0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Gartner發(fā)布七大安全與風(fēng)險管理新興趨勢

電子工程師 ? 來源:Gartner    ? 2021-03-25 09:51 ? 次閱讀

全球領(lǐng)先的信息技術(shù)研究和顧問公司Gartner近日發(fā)布了將在更長時期內(nèi)影響安全、隱私與風(fēng)險領(lǐng)導(dǎo)者的七個安全與風(fēng)險管理新興趨勢。

Gartner將“大”趨勢定義為安全生態(tài)系統(tǒng)中尚未得到廣泛認(rèn)可、但有望產(chǎn)生廣泛的行業(yè)影響并有可能帶來重大顛覆的持續(xù)戰(zhàn)略性轉(zhuǎn)變。

Gartner研究副總裁Peter Firstbrook表示:“外部因素與安全領(lǐng)域特定威脅正在共同影響著整體安全與風(fēng)險態(tài)勢,因此該領(lǐng)域的領(lǐng)導(dǎo)者必須做好提高彈性并支持業(yè)務(wù)目標(biāo)的充分準(zhǔn)備。”

2019年及之后的七大安全與風(fēng)險管理趨勢是:

趨勢一:

風(fēng)險偏好聲明(Risk Appetite Statements)正在與業(yè)務(wù)成果掛鉤

隨著IT戰(zhàn)略與業(yè)務(wù)目標(biāo)更加緊密地結(jié)合在一起,安全與風(fēng)險管理(SRM)領(lǐng)導(dǎo)者向主要業(yè)務(wù)決策者有效提出安全事務(wù)的能力變得愈發(fā)重要。Firstbrook先生表示:“為了避免只關(guān)注與IT決策相關(guān)的問題,請創(chuàng)建可以與業(yè)務(wù)目標(biāo)以及董事會級別決策相關(guān)聯(lián)的簡單、實際且實用的風(fēng)險偏好聲明。業(yè)務(wù)領(lǐng)導(dǎo)者必須明白為何安全領(lǐng)導(dǎo)者要平等地參加戰(zhàn)略性會議。”

趨勢二:

正在重點圍繞威脅檢測與響應(yīng)而部署安全運營中心

隨著安全警報的復(fù)雜性與頻率不斷增加,安全投資在從威脅防御向威脅檢測的轉(zhuǎn)變過程中,需要對安全運營中心(SOC)進(jìn)行投資。根據(jù)Gartner提供的信息,到2022年,50%的安全運營中心將轉(zhuǎn)變?yōu)榫邆渚C合事件響應(yīng)、威脅情報和威脅搜索能力的現(xiàn)代化安全運營中心,而在2015年這一比例還不到10%。Firstbrook先生表示:“安全與風(fēng)險管理領(lǐng)導(dǎo)者需要建立或外包能夠集成威脅情報、整合安全警報并自動響應(yīng)的安全運營中心,這一需求怎么強(qiáng)調(diào)都不過分?!?/p>

趨勢三:

數(shù)據(jù)安全治理框架應(yīng)該優(yōu)先考慮數(shù)據(jù)安全投資

數(shù)據(jù)安全是一個復(fù)雜的問題,如果沒有對數(shù)據(jù)本身、數(shù)據(jù)的創(chuàng)建與使用環(huán)境及其受監(jiān)管程度的深入理解,就無法解決該問題。一些領(lǐng)先的企業(yè)機(jī)構(gòu)正在開始通過數(shù)據(jù)安全治理框架(DSGF)解決數(shù)據(jù)安全問題,而非獲取數(shù)據(jù)保護(hù)產(chǎn)品并嘗試對其進(jìn)行修改以滿足業(yè)務(wù)需求。Firstbrook先生表示:“數(shù)據(jù)安全治理框架提供了一個以數(shù)據(jù)為中心的藍(lán)圖,用于識別與歸類數(shù)據(jù)資產(chǎn)并定義數(shù)據(jù)安全策略。隨后,這用于選擇相關(guān)技術(shù),借以將風(fēng)險降至最低限度。解決數(shù)據(jù)安全問題的關(guān)鍵,在于從其所解決的業(yè)務(wù)風(fēng)險入手,而不是像多數(shù)公司那樣首先考慮獲取技術(shù)。”

