精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

每位CISO必須應對的十個棘手的網絡安全難題

安全
隨著CISO地位的提升和責任的加重,企業對這一頂級安全角色的要求變得更加嚴苛,除了需要不斷評估其安全態勢以確定如何做出適當調整來充分保護企業外,如今的CISO還必須以某種方式與業務保持一致,以強化關鍵業務目標,并將風險管理的問題和權衡置于聚光燈下。

從預見新威脅到平衡風險管理與業務賦能,CISO面臨著一系列復雜的挑戰,這些挑戰需要他們持續反思并戰略性地執行。

隨著CISO地位的提升和責任的加重,企業對這一頂級安全角色的要求變得更加嚴苛,除了需要不斷評估其安全態勢以確定如何做出適當調整來充分保護企業外,如今的CISO還必須以某種方式與業務保持一致,以強化關鍵業務目標——并將風險管理的問題和權衡置于聚光燈下。

為了在個人責任成為真正關切的時候履行這一日益復雜的職責,CISO必須不斷評估的不僅僅是其安全堆棧和態勢,還有其團隊的文化、業務的整體狀態和方向,以及他們在確保企業在眾多現有和新興風險中蓬勃發展方面的位置。

在此,思想領袖們提出了安全主管在持續的安全戰略和職業成長計劃中必須回答的10個最緊迫的問題。

1. 我是業務賦能者還是阻礙者?

安全職能有時可能被視為“‘不’的部門”,因此CISO應該思考自己和團隊是否真的如此,Protiviti全球咨詢公司的常務董事兼全球安全與隱私負責人Sameer Ansari說道。

“CISO需要問:‘我是被視為賦能者還是阻礙者?’”他補充道。

Ansari解釋說,如果CISO發現其執行同事避開他們或只在項目后期階段才與他們接觸,那么他們很可能被視為業務目標的阻礙者而非業務成功的賦能者。同樣,如果CISO是通過辦公室閑聊而非作為規劃會議中的伙伴得知某些倡議的,那么他們也可能被視為障礙者。

處于此類情況的CISO可以扭轉局面,Ansari指出。

“不要只是否決想法,要以咨詢的方式幫助他們實現目標,并且不要做出評判,”他解釋道,“向業務部門傳授風險知識,并讓業務部門決定要承擔多少風險,或者,如果這超出了企業的風險容忍水平,那么就說,‘讓我們升級處理這個問題吧?!?/p>

2. 我們如何為公司風險容忍度實現正確的安全平衡?

為了扮演好咨詢角色,CISO還需要提出并回答這個問題,公共會計和咨詢公司BPM的CISO Vandy Hamidi說道。

“我的角色是降低風險,使業務能夠自信地運營,同時有效地服務客戶。如果我們把一切都鎖得太緊,就會損害業務,讓用戶感到沮喪,并失去敏捷性,但如果我們保護不足,就會使公司面臨泄露、監管風險和聲譽損害,”他說道,“為了達到正確的平衡,我們專注于了解業務的運營方式、其優先級、挑戰以及人員,這意味著要跨職能合作,不僅要評估技術暴露,還要評估運營影響。”

為了做到這一點,Hamidi的團隊與業務領導者和同事緊密合作,在確??蛻艉推髽I數據得到充分保護的同時,將安全與業務保持一致?!斑@不僅僅是關于技術保障;而是關于建立信任、用業務術語傳達風險,并使安全成為戰略賦能者而非阻礙者?!彼f道。

金融服務信息共享和分析中心(FS-ISAC)的CISO John Denning表示,CISO還可以問自己:“安全是否在支持業務的同時保護客戶和客戶?”

“CISO需要平衡這兩者,”他說道,“例如,我們正在看到‘智能摩擦’的興起——即在用戶體驗中戰略性地放置障礙物,以增加安全性并減緩支付授權?!?/p>

3. 應該向董事會呈現哪些合適的指標?

