0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Gartner2021年安全和風(fēng)險管理領(lǐng)域的八大趨勢

電子工程師 ? 來源:網(wǎng)絡(luò)整理 ? 作者:佚名 ? 2021-03-24 11:42 ? 次閱讀

據(jù)知名咨詢機(jī)構(gòu)Gartner聲稱,隨著新冠疫情加速數(shù)字化業(yè)務(wù)轉(zhuǎn)型,并挑戰(zhàn)傳統(tǒng)的網(wǎng)絡(luò)安全實踐,安全和風(fēng)險管理領(lǐng)導(dǎo)人須應(yīng)對八大趨勢,幫助本組織迅速完成重塑。

近日,Gartner安全和風(fēng)險管理峰會在亞太地區(qū)線上召開,Gartner研究副總裁彼得?弗斯特布魯克(Peter Firstbrook)在峰會的開幕主題演講中表示,這些趨勢是對所有企業(yè)組織遇到的持續(xù)不斷的全球挑戰(zhàn)做出的回應(yīng)。

弗斯特布魯克先生說:“第一個挑戰(zhàn)是技能缺口。80%的組織告訴我們,它們很難找到和聘用安全專業(yè)人員;71%的組織則表示,技能缺口在影響它們在組織內(nèi)交付安全項目的能力。”

2021年安全和風(fēng)險領(lǐng)導(dǎo)人面臨其他重大挑戰(zhàn),包括復(fù)雜的地緣政治形勢,越來越多的全球法規(guī),工作場所和工作負(fù)載從傳統(tǒng)網(wǎng)絡(luò)遷移出去,端點多樣性和位置激增,攻擊環(huán)境出現(xiàn)變化,尤其是勒索軟件和商業(yè)電子郵件入侵帶來了挑戰(zhàn)。

以下幾大趨勢代表商業(yè)、市場和技術(shù)領(lǐng)域出現(xiàn)的動態(tài),預(yù)計會對行業(yè)產(chǎn)生廣泛的影響,并大有潛力顛覆現(xiàn)狀。

Gartner 2021年安全和風(fēng)險管理領(lǐng)域的八大趨勢

趨勢一:網(wǎng)絡(luò)安全網(wǎng)格

網(wǎng)絡(luò)安全網(wǎng)格是一種現(xiàn)代安全方法,包括在最需要的地方部署控制措施。網(wǎng)絡(luò)安全網(wǎng)格通過提供基礎(chǔ)安全服務(wù)以及集中式策略管理和編排功能,使諸多工具能夠協(xié)同操作,而不是每個安全工具都在孤島環(huán)境中使用。如今許多IT資產(chǎn)在傳統(tǒng)的企業(yè)邊界之外,網(wǎng)絡(luò)安全網(wǎng)格這種架構(gòu)使組織可以將安全控制措施的覆蓋范圍擴(kuò)大到分布式資產(chǎn)。

趨勢二:身份優(yōu)先的安全

這是多年來理想的愿景:任何用戶隨時隨地可以訪問(常常名為“身份作為新的安全邊界”)。由于技術(shù)和文化方面的轉(zhuǎn)變,加上現(xiàn)在新冠疫情期間遠(yuǎn)程員工占大多數(shù),這個愿景已成為了現(xiàn)實。身份優(yōu)先的安全將身份置于安全設(shè)計的中心,要求與傳統(tǒng)的局域網(wǎng)邊緣設(shè)計思想大相徑庭。

弗斯特布魯克先生說:“SolarWinds攻擊表明了我們在管理和監(jiān)控身份方面做得不好。雖然企業(yè)組織在多因子身份驗證、單點登錄和生物特征身份驗證上花費了大量資金和時間,但在有效監(jiān)控身份驗證以發(fā)現(xiàn)針對該基礎(chǔ)架構(gòu)的攻擊上所花的資金和時間少得可憐?!?/p>