趨勢四:

無密碼認(rèn)證正在引領(lǐng)市場

無密碼身份驗證(例如智能手機(jī)上的Touch ID)開始真正引領(lǐng)市場。由于供需充足,該技術(shù)正在被越來越多地部署到針對消費者與員工的企業(yè)應(yīng)用之中。Firstbrook先生表示:“為了打擊以密碼為目標(biāo)來訪問云端應(yīng)用的黑客,將用戶與其設(shè)備關(guān)聯(lián)起來的無密碼方法提供了更高的安全性和可用性,這是一種難得的安全雙贏?!?/p>

趨勢五:

安全產(chǎn)品廠商正在逐漸提供高級技能與培訓(xùn)服務(wù)

Gartner的研究顯示,網(wǎng)絡(luò)安全崗位空缺將從2018年的100萬增至2020年底的150萬。雖然人工智能和自動化的進(jìn)步確實減少了人類分析標(biāo)準(zhǔn)安全警報的需求,但敏感、復(fù)雜的警報仍然需要人的參與。Firstbrook先生表示:“我們開始看到一些廠商在提供融合產(chǎn)品與運維服務(wù)的解決方案以加速產(chǎn)品采用。從全面管理到部分支持等一系列服務(wù)均旨在提高管理員的技能水平,并減少日常工作量。”

趨勢六:

投資云安全能力并將其作為主流計算平臺

由于可能無法獲得人才且企業(yè)機(jī)構(gòu)完全未為此做好準(zhǔn)備,向云端遷移意味著安全團(tuán)隊的力量有所減弱。Gartner估計,到2023年,大部分云安全故障都將是由客戶的過錯而引發(fā)的。Firstbrook先生表示:“對于許多企業(yè)機(jī)構(gòu)而言,公有云是一種安全可行的選擇,但保證安全性是雙方共同的責(zé)任。各企業(yè)機(jī)構(gòu)必須投資于用來構(gòu)建知識庫的安全技能與治理工具,以跟上云開發(fā)與創(chuàng)新的快速步伐?!?/p>

趨勢七:

Gartner的持續(xù)自適應(yīng)風(fēng)險與信任評估將更多地出現(xiàn)于傳統(tǒng)安全市場

Gartner的持續(xù)自適應(yīng)風(fēng)險與信任評估(CARTA)是一種處理數(shù)字商業(yè)信任評估模糊性的策略。Firstbrook先生表示:“盡管是一個多年過程,但CARTA背后的構(gòu)思是一種應(yīng)對安全的戰(zhàn)略性方法,其平衡了安全摩擦與交易風(fēng)險。持續(xù)自適應(yīng)風(fēng)險與信任評估的一個關(guān)鍵組成部分,是即使在訪問得到展期之后也要持續(xù)評估風(fēng)險與信任。隨著解決方案日益關(guān)注檢測異常行為——即使用戶與設(shè)備通過了認(rèn)證,電子郵件與網(wǎng)絡(luò)安全成為邁向持續(xù)自適應(yīng)風(fēng)險與信任評估方法的兩個安全領(lǐng)域示例。”

責(zé)任編輯:lq6

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 數(shù)據(jù)安全
    +關(guān)注

    關(guān)注

    2

    文章

    649

    瀏覽量

    29878
  • SRM
    SRM
    +關(guān)注

    關(guān)注

    1

    文章

    123

    瀏覽量

    12867
收藏 人收藏

    評論

    相關(guān)推薦

    劍下天山》之“劍利刃”:“新一代”漏洞掃描管理系統(tǒng)

    日前,國內(nèi)專注于保密與非密領(lǐng)域的分級保護(hù)、等級保護(hù)、業(yè)務(wù)連續(xù)性安全和大數(shù)據(jù)安全產(chǎn)品解決方案與相關(guān)技術(shù)研究開發(fā)的領(lǐng)軍企業(yè)——國聯(lián)易安自主研發(fā)推出“新一代”漏洞掃描管理系統(tǒng):國聯(lián)統(tǒng)一系統(tǒng)脆弱性管理
    的頭像 發(fā)表于 09-09 11:23 ?235次閱讀

    化工人員定位系統(tǒng)管理的核心是什么?

