0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

日本网络安全为什么发展这么慢?此文有你想知道的一切

pIuy_EAQapp 来源:电子发烧友网 作者:工程师谭军 2018-07-17 08:52 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国国家安全法律博客 Lawfareblog 近日发表《企业管理与网络安全-高管的数字弹性》(Business Management and Cybersecurity - Digital Resiliency for Executives)书评。这本书的作者为日本网络安全专家 Shinichi Yokohama。

《企业管理与网络安全-高管的数字弹性》共六个章节:

第一章解释了网络安全的构成要素以及网络安全事件可能会给企业运营带来的影响;

第二章网络安全是企业管理挑战的原因分析;

第三章将日本、美国和欧洲国家的网络安全态势和政策进行比较,并向日本企业的高管提供解决网络安全问题的建议;

第四章鼓励日本企业寻求行业合作,例如信息共享和分析中心(ISACs);

第五章描述了美国、东南亚和欧洲政府的政府在网络安全政策和公共宣传方面的合作方式;

第六章讨论了私营行业如何在教育、培训和网络威胁情报共享方面为公私合作做出贡献。

日本与美国等在网络安全方面的差异

在日本,大型企业在解决国家技术政策方面的传统做法(比如网络安全要求)将不可避免地影响到广泛的行业,因此过去采取的做法是等待政府监管机构下达指示。

相较而言,美国的做法与之存在巨大差异,美国大型企业本着参与制定政策与监管对策的目的,长期以来一直通过公司的政策团队或行业协会,主动公开地与政府机构进行接触。美国的行业和特定企业给美国的公共政策对话带来了自己的议程和目标、重要的技术、操作知识和政策抉择。

如今,鲜有日本公司在企业内部设立公共宣传团队。虽然企业部门以非正式方式进行沟通讨论,但制定影响日本政府、日本大众和社会、日本公司的全球消费者、客户和业务合作伙伴的权力仍主要掌握在政府监管机构的手中,然而,这些监管机构往往缺乏私营部门具备的技术和操作知识。

Shinichi Yokohama 在《企业管理与网络安全—高管的数字弹性》一书中指出,日本行业的被动态度给日本社会和经济带来的负面影响在网络安全领域显露无疑。网络安全具有互联性,同时也伴随诸多漏洞。此书揭示了日本行业的被动性,并鼓励企业高层与政府共享技术和操作见解,以积极正面的态度为网络安全政策制定做出贡献。

日本90%的信息通信技术资产归行业所有

由于日本90%的信息通信技术(ICT)资产归行业所有(其余主要是个人或家用设备),Yokohama 认为行业应当积极主动确保网络空间安全。

Yokohama 指出,日本的私营部门和政府机构应当与其他国家合作,制定全球性的总体政策和标准,以解决跨国界的网络安全问题。他认为,本书有助于帮助企业领导了解需要为网络安全、行业合作和公私合作所做的工作。

这本书提到日本以外的网络安全发展(例如美国ISACs和美国国家标准与技术研究院框架),以此对比日本和其他国家之间的差异,并敦促读者思考对日本可行的网络安全方法及其实施方式。

《企业管理与网络安全-高管的数字弹性》一书在第四章中比较了美国和日本的 ISACs。日本目前拥有五个 ISACs(金融、ICT、汽车、电子和贸易),但他们的信息目前尚未完全翻译成英文。为了支持2020东京奥运会和残奥会,日本正在扩大并深化国际网络安全合作。

日本大多数网络安全书籍重点关注网络攻击和防御的技术层面。此书分析了日本和其他国家在网络安全问题方面的异同,全面解释并比较了日本和其他国家在网络安全政策、开展公私合作、行业协作和网络威胁情报分享方面开展工作的具体案例。

值得注意的是,日本大多数网络安全政策相关文档用日语编写,并未翻译成英文(日本的国家网络安全战略是个例外),语言障碍使得其他国家的网络安全政策分析师和专业人士难以理解日本的利益、担忧、挑战和政策方法。

日本沿用美国NIST框架

由于日本政府机构和企业均将美国的 NIST 框架视为网络安全指南和实践,日本正在努力赶上其他技术发达国家的步伐,并在网络安全态势方面与其他领先国家保持一致。《企业管理与网络安全》旨在允许全球的网络安全政策制定者和分析人士了解日本在参与国家网络安全政策制定和态势方面希望传达的信息。

《企业管理与网络安全-高管的数字弹性》内容

日本关注“企业技能”

虽然美国和欧洲的企业更多地关注员工的技能,通过技能互补的方式打造成功的企业团队,但日本企业更看重通才,因此更关注整个企业的技能。日本企业每隔几年就会大规模换血,尽管这样具有一定的优势,但也存在负面影响,比如不利于网络安全的职业发展。此书在第四章中提到跨行业网络安全人力资源发展论坛(Cross-Sector Forum on Cybersecurity Human Resources Development)案例的研究价值。此书提到的跨行业论坛包括日本蓝筹公司的合作,其旨在建立积极的社会“生态系统”,从而与政府机构和学术界合作教育、招募、培训并保留网络安全专业人才。

《企业管理与网络安全-高管的数字弹性》一书有详细的比较案例,作者在其中描述了日本和其他国家的企业对首席信息安全官(CISO)的期望不同。

只有63%的日本企业设立了这一职位,而美国和欧洲的比例分别高达95%和85%。

CISO在35%的日本企业中充当“双帽”角色,而美国和欧洲的占比仅为17%和18%。

由于日本配备的长期网络安全专业人士不及美国多,再加上日本的企业文化通常不允许从外部招聘高管,作者怀疑美国或欧洲招聘和指定 CISO 的做法在日本的可行性。这本书指出,考虑到日本的企业文化和日本企业的管理模式,建设网络安全团队将会更加有效。

