成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2014年企業(yè)改善IT風險管理的5個辦法

安全
進入新的一年,企業(yè)面對數(shù)據(jù)泄密事故、日益復雜的攻擊和對其控制的持續(xù)監(jiān)管,現(xiàn)在是時候重新審視其風險管理戰(zhàn)略了。雖然每個企業(yè)都是獨特的,風險管理專家認為有些風險管理辦法值得企業(yè)關注。

進入新的一年,企業(yè)面對數(shù)據(jù)泄密事故、日益復雜的攻擊和對其控制的持續(xù)監(jiān)管,現(xiàn)在是時候重新審視其風險管理戰(zhàn)略了。雖然每個企業(yè)都是獨特的,風險管理專家認為有些風險管理辦法值得企業(yè)關注。下面我們列出了5個風險管理辦法,風險管理者可以在新的一年利用這些辦法來改善其風險管理:

No.1:改善第三方風險管理

隨著第三方導致的越來越多的數(shù)據(jù)泄露和安全事故見諸報端,企業(yè)和監(jiān)管機構開始關注供應商及合作伙伴帶來的風險。根據(jù)Qualys公司首席安全官Andrew Wild表示,在今年,第三方風險管理將是IT風險專業(yè)人士需要關注的關鍵領域。

“對于第三方的日益增長的依賴,企業(yè)需要一個成熟的第三方風險管理機制來確保風險得到控制、評估和管理,”Wild在談到美國貨幣監(jiān)理局針對銀行業(yè)金融機構提出的新的監(jiān)管要求時表示,“然而,沒有監(jiān)管或合規(guī)要求的企業(yè)正面臨著越來越多客戶對第三方風險管理的更嚴格的審查。”

No.2:調整風險管理以獲得更大的靈活性和響應度

有針對性的隱形攻擊將繼續(xù)推動安全從業(yè)人員改變應對攻擊的辦法。

Coalfire公司首席安全戰(zhàn)略官Rich Dakin表示:“這些有針對性攻擊帶來的傷害將足以讓企業(yè)從靜態(tài)邊界保護和基于訪問控制的安全做法,轉移到動態(tài)的做法,即每天分析新的威脅和風險,并進行升級、更新和系統(tǒng)變更。”

當然,這意味著風險分析需要超越簡單的年度風險評估,風險管理人員需要作出有意義的計算來推動對IT基礎設施和流程的決策。企業(yè)不僅需要尋求更好的辦法來將實時信息整合到風險評估,而且還需要想辦法來更快地調整現(xiàn)有技術以響應評估結果,而不是簡單地購買新設備。

CyberArk Software公司咨詢服務主管Gerrit Lansing表示:“企業(yè)總是認為他們需要新的控制來解決后續(xù)風險,但很多時候,他們可以調整現(xiàn)有控制來解決新的風險。”

No.3:使用更多的數(shù)據(jù)來評估風險

更好的風險評估需要更多的數(shù)據(jù)。從安全技術和IT基礎設施挖掘出的數(shù)據(jù)對風險評估非常重要,“很多企業(yè)沒有利用其環(huán)境中存在的事實和數(shù)據(jù),”Bringa公司首席執(zhí)行官Amad Fida表示,“他們錯過了分析和關聯(lián)這些安全數(shù)據(jù)與他們部署的控制的機會。”

No.4:與業(yè)務用戶協(xié)作,以確保更全面的風險管理

安全從業(yè)人員早就強調了IT安全做法和業(yè)務之間需要更好地協(xié)調。MetricStream公司副總裁Yo Delmar表示,這首先需要企業(yè)內部外部的風險管理者與業(yè)務用戶之間對風險管理過程更好的協(xié)作。

“從本質上講,風險、合規(guī)和安全功能將涉及防御前線的業(yè)務用戶、供應商、加盟商等,”Delmar表示,并解釋說,這意味著要為這些用戶的廣泛用途提供一個風險管理平臺,“風險管理將越來越多地與績效管理結合,將成為企業(yè)用戶的行動‘點’。例如,如果一家公司正在與高風險供應商合作,企業(yè)不僅需要對該供應商定期進行評估,還應該系統(tǒng)地將性能指標和續(xù)約談判與該供應商的風險評估緊密結合。”

No.5:平衡預防性控制與檢測控制

大多數(shù)企業(yè)應該想辦法提高預防性控制和檢測控制之間的平衡。“在過去,很多企業(yè)幾乎完全依賴于預防性控制,而這不是100%有效的,”他解釋說,“正因為此,企業(yè)應該同時利用檢測控制來發(fā)現(xiàn)、控制和修復沒有預防的安全事故。”

最終,穩(wěn)定的基于風險管理的安全框架將推動這種平衡。

責任編輯:藍雨淚 來源: IT168
相關推薦

2014-01-23 10:38:16

2022-12-22 10:38:44

2023-02-21 11:21:13

2017-10-13 16:31:50

2021-12-06 10:27:46

企業(yè)企業(yè)風險管理技術前線

2024-10-08 14:55:25

2018-05-23 13:47:24

數(shù)據(jù)數(shù)據(jù)管理可視化

2023-04-07 14:33:37

2013-12-10 09:24:50

2013-12-31 09:30:07

企業(yè)IT云服務微軟

2021-01-15 11:30:29

遠程協(xié)作統(tǒng)一通信網絡

2013-12-11 10:00:18

亞太技術轉型趨勢

2023-02-01 17:09:42

2021-12-17 09:00:00

數(shù)據(jù)中心運營云計算

2011-07-26 10:51:33

IT風險風險管理

2023-03-30 00:04:04

2019-06-27 18:16:30

云計算成本云平臺

2023-11-17 16:09:26

人工智能知識管理

2014-01-10 13:23:02

企業(yè)應用云計算

2015-10-09 13:26:47

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 亚洲 欧美 另类 综合 偷拍 | 亚洲综合在线一区 | 蜜桃视频一区二区三区 | 国产精品日日摸夜夜添夜夜av | 一区二区三区视频在线免费观看 | 亚洲精品乱码久久久久久黑人 | 99re免费| 国产有码 | 久久久噜噜噜www成人网 | 九九久久精品视频 | 在线观看国产 | 91久久精品日日躁夜夜躁国产 | 国产999精品久久久久久 | 日本免费黄色 | 国产精品91视频 | 精品国产黄色片 | 国产激情在线 | www国产成人免费观看视频,深夜成人网 | 国产福利91精品一区二区三区 | 成人久久久 | 欧美综合一区二区三区 | 日韩精品在线一区 | 人人九九精 | 精品视频一区二区三区 | 亚洲午夜精品 | 99视频在线 | 国产精品美女视频 | 国产成人区 | 中文字幕在线免费观看 | 日韩欧美精品在线 | 欧一区 | 国产欧美一区二区三区在线看 | 亚洲人免费视频 | 国产aaaaav久久久一区二区 | 99久久精品免费看国产免费软件 | 亚洲91| 精品国产精品三级精品av网址 | 亚洲成人自拍 | 最新中文字幕久久 | 亚洲第一成人av | 日韩激情网 |