CISO需要展示他們是如何賦能業務的,這意味著要找出如何以董事會認為重要的方式衡量他們的工作,Forrester Research的副總裁兼首席分析師Jeff Pollard說道。

他表示,關于已修補系統數量、平均響應時間和平均修復時間的數據并不會讓董事會認為安全有助于推動業務發展。

相反,CISO需要找出能夠說明安全在支持業務目標方面作用的指標,以及能夠使高管和董事會做出更好決策的指標,Pollard說道。

4. 網絡安全對企業意味著什么?

CISO還需要了解安全職能在企業中的位置,以便他們能夠確定自己是否有權力影響正確的行動,咨詢公司S-RM美洲區網絡安全負責人Paul Caron說道。

“很多時候,CISO負責應對眼前的風險,但他們是否真的處于能夠應對這些挑戰的位置?他們是否會得到相應的支持和資源?他們是否真的擁有執行級別的支持來成為變革的推動者?這些都是現在每個CISO尤其需要問自己和他人的問題,”他說道。

在“CISO實際上要對并為企業未做好應對網絡事件的準備而負責,甚至可能被追究責任”的時代,Caron表示,CISO必須知道他們是否擁有與責任相匹配的權力。

“他們應該重新評估企業如何看待風險管理,以及他們在決策桌上被賦予了多少話語權。這些都是他們需要對自己非常透明的關鍵問題,”他說道,并補充說,“沒有權力的CISO是最糟糕的位置?!?/p>

5. 我是否有效地傳達了技術風險?

CISO還應該問自己是否能夠以業務能夠理解的方式闡述網絡安全風險,Protiviti的Ansari說道。

他看到安全主管們經常用技術術語談論風險,但與其他高管談論缺乏云容器安全或配置錯誤等問題,并不會幫助他們理解其中的利害關系。

“那會超出所有人的理解范圍。即使現在董事會中有更多對網絡有所了解的成員,他們仍然會問,‘這到底意味著什么?’”Ansari說道。

他建議CISO考慮自己是否真的在用業務能夠理解的方式講述安全和風險故事,他建議CISO向安全部門內外值得信賴的同事尋求反饋以幫助完成這項任務。

他補充說,這是值得努力的,因為講述更好故事的CISO在傳達業務風險方面更有效,這會使他們獲得更多權力、資源和與業務目標的一致性。

6. 我的團隊是否感到有權力挑戰我?

沒有一個人——即使是CISO——能夠始終做出最佳決策,因此安全領導者應該歡迎有關其計劃不足的信息。

“所以他們必須問自己:我的團隊是否感到有權力挑戰我的決策?我是否在鼓勵異議?”Ansari說道。

Ansari建議,發現團隊不認為自己可以發聲的CISO應該通過鼓勵討論、積極回應挑戰和征求意見來改善其工作場所文化。Ansari補充說,簡單地問一句“我需要其他人對這個問題的看法”就可以有所幫助。

7. 我們的客戶希望我們在安全方面做些什么?

CISO正通過近年來激增的第三方安全問卷從客戶那里了解其安全優先級,Pollard說道。這些問題使CISO能夠洞察客戶關心的內容以及他們希望CISO的企業從安全角度采取的措施。

“如果你了解這一點,就可以為安全構建商業案例,”他說道,并解釋說CISO可以使用某些客戶要求的安全控制的成本以及這些客戶產生的收入來計算安全工作的價值。“CISO需要繪制出這個圖表:有多少客戶向我們提出了這個要求,以及他們的收入是多少?”

8. 我們企業的所有數據實際上都存儲在哪里?

科技公司Transcend的駐場CISO兼前UnitedHealth Group的CISO Aimee Cardwell深知提出這個問題的原因,她說道:“經驗以最痛苦的方式告訴我,數據就在某個我沒看到的地方。”

例如,她發現敏感數據隱藏在發票文件夾中以及來自舊影子項目的服務器和數據庫中。她還指出,在公司收購和合并后,CISO可能在未知位置有數據?!叭缓竽阍賹I融入其中,就可能會泄露你甚至不知道的數據,”她補充道。

Maryville大學John E. Simon商學院副院長兼網絡安全助理教授Brian M. Gant表示,CISO需要不斷問自己:“我們企業最有價值的數據在哪里,以及我們如何保護它?”和“‘王國’的鑰匙在哪里?”以幫助他們解決這個問題并確保充分保護敏感數據。

