0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Gartner 安全和风险管理伦敦峰会开启 安全管理者的朝圣会

pIuy_EAQapp 来源:电子发烧友网 作者:工程师谭军 2018-07-16 10:01 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

7月10日讯 2018年 Gartner 安全和风险管理伦敦峰会将于9月10号~11号举行,分析师将在此次峰会上探究安全管理员面临的趋势。

Gartner 认为,企业领导者越发重视网络安全对企业产出的影响,安全管理者应该利用这种支持以及六大新趋势改进企业的弹性,同时提升自己的地位。

趋势一:高管们最终会意识到网络安全会影响到企业目标的达成,也会影响到企业声誉。

IT 安全是一个很广泛的话题,也是任何电子商务战略的必要组成。企业管理者虽然一直不太愿意接受这一点,但最近的一些事情改变了他们的看法。比如:

Equifax 数据泄露案让该公司的 CEO,CIO 和 CSO 都丢了饭碗;

WannaCry 攻击让全球损失15~40亿美元 ;

雅虎发生数据泄露后,Verizon 获得3.5亿的折扣廉价收购雅虎。

Gartner 研究副主席 Peter FirstBrook 表示,企业领导者和大股东最终会认为安全不仅仅是技术层面的事情。安全组织必须与企业领导者紧密合作,利用这种趋势。

趋势二:法规性的强制型数据保护政策正在影响电子商务行业的计划,而且对数据可靠性提出更多要求。

客户数据是电子商务行业的命门。最近发生的“剑桥分析数据泄露事件”和Equifax数据泄露都表明,企业处理这些数据时面临着极大风险。而且,相关法律也越来越复杂,例如2018年5月25日,欧盟《通用数据保护条例》GDPR 正式生效。与此同时,如果企业没有恰当地保护数据,还有很多加重的惩罚措施等待着他们。

在美国,遭遇数据泄露的组织数量从2008年不足100个,增长到2016年的600多个。

Firstbrook 认为,随着数据价值的增长,数据泄露事件的增加并不意外。因此须要完整的数据管理程序,以完全了解数据的可靠性。

趋势三:安全产品正迅速利用云服务提供更为灵活的方案。

新的检测技术,活动和验证模式需求大量数据,而这些数据量能迅速令企业内部安全方案崩溃。这种情况催生了云安全产品的需求。云安全服务更有能力利用近乎实时的数据提供更灵活,适应性更强的方案。

Firstbrook 建议,为了不让投资决策过时,企业应该挑选优先提供云服务的安全厂商,因为这样的厂商有比较稳定的数据管理和机器学习能力,至少能像企业自身一样保护数据。

趋势四:机器学习正在为简单的任务带来价值,且还能对人类分析中的可疑事项进行评估。

改用云服务为企业利用机器学习解决安全问题(如,适应性验证,内部威胁,恶意的高级攻击者等)创造了机会。Gartner 预计,到2025年,机器学习将会成为安全方案的常见组成部分,将弥补技术和人员的短缺。

FirstBrook 认为,不要被宣传所忽悠,应了解机器学习能解决哪些设定好的问题,如分类可执行文件。除非安全厂商有清楚的条款解释其产品利用机器学习后有何过人之处。

趋势五:安全采购决定越来越倚重地缘政治因素。

网络战愈演愈烈,网络政治干扰和政府要求为其访问软件和服务留下后门,这些都导致软件和基础设施采购过程中出现新的地缘政治威胁。近期,美国政府对俄罗斯(卡巴斯基)和中国的公司(华为)发布的禁令就是最好的例证。近期

Firstbrook 认为,企业应充分考虑地缘政治因素,包括合作伙伴,供应商和司法权限等。还包括供应链源头的信息征询书(RFI),建议邀请书(RFP)以及合同的问题。

趋势六:过于依赖电子技术带来的威胁正在推动整个生态系统去中心化。

互联网在推动中心化的浪潮,云计算就是一个明显的例子。虽然这样做存在许多好处,但是一个良好的安全团队还应该考虑到风险。

Firstbrook 认为,企业应评估中心化的安全影响,包括可用性,保密性和数据业务计划的弹性。如果中心化的风险会危及企业目标,就要找替代的去中心架构。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8044

    浏览量

    144800
  • 互联网
    +关注

    关注

    55

    文章

    11350

    浏览量

    110489
  • Gartner
    +关注

    关注

    1

    文章

    119

    浏览量

    22305
  • 机器学习
    +关注

    关注

    67

    文章

    8567

    浏览量

    137255

原文标题:Gartner:六大安全和风险管理新趋势

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    功能安全ISO26262是什么?(一)

    导致的风险,将风险从不可接受降低为可以接受的范围 • 提供系统化的安全管理方法 标准结构(12个部分) Part 1 → 术语定义 Part 2 →
    发表于 04-02 14:55