趨勢三:遠(yuǎn)程工作得到安全支持

據(jù)Gartner的《2021年CIO工作議程調(diào)查》顯示,現(xiàn)在64%的員工能夠在家工作。Gartner的調(diào)查顯示,至少30%至40%的人疫情后會繼續(xù)在家工作。對于許多組織而言,這種轉(zhuǎn)變需要完全重新考慮適合現(xiàn)代遠(yuǎn)程工作場所的策略和安全工具。比如說,端點保護(hù)服務(wù)將需要改為云交付的服務(wù)。安全領(lǐng)導(dǎo)人還需要重新考慮用于數(shù)據(jù)保護(hù)、災(zāi)難恢復(fù)和備份的策略,以確保它們?nèi)赃m用于遠(yuǎn)程環(huán)境。

趨勢四:通曉網(wǎng)絡(luò)的董事會

在Gartner的《2021年董事會調(diào)查》中,許多董事將網(wǎng)絡(luò)安全評為企業(yè)面臨的第二大風(fēng)險源,僅次于法規(guī)遵從。大企業(yè)正開始在董事會層面設(shè)立一個專門的網(wǎng)絡(luò)安全委員會,由具有安全專長的董事會成員或第三方顧問擔(dān)任領(lǐng)導(dǎo)。

Gartner預(yù)測,到2025年,40%的董事會將設(shè)有專門的網(wǎng)絡(luò)安全委員會,由稱職的董事會成員監(jiān)督,而今天這個比例不足10%。

趨勢五:安全供應(yīng)商合并

Gartner的《2020年首席信息安全官(CISO)效力調(diào)查》發(fā)現(xiàn),78%的CISO在其網(wǎng)絡(luò)安全供應(yīng)商產(chǎn)品組合中至少有16種工具,12%的CISO至少有46種工具。組織中大量安全產(chǎn)品增加了復(fù)雜性、集成成本和人員配備要求。在Gartner最近的一項調(diào)查中,80%的IT組織表示它們計劃在今后三年內(nèi)合并供應(yīng)商。

弗斯特布魯克先生說:“CISO渴望合并他們要處理的眾多安全產(chǎn)品和供應(yīng)商。如果擁有較少的安全解決方案,就比較容易正確配置、響應(yīng)警報,從而改善安全風(fēng)險狀況。然而,購買一種更廣泛的平臺從實施所需的成本和時間來看可能存在不足。我們建議關(guān)注長期的總體擁有成本(TCO),作為衡量成功的標(biāo)準(zhǔn)?!?/p>

趨勢六:增強(qiáng)隱私的計算

增強(qiáng)隱私的計算技術(shù)正在興起,該技術(shù)可以在數(shù)據(jù)使用時保護(hù)數(shù)據(jù),而不是在數(shù)據(jù)靜止或移動時保護(hù),以確保安全的數(shù)據(jù)處理、共享、跨境傳輸和分析,即使在不受信任的環(huán)境下。這項技術(shù)越來越多地實施在欺詐分析、情報、數(shù)據(jù)共享、金融服務(wù)(比如反洗錢)、制藥和醫(yī)療保健等領(lǐng)域。

Gartner預(yù)測,到2025年,50%的大型組織將采用增強(qiáng)隱私的計算,用于在不受信任的環(huán)境或多方數(shù)據(jù)分析使用場景中處理數(shù)據(jù)。

趨勢七:泄密和攻擊模擬

如今出現(xiàn)了泄密和攻擊模擬(BAS)工具,可提供連續(xù)的防御態(tài)勢評估;相比之下,滲透測試之類的年度積分評估提供的可見性很有限。當(dāng)CISO將BAS納為其常規(guī)安全評估的一部分時,可以幫助團(tuán)隊更有效地發(fā)現(xiàn)安全狀況中的缺口,并更高效地確定安全計劃的輕重緩急。

趨勢八:管理機(jī)器身份

機(jī)器身份管理旨在建立和管理與其他實體(比如設(shè)備、應(yīng)用程序、云服務(wù)或網(wǎng)關(guān))交互的機(jī)器的身份信任?,F(xiàn)在組織中的非人類實體越來越多,這意味著管理機(jī)器身份已成為安全策略的一個重要組成部分。

責(zé)任編輯:lq6

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏

    評論

    相關(guān)推薦

    米思米直線電機(jī)模組的八大核心優(yōu)勢,你知道嗎?

