《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2023年CISO應該優先開展的10項重點工作

2023年CISO應該優先開展的10項重點工作

2022-11-30
來源:安全牛
關鍵詞: Ciso

  數據泄露、勒索軟件攻擊以及新冠疫情帶來的嚴峻挑戰,使企業管理層不斷提升對網絡安全的重視度,并開始就風險暴露和管理方法提出了更高要求。網絡安全建設不再只是企業經營的一項成本,而是未來數字化轉型發展的基礎。因此,CISO和安全團隊需要認真思考如何順應這種不斷變化的發展趨勢。

  為了幫助企業CISO更加高效地開展2023年度網絡安全規劃和建設工作,網絡安全專家們給出了以下重點工作建議。

  1. “提前做好勒索軟件攻擊的準備”

  ——Jobber安全主管Brian Masson

  2023年,企業組織會看到更多的勒索軟件攻擊,因此安全主管們需要提前做好準備。身份和訪問管理(IAM)一直是企業網絡安全建設的薄弱環節。糟糕的密碼實踐、缺失多因素身份驗證(MFA)等諸多不完善的網絡安全防護狀況在很長時間內難以在企業中得到根本性改變。同時,我們還會看到有政府背景的攻擊正在造成越來越大的影響。在此形勢下,企業組織應該盡快加強關鍵基礎設施的安全防護,提前發現勒索軟件攻擊可能對組織數字化業務發展帶來的影響,并通過開展安全演練等活動做好應對勒索攻擊的準備。

  2. “利用EDR技術重建端點安全”

  ——NTT DATA安全服務副總裁Sushila Nair

  勒索軟件攻擊是企業數字化業務安全的主要威脅,并會愈演愈烈。而勒索病毒的初始感染途徑大多是通過端點,因此組織需要加強端點安全建設,以減小攻擊面。2023年,組織應該重視使用復雜的端點檢測和響應(EDR)來重建端點的安全防護能力。此外,企業組織應該更注重結合MFA保護的單點登錄,并更慎重地使用免費版SaaS應用程序或無法與單點登錄集成的應用系統。

  3. “讓企業安全協同建設更廣泛”

  ——Devo CISO Kayla Williams

  如今企業對誰是網絡安全工作的責任人存在諸多誤解。CISO及安全團隊所制定的安全戰略,如果得不到企業管理層和各個業務部門的支持,就無法有效的落地實施。因此,要保障數字化轉型的安全開展,企業每個部門都應該參與并配合實施安全團隊的安全建議和防護控制措施。企業數字化發展中之所以存在大量的安全漏洞,主要原因在于安全團隊的規劃與具體實施之間存在脫節。在2023年,各企業應該努力去解決好這個問題,讓各部門更重視網絡安全工作,并且和IT部門、安全運營團隊更好地協同配合。

  4. “向零信任架構轉型將更加重要”

  ——Veeam首席技術官Danny Allan

  2023年企業網絡安全建設的根本性任務就是要通過各種有效的方式應對新型網絡攻擊威脅,作為一種驗證訪問和提高安全性的手段,零信任架構會越來越重要,并會得到更多的項目預算。不過,企業向零信任架構轉型需要慎重規劃,現有系統和零信任環境需要時間磨合才能共存。目前零信任技術仍在快速成長,持續了解零信任技術和解決方案的發展對于長期保護投資很重要。

  5. “讓網絡安全建設實踐更加透明”

  ——Object First產品營銷副總裁Tony Liau

  消費者已經越來越意識到數據隱私保護的重要性,因此在2023年,企業與客戶互動和溝通的方式將會有所改變。組織需要在與消費者的信息傳達方面加強透明度,而不是企圖淡化或隱瞞安全事件。企業需要及時承認問題,并透露安全事件的更多細節,這樣可以表明自己在采取什么措施來緩解問題,并防止重蹈覆轍。客戶會欣賞這種坦誠的做法,并更加信任在網絡安全實踐方面做到開放透明的企業。

  6. “生成式AI被更加廣泛的采用”

  ——Info-Tech Research Group首席研究員Fritz Jean-Louis

  2023年,業務運營部門需要更加了解網絡安全威脅環境,并招聘經驗豐富的網絡專家。這將使CISO能夠在持續發展的數字化轉型時代跟上競爭對手的步伐。生成式AI技術會在新一代安全工具中得到更廣泛的應用。這種技術基于卷積神經網絡,有助于檢測關鍵性的網絡異常、風險和模式。隨著軟件供應鏈攻擊越來越致力于利用零日漏洞,企業現在有必要實現數字化業務發展中的持續安全運營。

  7. “將安全策略即代碼納入到建設實踐中”