全球咨詢公司SSA & Co.的應用解決方案主管Nick Kramer也建議CISO問自己是否對企業中非結構化數據的存儲位置有足夠的了解,以及這些數據是否得到了適當的保護。例如,他建議CISO讓企業不再通過電子郵件發送附件,而是發送鏈接到存儲在安全位置的文件,將文件從員工設備中移出到這些相同的安全位置,并實施加密。

9. AI將如何影響我的人員配置?

近年來,CISO已經培訓了其安全團隊以支持業務團隊對AI的安全使用?,F在,隨著AI在安全部門內部成為越來越重要的工具,他們需要調整自己的人員配置策略?!八麄冃枰剿鰽I對我人員配置的影響是什么?我的企業將如何不同?”Pollard說道。

他表示,CISO必須考慮其團隊成員將如何與AI代理協同工作,以及他們是否準備好有效地這樣做。他們還應該考慮安全運營中心(SOC)的人員配置將如何變化。例如,Pollard表示AI可能會減少對入門級員工的需求,但可能意味著需要更多二級分析師。這要求CISO思考如果更少的二級SOC分析師來自一級分析師職位,他們將如何招募和培訓這些高級分析師。

10. 下一個可能讓我感到意外的攻擊是什么?

“下一個漏洞或下一個威脅是什么?”SSA的Kramer表示,這是需要提出并回答的關鍵問題。

當然,CISO長期以來一直擔心零日漏洞,他們必須繼續這樣做,但他們還需要考慮不斷演變的攻擊面和攻擊者日益增長的復雜程度如何幾乎瞬間就在他們的安全計劃中留下漏洞。

“我最害怕的總是我不知道的事情,我會在哪里感到意外?!盩ranscend的駐場CISO Cardwell說道。

為了緩解此類恐懼,Maryville大學的Gant建議CISO問自己:“我的攻擊面是什么?”和“誰在攻擊我以及為什么?”并使用答案來制定保護數據和系統的適當計劃。

FS-ISAC的Denning表示,另一個需要問的問題是:“我的防御技術堆棧是否適合當前需求并面向未來?”

“強大的新工具正在武裝不良行為者以實施更有效的欺詐、勒索軟件和分布式拒絕服務(DDoS)攻擊等威脅,”他補充道,“CISO需要評估他們是否擁有對抗這些威脅并應對新興威脅的正確工具和人才。”

例如,Denning表示CISO應該對其加密資產進行盤點,以準備應對量子計算可能改變所有計劃的那一天。

Kramer表示,CISO需要采取更多措施來領先于未來。他建議CISO任命工作人員來前瞻未來,就像首席技術官通常有人來研究新興技術一樣。

“CISO正在向前看,但往往他們是在等待其他人弄清楚并告訴他們該怎么做,這意味著修復措施是因為某些成功攻擊而確定的,”Kramer說道,“但現在你必須有一個實驗的視角,并真正嘗試找出下一步是什么,或許可以使用模擬工具來發現新的攻擊面?!?/p>