    Splashtop 入选2026 Gartner 终端管理魔力象限

    近日,全球领先的远程连接解决方案提供商Splashtop荣获2026年1月Gartner终端管理工具魔力象限“荣誉提名”。作为全球最具影响力的IT研究与咨询机构之一,Gartner魔力象限报告是全球
    的头像 发表于 01-27 16:46 1441次阅读
    Splashtop 入选2026 <b class='flag-5'>Gartner</b> 终端<b class='flag-5'>管理</b>魔力象限

    隧道施工安全管理系统人员定位气体监测应急电话# 施工安全#安全生产

    管理系统
    恩田智能设备
    发布于 :2026年01月22日 16:45:24

    光伏电站安全管理的第一道防线:如何通过“可观”功能洞见与预警核心安全风险

    -处理-呈现”的全链路技术构成,通过实现安全风险的“早发现、早预警、早处置”,构建起光伏电站安全管理的“数字防线”。从组件热斑的微风险监测到
    的头像 发表于 12-17 11:43 422次阅读

    配置文件损坏可能带来哪些安全风险

    配置文件损坏不仅导致电能质量在线监测装置功能异常,还可能引发 数据安全、运维安全、设备安全、合规安全 四大类
    的头像 发表于 12-10 16:37 597次阅读
    配置文件损坏可能<b class='flag-5'>会</b>带来哪些<b class='flag-5'>安全</b><b class='flag-5'>风险</b>?

    峟思:测压管管理与自动化测站的安全要点

    水利工程的安全监测系统不仅包括传感器和电缆,还涉及测压管、自动化采集站等配套设施。这些设施的设置与管理同样蕴含着安全风险,需要通过规范化的设计和精细化的运维来规避。混凝土坝基础测压管的
    的头像 发表于 11-04 15:18 376次阅读
    峟思:测压管<b class='flag-5'>管理</b>与自动化测站的<b class='flag-5'>安全</b>要点

    华为入选2025 Gartner®SIEM(安全信息和事件管理)魔力象限

    信息和事件管理(SIEM)厂商进行了近140项的细粒度深度调研,并对SIEM产品的15项关键能力、核心功能进行了详细的评估。这项研究帮助安全和风险管理领导
    的头像 发表于 10-21 09:21 947次阅读

    工厂安全环境监测管理系统方案

    在现代化工业生产中,工厂安全与环境监测管理成为保障生产安全、提升企业形象、实现绿色可持续发展的重要环节。工厂内部存在众多潜在的安全与环境风险
    的头像 发表于 10-16 17:11 652次阅读
    工厂<b class='flag-5'>安全</b>环境监测<b class='flag-5'>管理</b>系统方案

    智慧用电安全管理系统的核心优势

    智慧用电安全管理系统,是依托物联网、云计算、大数据及人工智能等信息技术,对电气线路进行实时监测、智能分析与集中管理的综合性平台。它彻底改变了传统用电安全
    的头像 发表于 09-16 14:43 1451次阅读
    智慧用电<b class='flag-5'>安全</b><b class='flag-5'>管理</b>系统的核心优势

    三大安全危害分析和风险评估

    上海磐时PANSHI“磐时,做汽车企业的安全智库”好书分享/《一本书读懂智能汽车安全》三大安全危害分析和风险评估本文摘选自SASETECH汽车安全
    的头像 发表于 09-05 16:16 1432次阅读
    三大<b class='flag-5'>安全</b>危害分析<b class='flag-5'>和风险</b>评估

    云南恩田智能隧道施工安全管理系统助力隧道施工安全保障人员安全

    管理系统
    恩田智能设备
    发布于 :2025年08月12日 11:20:57

    工地管理升级,效率与安全如何兼得?

    ‌在建筑工地管理中,考勤效率低、安全隐患多、系统整合难等痛点长期困扰着工程管理者。传统的打卡方式不仅耗时,还容易出现代刷、漏检等问题。而广州四维互联旗下的“四维慧眼”无感人脸识别摄像机,以技术创新为突破口,正在为工地
    的头像 发表于 07-17 17:16 498次阅读

    楼宇管理系统 (BMS) 网络安全的力量

    引入的互联网连接扩大攻击面,让那些想要渗透智能楼宇的网络犯罪分子有机可乘。BMS 通常使用不安全的协议和旧版系统,没有足够的安全控制,而许多企业才开始努力了解正在使用的 BMS 数量和种类。这些情况导致企业范围内对
    的头像 发表于 06-18 11:45 994次阅读

    告别分散运维风险!智能联网方案破解银行电气管理三大安全痛点

    及办公大楼等用电系统还处于无网络化、无智能化的分散独立运行的状态,部分网点采用门店租赁方式,内部设施不完善,管理不健全,消防风险隐患较大。1.2安全隐患缺乏有效手段监管
    的头像 发表于 06-01 08:04 688次阅读
    告别分散运维<b class='flag-5'>风险</b>!智能联网方案破解银行电气<b class='flag-5'>管理</b>三大<b class='flag-5'>安全</b>痛点

    安全生产调度管理系统的核心功能模块

    安全生产调度管理系统是运用现代信息技术构建的智能化管理平台,旨在实现生产安全风险的全面管控和应急资源的优化调度。该系统通过整合物联网、大数据
    的头像 发表于 05-16 15:25 691次阅读