  ——Veeam產品和合作伙伴關系副總裁Gaurav Rishi

  隨著容器化的應用系統開發模式成為主流,新型網絡攻擊途徑和強度也會隨之發生變化。這將導致Kubernetes原生數據保護工具變得更加重要,確保系統數據安全仍然是最后一道防線。企業不僅應該重視系統本身的使用安全和基礎代碼庫保護,還應該加強系統使用中的身份管理和數據應用加密。在DevSecOps環境下,企業要盡快地將安全策略即代碼整合到流程中,以落實額外的保護層,并確保安全實踐在各種異構環境下能夠統一實施。

  8. “通過增強網絡彈性來降低風險”

  ——Perfecto by Perforce首席市場官Eran Kinsbruner

  移動設備在現代化辦公中已經觸手可及,其中存儲有大量個人敏感數據,很容易成為惡意攻擊的目標。企業在2023年須高度重視網絡安全彈性和降低潛在風險的戰略。為此,團隊可以引入“安全左移”的防護方法,在應用的開發階段識別安全漏洞和風險代碼。當然,最理想的狀態是在整個應用系統全生命周期中持續敏捷地整合測試參數和檢查點,而不是僅僅局限于“安全左移”。因此,有條件的安全團隊應該將安全分析能力引入到CI/CD管道,包括靜態代碼和動態分析活動,以及利用功能測試和模擬服務來進行驗證。

  9. “加強物聯網應用的合規”

  ——比特梵德物聯網安全主管Dan Berte

  物聯網漏洞將繼續存在,并在2023年會繼續困擾企業的物聯網應用。一個重要原因就是,物聯網方案商對安全研究人員披露的漏洞和補丁反應緩慢。隨著《歐盟網絡彈性法案》等新法規的頒布,預計會改善這方面的情況,這些法規會對物聯網產品的銷售和應用提出強制性的網絡安全要求,并明確處罰的措施和要求。盡管相關法案的最終生效還需要幾年的時間,但是企業應該對此提前進行準備。

  10.“不斷加強企業員工的安全培訓”

  ——Menlo Security網絡安全戰略高級主管Mark Guntrip

  目前,還沒有跡象表明網絡犯罪分子會減慢發起攻擊的步伐。因此在2023年的網絡安全威脅形勢下,沒有一家組織的信息化應用系統是絕對安全的,而人是安全領域最薄弱的環節。研究數據顯示,無視組織安全建議的員工是企業安全決策管理者最為擔心的薄弱因素。隨著網絡攻擊者變得越來越狡猾,我們不斷看到可以規避典型安全架構的新技術層出不窮,比如高度規避性自適應威脅(HEAT)攻擊等。只有全面提升每個員工的安全意識和責任心,才能盡可能減少企業被惡意攻擊的次數。



