91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全在數(shù)字化轉(zhuǎn)型中的角色解析

芯盾時代 ? 來源:安全資訊 ? 作者:安全資訊 ? 2020-09-07 10:07 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

兩年前,數(shù)字化轉(zhuǎn)型達到一個高峰期,帶著新的流程模式和產(chǎn)品開發(fā)節(jié)奏,突破了傳統(tǒng)的速度瓶頸。隨著敏捷開發(fā)和DevOps等新的模式加速了市場,安全卻往往被忽略。在那個時候,Gartner就曾預(yù)言,在2020年前,會有60%的數(shù)字業(yè)務(wù)因安全團隊無法管理數(shù)字風(fēng)險而受到嚴(yán)重業(yè)務(wù)損失。

很多典型的安全問題接連出現(xiàn),雖然很難把原因歸結(jié)于數(shù)字項目的轉(zhuǎn)型。IDC的安全研究副總裁Pete Lindstrom認(rèn)為,無論這些涉及范圍廣的安全泄露事件是否和數(shù)字化轉(zhuǎn)型直接相關(guān),這些事件都引起商業(yè)上的領(lǐng)導(dǎo)者們重新思考風(fēng)險和解決方案,試圖將風(fēng)險最小化。

基于Marsh & Mclennan對1,500名執(zhí)行官級別的人的調(diào)研,全球大約有79%的執(zhí)行官級別的人,將網(wǎng)絡(luò)攻擊和威脅排在2020年組織最優(yōu)先的安全管理項目之一??傮w而言,安全在數(shù)字化轉(zhuǎn)型中的角色已經(jīng)在意識和早期設(shè)計流程中的影響,兩個方面得到了改進,但CISO們依然在設(shè)法解決自身生態(tài)系統(tǒng)中項目的可視化范圍。

安全挑戰(zhàn):緊跟節(jié)奏,而風(fēng)險更多

根據(jù)最近Altimeter的調(diào)研,IT決策人員不只是將安全作為他們在數(shù)字化轉(zhuǎn)型過程中最需要考慮的東西之一,同時也是他們投資優(yōu)先級第二高的項目(35%),僅次于云技術(shù)(37%)。數(shù)字化轉(zhuǎn)型技術(shù)一旦無法保護業(yè)務(wù)、客戶或者其他關(guān)鍵資產(chǎn),就會變得毫無意義;另外,開發(fā)的復(fù)雜性與速度在最大規(guī)模的安全運營中依然是一大挑戰(zhàn)。

麻省理工大學(xué)的執(zhí)行主任兼制造和生產(chǎn)效率實驗室研究員Abel Sanchez博士認(rèn)為,安全層面的戰(zhàn)爭要比現(xiàn)在的決策周期節(jié)奏更快,因此一旦速度慢下來,就會難以維持一個領(lǐng)導(dǎo)層視角。他同時還表示,敏捷、靈活性、快速決策在安全和開發(fā)當(dāng)中都是必須的三要素。

安全領(lǐng)袖們還需要對數(shù)字化轉(zhuǎn)型過程中帶來的新風(fēng)險做好準(zhǔn)備。根據(jù)Ponemon的《數(shù)字轉(zhuǎn)型與網(wǎng)絡(luò)風(fēng)險》報告,82%的IT安全與執(zhí)行級別的受訪者認(rèn)為,他們因為數(shù)字化轉(zhuǎn)型至少經(jīng)歷了一次數(shù)據(jù)泄露事件。

企業(yè)風(fēng)險增多的一個原因在于企業(yè)越來越多地依賴于第三方——55%的受訪者認(rèn)為他們的第三方伙伴至少需要為他們其中的一次泄露事件負(fù)責(zé)。除了第三方問題之外,58%的受訪者表示他們?nèi)狈σ粋€第三方風(fēng)險管理項目;56%的執(zhí)行官認(rèn)為他們很難知道第三方合作者是否有相關(guān)政策,來確保他們信息的安全性。

而最主要的原因,應(yīng)該是安全和執(zhí)行官團隊之間的不協(xié)同——只有16%的受訪者表示他們的IT和業(yè)務(wù)完全匹配。

安全團隊也需要改變

安全團隊的挑戰(zhàn),依然在于如何在數(shù)字化轉(zhuǎn)型的速度之下提升安全性,同時確保安全貫穿每個新的內(nèi)部數(shù)字流程,以及外部開發(fā)的產(chǎn)品或者相關(guān)互聯(lián)網(wǎng)機遇。許多解決方案最終落到IT和安全部門的文化之中。Sanchez博士認(rèn)為,安全團隊也需要隨著數(shù)字化轉(zhuǎn)型發(fā)生改變,而這并不容易;許多相關(guān)人員必須愿意學(xué)習(xí)新的技術(shù),從而在企業(yè)中建立新的交互工作。

