一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全在數(shù)字化轉(zhuǎn)型中的角色解析

芯盾時代 ? 來源:安全資訊 ? 作者:安全資訊 ? 2020-09-07 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

兩年前,數(shù)字化轉(zhuǎn)型達到一個高峰期,帶著新的流程模式和產(chǎn)品開發(fā)節(jié)奏,突破了傳統(tǒng)的速度瓶頸。隨著敏捷開發(fā)和DevOps等新的模式加速了市場,安全卻往往被忽略。在那個時候,Gartner就曾預(yù)言,在2020年前,會有60%的數(shù)字業(yè)務(wù)因安全團隊無法管理數(shù)字風(fēng)險而受到嚴(yán)重業(yè)務(wù)損失。

很多典型的安全問題接連出現(xiàn),雖然很難把原因歸結(jié)于數(shù)字項目的轉(zhuǎn)型。IDC的安全研究副總裁Pete Lindstrom認為,無論這些涉及范圍廣的安全泄露事件是否和數(shù)字化轉(zhuǎn)型直接相關(guān),這些事件都引起商業(yè)上的領(lǐng)導(dǎo)者們重新思考風(fēng)險和解決方案,試圖將風(fēng)險最小化。

基于Marsh & Mclennan對1,500名執(zhí)行官級別的人的調(diào)研,全球大約有79%的執(zhí)行官級別的人,將網(wǎng)絡(luò)攻擊和威脅排在2020年組織最優(yōu)先的安全管理項目之一??傮w而言,安全在數(shù)字化轉(zhuǎn)型中的角色已經(jīng)在意識和早期設(shè)計流程中的影響,兩個方面得到了改進,但CISO們依然在設(shè)法解決自身生態(tài)系統(tǒng)中項目的可視化范圍。

安全挑戰(zhàn):緊跟節(jié)奏,而風(fēng)險更多

根據(jù)最近Altimeter的調(diào)研,IT決策人員不只是將安全作為他們在數(shù)字化轉(zhuǎn)型過程中最需要考慮的東西之一,同時也是他們投資優(yōu)先級第二高的項目(35%),僅次于云技術(shù)(37%)。數(shù)字化轉(zhuǎn)型技術(shù)一旦無法保護業(yè)務(wù)、客戶或者其他關(guān)鍵資產(chǎn),就會變得毫無意義;另外,開發(fā)的復(fù)雜性與速度在最大規(guī)模的安全運營中依然是一大挑戰(zhàn)。

麻省理工大學(xué)的執(zhí)行主任兼制造和生產(chǎn)效率實驗室研究員Abel Sanchez博士認為,安全層面的戰(zhàn)爭要比現(xiàn)在的決策周期節(jié)奏更快,因此一旦速度慢下來,就會難以維持一個領(lǐng)導(dǎo)層視角。他同時還表示,敏捷、靈活性、快速決策在安全和開發(fā)當(dāng)中都是必須的三要素。

安全領(lǐng)袖們還需要對數(shù)字化轉(zhuǎn)型過程中帶來的新風(fēng)險做好準(zhǔn)備。根據(jù)Ponemon的《數(shù)字轉(zhuǎn)型與網(wǎng)絡(luò)風(fēng)險》報告,82%的IT安全與執(zhí)行級別的受訪者認為,他們因為數(shù)字化轉(zhuǎn)型至少經(jīng)歷了一次數(shù)據(jù)泄露事件。

企業(yè)風(fēng)險增多的一個原因在于企業(yè)越來越多地依賴于第三方——55%的受訪者認為他們的第三方伙伴至少需要為他們其中的一次泄露事件負責(zé)。除了第三方問題之外,58%的受訪者表示他們?nèi)狈σ粋€第三方風(fēng)險管理項目;56%的執(zhí)行官認為他們很難知道第三方合作者是否有相關(guān)政策,來確保他們信息的安全性。

