专栏
世界各地的CEO现在都已经意识到网络攻击对业务构成威胁的严重性:全球每年网络犯罪造成的损失已经超过1万亿美元。普华永道第24次年度CEO调查显示,CEO们正在大力加强数字化工作。例如,超过77%的英国CEO预计会为网络安全追加投资。
这都是值得赞许的进步——但为什么要花这么长时间才行动起来?企业如何在保持信息、系统和网络安全的同时更快地实现完全数字化?
1. 头号威胁
自2015年以来,网络犯罪已成为普华永道年度CEO调查中CEO最关心的问题。2020年,网络威胁排名第二,仅次于流行病和其他健康危机,但在北美和西欧,网络安全是第一位的。
尽管在本次调查中,新冠疫情造成的影响总体上超过了网络犯罪,但不可否认疫情大流行与网络安全的联系。随着不法分子利用疫情对漏洞利用程度的加剧,世界上大多数地区的CEO都迫切需要解决这两个问题。
在美国,将近70%的CEO表示,他们对网络攻击“极为关注”。在亚太地区和中东,网络安全在首席执行官的担忧列表中也排名第二。在非洲,它排在第三位。
网络安全正迅速成为CEO最关心的问题
只有两个地区的CEO没有将网络安全放在最高优先级,分别是中欧、东欧(CEE)以及拉丁美洲。在这两个地区,业务流程的数字化仍处于相当早期的阶段。
对网络安全威胁“极度关注”者的流行程度因地区而异
2. “充钱”不能解决所有问题
如果全球疫情有一线希望,那就是:在2020年3月宣布病毒大流行后的三个月中,许多组织加快了数字化进程。一半的CEO表示,他们计划在未来三年内将数字化投资增加两位数。
但只有31%的CEO表示他们的网络安全和隐私投资也将增长两位数。显然,这种数字化投资和安全投资的脱节留下了重大隐患。毕竟,随着数字经济的爆发,网络犯罪经济也蓬勃发展。
如今,资金或预算并不是衡量网络安全计划有效性的唯一标准,预算更高却不代表更好。更糟糕的是,事实上,如果网络安全支出是零散的、零碎的,而没有一个系统战略来指导它,未必会有成效。
在新冠病毒大流行之后,数字化和网络安全成为企业的首要任务
商界领袖可能认为解决网络安全难题的最佳方法就是砸钱。在安全厂商推销的诱惑下,他们在没有任何计划的情况下购买了一个又一个的解决方案。在这个过程中,他们最终可能会得到一堆无法协同工作的产品和服务,或者是他们的员工得到了一些不知道如何有效使用的技术。
普华永道2021年全球数字信任洞察调查显示,许多技术和安全高管(53%)表示,他们对自己的网络预算与企业及其业务部门的战略匹配没有信心。他们也不确定企业的网络安全支出是否真的解决了公司面临的风险,是否使用了可靠的数据作为确定优先事项的基础。好消息是:44%的受访者说他们正在计划对网络预算进行重大调整,并重点改善网络风险的量化方法。
为应对2021年及以后的挑战,CEO需要与首席信息安全官(CISO)合作,确保网络支出符合总体战略,并确保网络安全计划的精简和有的放矢。今天的CISO既是转型领导者又是战术大师,在CEO的指导下,CISO应当指导跨职能团队以确保安全解决方案和业务系统有效协同工作,从而保护整个企业。
3. CEO能做什么
CEO应当让网络安全发展成企业所有业务项目(包括网络安全项目)的驱动力。当制定网络安全策略的CISO完全了解其公司的目标和实现这些业务目标的计划时,网络安全策略的效果才能达到最佳。
凭借对企业愿景和公司业务战略的充分了解,CISO可以帮助CEO充分理解和减轻企业面临的网络风险。CISO将能够在复杂性和简单性之间取得更好的平衡。
下面是三个例子:
A、公司制定了通过个性化客户体验、产品和服务实现增长的计划。该公司面临的风险可能包括个人数据泄漏,这可能违反隐私法规并削弱消费者的信任。但是,不收集和充分利用客户数据会带来业务风险(没能实现CEO设想的增长)。CISO可能会优先考虑以消费者身份和访问管理为中心的安全策略(CIAM),它使用一套解决方案来安全地管理企业客户的数字身份,同时允许使用数据来定制服务。
CISO可以利用新的隐私增强技术来共享消费者和客户数据,同时又不侵犯个人隐私和违反法规。例如,机密计算不仅在数据处于静止或传输中时加密数据,而且在数据使用时加密。差分隐私是另一个例子。这是一种在保护个人信息的同时共享有关群体行为的信息的技术。新的隐私友好型营销方法将取决于此类技术。
B、公司通过销售技术产品和服务实现增长。该组织可能面临风险,例如通过软件更新包含漏洞或恶意软件的组件,或黑客通过第三方供应商或供应商破坏其系统。该组织将需要一种以产品为中心的安全策略,该策略可确保企业通过供应链制造或购买的软件和硬件的安全性,通过零信任架构防止不良行为者获取其产品机密或破坏其供应链的行为。