许多日本政府机构和企业逐渐认识到将网络安全纳入国家政策的重要性(2020年奥运会是助推力)。日本在全球经济中所扮演的角色意味着,日本以外的政府、企业、政策和学术专家需要了解本国经济和网络安全的当前政策立场和政策进程。《企业管理与网络安全》分析了日本在网络安全方面有了不断变化的认识,以及日本在全球网络安全中的角色。

关于作者Shinichi Yokoham

此书的作者 Shinichi Yokohama 是日本知名的网络安全专家,他曾是日本跨国公司 NTT 网络安全整合办公室的负责人,且于2018年6月底成为该办公室的 CISO。他曾供职于日本贸易部、全球咨询公司麦肯锡公司,这些经历能够使其充当政府和行业之间的桥梁,同时亦可充当日本和其他国家之间的桥梁。

类似于 Yokohama 的科技行业的从业者每隔几年换一家新公司这种现象在美国很常见,不仅科技人员会获得升职机会和更好的薪资待遇升,企业也会吸纳前政府官员。然而,在日本像 Yokohama 这种职业道路却并不典型,日本的职业比美国相对稳定,这使得日本企业和政府机构更难以吸收新鲜血液和新想法。

2017年席卷全球的 WannaCry 勒索攻击证明,网络攻击波及的范围不仅限于某个组织机构、某个行业或某个国家。网络安全涵盖了从技术到企业管理、法律和国家安全的方方面面。网络互联的事实意味着所有技术上重要的参与者都需要彼此。因此,当前重要的是认识自身在企业实践和文化方面的差距和共性,从而促进政策和监管对话。

Shinichi Yokohama 在其《企业管理与网络安全-高管的数字弹性》一书中,表明了希望与全球读者接触的热情。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62956
  • NTT
    NTT
    +关注

    关注

    2

    文章

    52

    浏览量

    13353

原文标题:日本网络安全现状:企业文化制约安全发展

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    人工智能时代,如何打造网络安全“新范式”

    在当今信息化迅速发展的时代,5G、大数据、云计算、深度学习等新兴技术的广泛应用,带来了前所未有的网络安全挑战。人工智能技术的崛起,为网络安全领域提供了新的解决方案,尤其在威胁识别、告警分析、态势感知
    的头像 发表于 12-02 16:05 129次阅读

    攻击逃逸测试:深度验证网络安全设备的真实防护能力

    。 基于测试结果的持续优化,使双方共同构建起能够应对新型威胁的主动防御体系,实现安全防护能力的螺旋式上升。 攻击逃逸:深度隐匿的网络安全威胁 攻击逃逸(Evasion Attack)是网络安全领域中
    发表于 11-17 16:17

    新手小白必看!关于A100云主机租用,你想知道一切都在这!

    “我想租台A100云主机来跑我的模型,但完全不知道从何下手。”——这是我们听到最多的来自AI新手的声音。A100,这个听起来就“高大上”的名词,背后其实是套清晰、可操作的流程。今天,我们就用
    的头像 发表于 10-31 19:24 1041次阅读
    新手小白必看!关于A100云主机租用,<b class='flag-5'>你想知道</b>的<b class='flag-5'>一切</b>都在这!

    国产“芯”防线!工控机如何筑牢网络安全屏障

    在当今世界,信息化和数字化已经成为全球发展的大趋势,而网络安全则是数字时代最重要的基石之。在这个防护网络安全的战场上,国产工控机正以自主创新的实力捍卫
    的头像 发表于 09-29 17:32 662次阅读

    科技亮相2025国家网络安全宣传周

    近日,2025年国家网络安全宣传周会议在云南省昆明市正式开幕。本次活动以“网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展”为主
    的头像 发表于 09-26 14:31 464次阅读

    华为亮相2025国家网络安全宣传周

    2025国家网络安全宣传周(以下简称“网安周”)在昆明正式开幕。今年大会主题为“网络安全为人民,网络安全靠人民”,网安周以会议、论坛、竞赛、展览等多种形式着力展示创新成果。大会期间,华为众多重磅
    的头像 发表于 09-16 15:12 837次阅读
    华为亮相2025国家<b class='flag-5'>网络安全</b>宣传周

    华为携手沙特Jeraisy打造面向AI时代的新网络安全服务

    随着“沙特2030愿景”的持续稳步推进,当地数字化转型正处在加速期,而构成数字化转型基础的ICT与网络安全领域也随之蓬勃发展。作为Al-Jeraisy集团旗下的核心子公司,Jeraisy
    的头像 发表于 08-11 10:35 900次阅读

    科普|公司的Wi-Fi,为什么这么

    好了,也搞不定。这是为什么呢?公司的Wi-Fi,到底什么“苦衷”?█Wi-Fi速率为什么这么?Wi-Fi速度,其实说白了,就两种原因:
    的头像 发表于 06-20 06:06 1057次阅读
    科普|公司的Wi-Fi,为什么<b class='flag-5'>这么</b><b class='flag-5'>慢</b>?

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山角。网络安全困局与“安全自组网”破局之道随着网络技术的
    的头像 发表于 04-27 10:55 1000次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 579次阅读

    为什么PMOS关断时这么

    请大佬指点下为什么PMOS关断时这么
    发表于 03-04 17:16

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全
    的头像 发表于 02-19 13:59 1013次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之
    的头像 发表于 02-08 08:47 839次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 837次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 1421次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案