Gartner发布2023年网络安全重要趋势

  发布时间:2025-12-07 19:46:33   作者:玩站小弟   我要评论
4月20日消息,Gartner表示,安全和风险管理(SRM)领导者在制定和实施网络安全计划时,必须根据九大行业趋势,重新平衡企业机构在技术方面和以人为本方面的投入。为应对网络安全风险并维持有效的网络安 。

4月20日消息,布年Gartner表示 ,网络安全和风险管理(SRM)领导者在制定和实施网络安全计划时 ,安全必须根据九大行业趋势 ,布年重新平衡企业机构在技术方面和以人为本方面的网络投入 。

为应对网络安全风险并维持有效的安全网络安全计划  ,SRM领导者必须重视以下三个关键领域 :

(1)发挥人才对于安全计划的布年成功和持续推进的重要作用;

(2)发展可提高整个企业机构数字生态系统可见性与响应性的安全技术能力;

(3)重构安全职能的运作方式 ,在不影响安全性的网络情况下实现敏捷性 。

以下九个趋势将在这三个领域对SRM领导者产生广泛影响 :

趋势1 :以人为本的安全安全设计

采用以人为本的模板下载设计原则 ,将员工体验在整个控制措施管理生命周期中的布年作用放在第一位 。到2027年,网络50%的安全大型企业首席信息安全官(CISO)将采用以人为本的安全设计原则,以尽量减少网络安全运营摩擦,布年并尽可能推动控制措施的网络采用。

趋势2   :改进人才管理,安全保障安全计划的可持续性

以前 ,网络安全领导者始终重视改进安全计划背后的技术和流程,很少关注具体的云计算实施者。为吸引和留住人才,不少首席信息安全官采用以人为本的人才管理方法,推动安全职能和技术的日益成熟 。Gartner预测,到2026年,为了解决系统性的网络安全和招聘难题,60%的企业机构将从对外招聘转向 “悄悄招聘”,在企业机构内部物色所需的人才 。

趋势3 :转变网络安全运营模式,推动价值创造

技术正在从中央IT部门转移到各业务线、高防服务器职能部门、融合团队和员工个人。Gartner的一项调研发现,41%的员工在从事某种技术工作 ,并且该趋势预计将在未来五年继续加深 。

Gartner指出 ,首席信息安全官必须调整网络安全的运营模式,通过综合方法达成工作目标 。员工必须了解如何平衡网络安全 、财务、声誉 、竞争 、法律等诸多方面的源码下载风险 。还必须将网络安全与业务价值挂钩 ,从业务成果和重点目标的角度来衡量和报告项目效果。

趋势4 :威胁暴露面管理

现代企业面临的攻击面十分复杂,导致安全防护人员身心疲惫 。首席信息安全官必须改善评估方法 ,实施连续威胁暴露面管理(CTEM)计划来了解威胁暴露情况。Gartner预测,到2026年,根据CTEM计划确定安全投资优先级的企业机构将有能力使安全泄露事件减少三分之二 。

趋势5:身份编织免疫

身份基础设施的脆弱性来自于身份编织中的不完整、免费模板配置错误或脆弱的要素。到2027年 ,企业机构将依靠身份编织免疫原则阻止85%的新攻击,进而将安全泄露所造成的财务影响减少80% 。

趋势6:网络安全验证

网络安全验证汇集了多项技术、流程和工具,旨在对潜在攻击者利用已知威胁暴露面的方式进行验证。支持网络安全验证的工具已取得重大进步,已实现可重复以及可预测评估环节的自动化 ,支持对于攻击技术、服务器租用安全控制和流程的常规基准化分析。到2026年,超过40%的企业机构(其中三分之二为中型企业)将依靠整合平台来执行网络安全验证评估。

趋势7 :网络安全平台整合

由于企业机构希望简化运营,各厂商正在围绕一个或多个主要的网络安全领域进行平台整合。例如 ,通过一个集治理 、特许访问和访问管理功能于一身的共同平台提供身份安全服务。SRM领导者需要持续盘点安全控制措施,以便了解哪些领域存在功能重叠,并通过整合平台减少冗余。

趋势8 :组装式业务需要组装式安全

为应对不断加快的业务变化步伐 ,企业机构必须从摆脱对单体系统的依赖 ,转而向各类应用添加模块化功能  。组装式安全是指将网络安全控制措施整合到架构模式中 ,然后以模块化方式运用至可组装技术中  。到2027年 ,超过50%的核心业务应用将使用组装式架构 ,因此需要一种新方法来保护这些应用的安全。

趋势9 :董事会扩大网络安全监管权限

由于网络安全责任的归属日益明确,而董事会成员在治理活动中的责任也越来越大,因此董事会对网络安全更加重视 。网络安全领导者必须向董事会提供相关的报告  ,证明网络安全计划对企业机构短期和长期目标的影响 。

  • Tag:

相关文章

  • 2024版OWASP移动应用系统十大安全风险简析

    随着移动互联网用户数量急剧增长,移动应用系统已经实现了典型生活场景的全覆盖,并渗透到了多个企业级应用领域。移动应用的快速扩张也带来了诸如数据违规收集、数据恶意滥用、数据非法获取、数据恶意散播等安全风险
    2025-12-07
  • 如何切入创业市场(掌握关键策略与技巧,开启创业成功之路)

    在当今竞争激烈的商业环境下,创业市场充满了机遇与挑战。对于想要创办自己的企业或开展个人事业的人来说,如何切入创业市场成为一个至关重要的问题。本文将分享一些关键策略和技巧,帮助您顺利进入并获得成功。文章
    2025-12-07
  • 了解3AGames(3AGames)

    作为游戏界的一家领先开发工作室,3AGames凭借其创新和卓越的成就引领着游戏产业的发展。在这篇文章中,我们将深入探索这个备受赞誉的工作室,并了解他们在游戏开发领域的重要贡献和独特之处。1.专注于沉浸
    2025-12-07
  • 小辣椒红辣椒(探索小辣椒红辣椒的风味与用途)

    小辣椒红辣椒,又称为指天椒、朝天椒,是一种常见的辣椒品种,其特点是辣味浓郁而持久。小辣椒红辣椒具有丰富的营养价值和多样化的用途,在烹饪中广泛应用。本文将从不同角度介绍小辣椒红辣椒的特点、品味与使用方法
    2025-12-07
  • 多云环境下的安全挑战与防护建议

    随着云计算技术的广泛应用,业务系统上云给企业带来了诸多便利。但在上云过程中,越来越多的企业不愿意“将鸡蛋全都放在一个篮子里”,而是会根据不同业务系统的特性、对网络带宽质量的要求、数据的敏感性以及政策合
    2025-12-07
  • 尼康S9200(探索尼康S9200的高性能与便携之间的平衡)

    作为一款颇具竞争力的数码相机,尼康S9200在市场上引起了广泛的关注。这款相机以其卓越的性能和便携性成为摄影爱好者的首选之一。本文将带领读者深入了解尼康S9200的各种功能和特点,并探讨其在高性能和便
    2025-12-07

最新评论