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2025-07-08 07:22:50

2025-08-13 07:50:59

2024-12-13 15:23:03

2025-10-17 07:00:00

IT領導者CIO企業創新

2022-04-19 13:57:57

信息安全加密貨幣Web3

2018-10-08 15:14:31

2024-09-24 13:31:33

2013-04-24 09:22:54

2019-10-30 12:24:57

網絡安全安全風險網絡攻擊

2023-04-24 12:03:55

2025-07-15 11:23:36

2023-07-24 12:28:26

2023-10-08 11:03:59

2025-04-29 08:40:00

CISO網絡安全企業安全

2013-01-15 10:14:19

云安全私有云公有云

2013-01-14 15:30:22

云安全

2023-09-06 12:01:07

2024-03-13 12:39:46

2025-09-03 01:35:00

策略網絡安全

2023-11-08 15:01:12

點贊
收藏

51CTO技術棧公眾號

女人色偷偷aa久久天堂 | 久久久久久久亚洲精品| 野战少妇38p| 欧美私密网站| 亚洲欧洲日本在线| 久久久久久草| 国产精品乱码一区二区| 国产精品久久久久毛片大屁完整版| 一本色道久久综合亚洲精品小说 | 国产精品露脸视频| 午夜精品久久99蜜桃的功能介绍| 国产丝袜一区二区| 午夜在线观看av| 成人影音在线| 亚洲国产经典视频| 久久久久久国产精品免费免费| 91欧美日韩麻豆精品| 美女黄色成人网| 欧美日本国产在线| 亚洲精品国产精品国自| 美女视频亚洲色图| 日韩一区二区精品| 日韩在线一区视频| 成人做爰视频www网站小优视频| 一区二区三区在线视频播放| 欧洲精品码一区二区三区免费看| 超碰在线观看99| 免费久久99精品国产| 欧美中文字幕在线视频| 久久国产精品二区| 911精品美国片911久久久| 亚洲色图国产精品| 蜜桃精品一区二区| 牛牛影视久久网| 精品少妇一区二区三区| 日本一二三区在线| 欧美啪啪网站| 欧美视频在线观看一区| 久久精品网站视频| 日韩a**中文字幕| 欧美午夜片欧美片在线观看| 欧美成人三级在线视频| 欧美卡一卡二| 亚洲黄色片在线观看| 青青草免费在线视频观看| 麻豆网站在线| 日韩毛片一二三区| 今天免费高清在线观看国语| av理论在线观看| 亚洲精品v日韩精品| 成年人三级视频| 秋霞影院午夜丰满少妇在线视频| 国产欧美一二三区| 小说区图片区图片区另类灬| av资源网在线观看| 中文一区二区完整视频在线观看| 亚洲7777| 国产丝袜在线| 樱桃视频在线观看一区| 菠萝蜜视频在线观看入口| 四虎影视成人| 婷婷六月综合亚洲| 国产又黄又大又粗视频| 欧美xnxx| 欧美精品丝袜久久久中文字幕| 亚洲高清在线不卡| 一本一道久久a久久| 亚洲第一天堂无码专区| 性久久久久久久久久| 教室别恋欧美无删减版| 日韩在线观看网站| 国产一级av毛片| 99精品视频网| 国产一区亚洲一区| 97久久精品国产| 无码人妻精品一区二区三区不卡| 日本亚洲免费观看| 96sao精品视频在线观看| 亚洲经典一区二区| 国产亚洲一区二区三区在线观看 | 91九色02白丝porn| 亚洲免费成人在线视频| 国产91精品入| 永久555www成人免费| 特级片在线观看| 亚洲少妇自拍| 国产精品香蕉国产| 国产乱码久久久久| 91视频com| 制服诱惑一区| 久草免费在线视频| 欧美女孩性生活视频| 中国极品少妇xxxx| 欧美亚洲精品在线| 久久全球大尺度高清视频| 69av视频在线观看| 成人国产精品免费观看| 视频一区二区在线| 3344国产永久在线观看视频| 