    力保障。通過人員定位系統(tǒng),可以實時管理到化工園區(qū)內(nèi)高危風(fēng)險源,避免由于人員誤闖誤入導(dǎo)致重大安全生產(chǎn)事故。 通過人員定位系統(tǒng)可以靈活誰知重點區(qū)域點自圍欄,例如罐區(qū)、主控室,非授權(quán)人員進(jìn)入系統(tǒng)會立即推送告警信息給相關(guān)
    的頭像 發(fā)表于 07-09 17:28 ?181次閱讀
    化工人員定位系統(tǒng)<b class='flag-5'>管理</b>的核心是什么?

    博泰車聯(lián)網(wǎng)獲七大銀行百億授信

    近日,博泰車聯(lián)網(wǎng)成功與中國工商銀行、中國建設(shè)銀行、中國銀行、上海銀行、交通銀行、興業(yè)銀行、招商銀行七大銀行簽署了授信戰(zhàn)略合作協(xié)議,累計獲得高達(dá)190億元的授信額度。同時,國泰君安也與博泰車聯(lián)網(wǎng)簽署了戰(zhàn)略合作協(xié)議,為博泰的未來發(fā)展提供進(jìn)一步的助力。
    的頭像 發(fā)表于 03-29 09:23 ?451次閱讀

    Chrome修復(fù)七大安全隱患,包含兩個零日漏洞

    3月28日,Google宣布Chrome瀏覽器新版本已發(fā)布,針對Windows和Mac系統(tǒng)的版本為123.0.6312.86以及123.0.6312.87,Linux用戶則使用123.0.6312.86版。
    的頭像 發(fā)表于 03-28 14:29 ?456次閱讀

    KVM矩陣技術(shù)的未來趨勢:融合新興科技,引領(lǐng)數(shù)據(jù)中心管理新潮流

    隨著信息技術(shù)的持續(xù)進(jìn)步,KVM矩陣技術(shù)作為數(shù)據(jù)中心管理的核心組件,正不斷融合新興科技,以應(yīng)對日益增長的數(shù)據(jù)中心復(fù)雜性和需求。本文將探討KVM矩陣技術(shù)的未來趨勢,以及它如何引領(lǐng)數(shù)據(jù)中心管理
    的頭像 發(fā)表于 02-18 14:34 ?346次閱讀
    KVM矩陣技術(shù)的未來<b class='flag-5'>趨勢</b>:融合<b class='flag-5'>新興</b>科技,引領(lǐng)數(shù)據(jù)中心<b class='flag-5'>管理</b>新潮流

    1TL0電動機(jī)所允許的最大安全轉(zhuǎn)速是多少?

    1TL0 電動機(jī)所允許的最大安全轉(zhuǎn)速 2級電機(jī)的值是: 5200rpm 是否可以長時間工作在5200rpm下
    發(fā)表于 01-09 08:13

    2024年網(wǎng)絡(luò)安全領(lǐng)域的主流應(yīng)用趨勢

    Gartner在2021年發(fā)布的年度技術(shù)趨勢預(yù)測中就提及生成式AI,只不過那個時候還沒有ChatGPT,ChatGPT從2023年年初開始爆發(fā),AI相關(guān)話題成為討論最多的一年,各大媒體機(jī)構(gòu)高校研究院
    的頭像 發(fā)表于 12-25 11:46 ?968次閱讀
    2024年網(wǎng)絡(luò)<b class='flag-5'>安全</b>領(lǐng)域的主流應(yīng)用<b class='flag-5'>趨勢</b>

    線程池七大核心參數(shù)執(zhí)行順序

    線程池是一種用于管理和調(diào)度線程執(zhí)行的技術(shù),通過將任務(wù)分配到線程池中的線程進(jìn)行處理,可以有效地控制并發(fā)線程的數(shù)量,提高系統(tǒng)的資源利用率和任務(wù)處理效率。在使用線程池之前,我們需要了解線程池的七大核心參數(shù)
    的頭像 發(fā)表于 12-04 16:45 ?739次閱讀

