更明智的网络风险管理策略
根据普华永道最新的更年度全球 CEO 调查,网络安全现在被列为全球首要任务之一,明智就担忧程度而言,络风理策略它仅次于疫情。险管因此,更网络安全风险管理策略不应再被视为 CTO 和 IT 总监的明智关注点 ,而每个供应链和技术总监都需要将其列入议程。络风理策略
数据有可能改变风险管理和弹性 。险管正确的更数据、分析和报告工具可以帮助确定未来风险更有可能发生和不发生的明智地方,从而使资源能够集中在极具价值并容易受到威胁的络风理策略领域 。使用这些指标还可以帮助避免决策中的模板下载险管情绪偏见 :我们认为更大的风险并非总是那些需要密切监控的风险 。
如果可以证明某个组件或技术更容易出现故障,更那么以同样的明智由进度驱动的方式进行检查或审计可能没有意义 。同样,络风理策略可以为低风险领域设计更有效的方法,从而腾出资源来关注和确保高风险活动 。经验丰富的数字保障合作伙伴将能够就要监控的数据以及如何分析和采取行动提供咨询 。
数字化转型带来了巨大的源码库机遇,但经验告诉我们 ,实施起来可能非常具有挑战性,如果以零敲碎打的方式进行 ,不太可能产生正确的影响 。2020 年的一项研究显示 ,在疫情开始时实施的数字化转型升级中,59% 的企业需要短期修复来解决因仓促部署而产生的问题。如果将保证和风险缓解更好地集成到变更管理流程中 ,则可能会避免这种情况。高防服务器
一个常见的错误是采取技术驱动的方法,为技术而部署技术。至关重要的是 ,寻求将其运营和风险保障计划数字化的企业必须从他们想要解决的问题出发,而不是他们认为缺少的技术或数据源 。这需要一个有凝聚力的数字保障战略,亿华云其中包括人员、流程和技术的正确融合 。
日益增长的数字化和数据流增加了攻击者可能利用的潜在漏洞。供应商是任何希望全面了解其运营和质量保证的公司的重要数据来源 ,但这个数字供应链也需要网络安全保障 。企业不仅需要了解自己的网络安全风险管理策略 ,还需要了解在评估供应链时可能出现的网络威胁 。
在过去几年中 ,云计算我们看到勒索软件的网络威胁格局发生了转变,频率翻了一番,占所有违规行为的 10%,并且越来越多地通过潜伏勒索软件攻击供应链 。这些攻击不仅获得了主机网络的特权 ,而且还看到了整个生态系统如何受到影响。供应链的全球性增加了这些攻击的潜在影响 ,增加了风险评估在网络安全中的重要性。
在这种环境下 ,传统的免费模板审计和年度网络安全风险评估已不再适用。它们仅在某一时刻提供系统快照,不考虑临时所需的系统新漏洞或更改 。
这两个问题的一种解决方案是持续控制监控 。这使企业能够实时跟踪网络安全风险评估所需的数据 ,包括从供应商处获得的数据 。威胁情报平台和监控可以促进持续和主动的监控方法。
与供应商和专家的协作方法可以帮助企业在开发更智能的风险保障方法和在网络安全中建立适当的信息保障方面取得长足的进步。
对全球管理体系标准(如 ISO 27001)的认证要求以及审计和评估 IT 安全性的权利是许多合同协议的一部分。美国国家标准与技术研究院 (NIST) 网络安全框架也正在逐渐成为一项全球标准,该标准考虑了对供应商控制的需求 。这为双方提供了互惠优势,采购商帮助培训和提升供应商的技能,提高整个供应链的能力和弹性 。
所有这些都表明需要以一种适合企业的方式将网络弹性整合到数字风险保障计划中 ,解决你意识到的威胁并考虑你忽视的威胁。对运营数据和信息安全、漏洞及威胁进行持续协作监控,可以更好地降低风险 、提高效率并促进更明智的决策 。
原文标题:A Smarter Cyber-Risk Management Strategy
作者:Rob Acker
链接:https://www.infosecurity-magazine.com/blogs/smarter-cyberrisk-management/
相关文章

云安全联盟调查发现,70%的组织建立了专门的SaaS安全团队
研究表明,70%的组织优先投资SaaS安全,建立专门的SaaS安全团队,尽管经济不确定性和劳动力减少。这是第四次年度SaaS安全调查报告:2025CISO计划和中的一个关键发现。云安全联盟(CSA)是2025-12-07
惠普暗影精灵新电脑开机教程(详解惠普暗影精灵新电脑开机步骤,让您快速上手)
惠普暗影精灵是一款性能强悍的游戏笔记本电脑,采用了最新的处理器和显卡,以及独特的散热设计,为玩家提供了出色的游戏体验。但是对于一些新手用户来说,可能对该电脑的开机步骤不太熟悉。本文将详细介绍惠普暗影精2025-12-07
小辣椒举行了新品发布会,正式发布了旗下的视觉无边框新机小辣椒V9。小辣椒V9号称采用了视觉无边框设计,显示屏左右两侧几乎看不到黑边,带来了更好的视觉效果。背面采用是3D双曲后壳设计,侧面边缘的弯曲弧度2025-12-07
Windows10,iOS和Android上的Microsoft To Do应用更新,包
Microsoft To Do应用程序本周在其所有三个主要受支持平台上进行了更新,并向Android用户发布了一个小更新,仅进行了一些修复,并对Windows 10和iOS版本进行了更实质性的更改。这2025-12-07
网络威胁的形势非常多变,网络犯罪分子不断调整策略,以保持领先于组织。通过工具包的使用,商品化也使得网络犯罪更加容易。本文强调了四个需要注意的攻击趋势。 对于投机取巧的罪犯来说,网络犯罪从2025-12-07
口袋妖怪3D是一款首款国民级3D宠物对战手游,俏皮可爱的皮卡丘,霸气侧漏的水箭龟,实力超强的超梦,是否也曾带给过你无数的欢乐和回忆?口袋妖怪3D还原了宠物抓捕、培养和进化,图鉴收集、挑战切磋、联盟冠军2025-12-07

最新评论