改善网络安全文化:CISO的优先事项

培育强大的改善网络安全文化被业内人士视为创建强大而健康的安全计划的基本要素,然而,网络文化TechTarget的安全企业战略小组和信息系统安全协会(ISSA)最近的研究发现,许多CISO认为,先事项公司在其组织内建立适当的改善网络安全文化方面还有很长的路要走。
究竟什么是网络文化网络安全文化?欧洲联盟网络和信息安全局(ENISA)提供了以下定义 :
“网络安全文化(CSC)的概念是指人们关于网络安全的知识 、源码库信念 、安全感知、先事项态度 、改善假设、网络文化规范和价值观,安全以及它们如何体现在人们使用信息技术的先事项行为中 。CSC涵盖了熟悉的改善主题,包括网络安全意识和信息安全框架,网络文化但在范围和应用方面都更广泛,安全致力于将信息安全考虑作为员工工作、习惯和行为的组成部分 ,并将其嵌入到他们的日常行动中。模板下载”
换句话说,网络安全文化促进网络安全成为实现组织总体使命的必要组成部分 。事实上,研究显示,CISO认为网络安全文化与威胁预防、检测和响应方面的安全最佳实践有着不可阻挡的联系。当被问及如何从整体上改进组织的网络安全计划时 ,60%的受访CISO表示 ,他们应该努力在整个组织内创建更好的网络安全文化,而其他受访者中这一比例为42% 。亿华云
值得注意的是,CISO还认为,通过让高管和董事会更多地参与网络安全决策和监督 ,增加网络安全预算,以及改善安全卫生和态势管理-所有这些都是强大的网络安全文化的组成部分 ,他们的网络安全计划可以得到改善。
大多数CISO认为需要改善网络安全文化这些数据还指向了未来的工作。虽然超过三分之一(36%)的CISO将其组织的建站模板网络安全文化评价为先进(略高于所有其他受访者),但34%的CISO认为其网络安全文化水平为平均水平 。令人担忧的是,30%的受访者几乎没有这么积极,他们将组织的网络安全文化评为公平或糟糕。
鉴于网络安全文化的重要性 ,数据似乎表明首席信息官与其他企业高管之间存在脱节 。不幸的是 ,香港云服务器这似乎是CISO的一种职业危险。当被问及他们是否曾在故意忽视安全最佳实践或合规要求的组织工作时 ,超过三分之二(68%)的CISO回答说他们至少为一个这样的组织工作过,而所有其他受访者的这一比例为57%。
CISO希望企业高管和他们自己的团队在网络安全方面发挥更大的领导作用作为调查的一部分 ,受访者被要求就他们的云计算组织如何改善他们的网络安全文化提出建议 。虽然CISO的建议通常与其他网络安全专业人员相似,但CISO的回应在某些领域很突出。例如,CISO希望安全团队参与所有业务规划,以便他们可以构建威胁模型并实施正确的控制,他们还希望业务经理对其业务部门内的网络安全承担更多责任 ,使他们在安全团队的支持下成为伪业务信息安全官(BISO) ,这可能有点技能限制 ,但可以肯定地说,CISO希望与业务经理达成妥协,使特定的业务流程与正确的风险缓解、网络防御和监控监督保持一致 。
总体而言 ,CISO建议组织的其他成员 ,特别是高管和董事会,更加认真地对待网络安全。值得注意的是,CISO并不是简单地将文化缺陷归咎于他人。事实上,40%的受访者希望提高员工与公司董事会在指导这些变革方面的参与度。仅此一点就说明了CISO对其使命的献身精神。
显然,网络安全文化有赖于企业高管的强有力领导 。不幸的是 ,数据表明 ,CISO和公司董事会之间的关系是复杂的。当被问及如何描述他们与董事会的工作关系时 ,40%的CISO说一般或差——这是一种有害和危险的情况 。为了纠正这一点 ,60%的CISO建议增加CISO与执行管理层和公司董事会的参与 ,包括参与所有业务规划和战略 。
企业战略组织和ISSA的研究揭示了两个相反和令人担忧的情况:
信息和通信技术组织认为 ,强大的网络安全文化是一种最佳做法 ,可以极大地帮助他们完成及时、有效地预防、发现和应对网络威胁的任务。许多组织的网络安全文化滞后于它应该(和需要)的水平。虽然CISO似乎已经准备好充当变革推动者 ,但他们可能会在推动这一事业方面获得一些外部帮助 。SEC最新的网络安全风险管理规则、纽约州金融服务部规则(23 NYCRR 500)以及欧盟即将发布的NIS2指令等新法规对企业提出了额外的网络安全要求 ,包括董事会/高管的责任和网络安全文化要求 。
可以肯定的是 ,在持续的网络威胁、经济损失和这些新法规之间 ,许多企业将把改善网络安全文化作为2024年及以后的优先事项。
相关文章
根据2023 年泰雷兹数据威胁报告,55% 遭遇数据泄露的组织将“人为错误”报告为主要原因。由于组织现在面临着日益复杂的网络犯罪分子使用各种自动化工具的攻击,这进一步加剧了这种情况。随着组织将更多的业2025-12-07
电脑卡死如何重启系统?(教你如何正确地重启电脑系统,解决卡死问题)
电脑在使用过程中,有时会出现卡死现象,无法进行任何操作。这种情况下,我们可以通过重启系统来解决问题。本文将详细介绍如何正确地重启电脑系统,并给出了一些注意事项,希望能帮助到大家。一、什么是系统重启?二2025-12-07
photoshop简称为ps,是一款功能强大的图像处理软件,其应用领域是很广泛的,例如可以应用在平面设计、广告摄影、ui设计或是游戏设计等都可以在photoshop软件中来解决,因此photoshop2025-12-07
解决电脑开机提示ID错误的方法(如何处理电脑开机时出现的ID错误提示信息)
电脑开机时出现ID错误提示信息是很常见的问题,很多用户都会遇到这个困扰。这种情况通常是由于操作系统或硬件故障引起的。在本文中,我们将详细介绍如何解决电脑开机提示ID错误的问题,帮助大家轻松应对这个烦人2025-12-07
团队会更加团结到 2024 年,组织将寻求优化 IT 和物理安全团队之间的协作。连接这两种宝贵的技能将在整个企业中实现更有效的风险缓解和数据优化。物理安全先驱者越来越多地将 IT 专业知识融入到他们的2025-12-07
苹果耳机的品质如何?(解析苹果耳机的优势和劣势,为你选择提供参考)
随着科技的不断发展,耳机已经成为人们日常生活中不可或缺的一部分。苹果作为全球知名的科技巨头,其耳机在市场上备受关注。本文将对苹果耳机的品质进行综合评估,分析其优势和劣势,为消费者选择提供参考。一:外观2025-12-07

最新评论