2021年的安全优先事项有哪些?

来源 :计算机世界 | 被引量 : 0次 | 上传用户:wuxinxinwu
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  安全事务的预算与计划工作从来都不是有章可循的。你也许可以通过现有的风险项来预测可能出现的安全威胁,但是在网络安全风险领域,唯一不变的就是它的不可预测性。再加上全球性疫情的影响,首席信息安全官们猛然发现,2021年自己该如何去寻找资源,又该如何分配它们?这成为了一大难题。
  美国国际数据集团(IDG)在2020年11月份发布了安全优先事项研究报告。此项研究旨在阐明新冠疫情对于安全工作重心的影响,以及2021年计划安全优先事项和开支的决定因素。来自美国、亚太和欧洲的522名安全专家参与了调查,反映出疫情影响下企业评估以及应对风险的方式将发生永久性改变。

从新的角度看风险


  疫情开始流行之后,网络安全上的威胁更甚于以往。大家都开始远程办公,更易受到网络攻击的侵害。IDG的研究发现,过去一年中有36%的安全事件都涉及到试图入侵企业数据的钓鱼攻击。
  网络威胁制造者们清楚,员工从办公室转移到各自家中办公,这给企业的IT团队和安全管理带来了不小的混乱,使其难以专注于网络安全工作。调查数据显示,29%的安全事件与未修复的软件漏洞有关,而在大型企业中,34%的安全事件源于系统或服务的错误配置。但是反过来说,如果没有疫情,也很难判断这些安全维护工作上的漏洞是否会产生。
  随着企业的技术革新和安全系统的更新,攻击者也会随之改变策略,精确地找到安全系统里新的薄弱环节,所以企业需要不断审查其风险评估和应对策略。62%的受访者预计疫情会影响他们应对风险的方式。
  绝大多数(87%)的受访者认为他们的企业不够重视网络风险。更确切地说,31%的人觉得他们的风险应对部门没有得到足够的资金支持。30%的人表示,在程序开发阶段安全性问题没有得到彻底解决。另有约25%的人认为公司没有为用户提供足够的安全培训。
  调查显示,最普遍的风险应对方式是花钱培养更多能够处理安全威胁的人,选择这种方式的人占到了43%。其次是38%的人愿意在制订相应计划上加大投资,另有30%的人选择及时更新业务连续性计划。

疫情会增加安全预算吗?答案是不确定


  有趣的是,虽然人们对于如何应对后疫情时代的安全危机深感疑虑,但这并不代表安全方面的预算一定会增加。数据显示,41%的受访者预计2021年总体安全预算会有所上升,但只有33%的人认为这是由于疫情所致。另一方面,24%的人表示受疫情影响,其安全预算将低于预期,而53%的人认为其预算不会有明显的改变,甚至有6%的人觉得预算会减少。
  受访者列出了几个影响他们制订预算计划的主要因素。其中,遥遥领先的方案是最佳实践引导和法规约束,分别占到61%和59%。最佳实践引导对于中小型企业来说更加适用(70%),而合规性对于大型企业更加重要(62%)。大型企业在员工工资和业务变更的支出上受到疫情影响要比中小型企业更大(47%对42%)。
  无论预算是增是减,安全事项的最大单项支出都是人工,其中员工工资占到23%,咨询顾问占8%。另外大部分支出用于系统、软件和服务,其中19%用于内部基础架构和设备,17%用于内部工具和软件,12%用于云端安全服务。

疫情之下脱颖而出的技术


  疫情给安全工作团队带来了许多新挑战,也凸显了一些老问题。很多企业开始重新评估其网络安全技术,并加快部署新技术的计划。现在,安全性覆盖极其分散的终端,而且所面对的网络威胁更多、更复杂。安全员需要能够更严格地控制访问权限、识别风险的工具,来帮助他们管理安全基础架构系统。IDG的研究表明,以下技术正在接受评估或试行。

零信任


  零信任策略确保在任何地点、任何设备上的访问都能得到更好的控制。在疫情之前,許多企业已经开始试点零信任方案,甚至有些已经正式部署。现在,更多的公司开始认真审视零信任方案。根据此项调查,已经部署或正在试行零信任方案的企业从2019年的19%上升到了28%,而40%的人表示他们已将零信任方案列入计划,或是在对具体选项进行评估。

诱骗技术


  诱骗技术令入侵者以为他们得到了真实的系统数据,而实际上他们在访问虚拟的网络。此类工具不但可以对入侵行为发出警报,还能分析这些威胁。这在网络遭受攻击时为安全团队争取了宝贵的时间,并通过任务自动化大大增强了防范能力。32%的受访者表示他们在积极研究诱骗技术。

认证授权方案


  随着远程办公的普及,人们有时需要在非机构内的设备上办公,这也对认证授权政策及工具提出了更高的要求。企业正在加速实施基于多元素和员工角色进行认证的方案,这可能需要升级或变更认证授权系统,有32%的受访者表示这正是他们明年的投资方向。