91精品福利在线| 欧美激情 亚洲| 成人综合一区| 91高潮在线观看| 99热这里只有精| 久久久电影一区二区三区| 在线观看av的网址| 欧美爱爱视频| 亚洲精品永久免费| 久草资源在线视频| 久久精品国产网站| 日本一区免费观看| 97天天综合网| 欧美一三区三区四区免费在线看 | 66视频精品| 国产精品99导航| 日本精品一二区| 亚洲色图视频网| 九九九在线观看视频| 欧美激情99| 久久91亚洲精品中文字幕奶水| 亚洲婷婷久久综合| 久久久国产一区二区三区四区小说 | 日本不卡一区二区在线观看| 婷婷综合福利| 午夜精品福利视频| 亚洲国产成人在线观看| √…a在线天堂一区| 少妇黄色一级片| 久久不见久久见国语| 午夜精品一区二区三区在线视频 | 亚洲综合精品国产一区二区三区| 久久亚洲春色中文字幕久久久| 成人免费视频91| av不卡一区二区| 欧美精品videossex88| 国产999久久久| 亚洲色图视频免费播放| 色婷婷激情视频| 亚洲国产一区二区在线观看| 国产欧美日韩精品在线观看| 成年人视频在线观看免费| 一本大道av一区二区在线播放| 亚洲欧美色图视频| 亚洲主播在线| 欧美日韩一区二区三区免费| 亚洲第一影院| 色先锋资源久久综合5566| 中文字幕第一页在线播放| 亚洲国产高清不卡| 黄色小视频免费网站| 四季av在线一区二区三区| 91精品久久久久久久久久入口| 在线看黄色av| 制服丝袜av成人在线看| 九九精品在线观看视频| 国产v综合v亚洲欧| 妞干网在线视频观看| 香蕉久久精品| 国产精品狼人色视频一区| 在线观看a视频| 91麻豆精品国产91| 久久精品国产亚洲av无码娇色 | 制服丨自拍丨欧美丨动漫丨| 久久国产精品99久久久久久老狼| 2021狠狠干| 国产精品香蕉| 羞羞色国产精品| 黄色毛片在线观看| 91.com在线观看| 久久亚洲国产成人精品性色| 97精品久久久午夜一区二区三区 | 米仓穗香在线观看| www.久久东京| 国产不卡在线观看| 久久综合网导航| 欧美精品一区二区三区视频| www.日本精品| 国产精品全国免费观看高清| 无码人妻一区二区三区在线视频| 日韩香蕉视频| 亚洲国产一区在线| 成人av资源网址| 国产999在线观看| 在线网址91| 精品一区电影国产| 国产精品嫩草影院精东| 精品国产91久久久久久老师| 婷婷丁香综合网| www.激情成人| 91热视频在线观看| 国产乱码精品| 看一级黄色录像| 伊人成综合网伊人222| 亚洲综合色激情五月| 玛雅亚洲电影| 久久久久成人精品| 3p在线观看| 日韩精品在线播放| 99精品国产99久久久久久97| 色老综合老女人久久久| 青青草手机视频在线观看| 久久午夜免费电影| 日批免费观看视频| 蜜臀国产一区二区三区在线播放| 免费无码毛片一区二三区| 亚洲精品97| 视频一区亚洲| 香蕉人人精品| 国产精品二区在线观看| 91视频亚洲| 国产精品福利久久久| 免费v片在线观看| 欧美高清视频在线| 免费网站免费进入在线| 亚洲视频在线视频| 天天色天天操天天射| 欧美一区二区福利在线| 亚洲一区二区视频在线播放| 色一区在线观看| 久久久久久久久久免费视频| 亚洲一区二区欧美日韩| 99久久99久久精品国产| 国产精品久久久久久亚洲伦| 97人妻精品一区二区免费| 91丨porny丨国产入口| 亚洲av无码专区在线播放中文| 国产伦理精品不卡| 992kp免费看片| 久久99精品一区二区三区三区| 无码人妻精品一区二区三区66| 一本久久综合| 97成人在线免费视频| 亚洲精品1区| 成年人看的毛片| 亚洲午夜精品久久久久久app| 日本免费黄色小视频| 亚洲精品小说| 永久免费网站视频在线观看| 亚洲成av人电影| 男同互操gay射视频在线看| 亚洲澳门在线| 成人国产在线看| 亚洲二区视频| 久久久999视频| 亚洲在线免费| 在线免费视频a| 久久精品国产秦先生| 亚洲图片 