首席信息安全官表示安全预算增加但并没有达到预期目标

  发布时间:2025-12-07 20:10:01   作者:玩站小弟   我要评论
尽管预算显著增加,但对安全支出的错误预期给一些首席信息安全官带来了问题。这是风险和网络安全解决方案提供商BSS公司对150名安全负责人进行调查后得出的结论。调查发现,虽然大多数首席信息安全官都经历了安 。

尽管预算显著增加,首席示安算增但对安全支出的信息错误预期给一些首席信息安全官带来了问题。这是安全风险和网络安全解决方案提供商BSS公司对150名安全负责人进行调查后得出的结论 。调查发现,官表虽然大多数首席信息安全官都经历了安全预算的全预期目显著增长 ,但预算持有者为了实现不切实际的并没标期望导致大量资金浪费,却没有在安全防御方面进行战略性的有达 、以业务为中心的到预投资 。报告声称 ,首席示安算增这种缺乏理解的模板下载信息情况表明,需要做大量工作来确保信息安全得到应有的安全关注 ,尤其是官表在企业董事会。

根据BSS公司发布的全预期目《信息安全成熟度报告》,在受访的并没标182名安全主管中,只有一半以上企业的有达安全预算比去年有所增加 ,尽管与前一年发布的报告相比,安全预算增长幅度较低。报告发现,导致支出增加的香港云服务器关键因素包括网络威胁形势的演变(39%) 、跟上同行的步伐(21%)以及在招聘和培训方面的投资(18%)。

备受瞩目的网络攻击事件之后,首席信息安全官获得的预算大幅增加

根据BSS公司发布的名为《首席信息安全官如何在充满挑战的环境中取得成功》报告  ,总体而言,在BSS公司调查的安全主管中,61%的受访者表示他们的服务器租用安全预算有所增加,其中年度安全预算在50万至100万英镑之间的首席信息安全官比例最高(73%)。大多数首席信息安全官表示  ,其平均增幅在10%到30%之间。报告称 ,或许最能说明问题的是 ,78%的首席信息安全官表示 ,在发生数据泄露和勒索软件攻击等引人注目的网络攻击事件之后 ,他们获得了额外的预算 ,这标志着企业对信息安全的免费模板态度正在发生变化 。

然而BSS公司表示,由于预算增加  ,超过一半(55%)的首席信息安全官不得不将这些资金用于解决媒体报道的安全问题,而不是做出更具策略性的业务决策 。BSS公司安全主管Chris Wilkinson表示,这通常是预算持有者在不完全了解企业面临的威胁时具有不切实际的期望的表现。他说 ,亿华云“我们的研究表明,更广泛的企业对当前的威胁形势以及预算应该花在哪里缺乏了解 ,这是一个问题 。”

网络安全不是企业董事会的首要议程,而首席信息安全官在董事会中缺乏发言权

研究报告指出 ,网络安全问题在企业董事会议程上往往不够重要 ,加剧了这一问题。只有9%的首席信息安全官表示 ,信息安全始终是云计算企业董事会议程的三大优先事项之一,不到四分之一(22%)的首席信息安全官积极参与业务战略和决策过程 。

BSS公司表示,为了实现这一转变 ,首席信息安全官需要利用安全意识的提高来发挥自己的优势 。报告称:“对于安全部门领导者来说,这是一个很好的机会,可以让企业董事会了解最严重的威胁,以及这些威胁如果不加以解决可能对业务造成的影响。”

对于首席信息安全官来说,以一种富有成效的方式与企业董事会讨论网络安全问题可能是一项重大挑战,如果不能有效地做到这一点 ,可能会导致企业董事、安全职能部门和企业其他部门之间的混乱、幻灭以及缺乏凝聚力。首席信息安全官在向企业董事会沟通时经常犯的错误包括使用过于技术性的安全语言  ,关注错误的威胁影响 ,未能为潜在问题做好准备,以及依赖开箱即用的网络风险报告 。

今年3月,英国国家网络安全中心(NCSC)发布了《董事会网络安全工具包》 ,其中包括旨在帮助企业董事会成员更有效地了解和管理网络风险的资源  。

  • Tag:

相关文章

  • 如何利用Kurukshetra以交互式的方式学习如何进行安全编码

    关于KurukshetraKurukshetra是一款功能强大的开源框架,该框架的主要目标就是通过交互式的问题解决方式来告诉广大研究人员或开发人员如何能够更好地实现安全编码。Kurukshetra本质
    2025-12-07
  • 企业AI使用的可见性与控制:CISO的挑战与应对策略

    自从ChatGPT公开推出以来还不到18个月,它在不到两个月的时间里就获得了1亿用户。鉴于这种热潮,人们本以为GenAI的企业采用率会很高,但实际上比预期的要慢。Telstra和MIT
    2025-12-07
  • 毕业季了,新的网络钓鱼活动以求职者为目标

    网络安全研究人员披露了正在进行的网络钓鱼活动的细节,该活动利用招聘和工作主题的诱饵来投放名为 WARMCOOKIE 的基于 Windows 的后门。Elastic Security Labs 研究员
    2025-12-07
  • 首席信息安全官充分利用安全预算的四个技巧

    尽管新闻头条频繁描述全球大规模数据泄露事件,但首席信息安全官 (CISO) 仍然难以向最高领导层证明安全投资的合理性。据Gartner称,安全支出仅占IT总资金的5.6%左右。无论企业领导层最终批准多
    2025-12-07
  • 2022云原生安全发展的24个洞见

    今天,云原生技术为企业带来快速交付的优势之外,也带来了新的安全要求与挑战。一方面,新技术容器、编排、DevOps、微服务)的引入带来了新安全问题,如镜像的供应链问题、容器的逃逸问题、集群的横向移动问题
    2025-12-07
  • CISA发布明日安全工具包,覆盖九大基础设施安全热点

    在当今社会,关键基础设施正面临空前复杂且动态的新威胁和挑战。社会、技术、经济、环境和政治的剧烈变化,使得风险不断演变,速度之快令人应接不暇。同时,关键基础设施运营商和合作伙伴还需应对业务和其他各方面的
    2025-12-07

最新评论