    米思米直線電機(jī)模組憑借其價格親民、高精度、高速運(yùn)行、低噪音、長壽命、多動子配置、選型便捷以及品類豐富等八大核心優(yōu)勢,在自動化與精密制造領(lǐng)域展現(xiàn)出了強(qiáng)大的競爭力和廣闊的應(yīng)用前景。
    的頭像 發(fā)表于 07-25 10:57 ?354次閱讀
    米思米直線電機(jī)模組的<b class='flag-5'>八大</b>核心優(yōu)勢,你知道嗎?

    智慧隧道施工人員安全管理系統(tǒng)解決方案

    智慧隧道人員安全管理八大系統(tǒng)
    的頭像 發(fā)表于 03-07 17:01 ?712次閱讀
    智慧隧道施工人員<b class='flag-5'>安全</b><b class='flag-5'>管理</b>系統(tǒng)解決方案

    盤點飛創(chuàng)高精度直線電機(jī)模組八大主流應(yīng)用行業(yè)

    飛創(chuàng)高精度直線電機(jī)模組八大主流應(yīng)用行業(yè)
    的頭像 發(fā)表于 02-05 16:19 ?638次閱讀

    2024網(wǎng)絡(luò)安全趨勢及企業(yè)有效對策

    的到來,網(wǎng)絡(luò)安全領(lǐng)域將迎來新的發(fā)展趨勢。 數(shù)字風(fēng)險管理的重要性增強(qiáng) 隨著企業(yè)數(shù)字化程度的提升,
    的頭像 發(fā)表于 01-23 15:46 ?547次閱讀

    華為發(fā)布2024數(shù)據(jù)中心能源十大趨勢,引領(lǐng)未來變革

    20241月15日,華為舉辦2024數(shù)據(jù)中心能源十大趨勢發(fā)布會并發(fā)布《白皮書》。JAEALOT20241月15日中國深圳20241月15日,華為舉辦2024數(shù)據(jù)中心能源十
    的頭像 發(fā)表于 01-17 08:25 ?489次閱讀
    華為發(fā)布2024數(shù)據(jù)中心能源十<b class='flag-5'>大趨勢</b>,引領(lǐng)未來變革

    2024關(guān)于AI領(lǐng)域預(yù)測的三大趨勢

    隨著人工智能應(yīng)用和投資的蓬勃增長,新的挑戰(zhàn)也隨之而來。基于對人工智能使用的預(yù)期增加,我們預(yù)測 2024 將出現(xiàn)三個重塑計算格局的趨勢。
    發(fā)表于 01-11 10:31 ?276次閱讀

    軟件測試的八大特性有哪些?

    軟件測試是軟件開發(fā)過程中重要的一環(huán),其目的是發(fā)現(xiàn)軟件中存在的問題,并提供解決方案。因此,軟件測試的八大特性對于保證軟件的質(zhì)量和穩(wěn)定性至關(guān)重要。 1、功能性是指軟件是否按照需求文檔和設(shè)計文檔正確
    發(fā)表于 01-02 10:15

    2024技術(shù)展望:安全領(lǐng)域這些話題與趨勢值得關(guān)注

    新技術(shù)帶來的復(fù)雜性。在即將開啟的2024中,有哪些需要關(guān)注的安全話題與趨勢?富士通安全專家為您進(jìn)行了總結(jié)與展望。 1 警惕AI安全隱患 人
    的頭像 發(fā)表于 12-26 17:15 ?803次閱讀
    2024技術(shù)展望:<b class='flag-5'>安全</b><b class='flag-5'>領(lǐng)域</b>這些話題與<b class='flag-5'>趨勢</b>值得關(guān)注