Sanchez博士認(rèn)為,這些改變的一部分可以通過重架構(gòu)解決。比如對于許多環(huán)節(jié),測試人員將不必要,而測試工作則可以由軟件工程師自己完成。在他看來,沒有人比產(chǎn)品的創(chuàng)建者更了解如何保護一個產(chǎn)品。

另外,安全人員還需要不同的才能,或者需要改變一些自己現(xiàn)有的才能。在這個過程中,一些員工可能會被淘汰;但如果員工必須去適應(yīng)這種高速的變化。安全團隊需要的,是哪些能真正做出創(chuàng)新并將其引入工作中的人。

不過全球資訊和安全管理服務(wù)廠商NTT的美國分公司CEO Matt Handler認(rèn)為,對于安全團隊來說,也有一個好消息:安全團隊正在逐漸成為業(yè)務(wù)的一部分,和其他相關(guān)團隊的關(guān)系在逐漸改善。

他表示:“安全團隊正在明白,他們不能成為一個總是只會說‘不’的部門。他們需要變得更敏捷、靈活,同時成為賦能者,而非一個阻礙者。”

這一過程當(dāng)然也需要CISO的參與。CISO們要成為一名內(nèi)部的顧問,并且成為那些使用新應(yīng)用和技術(shù)部門的協(xié)作者。CISO們首先要改變自己的思路:不再說“不”,而是試著和其他部門一起探討如何能更快速,且安全地落地新的技術(shù)和應(yīng)用。

將安全融入企業(yè)

CISO們已經(jīng)說了好幾年,要將安全加入每個設(shè)計的開始階段。如今,由于更迅捷和動態(tài)的組件,這個目標(biāo)能更容易實現(xiàn)了。Lindstrom提到:“依靠內(nèi)置的安全功能,尤其是云環(huán)境的能力,我們現(xiàn)在有更多方式解決風(fēng)險。另外,我們也在逐漸從網(wǎng)絡(luò)和主機安全,轉(zhuǎn)向應(yīng)用安全、數(shù)據(jù)層面安全、身份安全等?!?/p>

另一方面,投資者預(yù)測,使用機器學(xué)習(xí)的網(wǎng)絡(luò)安全公司在2020年會有很大發(fā)展;不同的小領(lǐng)域網(wǎng)絡(luò)安全廠商會合并到一起,但同時他們也會受到更嚴(yán)格的檢查,確定他們的產(chǎn)品確有宣傳中的效果。擁有海量安全數(shù)據(jù)的公司能夠合并算法、分析能力和機器學(xué)習(xí)能力,快速識別威脅并響應(yīng)。機器只有在人類的管理下才能有最佳效果,同時還需要花時間累積大量的相關(guān)數(shù)據(jù)。

在Handler看來,從一個CISO角度,如果有能力同時確保安全性和速度,同時幫助企業(yè)完成自己的里程碑和目標(biāo),那安全自然就能從一開始就融入流程之中——不過,要達到這個目標(biāo)尚需時日。

我們還有多遠?

Sanchez博士認(rèn)為,在將網(wǎng)絡(luò)安全融入數(shù)字化轉(zhuǎn)型的路上,很多企業(yè)只是“剛過半途”。他們已經(jīng)使用了自動化技術(shù),并準(zhǔn)備開始考慮人工智能以及預(yù)測模型。

“我們已經(jīng)上了正軌,但這不代表我們的防線牢不可破?!盨anchez博士說到,“就像在數(shù)字化轉(zhuǎn)型前,軟件開發(fā)并未被完全集成到整個企業(yè)的業(yè)務(wù)環(huán)境中而現(xiàn)在卻做到了一樣,安全也會面臨同樣的發(fā)展。最終,業(yè)務(wù)、開發(fā)和安全都會合到一起,只是需要一些時間。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴

原文標(biāo)題:安全到底在數(shù)字化轉(zhuǎn)型中處于什么角色?