而最主要的原因,應(yīng)該是安全和執(zhí)行官團隊之間的不協(xié)同——只有16%的受訪者表示他們的IT和業(yè)務(wù)完全匹配。

安全團隊也需要改變

安全團隊的挑戰(zhàn),依然在于如何在數(shù)字化轉(zhuǎn)型的速度之下提升安全性,同時確保安全貫穿每個新的內(nèi)部數(shù)字流程,以及外部開發(fā)的產(chǎn)品或者相關(guān)互聯(lián)網(wǎng)機遇。許多解決方案最終落到IT和安全部門的文化之中。Sanchez博士認為,安全團隊也需要隨著數(shù)字化轉(zhuǎn)型發(fā)生改變,而這并不容易;許多相關(guān)人員必須愿意學(xué)習(xí)新的技術(shù),從而在企業(yè)中建立新的交互工作。

Sanchez博士認為,這些改變的一部分可以通過重架構(gòu)解決。比如對于許多環(huán)節(jié),測試人員將不必要,而測試工作則可以由軟件工程師自己完成。在他看來,沒有人比產(chǎn)品的創(chuàng)建者更了解如何保護一個產(chǎn)品。

另外,安全人員還需要不同的才能,或者需要改變一些自己現(xiàn)有的才能。在這個過程中,一些員工可能會被淘汰;但如果員工必須去適應(yīng)這種高速的變化。安全團隊需要的,是哪些能真正做出創(chuàng)新并將其引入工作中的人。

不過全球資訊和安全管理服務(wù)廠商NTT的美國分公司CEO Matt Handler認為,對于安全團隊來說,也有一個好消息:安全團隊正在逐漸成為業(yè)務(wù)的一部分,和其他相關(guān)團隊的關(guān)系在逐漸改善。

他表示:“安全團隊正在明白,他們不能成為一個總是只會說‘不’的部門。他們需要變得更敏捷、靈活,同時成為賦能者,而非一個阻礙者?!?/p>

這一過程當(dāng)然也需要CISO的參與。CISO們要成為一名內(nèi)部的顧問,并且成為那些使用新應(yīng)用和技術(shù)部門的協(xié)作者。CISO們首先要改變自己的思路:不再說“不”,而是試著和其他部門一起探討如何能更快速,且安全地落地新的技術(shù)和應(yīng)用。

將安全融入企業(yè)

CISO們已經(jīng)說了好幾年,要將安全加入每個設(shè)計的開始階段。如今,由于更迅捷和動態(tài)的組件,這個目標(biāo)能更容易實現(xiàn)了。Lindstrom提到:“依靠內(nèi)置的安全功能,尤其是云環(huán)境的能力,我們現(xiàn)在有更多方式解決風(fēng)險。另外,我們也在逐漸從網(wǎng)絡(luò)和主機安全,轉(zhuǎn)向應(yīng)用安全、數(shù)據(jù)層面安全、身份安全等?!?/p>

另一方面,投資者預(yù)測,使用機器學(xué)習(xí)的網(wǎng)絡(luò)安全公司在2020年會有很大發(fā)展;不同的小領(lǐng)域網(wǎng)絡(luò)安全廠商會合并到一起,但同時他們也會受到更嚴(yán)格的檢查,確定他們的產(chǎn)品確有宣傳中的效果。擁有海量安全數(shù)據(jù)的公司能夠合并算法、分析能力和機器學(xué)習(xí)能力,快速識別威脅并響應(yīng)。機器只有在人類的管理下才能有最佳效果,同時還需要花時間累積大量的相關(guān)數(shù)據(jù)。

在Handler看來,從一個CISO角度,如果有能力同時確保安全性和速度,同時幫助企業(yè)完成自己的里程碑和目標(biāo),那安全自然就能從一開始就融入流程之中——不過,要達到這個目標(biāo)尚需時日。

我們還有多遠?

Sanchez博士認為,在將網(wǎng)絡(luò)安全融入數(shù)字化轉(zhuǎn)型的路上,很多企業(yè)只是“剛過半途”。他們已經(jīng)使用了自動化技術(shù),并準(zhǔn)備開始考慮人工智能以及預(yù)測模型。

“我們已經(jīng)上了正軌,但這不代表我們的防線牢不可破。”Sanchez博士說到,“就像在數(shù)字化轉(zhuǎn)型前,軟件開發(fā)并未被完全集成到整個企業(yè)的業(yè)務(wù)環(huán)境中而現(xiàn)在卻做到了一樣,安全也會面臨同樣的發(fā)展。最終,業(yè)務(wù)、開發(fā)和安全都會合到一起,只是需要一些時間?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:安全到底在數(shù)字化轉(zhuǎn)型中處于什么角色?

