降低安全风险所需的组织变革
首席信息官正在实施新战略以降低软件供应链网络攻击的降低风险 ,但评估内部运营可能会更有效 。安全
Venafi赞助的风险Coleman Parkes的研究表明 ,CIO了解网络攻击的所需威胁,但有些人仍未进行组织变革以降低风险。织变在接受调查的降低1,000名CIO中,95%的安全人表示他们的信息安全团队有权控制保护软件供应链所需的安全控制。源码下载但报告称,风险近三分之一的所需信息安全团队无权执行他们推荐的政策 。董事会或CEO指示近十分之九的织变CIO提高软件开发的安全性。
建立一个技术战略和架构,风险使客户痴迷并推动增长 。所需按照我们的织变技术路线图获取实用见解和专家建议。
在从SolarWinds到Log4j的香港云服务器一系列广为人知的妥协之后,软件供应链漏洞引起了CIO的更多关注。这些攻击引起了董事会的注意,导致更大的风险偏好 ,当然还有更多的责任。
报告称 ,十分之八的接受调查的首席信息官认为软件供应链攻击可能会影响他们的云计算公司。
公司最高层的这种安全意识促使CIO执行特定策略来应对漏洞。超过一半的CIO实施了更多的安全控制和代码签名 。几乎一半的CIO都在关注其开源库的来源。
尽管有这些举措,但问题的根源在于信息安全和开发团队之间的关系、沟通和协作——或缺乏协作。源码库
Gartner公司高级总监兼分析师Dale Gardner说,“不幸的是,仍然有一些组织 ,关系非常不正常。管理层尚未向开发部门传达安全的重要性和必要性,”也许安全没有采取适当的发展方法。”
报告发现 ,两个团队之间的分歧可能会产生重大影响。信息安全团队对如何保护易受攻击的建站模板供应链知之甚少 ,因为他们对软件工程团队的工作缺乏足够的了解。
随着威胁继续针对软件开发的基础方面,通信和协作必须做同样的事情才能正确保护每段代码 。
Gardner说 ,“对于首席信息官来说,我认为他们能做的最重要的事情之一就是[成为]安全工作的亿华云声音支持者。”
相关文章
在访谈中,ArmorCode的首席安全与信任官Karthik Swarnam讨论了衡量网络安全ROI的关键指标和KPI,分享了通过主动措施和与高管有效沟通来提升ROI的策略。衡量网络安全投资回报率的主2025-12-07
铁三角A2000Z耳机的终极音质体验(突破传统音质极限,重新定义听觉感官)
作为一款耳机产品,铁三角A2000Z以其卓越的音质表现引起了广大音乐爱好者的关注。本文将深入解析A2000Z耳机的设计与技术特点,并以15个详细描述其卓越的音质表现、舒适的佩戴体验以及出色的工艺品质。2025-12-07
Metabones(全面解析Metabones的优势及应用领域)
随着数码摄影和摄像技术的不断发展,摄影爱好者和专业摄影师对于摄影设备的要求也越来越高。Metabones作为一家专业的镜头转接器制造商,以其出色的技术和创新的产品设计赢得了广泛的赞誉。本文将全面解析M2025-12-07
使用U盘PE安装Win7原版系统教程(一步步教你如何使用U盘PE安装Win7原版系统)
在安装Windows系统时,使用U盘PE安装是一种快捷方便的方法。本教程将详细介绍如何使用U盘PE来安装Win7原版系统,帮助读者快速完成系统安装,让计算机恢复到最佳状态。一、准备工作:获取所需文件和2025-12-07
在访谈中,谷歌云CISO办公室主任Taylor Lehmann讨论了围绕医疗保健提供者在数据泄露后必须承担的道德和法律责任的关键主题,他探讨了网络威胁的严重影响,这些威胁远远超出2025-12-07
三星A7100CPU的性能和优势分析(深入探究三星A7100CPU的特点及其在移动设备中的应用)
随着移动设备的快速发展,手机CPU的性能和效能对用户体验变得越来越重要。作为三星系列移动设备中的核心组件之一,三星A7100CPU以其强大的处理能力和卓越的性能,在市场上获得了广泛的认可。本文将重点分2025-12-07

最新评论