降低安全风险所需的组织变革
首席信息官正在实施新战略以降低软件供应链网络攻击的降低风险,但评估内部运营可能会更有效 。安全
Venafi赞助的风险Coleman Parkes的研究表明,CIO了解网络攻击的所需威胁,但有些人仍未进行组织变革以降低风险。织变在接受调查的降低1,000名CIO中 ,95%的安全人表示他们的信息安全团队有权控制保护软件供应链所需的安全控制。香港云服务器但报告称,风险近三分之一的所需信息安全团队无权执行他们推荐的政策。董事会或CEO指示近十分之九的织变CIO提高软件开发的安全性。
建立一个技术战略和架构,风险使客户痴迷并推动增长 。所需按照我们的织变技术路线图获取实用见解和专家建议。
在从SolarWinds到Log4j的源码下载一系列广为人知的妥协之后 ,软件供应链漏洞引起了CIO的更多关注。这些攻击引起了董事会的注意 ,导致更大的风险偏好 ,当然还有更多的责任。
报告称,十分之八的接受调查的首席信息官认为软件供应链攻击可能会影响他们的源码库公司 。
公司最高层的这种安全意识促使CIO执行特定策略来应对漏洞 。超过一半的CIO实施了更多的安全控制和代码签名 。几乎一半的CIO都在关注其开源库的来源。
尽管有这些举措,但问题的根源在于信息安全和开发团队之间的关系、沟通和协作——或缺乏协作 。免费模板
Gartner公司高级总监兼分析师Dale Gardner说,“不幸的是,仍然有一些组织 ,关系非常不正常。管理层尚未向开发部门传达安全的重要性和必要性 ,”也许安全没有采取适当的发展方法 。”
报告发现,两个团队之间的分歧可能会产生重大影响。信息安全团队对如何保护易受攻击的高防服务器供应链知之甚少 ,因为他们对软件工程团队的工作缺乏足够的了解。
随着威胁继续针对软件开发的基础方面 ,通信和协作必须做同样的事情才能正确保护每段代码。
Gardner说 ,“对于首席信息官来说,我认为他们能做的最重要的事情之一就是[成为]安全工作的亿华云声音支持者。”
相关文章
印度电子制造商boAt遭遇重大数据泄露,估计有750万客户的个人信息遭到泄露。这次泄露最初由《福布斯印度》报道,据报道包括用户的敏感个人身份信息(PII),如姓名、地址、电话号码、电子邮件地址、客户I2025-12-07
H2Miner 僵尸网络攻击 Linux、Windows 及容器设备进行门罗币挖矿
首次发现于2019年末的H2Miner僵尸网络近期卷土重来,其攻击手段已突破加密货币劫持与勒索软件的界限。最新攻击活动利用廉价虚拟专用服务器(VPS)和多种常见恶意软件,同时入侵Linux主机、Win2025-12-07
如何有效获取GooglePlay的应用程序(掌握关键策略,提升应用程序的下载量和曝光率)
GooglePlay是全球最大的应用程序市场之一,拥有数以百万计的应用程序供用户选择和下载。然而,由于竞争激烈,许多应用程序开发者发现他们的应用程序难以脱颖而出,吸引更多的用户。本文将探讨一些有效的策2025-12-07
手机恢复出厂设置的影响与注意事项(了解手机恢复出厂设置的步骤和后果,避免数据丢失和其他问题)
随着科技的不断进步,手机已经成为我们日常生活中必不可少的工具之一。有时我们会遇到一些网络或软件问题,无法解决,这时候我们常常会选择恢复手机出厂设置来解决问题。然而,手机恢复出厂设置会有一些潜在的影响和2025-12-07
对于关键基础设施,安全是不可协商的。保护网络、系统和资产以实现不间断运营对于组织、城市和国家的安全至关重要。令人遗憾的是,网络犯罪分子可以渗透 93% 的公司网络 (betanews.com)。鉴于此2025-12-07
Proofpoint最新报告显示,此前已知的ACR窃密木马ACR Stealer)已更名为Amatera窃密木马重新出现,其规避检测能力得到增强,命令与控制C2)机制也经过重构,目前仍在恶意软件即服务2025-12-07

最新评论