Gartner:企业安全体系常见四大误区
安全管理体系是企全体一个复杂的生态系统,定义了企业的业安关键信息 、安全原则 、系常资源和活动(见图1)。误区企业机构所构建和运行的企全体安全体系往往难以既对员工实用,又能有效管理快速发展的业安数字风险。因此,系常首席信息官(CIO)必须了解并避免陷入误区 ,误区构建强韧的企全体安全体系 ,应对中国数字业务面临的业安网络安全挑战。模板下载CIO及其安全团队在构建切实可行的系常安全体系时 ,容易陷入四个常见误区 。误区

这些误区包括:
设定不切实际的企全体目标 ,希望抵御所有攻击安全策略引发摩擦的业安同时并未有效降低风险高层汇报沟通时 ,传递过多未与业务挂钩的系常安全技术运营层面的信息采用传统的中心化方法来支持分布式风险决策,这种方法在应对敏捷数字项目时无法有效扩展
图1 :安全管理体系的组成
误区1 :设定不切实际的目标 ,希望抵御所有攻击在当今的数字化环境和威胁环境中,源码库企业机构要设定一个旨在遏制所有攻击的安全目标是既不现实 ,也不合适的。目前不存在完美的防护机制,在多变的业务和风险环境中,企业机构应在防护措施与业务运营需求之间取得平衡。这种平衡需要与业务领导者进行讨论和决定,而不是由IT部门单独决定(见图2) 。

图2:安全是一种选择:何为适度风险?
当高管询问“我们能否达到百分之百安全”时,CIO及其安全团队应将谈话引向对风险的免费模板讨论 。投入大量资金来预防对业务影响较小的安全事件,并不符合成本效益。企业机构应明确可能影响业务战略目标和绩效实现的安全风险 ,并定义风险控制衡量指标。在业务目标、影响业务成功的安全风险和跟踪指标之间建立明确联系,这一点至关重要。
误区2:安全策略引发摩擦但并未降低安全风险安全策略的根本目的是通过识别、评估和控制风险,香港云服务器鼓励促进安全的行为,阻止不利行为。尽管如此 ,员工可能发现安全团队独立制定的一些策略难以遵守,对其角色而言并不合理,并且与其工作目标相冲突 。因此,员工会选择忽略这些策略,继续采取不安全的行为。
2022年Gartner安全行为驱动因素调研发现,过去12个月中有69%的员工有意绕过企业机构的网络安全策略 。云计算此外,74%的受访者表示,如果有助于个人或团队实现业务目标(例如,在即将到来的截止日期前完成任务和/或完成营收目标),则会选择绕开网络安全策略。这种对安全策略的漠视产生的原因往往是由于安全因素引发的摩擦阻碍了员工高效开展工作。
为了避免陷入这一误区,企业应使用基于场景的方法进行测试 ,确保策略切实可行。服务器租用在工作人员面对的许多实际场景中测试安全策略,并确定该策略是否为这些场景提供支持或造成妨碍 。同时,可以考虑开发用户手册,使用通俗易懂的业务语言,而非专业术语来解释所有这些常见场景的安全要求。最后,发现、理解并解决员工所经历的摩擦。
误区3 :传递的信息无法引起利益相关者的共鸣安全治理是指确保采取合理 、适当的行动,以最有效 、最高效的方式保护企业机构的信息资源 ,以实现其业务目标的流程和能力。由于CEO越来越重视安全事件和违规行为导致的业务损失,媒体的相关报道也越来越多,很多中国大型企业机构已经设立了企业级的安全委员会作为治理机构 。
尽管委员会是由来自整个企业的业务和职能部门的高管组成,但安全议程和相关主题的沟通仍主要以合规为导向或以IT为中心。这就无法有效展示安全投资对于业务成果的价值和相关性 ,无法引起CEO和业务高管的更多共鸣 。
为避免这一误区 ,CIO及安全团队应该阐述与业务成果相关的安全风险 ,不仅限于合规 ,这将更好地引起CEO和委员会业务成员的共鸣。同时 ,了解沟通背景,选择合适的价值沟通方式。
误区4 :采用的中心化风险决策方法无法支持敏捷数字项目由于业务部门更多地雇佣自己的数字化技术人员 ,而不是完全依赖企业的IT人员 ,企业机构的安全和风险决策日益分散。此外 ,在中国竞争激烈的数字化环境中,企业机构越来越多地采用敏捷或DevOps的全新IT方法,加速数字业务的交付 。这反过来也增加了快速做出风险决策的压力 。企业机构如果仍依赖传统的单一中心化安全团队来开展风险决策工作 ,将很难招聘到足够的安全人才 ,以应对企业机构内部快速增加的分布式风险决策的数量以及决策速度的要求。此外,分散决策的机会成本很快会超过其增加的价值。
为避免陷入这一误区,CIO应培养企业所有员工的网络判断力,满足敏捷数字项目风险决策的数量和速度要求,这将大大减少整个企业机构的网络风险暴露。此外 ,由于网络判断力并不要求安全人员全程参与以做出风险决策 ,节省下来的安全人力资源可以重新分配 ,用于更具影响力的网络安全活动中。
相关文章
物联网是一个非常常见的术语,近年来我们越来越多地听到它。说到物联网,我们谈论的是相互交织的设备、软件、传感器等,使我们能够在整个物理空间中相互连接。然而,这个连接我们设备的隐形网络会对信息安全构成威胁2025-12-07
英特尔发布数据中心级GPU Flex系列:高性能、低功耗突破计算壁垒
数字时代的今天,爆炸式增长的数据总量,以及层出不穷的各种创新应用,使得数据中心的计算资源面临着巨大的压力。为了满足AI、3D游戏等等创新应用对于算力的需求,GPU、DPU等各种计算产品相继推出,异构计2025-12-07
漉金资产是一家领先的投资管理公司,致力于为投资者提供高质量的投资机会和卓越的投资策略。本文将详细探讨漉金资产的主要投资领域、投资策略以及潜在的投资回报。1.漉金资产的背景与发展历程:介绍漉金资产的成立2025-12-07
探索IntelX79主板的卓越性能与创新功能(为你带来更强大的计算体验与扩展性能)
作为一款旗舰级主板,IntelX79以其出色的性能和先进的功能而闻名于世。无论是用于游戏、多媒体处理还是专业工作,IntelX79都能满足用户对高性能和扩展性的需求。本文将探索IntelX79主板的卓2025-12-07
去年,LockBit 3.0 勒索软件生成器泄露,导致攻击者滥用该工具催生新变种。俄罗斯网络安全公司卡巴斯基Kaspersky)表示,它检测到了一起勒索软件入侵事件,该入侵部署了LockBit版本,但2025-12-07
在当今竞争激烈的社会中,人们渴望实现个人成功和成就,但往往被内外的限制所困扰。然而,我们每个人都有巨大的潜能和可能性。本文将探讨一种名为“大牛觉醒”的个人成长方法,它可以帮助我们激发内在的力量,找到成2025-12-07

最新评论