文章出處:【微信號:trusfort,微信公眾號:芯盾時代】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    構(gòu)筑企業(yè)數(shù)字化中心,助力企業(yè)數(shù)字化轉(zhuǎn)型

    ?企業(yè)數(shù)字化轉(zhuǎn)型已是大勢所趨 ?在數(shù)聚股份看來,現(xiàn)在應(yīng)該沒有人再懷疑企業(yè)數(shù)字化轉(zhuǎn)型的必要性,企業(yè)數(shù)字化
    的頭像 發(fā)表于 01-29 20:49 ?857次閱讀
    構(gòu)筑企業(yè)<b class='flag-5'>數(shù)字化</b>中心,助力企業(yè)<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>

    工業(yè)智能網(wǎng)關(guān):工廠數(shù)字化轉(zhuǎn)型的核心樞紐

    在數(shù)字化轉(zhuǎn)型的浪潮,許多制造企業(yè)面臨一個核心痛點:車間里設(shè)備品牌眾多、協(xié)議繁雜,PLC、CNC、儀器儀表各自為政,形成了一個個“信息孤島”。寶貴的生產(chǎn)數(shù)據(jù)沉睡在本地,無法匯聚、分析和利用。數(shù)
    的頭像 發(fā)表于 01-26 16:43 ?200次閱讀
    工業(yè)智能網(wǎng)關(guān):工廠<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的核心樞紐

    工業(yè)智能網(wǎng)關(guān)筑牢工業(yè)數(shù)字化轉(zhuǎn)型基石

    在工業(yè)數(shù)字化轉(zhuǎn)型的浪潮,設(shè)備聯(lián)網(wǎng)與數(shù)據(jù)采集是企業(yè)邁向智能的第一道門檻。不同品牌設(shè)備協(xié)議不兼容、復(fù)雜環(huán)境下網(wǎng)絡(luò)不穩(wěn)定、數(shù)據(jù)傳輸不可靠等痛點,成為制約企業(yè)升級的瓶頸。對此,物通博聯(lián)(W
    的頭像 發(fā)表于 12-30 10:39 ?252次閱讀

    ALVA創(chuàng)新技術(shù)助力裝備制造企業(yè)數(shù)字化轉(zhuǎn)型

    工信部印發(fā)《電力裝備制造業(yè)數(shù)字化轉(zhuǎn)型實施方案》,明確以新一代信息技術(shù)與制造業(yè)深度融合為主線,加快關(guān)鍵環(huán)節(jié)數(shù)字化轉(zhuǎn)型、夯實數(shù)字化
    的頭像 發(fā)表于 12-28 15:39 ?1226次閱讀

    天合智慧能源榮獲2025數(shù)字化轉(zhuǎn)型優(yōu)秀項目獎

    近日,在國務(wù)院國資委主管的《能源》雜志發(fā)起的“數(shù)字化轉(zhuǎn)型優(yōu)秀案例評選活動”,常州天合智慧能源工程有限公司(以下簡稱:天合智慧能源)憑借與中國聯(lián)通聯(lián)手打造的“三江源綠電智算融合示范微電網(wǎng)項目”榮獲“
    的頭像 發(fā)表于 12-04 16:10 ?779次閱讀

    思嵐科技具身智能如何賦能企業(yè)數(shù)字化轉(zhuǎn)型

    在數(shù)字化變革與智能浪潮加速融合的當(dāng)下,具身智能正在成為推動企業(yè)轉(zhuǎn)型升級的關(guān)鍵力量。
    的頭像 發(fā)表于 11-14 15:06 ?676次閱讀

    網(wǎng)絡(luò)安全數(shù)字化轉(zhuǎn)型的價值投資

    的認(rèn)可。然而,隨著數(shù)字化轉(zhuǎn)型的深入,網(wǎng)絡(luò)安全角色正在發(fā)生深刻變化。它不僅僅是為企業(yè)護航的守門員,更多的是成為業(yè)務(wù)發(fā)展和創(chuàng)新的驅(qū)動力。 數(shù)字化
    的頭像 發(fā)表于 11-10 15:57 ?411次閱讀

    數(shù)字化轉(zhuǎn)型看ERP在機械設(shè)備制造業(yè)的關(guān)鍵角色

    在數(shù)據(jù)時代的浪潮,互聯(lián)網(wǎng)技術(shù)的持續(xù)迭代正推動各行各業(yè)與數(shù)字化深度融合。企業(yè)管理也積極引入先進理念,廣泛采用專業(yè)的信息工具,以系統(tǒng)的方式
    的頭像 發(fā)表于 10-21 11:35 ?391次閱讀