更多信息可以來這里獲取==>>電子技術應用-AET<<

二維碼.png


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久久久.com| 欧美性猛交一区二区三区精品| 亚洲裸体在线观看| 亚洲盗摄视频| 久久国产精品亚洲77777| 亚洲欧美视频在线观看视频| 一区二区三区四区五区在线 | 亚洲欧美综合网| 亚洲校园激情| 亚洲欧美日韩一区在线观看| 亚洲午夜在线视频| 在线亚洲自拍| 亚洲视频一二| 亚洲综合欧美| 亚洲欧美在线观看| 久久大综合网| 亚洲国产精品久久久久秋霞影院 | 亚洲国产精品久久久久秋霞影院 | 日韩午夜剧场| 洋洋av久久久久久久一区| 日韩一区二区精品| 夜夜爽www精品| 亚洲一区成人| 午夜在线不卡| 久久精品视频99| 久久在线观看视频| 欧美电影美腿模特1979在线看 | 国产精品一二| 国产自产2019最新不卡| 伊人成年综合电影网| 亚洲国产aⅴ天堂久久| 亚洲激情网站| 一区二区国产日产| 亚洲在线成人精品| 久久国产欧美| 亚洲乱码视频| 亚洲男人的天堂在线| 性欧美videos另类喷潮| 久久一区二区三区超碰国产精品| 欧美成年人视频| 欧美日韩麻豆| 国产精品一区二区三区成人| 国产日韩久久| 在线免费不卡视频| 一本大道久久精品懂色aⅴ| 亚洲欧美日韩精品久久| 亚洲国产欧美不卡在线观看| 一本到高清视频免费精品| 午夜精品久久久久久99热软件| 久久久久久久综合| 欧美日韩国产精品一卡| 国产精品理论片| 激情久久婷婷| 日韩五码在线| 欧美一区二区视频97| 亚洲三级视频| 午夜精品福利电影| 毛片基地黄久久久久久天堂| 欧美午夜免费电影| 伊人久久大香线蕉综合热线| 一本不卡影院| 亚洲高清免费视频| 亚洲一区二区三区四区五区黄| 久久久久久久久久看片| 欧美日产在线观看| 国产午夜精品美女视频明星a级| 亚洲国内自拍| 先锋影音久久久| 9色精品在线| 久久综合一区| 国产精品家教| 亚洲欧洲午夜| 欧美一区二区在线| 亚洲视频在线看| 久久三级福利| 国产精品福利网站| 亚洲欧洲精品成人久久奇米网| 亚洲一区二区三区乱码aⅴ蜜桃女| 最新国产精品拍自在线播放| 欧美一级淫片aaaaaaa视频| 欧美风情在线| 国产一区二区三区在线观看免费| 一本色道久久88亚洲综合88| 亚洲国产成人av在线| 香蕉国产精品偷在线观看不卡| 欧美久久久久久久| 一区二区在线看| 新67194成人永久网站| 亚洲天堂av图片| 欧美凹凸一区二区三区视频| 国产视频精品免费播放| 国产精品99久久99久久久二8 | 国产亚洲成av人片在线观看桃 | 性欧美大战久久久久久久免费观看 | 国产乱码精品一区二区三区不卡| 亚洲人成小说网站色在线 | 亚洲第一搞黄网站| 欧美在线啊v| 国产精品久久久久久久久果冻传媒| 亚洲高清在线视频| 亚洲高清视频的网址| 西瓜成人精品人成网站| 欧美日韩国产不卡在线看| 在线播放中文字幕一区| 久久精品av麻豆的观看方式| 欧美在线一区二区| 国产精品自在在线| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲天堂网站在线观看视频| 欧美人妖在线观看| 亚洲精品美女在线观看| 亚洲精品国产精品乱码不99| 久久综合九色| 今天的高清视频免费播放成人| 欧美一级久久| 久久久久久久久久久久久女国产乱 | 在线精品国产成人综合| 久久精品国产99精品国产亚洲性色| 性感少妇一区| 国产精品久久毛片a| 亚洲视频中文字幕| 亚洲砖区区免费| 国产精品美女一区二区| 亚洲视频香蕉人妖| 亚洲欧美综合| 国产喷白浆一区二区三区| 午夜国产一区| 久久久久久久久综合| 极品尤物av久久免费看| 亚洲国产精品小视频| 美女诱惑一区| 91久久黄色| 一区二区欧美激情| 欧美偷拍另类| 亚洲在线成人| 久久久久高清| 亚洲高清一区二| 一本色道久久| 欧美午夜电影在线观看| 亚洲制服av| 欧美在线关看| 黄色一区二区在线| 亚洲精品免费一二三区| 欧美日韩免费在线视频| 亚洲在线观看| 久久永久免费| 亚洲美女电影在线| 性做久久久久久久久| 韩国成人福利片在线播放| 亚洲精品免费一区二区三区| 欧美日韩在线免费视频| 亚洲影视在线播放| 久久综合色88| 亚洲精品在线一区二区| 小嫩嫩精品导航| 激情综合色综合久久| 日韩手机在线导航| 国产精品免费一区豆花| 久久国产精品99久久久久久老狼| 免费视频久久| av成人天堂| 久久久精品一品道一区| 亚洲精品乱码久久久久| 欧美一区二区精品在线| 伊人色综合久久天天| 亚洲午夜久久久| 国语自产精品视频在线看抢先版结局| 亚洲精品视频二区| 国产欧美精品久久| 亚洲精品日韩精品| 国产精品手机在线| 亚洲激情在线| 国产精品久久久久久久久久三级| 亚洲东热激情| 欧美午夜激情小视频| 久久成人av少妇免费| 欧美日韩精品免费看| 欧美亚洲一区二区在线| 欧美激情精品久久久六区热门| 亚洲欧美日韩在线一区| 欧美国产丝袜视频| 午夜精品影院在线观看| 欧美激情一区二区三区成人| 亚洲欧美在线aaa| 欧美日韩1080p| 亚洲福利小视频| 国产精品海角社区在线观看| 亚洲人线精品午夜| 国产欧美精品一区二区色综合 | 日韩视频在线免费观看| 国产亚洲女人久久久久毛片| 一二三区精品福利视频| 国产在线观看91精品一区| 在线天堂一区av电影| 国产一区二区精品丝袜| 伊人久久大香线蕉av超碰演员| 一区二区高清| 在线看不卡av| 性亚洲最疯狂xxxx高清| 日韩亚洲精品视频|