C、公司通过开发和提供各种云产品(例如开发人员工具和数据分析)来实现增长。它面临的风险包括可能导致安装恶意软件和勒索软件的错误配置、数据盗窃、数据丢失和拒绝服务攻击。该公司的网络安全计划重点应该放在云安全上,使用安全控制框架、自动化控制合规性、DevSecOps和基础设施即代码工具,以及其他云原生策略。
总之,CISO需要量化组织的网络风险,并根据其他企业风险对其进行评估。当CISO对风险优先级和缓解措施都胸有成竹的时候,CEO就可以自信地做出业务决策。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
戳这里,看该作者更多好文
推荐系统
电脑公司Ghost Win8.1 x32 精选纯净版2022年7月(免激活) ISO镜像高速下载
语言:中文版系统大小:2.98GB系统类型:Win8电脑公司Ghost Win8.1x32位纯净版V2022年7月版本集成了自2022流行的各种硬件驱动,首次进入系统即全部硬件已安装完毕。电脑公司Ghost Win8.1x32位纯净版具有更安全、更稳定、更人性化等特点。集成最常用的装机软件,精心挑选的系统维护工具,加上绿茶独有
微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载
语言:中文版系统大小:5.13GB系统类型:Win11微软Win11原版22H2下载_Win11GHOST 免 激活密钥 22H2正式版64位免费下载系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Win11 64位 Office办公版(免费)优化 1、保留 Edge浏览器。 2、隐藏“操作中心”托盘图标。 3、保留常用组件(微软商店,计算器,图片查看器等)。 5、关闭天气资讯。
Win11 21H2 官方正式版下载_Win11 21H2最新系统免激活下载
语言:中文版系统大小:4.75GB系统类型:Win11Ghost Win11 21H2是微软在系统方面技术积累雄厚深耕多年,Ghost Win11 21H2系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。Ghost Win11 21H2是微软最新发布的KB5019961补丁升级而来的最新版的21H2系统,以Windows 11 21H2 22000 1219 专业版为基础进行优化,保持原汁原味,系统流畅稳定,保留常用组件
windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载
语言:中文版系统大小:5.31GB系统类型:Win11windows11中文版镜像 微软win11正式版简体中文GHOST ISO镜像64位系统下载,微软win11发布快大半年了,其中做了很多次补丁和修复一些BUG,比之前的版本有一些功能上的调整,目前已经升级到最新版本的镜像系统,并且优化了自动激活,永久使用。windows11中文版镜像国内镜像下载地址微软windows11正式版镜像 介绍:1、对函数算法进行了一定程度的简化和优化
微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载
语言:中文版系统大小:5.31GB系统类型:Win11微软windows11正式版GHOST ISO镜像 win11下载 国内最新版渠道下载,微软2022年正式推出了win11系统,很多人迫不及待的要体验,本站提供了最新版的微软Windows11正式版系统下载,微软windows11正式版镜像 是一款功能超级强大的装机系统,是微软方面全新推出的装机系统,这款系统可以通过pe直接的完成安装,对此系统感兴趣,想要使用的用户们就快来下载
微软windows11系统下载 微软原版 Ghost win11 X64 正式版ISO镜像文件
语言:中文版系统大小:0MB系统类型:Win11微软Ghost win11 正式版镜像文件是一款由微软方面推出的优秀全新装机系统,这款系统的新功能非常多,用户们能够在这里体验到最富有人性化的设计等,且全新的柔软界面,看起来非常的舒服~微软Ghost win11 正式版镜像文件介绍:1、与各种硬件设备兼容。 更好地完成用户安装并有效地使用。2、稳定使用蓝屏,系统不再兼容,更能享受无缝的系统服务。3、为
雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载