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    RFID標(biāo)簽在數(shù)字化工廠的應(yīng)用

    RFID標(biāo)簽在數(shù)字化工廠的應(yīng)用,以其高效、精準(zhǔn)和自動的特性,正在成為推動制造業(yè)數(shù)字化轉(zhuǎn)型的重要工具。以下是RFID標(biāo)簽
    的頭像 發(fā)表于 03-25 14:13 ?387次閱讀
    RFID標(biāo)簽<b class='flag-5'>在數(shù)字化</b>工廠<b class='flag-5'>中</b>的應(yīng)用

    網(wǎng)關(guān):開啟工廠數(shù)字化轉(zhuǎn)型

    在當(dāng)今科技飛速發(fā)展的時代,數(shù)字化轉(zhuǎn)型已成為工廠提升競爭力、實現(xiàn)可持續(xù)發(fā)展的必由之路。而在這場轉(zhuǎn)型浪潮,一個關(guān)鍵的角色悄然崛起,它就是網(wǎng)關(guān),
    的頭像 發(fā)表于 03-14 13:41 ?240次閱讀

    企業(yè)數(shù)字化轉(zhuǎn)型實施方案

    在數(shù)字化時代,企業(yè)數(shù)字化轉(zhuǎn)型已不再是選擇題,而是必答題。為了保持競爭力和可持續(xù)發(fā)展,企業(yè)必須積極擁抱數(shù)字化技術(shù),推動業(yè)務(wù)和管理模式的深刻變革。從戰(zhàn)略規(guī)劃、組織架構(gòu)調(diào)整、技術(shù)選型、人才培
    的頭像 發(fā)表于 01-13 16:36 ?524次閱讀

    網(wǎng)關(guān)在數(shù)字化轉(zhuǎn)型角色

    轉(zhuǎn)型角色 數(shù)據(jù)集成與互操作性 在數(shù)字化轉(zhuǎn)型的過程,企業(yè)需要整合來自不同來源的數(shù)據(jù),包括內(nèi)部
    的頭像 發(fā)表于 01-02 18:00 ?596次閱讀

    有方科技參加中國信通院城市全域數(shù)字化轉(zhuǎn)型分論壇

    有方科技參加城市全域數(shù)字化轉(zhuǎn)型分論壇并做《創(chuàng)新物聯(lián)感知體系 助力城市全域數(shù)字化轉(zhuǎn)型》主題演講,分享在城市數(shù)字化
    的頭像 發(fā)表于 12-25 16:09 ?535次閱讀

    研華如何推動工業(yè)領(lǐng)域數(shù)字化轉(zhuǎn)型

    研華科技攜手合作伙伴,以生態(tài)之力重塑產(chǎn)業(yè)格局。本文深入解析研華如何通過技術(shù)創(chuàng)新和生態(tài)融合,推動工業(yè)領(lǐng)域數(shù)字化轉(zhuǎn)型,共赴智能未來。
    的頭像 發(fā)表于 12-25 09:14 ?675次閱讀

    制造業(yè)數(shù)字化轉(zhuǎn)型的難點

    制造業(yè)數(shù)字化轉(zhuǎn)型是提升競爭力的重要途徑,我國制造業(yè)面臨數(shù)據(jù)標(biāo)準(zhǔn)問題和數(shù)據(jù)安全問題,亟需完善制度環(huán)境,推動制造業(yè)數(shù)字化水平不斷提升。
    的頭像 發(fā)表于 12-04 10:27 ?824次閱讀
    制造業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的難點

    傳統(tǒng)企業(yè)如何進行數(shù)字化轉(zhuǎn)型

    在數(shù)字化浪潮席卷全球的背景下,傳統(tǒng)企業(yè)面臨著前所未有的機遇與挑戰(zhàn)。為了在激烈的市場競爭中立于不敗之地,實現(xiàn)數(shù)字化轉(zhuǎn)型已成為眾多企業(yè)的必然選擇。而物聯(lián)網(wǎng)(IoT)作為新一代信息技術(shù)的重要組成部分,其在
    的頭像 發(fā)表于 11-22 16:25 ?514次閱讀

