首席信息安全官:企业新年安全战略建议

简介:
本文讲的是 首席信息安全官:企业新年安全战略建议, 大多数首席信息安全官几乎都困扰于相同的问题,从处理不断编号的威胁环境到适当支持不断增加的社交网络技术,员工的移动设备和云服务等。事实上,Forrester公司的研究显示,安全专家面临的大多数安全挑战都是与企业方针以及路线相关的。例如,很多高级企业和IT领导要求首席信息安全官能够更好地支持和配合业务以及IT目标,这要求安全团队的定期交流和学习。

  根据安全领导人在新年的困扰和关注领域,Forrester公司为大家提供了一些应对新年安全趋势的安全战略建议,建议主要氛围三个主要议题:1)更好的管理结构;2)更成熟的安全程序;3)提高分析和报告能力。

企业首席信息安全官:新年安全战略建议
首席信息安全官:企业新年安全战略建议

  制定管理战略

  社交网络、移动电话和云技术呼啸而来,为创新和业务转型推波助澜。安全已经不再能够阻止或者抑制这种局面的发展,安全专家是时候降低这些技术带来的相关风险到企业业务可以接受的程度,这意味着安全领导需要这样做:

  为社交网络技术部署做好准备 正如某位首席信息安全官所说,社交媒体就像海啸般呼啸而来,如果我们不做好准备,我们将损失惨重。Forrester调查显示,每天访问社交网站的用户出现急剧增长,从2008年的11%增长到2010年的30%。社交媒体技术增加了恶意软件感染以及数据泄漏的风险(包括有意和无意的)。社交网络政策将会出现很大的变化,但是企业除了部署技术控制、程序检查和提高用户意识外,还应该部署管理战略和具体政策来减轻这种风险。

  帮助企业制定战略来利用云服务 云计算已经势在必行,所有安全领导需要提高关于数据安全和监管风险的关注,他们也应该试图缓解数据泄漏或者数据事故的风险。

  积极支持后PC时代的移动性 随着电子阅读器、智能手机、笔记本和上网本等设备的普及,安全和风险专家必须部署控制战略来控制这个日益混乱的环境,同时保持员工的灵活度和创新。

  改善现有程序以加强数据保护能力

  2011年,首先信息安全官面对的主要议题就是理解和衡量企业流程的成熟度。随着威胁类型的改变,很多安全专家发现现有程序完全不够或者低效率。很多首席信息安全官正在试图开发更具连贯性和严谨性的监管合规要求以及遵守NIST、ITIL和ISO 27001等标准。虽然更高的成熟度需要所有安全程序的改善,以下是特别需要改善的:

  整合工具和流程-从被动到主动 一位安全系统集成商表示他们95%的客户都会选择部署IPS而不是IDS,虽然这种说法并不令人惊讶,却显示了这样一种趋势:安全专家越来越多地意识到一盎司的防御部署可以换来一磅的安全保护效果。企业开始从盲目地部署被动技术转为部署主动防御程序和技术,或者在现有技术中启用主动防御功能。


作者: 邹铮
来源:it168网站
原文标题:首席信息安全官:企业新年安全战略建议
相关文章
|
运维 监控 Cloud Native
|
12月前
|
机器人 网络安全 数据安全/隐私保护
autMan奥特曼机器人-对接Docker版本NTQQ详细教程
本文介绍了如何在服务器上搭建NTQQ机器人,通过官方NTQQ对接各框架,实现QQ登录的稳定运行。文章提到了需要准备一台服务器和相应的软件,并详细描述了通过SSH链接服务器、创建文件夹和配置文件、编辑配置文件地址端口、运行容器等步骤。同时,文章还介绍了VNC连接的使用和配置,以及使用watchtower进行NTQQ的更新。文章总结起来就是在服务器上搭建NTQQ机器人,实现QQ登录的稳定性和自动登录功能,同时提供了更新和维护的方法。
855 3
autMan奥特曼机器人-对接Docker版本NTQQ详细教程
|
6月前
|
JavaScript Linux Python
在Linux服务器中遇到的立即重启后的绑定错误:地址已被使用问题解决
总的来说,解决"地址已被使用"的问题需要理解Linux的网络资源管理机制,选择合适的套接字选项,以及合适的时间点进行服务重启。以上就是对“立即重启后的绑定错误:地址已被使用问题”的全面解答。希望可以帮你解决问题。
345 20
|
存储 SQL 关系型数据库
MySQL事务日志奥秘:undo log大揭秘,一文让你彻底解锁!
【8月更文挑战第24天】本文深入探讨了MySQL中undo log的关键作用及其在确保事务原子性和一致性方面的机制。MySQL通过记录事务前的数据状态,在需要时能回滚至初始状态。主要介绍InnoDB存储引擎下的undo log实现,包括undo segment和record的结构,而MyISAM则采用redo log保障持久性而非一致性。通过一个简单的SQL回滚示例,展示了undo log如何在实际操作中发挥作用,帮助读者更好地理解并运用MySQL事务管理功能。
738 0
|
负载均衡 Cloud Native 安全
云原生最佳实践系列 6:MSE 云原生网关使用 JWT 进行认证鉴权
本文档介绍了如何在 MSE(Microservices Engine)云原生网关中集成JWT进行全局认证鉴权。
1189 112
|
12月前
|
算法
MATLAB符号计算
【10月更文挑战第9天】MATLAB不仅擅长数值计算,还具备强大的符号计算功能,支持代数运算、方程求解、微积分等。本文介绍如何使用MATLAB的符号工具箱进行符号变量定义、方程求解、微分积分及矩阵运算,并通过多个实际应用案例展示了其在机械系统、电路分析、经济优化和物理运动学等领域的应用。此外,文章还提供了符号计算的最佳实践和未来展望。
|
人工智能 搜索推荐 物联网
移动应用开发的未来趋势:从跨平台到AI集成
在数字化浪潮的推动下,移动应用已成为我们日常生活不可或缺的一部分。本文将探讨移动应用开发领域的最新进展,特别是跨平台框架和人工智能技术的融合如何塑造这一行业。通过分析当前技术栈、工具和最佳实践,我们将揭示未来移动应用开发的趋势,并讨论这些变化对开发者、企业和最终用户的意义。
306 1
|
12月前
|
IDE 开发工具
idea控制台出现乱码的解决方案
本文提供了解决IntelliJ IDEA控制台乱码问题的多种方法,包括设置项目编码、控制台编码、修改启动配置、修改IDE编码、检查系统环境设置以及更新IDE版本。
1765 0
|
存储 编译器 C++
【C++】面向对象编程的三大特性:深入解析继承机制(三)
【C++】面向对象编程的三大特性:深入解析继承机制
145 0
|
Web App开发 缓存 前端开发
前端性能优化技巧与工具
【6月更文挑战第30天】前端性能优化旨在提升Web应用速度和响应性,关乎用户体验、转化率及SEO。关键技巧包括减少HTTP请求、压缩资源、利用缓存、异步加载和优化DOM操作。工具如Lighthouse、PageSpeed Insights、Webpack Bundle Analyzer及Chrome DevTools提供性能分析和优化建议。优化是持续的过程,适应复杂Web需求。