    量“數(shù)”裁衣:信息基礎(chǔ)差異下的企業(yè)數(shù)字化轉(zhuǎn)型破局實踐

    信息建設(shè)比較成熟的企業(yè) 如何進行數(shù)字化轉(zhuǎn)型? 在數(shù)聚股份看來,在信息建設(shè)取得一定成效的企業(yè)
    的頭像 發(fā)表于 10-14 11:59 ?339次閱讀

    雷曼光電助力智慧煤礦數(shù)字化轉(zhuǎn)型

    在“雙碳”目標(biāo)與煤礦智能建設(shè)政策驅(qū)動下,煤炭行業(yè)加速向智能、綠色、數(shù)字化轉(zhuǎn)型。作為Micro LED超高清顯示的引領(lǐng)者,雷曼光電依托自
    的頭像 發(fā)表于 09-26 14:54 ?904次閱讀

    企業(yè)如何用SD-WAN節(jié)省50%網(wǎng)絡(luò)成本?揭秘數(shù)字化轉(zhuǎn)型的網(wǎng)絡(luò)新基建

    #企業(yè)如何用SD-WAN節(jié)省50%網(wǎng)絡(luò)成本?揭秘數(shù)字化轉(zhuǎn)型的網(wǎng)絡(luò)新基建>一條軟件定義的網(wǎng)絡(luò)高速公路,正在為成千上萬企業(yè)開辟數(shù)字化轉(zhuǎn)型的快車道,同時將網(wǎng)絡(luò)運營成本攔腰斬斷。
    的頭像 發(fā)表于 08-13 10:32 ?1729次閱讀
    企業(yè)如何用SD-WAN節(jié)省50%網(wǎng)絡(luò)成本?揭秘<b class='flag-5'>數(shù)字化</b><b class='flag-5'>轉(zhuǎn)型</b>的網(wǎng)絡(luò)新基建

    零基礎(chǔ)也能轉(zhuǎn)型!MES系統(tǒng)助力中小企業(yè)數(shù)字化轉(zhuǎn)型

    制造業(yè)數(shù)字化轉(zhuǎn)型需要從數(shù)據(jù)管理、流程自動、智能決策支持、數(shù)字化人才建設(shè)、創(chuàng)新商業(yè)模式、技術(shù)整合與應(yīng)用以及組織文化轉(zhuǎn)型等多個方面綜合考慮并實
    的頭像 發(fā)表于 06-03 13:54 ?630次閱讀

    RFID物資倉儲智能管理系統(tǒng)在數(shù)字化轉(zhuǎn)型的核心作用

    隨著企業(yè)供應(yīng)鏈復(fù)雜度的提升,物資倉儲管理正面臨數(shù)據(jù)孤島、效率低下等挑戰(zhàn)。RFID物資倉儲智能管理系統(tǒng)與數(shù)字化物資管理系統(tǒng)的深度融合,為工業(yè)、醫(yī)療、零售等行業(yè)提供了高效解決方案。本文結(jié)合RFID銅版紙標(biāo)簽的技術(shù)特性,解析智能倉儲
    的頭像 發(fā)表于 03-27 16:58 ?809次閱讀

    RFID標(biāo)簽在數(shù)字化工廠的應(yīng)用

    RFID標(biāo)簽在數(shù)字化工廠的應(yīng)用,以其高效、精準(zhǔn)和自動的特性,正在成為推動制造業(yè)數(shù)字化轉(zhuǎn)型的重要工具。以下是RFID標(biāo)簽
    的頭像 發(fā)表于 03-25 14:13 ?877次閱讀
    RFID標(biāo)簽<b class='flag-5'>在數(shù)字化</b>工廠<b class='flag-5'>中</b>的應(yīng)用

    網(wǎng)關(guān):開啟工廠數(shù)字化轉(zhuǎn)型

    在當(dāng)今科技飛速發(fā)展的時代,數(shù)字化轉(zhuǎn)型已成為工廠提升競爭力、實現(xiàn)可持續(xù)發(fā)展的必由之路。而在這場轉(zhuǎn)型浪潮,一個關(guān)鍵的角色悄然崛起,它就是網(wǎng)關(guān),
    的頭像 發(fā)表于 03-14 13:41 ?645次閱讀