语言:中文版系统大小:4.75GB系统类型:雨林木风Windows11专业版 Ghost Win11官方正式版 (22H2) 系统下载在系统方面技术积累雄厚深耕多年,打造了国内重装系统行业的雨林木风品牌,其系统口碑得到许多人认可,积累了广大的用户群体,雨林木风是一款稳定流畅的系统,一直以来都以用户为中心,是由雨林木风团队推出的Windows11国内镜像版,基于国内用户的习惯,做了系统性能的优化,采用了新的系统
雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO
语言:中文版系统大小:5.91GB系统类型:Win7雨林木风win7旗舰版系统下载 win7 32位旗舰版 GHOST 免激活镜像ISO在系统方面技术积累雄厚深耕多年,加固了系统安全策略,雨林木风win7旗舰版系统在家用办公上跑分表现都是非常优秀,完美的兼容各种硬件和软件,运行环境安全可靠稳定。win7 32位旗舰装机版 v2019 05能够帮助用户们进行系统的一键安装、快速装机等,系统中的内容全面,能够为广大用户
相关文章
- 保障系统安全五大建议
- 警方耗时19天抓捕了摄像头破解软件黑产,但你还要知道这些才能放心
- Tony Lee:京东安全攻防实验室成立 | 第五届京东安全峰会
- 腾讯QQ无法启动解决办法
- DDoS攻击的平均带宽增加,API和应用程序受到攻击
- 从世界第一黑客到顶级安全咨询专家,凯文•米特尼克的传奇
- 网络连接如何设置 网络连接设置方法
- 你的网络安全投资真的行之有效吗?
- 计算机系统组成都是什么?
- 应对勒索软件危机 美参议院任命Jen Easterly为CISA主管
- win10网络适配器不见了怎么办 网络适配器消失不见的解决方法
- Ulimit的坑,让我的故障一波又一波
- Gigaset Android更新服务器遭遇黑客攻击 并在用户设备上安装恶意软件
- 明尼阿波里斯市政府系统因网络攻击而暂时瘫痪
- GitHub 漏洞悬赏:支付赏金已超过 150 万美元
- Weloop CEO谈Apple Watch:尽管丑丑丑依然买买买的魔力
- 打开资源管理器后直接显示“我的电脑”
- Win8网络连接正常但无法上网怎么解决?
热门系统
- 1华硕笔记本&台式机专用系统 GhostWin7 32位正式旗舰版2018年8月(32位)ISO镜像下载
- 2深度技术 Windows 10 x86 企业版 电脑城装机版2018年10月(32位) ISO镜像免费下载
- 3雨林木风 Ghost Win7 SP1 装机版 2020年4月(32位) 提供下载
- 4电脑公司 装机专用系统Windows10 x86喜迎国庆 企业版2020年10月(32位) ISO镜像快速下载
- 5深度技术 Windows 10 x86 企业版 六一节 电脑城装机版 版本1903 2022年6月(32位) ISO镜像免费下载
- 6深度技术 Windows 10 x64 企业版 电脑城装机版2021年1月(64位) 高速下载
- 7新萝卜家园电脑城专用系统 Windows10 x64 企业版2019年10月(64位) ISO镜像免费下载
- 8新萝卜家园 GhostWin7 SP1 最新电脑城极速装机版2018年8月(32位)ISO镜像下载
- 9电脑公司Ghost Win8.1 x32 精选纯净版2022年5月(免激活) ISO镜像高速下载
- 10新萝卜家园Ghost Win8.1 X32 最新纯净版2018年05(自动激活) ISO镜像免费下载
热门文章
常用系统
- 1雨林木风Ghost Win10 64位 正式版v2023.08下载
- 2新雨林木风 Windows10 x86 企业装机版2021年12月(32位) ISO镜像高速下载
- 3Windows 10 纯净版64位 v2023.02最新免费系统下载
- 4电脑公司Ghost Win7 Sp1 装机万能版2018年10月(32位) 提供下载
- 5DEEPIN Win10 X86镜像下载_深度技术Windows10 32位专业激活版下载V2021.07
- 6Win10永久激活版下载_深度技术Ghost Win10 64位专业激活版下载V2021.11
- 7win7旗舰版原版64位 v2023最新版下载
- 8番茄花园Ghost Win8.1 x64 办公纯净版2021年12月(激活版) ISO镜像高速下载
- 9番茄花园Ghost win10 32位 纯净版系统v2023.08最新下载
- 10虚拟机专版Win10镜像下载_虚拟机挂载Win10 ISO镜像下载V2022