Gartner發(fā)布2024年及未來(lái)中國(guó)網(wǎng)絡(luò)安全趨勢(shì)


中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)   時(shí)間:2023-12-03





  研究機(jī)構(gòu)Gartner近日發(fā)布2024年及未來(lái)中國(guó)網(wǎng)絡(luò)安全七大趨勢(shì)。這些趨勢(shì)包括以業(yè)務(wù)為中心的安全投資、威脅暴露面管理、零信任采用、網(wǎng)絡(luò)安全平臺(tái)整合、身份優(yōu)先安全、網(wǎng)絡(luò)韌性、網(wǎng)絡(luò)安全判斷力。


  該機(jī)構(gòu)表示,CIO需要就網(wǎng)絡(luò)安全風(fēng)險(xiǎn)以及網(wǎng)絡(luò)安全項(xiàng)目的有效性和業(yè)務(wù)價(jià)值進(jìn)行有效溝通,這一能力也將有助于對(duì)企業(yè)安全控制進(jìn)行適當(dāng)規(guī)模的投資。此外,CIO還需要確定以業(yè)務(wù)為中心的安全投資的優(yōu)先級(jí),在審查網(wǎng)絡(luò)安全預(yù)算時(shí)從業(yè)務(wù)角度論證安全投資的必要性。


  持續(xù)威脅暴露面管理項(xiàng)目使企業(yè)或機(jī)構(gòu)能夠維持一致、可操作的安全態(tài)勢(shì)、補(bǔ)救措施和改進(jìn)計(jì)劃,以便業(yè)務(wù)高管和IT團(tuán)隊(duì)了解情況并采取相應(yīng)行動(dòng)。該項(xiàng)目結(jié)合了攻擊者和防御者的視角,最大限度地減少企業(yè)當(dāng)前和未來(lái)面臨的威脅。采用該項(xiàng)目的企業(yè)或機(jī)構(gòu)會(huì)使用工具來(lái)記錄資產(chǎn)和漏洞、模擬或測(cè)試攻擊,同時(shí)利用其他形式的態(tài)勢(shì)評(píng)估流程和技術(shù)。項(xiàng)目包含五個(gè)可循環(huán)的步驟:范圍界定、暴露面發(fā)現(xiàn)、優(yōu)先級(jí)排序、驗(yàn)證和動(dòng)員。


  零信任是一種安全范式,可明確識(shí)別用戶和設(shè)備并授予其適當(dāng)?shù)脑L問(wèn)權(quán)限,以便企業(yè)能夠以最小的摩擦進(jìn)行運(yùn)營(yíng),同時(shí)降低風(fēng)險(xiǎn)。零信任可以作為一種安全方式、一種戰(zhàn)略或某些特定架構(gòu)和技術(shù)實(shí)施加以應(yīng)用。


  中國(guó)企業(yè)或機(jī)構(gòu)希望降低復(fù)雜性、簡(jiǎn)化運(yùn)營(yíng)并提高員工效率。精簡(jiǎn)供應(yīng)商數(shù)量之后,企業(yè)或機(jī)構(gòu)可利用數(shù)量更少的產(chǎn)品降低運(yùn)營(yíng)復(fù)雜性、提升員工效率、實(shí)現(xiàn)更廣泛的集成,并獲得更多類型的功能。然而,這也可能導(dǎo)致風(fēng)險(xiǎn)集中、更高的價(jià)格和運(yùn)營(yíng)影響。但這一顧慮并不能削弱企業(yè)或機(jī)構(gòu)對(duì)供應(yīng)商整合和集成的需求。企業(yè)或機(jī)構(gòu)對(duì)提供身份和網(wǎng)絡(luò)安全服務(wù)等關(guān)鍵基礎(chǔ)設(shè)施服務(wù)的安全供應(yīng)商網(wǎng)絡(luò)安全韌性越來(lái)越感興趣。


  中國(guó)的數(shù)字經(jīng)濟(jì)推動(dòng)了社會(huì)的數(shù)字化變革,數(shù)字身份在人們的生活中發(fā)揮著越來(lái)越重要的作用。如今,數(shù)字身份讓用戶的個(gè)人身份不再僅僅用于自身,而是廣泛地分布于多個(gè)組織、系統(tǒng)、算法和智能設(shè)備之中。同時(shí),管理機(jī)器可信身份也成為企業(yè)或機(jī)構(gòu)面臨的一項(xiàng)挑戰(zhàn)。


  網(wǎng)絡(luò)韌性是指能夠適應(yīng)和響應(yīng)數(shù)字業(yè)務(wù)生態(tài)系統(tǒng)的威脅或故障的能力。具有網(wǎng)絡(luò)韌性的企業(yè)或機(jī)構(gòu)能夠在快速恢復(fù)之后,確保軟件和技術(shù)的基礎(chǔ)設(shè)施和服務(wù)是可靠、安全和可訪問(wèn)的,以應(yīng)對(duì)所有類型的惡意或不利的服務(wù)中斷。網(wǎng)絡(luò)韌性戰(zhàn)略使恢復(fù)原則得到更有效的應(yīng)用,以最大限度地減少或消除中斷帶來(lái)的業(yè)務(wù)損失,但目前并不可能消除所有安全事件。


  網(wǎng)絡(luò)安全判斷是指整個(gè)企業(yè)或機(jī)構(gòu)中的決策者獨(dú)立做出明智的網(wǎng)絡(luò)風(fēng)險(xiǎn)決策的能力,而不是依賴安全團(tuán)隊(duì)的決策協(xié)助。網(wǎng)絡(luò)安全判斷力不同于傳統(tǒng)的員工意識(shí),后者通常指不會(huì)帶來(lái)業(yè)務(wù)價(jià)值的風(fēng)險(xiǎn)決策。網(wǎng)絡(luò)安全判斷力涉及存在多種權(quán)衡因素的風(fēng)險(xiǎn)決策,并且沒(méi)有單一的行動(dòng)方案。(李璇)


  轉(zhuǎn)自:人民郵電報(bào)

  【版權(quán)及免責(zé)聲明】凡本網(wǎng)所屬版權(quán)作品,轉(zhuǎn)載時(shí)須獲得授權(quán)并注明來(lái)源“中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)”,違者本網(wǎng)將保留追究其相關(guān)法律責(zé)任的權(quán)力。凡轉(zhuǎn)載文章及企業(yè)宣傳資訊,僅代表作者個(gè)人觀點(diǎn),不代表本網(wǎng)觀點(diǎn)和立場(chǎng)。版權(quán)事宜請(qǐng)聯(lián)系:010-65363056。

延伸閱讀

熱點(diǎn)視頻

上半年汽車工業(yè)多項(xiàng)經(jīng)濟(jì)指標(biāo)創(chuàng)新高 上半年汽車工業(yè)多項(xiàng)經(jīng)濟(jì)指標(biāo)創(chuàng)新高

熱點(diǎn)新聞

熱點(diǎn)輿情

?

微信公眾號(hào)

版權(quán)所有:中國(guó)產(chǎn)業(yè)經(jīng)濟(jì)信息網(wǎng)京ICP備11041399號(hào)-2京公網(wǎng)安備11010502035964