    工業(yè)數(shù)字化轉(zhuǎn)型如何實現(xiàn)

    工業(yè)數(shù)字化轉(zhuǎn)型是一個復(fù)雜而全面的過程,涉及技術(shù)升級、流程優(yōu)化、組織變革等多個方面。根據(jù)搜索結(jié)果,以下是實現(xiàn)工業(yè)數(shù)字化轉(zhuǎn)型的一些關(guān)鍵步驟和策略: 1. 明確
    的頭像 發(fā)表于 11-20 09:41 ?601次閱讀

    數(shù)字化轉(zhuǎn)型:重塑企業(yè)未來的創(chuàng)新引擎

    在當(dāng)今瞬息萬變的商業(yè)環(huán)境數(shù)字化轉(zhuǎn)型已成為企業(yè)持續(xù)發(fā)展和競爭力提升的關(guān)鍵路徑。然而,真正的數(shù)字化轉(zhuǎn)型并非僅僅是技術(shù)層面的升級或業(yè)務(wù)線上
    的頭像 發(fā)表于 11-13 10:33 ?750次閱讀

    數(shù)據(jù)分析在數(shù)字化的作用

    與重要性 數(shù)據(jù)分析是指使用統(tǒng)計和邏輯方法對數(shù)據(jù)進行處理和解釋的過程。它涉及到數(shù)據(jù)的收集、清洗、轉(zhuǎn)換、建模和解釋,目的是發(fā)現(xiàn)數(shù)據(jù)的模式、趨勢和關(guān)聯(lián),從而為決策提供支持。在數(shù)字化轉(zhuǎn)型的背景下,數(shù)據(jù)分析的重要性體現(xiàn)
    的頭像 發(fā)表于 10-27 17:35 ?1139次閱讀

    高校轉(zhuǎn)型數(shù)字化的原因有哪些

    高校轉(zhuǎn)型數(shù)字化的原因可以歸結(jié)為多個方面,這些原因共同驅(qū)動著高等教育機構(gòu)向數(shù)字化方向邁進。以下是幾個主要的原因: 適應(yīng)科技發(fā)展趨勢: 隨著信息技術(shù)的飛速發(fā)展,數(shù)字化已經(jīng)成為各行各業(yè)不可逆
    的頭像 發(fā)表于 09-26 10:39 ?555次閱讀

    德賽電池不斷深化數(shù)字化轉(zhuǎn)型

    在數(shù)字化時代,德賽電池不斷深化數(shù)字化轉(zhuǎn)型,以提升企業(yè)的整體競爭力。2023年3月,由國際運營中心楊震總監(jiān)牽頭,聯(lián)合運營各部門和信息技術(shù)部組建了智能制造推進團隊,在國際業(yè)務(wù)模塊進行試點,打造大數(shù)據(jù)分析平臺。
    的頭像 發(fā)表于 09-05 14:39 ?850次閱讀

    數(shù)字化轉(zhuǎn)型對企業(yè)的意義

    在日新月異的數(shù)字時代,企業(yè)的生存與發(fā)展已不再僅僅依賴于傳統(tǒng)的商業(yè)模式和管理手段。數(shù)字化轉(zhuǎn)型,這一全球性的趨勢,正以前所未有的速度重塑著企業(yè)的面貌,成為推動經(jīng)濟增長和產(chǎn)業(yè)升級的關(guān)鍵力量,為企業(yè)開辟出
    的頭像 發(fā)表于 08-30 15:55 ?993次閱讀

    企業(yè)如何數(shù)字化轉(zhuǎn)型

    在當(dāng)今這個日新月異的數(shù)字時代,企業(yè)的數(shù)字化轉(zhuǎn)型已不再是一道選擇題,而是一道必答題。它不僅關(guān)乎企業(yè)的生存與發(fā)展,更是決定企業(yè)能否在激烈的市場競爭脫穎而出的關(guān)鍵。 企業(yè)
    的頭像 發(fā)表于 08-27 16:55 ?886次閱讀