    2024網(wǎng)絡(luò)安全領(lǐng)域的主流應(yīng)用趨勢

    Gartner2021發(fā)布的年度技術(shù)趨勢預(yù)測中就提及生成式AI,只不過那個時候還沒有ChatGPT,ChatGPT從2023年年初開始爆
    的頭像 發(fā)表于 12-25 11:46 ?1045次閱讀
    2024<b class='flag-5'>年</b>網(wǎng)絡(luò)<b class='flag-5'>安全</b><b class='flag-5'>領(lǐng)域</b>的主流應(yīng)用<b class='flag-5'>趨勢</b>

    漏保跳閘的八大原因

    漏保跳閘的八大原因? 漏保跳閘是指在電路運(yùn)行中,漏電保護(hù)器(也叫漏電斷路器)因為某種原因跳閘,從而切斷電路供電。漏保跳閘是一種常見的電氣故障,對于電力系統(tǒng)的安全運(yùn)行非常重要。下面將詳細(xì)介紹導(dǎo)致漏保
    的頭像 發(fā)表于 12-20 10:56 ?5859次閱讀

    中國智能制造的八大應(yīng)用趨勢

    我國智能制造探索形成了典型模式路徑,具體表現(xiàn)為八大應(yīng)用趨勢,魏亮圍繞產(chǎn)品研發(fā)、工廠建設(shè)、制造執(zhí)行、生產(chǎn)管控、能耗排放、集成優(yōu)化等環(huán)節(jié)進(jìn)行了分享。
    的頭像 發(fā)表于 12-13 11:24 ?773次閱讀

    中國智能制造發(fā)展八大趨勢

    我國智能制造探索形成了典型模式路徑,具體表現(xiàn)為八大應(yīng)用趨勢,魏亮圍繞產(chǎn)品研發(fā)、工廠建設(shè)、制造執(zhí)行、生產(chǎn)管控、能耗排放、集成優(yōu)化等環(huán)節(jié)進(jìn)行了分享。
    的頭像 發(fā)表于 12-11 17:21 ?968次閱讀

    Gartner發(fā)布202410大戰(zhàn)略技術(shù)趨勢

    AI的全民化使得對AI信任、風(fēng)險安全管理(TRiSM)的需求變得更加迫切和明確。在沒有護(hù)欄的情況下,AI模型可能會迅速產(chǎn)生脫離控制的多重負(fù)面效應(yīng),抵消AI所帶來的一切正面績效和社會收益。
    的頭像 發(fā)表于 12-04 16:06 ?803次閱讀
    <b class='flag-5'>Gartner</b>發(fā)布2024<b class='flag-5'>年</b>10大戰(zhàn)略技術(shù)<b class='flag-5'>趨勢</b>

    模電學(xué)習(xí)八大概念

    電子發(fā)燒友網(wǎng)站提供《模電學(xué)習(xí)八大概念.doc》資料免費下載
    發(fā)表于 11-18 10:39 ?0次下載
    模電學(xué)習(xí)<b class='flag-5'>八大</b>概念

    AI再進(jìn)化丨透過Gartner十大戰(zhàn)略技術(shù)趨勢,看AI如何重塑IT行業(yè)

    共識。 面對不可阻擋的AI大潮,Gartner在新發(fā)布的 2024十大戰(zhàn)略技術(shù)趨勢 中,對AI的發(fā)展趨勢、AI的風(fēng)險
    的頭像 發(fā)表于 11-09 17:55 ?737次閱讀
    AI再進(jìn)化丨透過<b class='flag-5'>Gartner</b>十大戰(zhàn)略技術(shù)<b class='flag-5'>趨勢</b>,看AI如何重塑IT行業(yè)