云服务和评估服务


  受疫情影响,很多企业的工作侧重点随之转变,需要对网络安全的功能与服务进行重新评估。为提高效率、节约成本,很多安全服务被外包。23%的受访者表示他们计划或已经将云监控和云数据保护服务外包,被外包的还有包括渗透测试、风险评估和审计等在内的安全评估服务。另外,分别有27%和25%的人预计安全部门将在访问控制和应用监控上增大投入。

疫情对于风险情绪的持续影响


  该研究的作者预测,大部分企业可能还要一年的时间才会恢复疫情之前的安全策略,而疫情很可能会带来一些积极的变化。他们在报告中写道:“安全领导者应对风险的方式将发生永久性改变。随着新冠疫情的出现,企业机密、敏感数据的保护得到了增强。无论是员工还是合作伙伴,对于网络安全保护的意识也大为提高。”
  本文作者Michael Nadeau是CSO集团一名资深网络编辑,同时是杂志、书籍和知识库的编辑和出版商,致力于帮助企业从其资源计划系统获取最大收益。
  原文网址
  https://www.csoonline.com/article/3598393/new-study-shows-pandemic-changing-short-and-long-term-approaches-to-risk.html?upd=1607240434743
其他文献
在市场销量实现突破之后,AOC提升品牌形象的脚步也越来越快。2008年,在显示器市场需求低迷的情况下,AOC 却先后推出采用镁铝合金双轴底座的“锌睿”、采用LED背光超薄设计的“锋尚”等形象产品。今日 ,AOC再次推出一款形象产品——荣获2008红点设计大奖的24英寸全高清液晶显示器Angelo 2434Pw。  Angelo为AOC自造的一个词,AOC将其阐释为“天使之爱”。2434Pw的设计经
沈苑苑画  1.桑桑不爱吃胡萝卜。妈妈做了好多香香的胡萝卜菜,可桑桑钻到桌子下面,假装看不到。 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
[摘 要:实现德智体美劳的全面发展的前提,就是拥有良好的心理状态,对于初中学生而言良好的心理状态在他们生长发育的过程中起到积极的作用。本文主要分析了初中生心理健康方面存在的一些不足,并从中得到了一些反思提出了新的教育方式,以及如何促进培养初中生健康的心理状态。  关键词:心理健康;实践;反思]  随着我国社会的科技迅速发展,我们的生活方式以及学习环境和人际关系都在发生变化,因此对于人的心理素质有更
我们是一家机械企业,刚刚实施了大型ERP项目。能否给我们建议一下,ERP实施之后,IT部门应该怎么改造,怎么建设?    —重庆市 张文信    Q博士:    对于企业而言,ERP系统成功上线固然重要,但这并不等于信息化已经成功。作为信息化建设的主导部门,信息部门还有许许多多的工作才刚刚开始。  第一,要重新定位。信息部门不应当仅仅是维护软硬件、网络等正常运行的一个服务部门,而应该转变成以管理为
摘要:本文以奈达的“功能对等理论”为指导,探讨了某大学商学院课程大纲的英译。该文本是为国际交流和学分转换而提供的课程说明,内容是对相关专业的课程介绍和教学大纲进行简要说明。通过对中文课程大纲的词汇、句法、语篇特点进行研究,在奈达的功能对等理论指导下,笔者采用恰当的翻译策略和翻译方法进行翻译,以期最大限度地实现译文与原文的对等。  关键词:功能对等课程大纲英译  中图分类号:G4文献标识码:A文章编
请在大图中找出小图中的三只鸟。 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
常州别称“龙城”,地理位置优越,与苏州、无锡联袂成片,构成了苏锡常都市圈,是一座充满现代气息、经济发达的新兴工业城市。在“十二五”转变经济发展方式、调整产业结构的过程中,这座有着2500多年文字记载历史的文化古城,将目光投向了3D产业,打造3D之都成为常州人的愿景。  常州市副市长、常州科教城工委书记王成斌在接受记者采访时表示,常州已经初步形成了工程机械车辆及配件制造、输变电设备制造、汽车及配件制
小班 哪条地毯最宽?哪条地毯最窄?  中班 给最宽的地毯打“√”,给最窄的地毯画“○”。  大班 请给地毯从宽到窄排序。 本文为全文原貌 未安装PDF浏览器用户请先下载安装 原版全文
摘 要:采用文献资料法、问卷调查法探讨了促进大学生健全人格培育的校园体育模式和途径,总结提出了营造校园体育氛围(Condition)、满足学生多元化需求(Demand)、加强校园体育教育(Education)、提升校园体育设施(Facilities)的“CDEF模式”,分析阐述了“教育—服务—机制”三位一体的发展途径,即推进教育是重点,使所有学生在校园体育中接受健全人格培育;强化服务是基础,为全体
每个产品都有其固有的生命周期,中国电信的七彩铃音业务在规模发展期,如何运用精细化营销手段,提高销售业绩,需要从用户、产品、营销推广三个方面考虑。  根据产品生命周期理论,一项产品的一生一般会经历四个阶段:产品引入期、产品成长期、产品成熟期、产品衰退期。产品生命周期与企业制定产品策略以及营销策略有着紧密和直接的联系,产品经营人必须根据其产品所处的阶段或将要进入的阶段准确地把握产品发展趋势以制定更好的