能化工安全监管,提升监管效能,实现可人工干预调整的企业风险智能分析,实时管控中度
    的头像 发表于 11-15 15:59 661次阅读
    化工<b class='flag-5'>安全</b><b class='flag-5'>管理</b>平台:<b class='flag-5'>安全</b>可视化一张图、<b class='flag-5'>风险</b>分级管控、重大危险源实时监管

    OpenAtom OpenHarmony 三方库创建发布安全隐私检测

    平台,在【个人中心】-【Package】管理界面,查看已发布的三方库审核、上下架状态。 二、三方库安全隐私检测 安全是OHPM平台的核心原则之一,为此,我们将基于OHPM平台行为准则
    发表于 11-13 17:27

    移动设备10大安全问题

    电子发烧友网站提供《移动设备10大安全问题.pdf》资料免费下载
    发表于 11-10 16:18 0次下载
    移动设备10<b class='flag-5'>大安全</b>问题

    AI再进化丨透过Gartner十大战略技术趋势,看AI如何重塑IT行业

    共识。 面对不可阻挡的AI大潮,Gartner在新发布的 2024年十大战略技术趋势 中,对AI的发展趋势、AI的风险
    的头像 发表于 11-09 17:55 389次阅读
    AI再进化丨透过<b class='flag-5'>Gartner</b>十大战略技术<b class='flag-5'>趋势</b>,看AI如何重塑IT行业

    解读Gartner 2024年十大战略技术趋势

    需要特别注意,本文提及的“趋势”很多时候不是单独的技术,而是一种架构或者说新的方向,因为单独的技术发展没有那么快。今年,Gartner 的整体趋势分为三大主题:保护你的投资、开发者的崛起、交付价值。
    的头像 发表于 10-31 16:15 560次阅读
    解读<b class='flag-5'>Gartner</b> 2024年十大战略技术<b class='flag-5'>趋势</b>

    Gartner发布2024 年十大战略技术趋势

    10月28、29日Gartner发布2024年企业机构需要探索的十大战略技术趋势Gartner研究副总裁BartWillemsen表示:“由于技术变革以及社会经济方面的不确定性,我们
    的头像 发表于 10-18 08:28 463次阅读
    <b class='flag-5'>Gartner</b><b class='flag-5'>发布</b>2024 年十大战略技术<b class='flag-5'>趋势</b>

    Gartner:2023年数据安全五大新兴技术

    Gartner指出,一些CISO已经将量子计算视为一种不断变化的潜在威胁进行监控,并将监控委托给战略IT规划团队。Gartner还在今年的技术成熟度曲线(下图)中引入了加密敏捷性,以满足客户对该领域尽可能多的数据和知识的要求。
    的头像 发表于 09-04 16:52 860次阅读
    <b class='flag-5'>Gartner</b>:2023年数据<b class='flag-5'>安全</b>五大<b class='flag-5'>新兴</b>技术

    安全风险分析-Arm A配置文件的Arm固件框架

    本文档描述并模拟了影响Arm A配置文件规范的安全风险分析-Arm固件框架的威胁。在典型产品生命周期的不同阶段,如需求、设计、编码、测试和发布阶段,消除缺陷的成本会迅速增加。此外,修复体系结构规范中
    发表于 08-09 07:26

    虹科分享|自动移动目标防御AMTD是网络安全的未来——Gartner|自动移动目标防御

    Gartner发布了一份专注于自动移动目标防御(AMTD)技术的新报告。该公司将其称为“一种新兴的改变游戏规则的技术,用于改善网络防御……。有效地缓解了许多已知的威胁,并可能在十年内缓解大多数
    的头像 发表于 05-16 09:52 1247次阅读
    虹科分享|自动移动目标防御AMTD是网络<b class='flag-5'>安全</b>的未来——<b class='flag-5'>Gartner</b>|自动移动目标防御

    安全认证IC如何化解物联网和供应链的被攻击风险

    Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网的安全风险。近期,《电子发烧友》采访了Microchip安全与计算事业部产品营销经理Xavier Bignale
    的头像 发表于 04-28 15:33 559次阅读
    <b class='flag-5'>安全</b>认证IC如何化解物联网和供应链的被攻击<b class='flag-5'>风险</b>?

    【世说热点】媒体专访:安全认证IC如何化解物联网和供应链的被攻击风险

    。Microchip扩大安全认证IC产品系列。而这一方案正是为了应对物联网的安全风险。近期,《电子发烧友》采访了Microchip安全与计算事业部产品营销经理XavierBig
    的头像 发表于 04-28 10:25 265次阅读
    【世说热点】媒体专访:<b class='flag-5'>安全</b>认证IC如何化解物联网和供应链的被攻击<b class='flag-5'>风险</b>?