    Gartner發(fā)布2024年10大戰(zhàn)略技術(shù)趨勢

    AI的全民化使得對AI信任、風(fēng)險安全管理(TRiSM)的需求變得更加迫切和明確。在沒有護(hù)欄的情況下,AI模型可能會迅速產(chǎn)生脫離控制的多重負(fù)面效應(yīng),抵消AI所帶來的一切正面績效和社會收益。
    的頭像 發(fā)表于 12-04 16:06 ?724次閱讀
    <b class='flag-5'>Gartner</b><b class='flag-5'>發(fā)布</b>2024年10大戰(zhàn)略技術(shù)<b class='flag-5'>趨勢</b>

    剛剛,安全風(fēng)險綜合監(jiān)測預(yù)警平臺建設(shè)指南(2023 版)》正式發(fā)布,漢威科技方案領(lǐng)跑行業(yè)

    問題的基礎(chǔ)上,深入分析了近年來一些城市發(fā)生的重特大事故災(zāi)難暴露出的新業(yè)態(tài)新風(fēng)險,對2021年10月發(fā)布的《城市安全風(fēng)險綜合監(jiān)測預(yù)警平臺建設(shè)指南(試行)》進(jìn)行了修訂?!爸改稀备泳劢钩鞘?/div>
    的頭像 發(fā)表于 11-27 11:35 ?832次閱讀

    OpenAtom OpenHarmony 三方庫創(chuàng)建發(fā)布安全隱私檢測

    平臺,在【個人中心】-【Package】管理界面,查看已發(fā)布的三方庫審核、上下架狀態(tài)。 二、三方庫安全隱私檢測 安全是OHPM平臺的核心原則之一,為此,我們將基于OHPM平臺行為準(zhǔn)則
    發(fā)表于 11-13 17:27

    移動設(shè)備10大安全問題

    電子發(fā)燒友網(wǎng)站提供《移動設(shè)備10大安全問題.pdf》資料免費下載
    發(fā)表于 11-10 16:18 ?0次下載
    移動設(shè)備10<b class='flag-5'>大安全</b>問題

    AI再進(jìn)化丨透過Gartner十大戰(zhàn)略技術(shù)趨勢,看AI如何重塑IT行業(yè)

    共識。 面對不可阻擋的AI大潮,Gartner在新發(fā)布的 2024年十大戰(zhàn)略技術(shù)趨勢 中,對AI的發(fā)展趨勢、AI的風(fēng)險
    的頭像 發(fā)表于 11-09 17:55 ?652次閱讀
    AI再進(jìn)化丨透過<b class='flag-5'>Gartner</b>十大戰(zhàn)略技術(shù)<b class='flag-5'>趨勢</b>,看AI如何重塑IT行業(yè)

    電路布線的七大原則

    電路布線的七大原則? 電路布線是電子設(shè)計中非常重要的一環(huán),它直接影響著電路的性能和穩(wěn)定性。因此,在進(jìn)行電路布線的時候,需要遵循七大原則,這些原則包括電磁兼容性、信號傳輸、電源噪聲、熱管理、機(jī)械可靠性
    的頭像 發(fā)表于 10-27 10:26 ?1096次閱讀

    Gartner發(fā)布2024 年十大戰(zhàn)略技術(shù)趨勢

    10月28、29日Gartner發(fā)布2024年企業(yè)機(jī)構(gòu)需要探索的十大戰(zhàn)略技術(shù)趨勢Gartner研究副總裁BartWillemsen表示:“由于技術(shù)變革以及社會經(jīng)濟(jì)方面的不確定性,我們
    的頭像 發(fā)表于 10-18 08:28 ?537次閱讀
    <b class='flag-5'>Gartner</b><b class='flag-5'>發(fā)布</b>2024 年十大戰(zhàn)略技術(shù)<b class='flag-5'>趨勢</b>