自拍偷拍| 久久成人麻豆午夜电影| 亚洲综合123| 国产91精品露脸国语对白| 伊人久久一区二区三区| 成人国产电影网| 久久精品成人av| 国产精品婷婷午夜在线观看| 亚洲国产精品一区二区久久hs| 国产精品高清亚洲| 欧美成人精品欧美一| 午夜欧美视频在线观看| 国产又黄又粗又爽| 欧美专区日韩专区| 亚洲午夜精品久久久| 在线电影院国产精品| 国精产品乱码一区一区三区四区| 亚洲国产精品电影在线观看| 国产一区二区三区不卡在线| 少妇激情综合网| 国产一线二线在线观看| 欧美最猛性xxxx| 老司机精品视频网| 丁香五月网久久综合| 亚洲理论电影| 免费看av软件| 99精品视频免费全部在线| 亚洲综合欧美激情| 国产不卡在线一区| 久久精品老司机| 中文字幕在线视频一区| 粉嫩aⅴ一区二区三区| 91传媒视频在线播放| 999av视频| 亚洲美女视频网站| 搞黄网站在线观看| 欧美在线观看网址综合| 日韩福利在线观看| 国产午夜精品在线| 欧美hd在线| 天天夜碰日日摸日日澡性色av| 免费成人美女在线观看| 欧美双性人妖o0| 国产精品国产精品国产专区不蜜 | 国产黄网站在线观看| 欧美亚洲另类在线| 麻豆国产一区| 日韩欧美视频一区二区| 黄色精品免费| 在线黄色免费观看| 91免费看`日韩一区二区| 全网免费在线播放视频入口| 色婷婷国产精品综合在线观看| a级片在线播放| 深夜福利91大全| 在线高清av| 国产精品一区二区免费| 婷婷另类小说| www.四虎成人| www.欧美亚洲| 玖玖爱免费视频| 欧美日韩一级黄| 久草视频在线看| 97热精品视频官网| 中文在线综合| 可以免费看的黄色网址| 麻豆精品在线看| 韩国三级hd中文字幕| 岛国视频午夜一区免费在线观看| 精品国自产在线观看| 日韩亚洲综合在线| jizz欧美| 日韩中文字幕一区二区| 久久精品麻豆| 亚洲制服丝袜在线| 伊人精品视频在线观看| 欧美激情一区二区三区蜜桃视频| 国产精品第108页| 91精品一区二区三区久久久久久 | 日韩午夜电影在线观看| 免费成人av电影| 亚洲欧洲色图综合| a级大片免费看| 日本一区二区三区久久久久久久久不 | 久久国产精品第一页| 丰腴饱满的极品熟妇| 欧美日韩在线影院| 午夜国产在线观看| 国语自产精品视频在线看一大j8 | 久久精品国产亚洲av无码娇色| 日韩一区二区免费在线观看| 主播国产精品| www.久久爱.com| 欧美日韩在线高清| 六月婷婷一区| 中文字幕国产专区| 日韩欧美高清视频| 十九岁完整版在线观看好看云免费| 久久成人人人人精品欧| 国产69精品久久久久9999人| 欧美精品第一页| 亚洲图片88| 国产日韩av高清| 久久久综合色| 黄色片免费网址| 一区二区三区中文字幕在线观看| 国产三级第一页| 欧美激情xxxxx| 精品自拍偷拍| avav在线看| 国产欧美一区二区精品仙草咪| 在线观看毛片视频| 美日韩在线视频| 日本一区福利在线| 一区二区xxx| 亚洲免费av高清| 污污视频在线免费看| 日韩av电影手机在线| 欧美岛国激情| 又色又爽又黄18网站| 欧美视频国产精品| av在线二区| 99国产盗摄| 亚洲免费中文| 少妇视频一区二区| 精品免费国产一区二区三区四区| 亚洲美女久久精品| 亚洲制服中文| 成人听书哪个软件好| 91美女免费看| 日韩在线视频免费观看| 国产成人一二| 看欧美ab黄色大片视频免费| 亚洲精品免费在线观看| 日本午夜在线| 91啪国产在线| 麻豆九一精品爱看视频在线观看免费| 免费91在线观看| 亚洲国产欧美一区二区三区同亚洲| 精品123区| 免费在线看黄色片| 欧美国产日韩a欧美在线观看| 亚洲精品久久久蜜桃动漫| 国产精品麻豆va在线播放| 欧美1区2区视频| 影音先锋制服丝袜| 亚洲成人精品av| 亚洲人体在线| 亚洲精品中文字幕无码蜜桃| 亚洲综合图片区| 日本在线播放| 欧美日韩精品免费观看视一区二区| 国产91综合网|