成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

網(wǎng)絡(luò)攻擊預(yù)防具有成本效益,那么為什么企業(yè)不投資進行保護?

安全
在有關(guān)網(wǎng)絡(luò)安全的一次訪談中,美國五角大樓前首席戰(zhàn)略官、Attackiq公司網(wǎng)絡(luò)安全戰(zhàn)略和政策副總裁Jonathan Reiber指出,企業(yè)比以往任何時候都需要保護自己免受網(wǎng)絡(luò)威脅參與者的侵害。

諸如勒索軟件、商業(yè)電子郵件詐騙和數(shù)據(jù)泄露等網(wǎng)絡(luò)攻擊是當今企業(yè)面臨的一些關(guān)鍵問題,盡管發(fā)生了許多令人關(guān)注的網(wǎng)絡(luò)安全事件,但許多企業(yè)并沒有提供更多的預(yù)算加強網(wǎng)絡(luò)安全以避免成為下一個受害者。

在有關(guān)網(wǎng)絡(luò)安全的一次訪談中,美國五角大樓前首席戰(zhàn)略官、Attackiq公司網(wǎng)絡(luò)安全戰(zhàn)略和政策副總裁Jonathan Reiber指出,企業(yè)比以往任何時候都需要保護自己免受網(wǎng)絡(luò)威脅參與者的侵害。他為首席信息安全官提供了一些見解,從如何與董事會成員進行對話到適當?shù)念A(yù)算分配。

隨著地緣政治緊張局勢繼續(xù)加劇,你會向首席信息安全官提供哪些切實可行的建議,以加強企業(yè)對出于政治動機的網(wǎng)絡(luò)威脅行為者的防御?

Reiber:隨著地緣政治緊張局勢繼續(xù)加劇,對出于政治動機的網(wǎng)絡(luò)威脅行為者進行準備是一個必要的過程,可以預(yù)防或更好地阻止這種情況的發(fā)生。

與人們看到的日常沖突相比,網(wǎng)絡(luò)空間中發(fā)生的沖突更加微妙和普遍。網(wǎng)絡(luò)攻擊者不斷地進行攻擊,傳播虛假信息,竊取知識產(chǎn)權(quán),勒索受害者。毫無疑問,這對于現(xiàn)代首席信息安全官來說是一個重大的挑戰(zhàn)。

但是,首席信息安全官非常了解網(wǎng)絡(luò)威脅行為者將要采取的策略,技術(shù)和程序。MITER團隊的攻擊框架列表中列出了12個主要有策略、技術(shù)和程序(TTP)的網(wǎng)絡(luò)攻擊行為。為什么這種情況還在發(fā)生?在數(shù)字威脅場景中,需要假設(shè)存在漏洞,因為這不是是否存在漏洞的問題,而是網(wǎng)絡(luò)攻擊者何時會攻擊的問題。僅僅擁有這個框架是不夠的,企業(yè)需要不斷測試和驗證這些控件,以大規(guī)模部署針對其安全控制的最佳評估和對手仿真,從而提高可見性。

這可以使首席信息安全官不斷查看性能數(shù)據(jù),并幫助他們跟蹤其安全計劃對威脅格局的有效性。

首席信息安全官如何有效地向企業(yè)董事會解釋數(shù)據(jù)泄露的損失成本?哪種類型的信息讓非技術(shù)人員明白這一點?

Reiber:根據(jù)研究,數(shù)據(jù)違規(guī)事件造成的損失在3.86萬美元至392萬美元之間,在醫(yī)療保健和金融/銀行等受監(jiān)管行業(yè)損失可能會更高,并且造成更可怕的后果。

數(shù)據(jù)違規(guī)的成本取決于事件本身。例如,當消費者的數(shù)據(jù)處于危險之中時,業(yè)務(wù)損失是最重要的因素,占數(shù)據(jù)泄露總成本的將近40%。它包括許多因素,例如客戶流失、收入損失和獲得新業(yè)務(wù)以減輕聲譽損害的費用。

得到敵對國家資助的數(shù)據(jù)違規(guī)事件平均成本超過440萬美元,這通常是首席信息安全官最難應(yīng)對和補救的數(shù)據(jù)違規(guī)事件。

例如企業(yè)檢測和控制事件所需的時間長度等其他因素,可能對整體損害不利。其答案并不明確,但在數(shù)據(jù)違規(guī)事件發(fā)生之前實施的安全措施可以緩解嚴重且成本高昂的情況。首席信息安全官需要意識到當前的威脅形勢,在后疫情時代,遠程工作為新的漏洞打開了大門,當今具有前瞻性思維的首席信息安全官需要采取預(yù)防性網(wǎng)絡(luò)安全措施來管理企業(yè)面臨的長期風險。

企業(yè)可能為網(wǎng)絡(luò)方面的硬件、軟件和人員投資達到數(shù)百萬美元,但仍然受到網(wǎng)絡(luò)攻擊。向負責預(yù)算的主管解釋安全投資回報率(ROI)的秘訣是什么?

Reiber:為了衡量成功的投資,首先需要量化要保護的成本。在簡化的模型中,第一步是衡量數(shù)據(jù)保護的給定好處,這始于資產(chǎn)評估。這些數(shù)據(jù)對企業(yè)有多重要?負責預(yù)算的主管需要承擔這些數(shù)據(jù)不受保護的風險。如果不采取必要的措施來通過投資預(yù)防性網(wǎng)絡(luò)安全工具來降低風險,那么當出現(xiàn)漏洞時,成本會有多高?

驗證企業(yè)的控制權(quán)而不是采購和使用更多工具更具成本效益。通過采用專門的框架來抵御網(wǎng)絡(luò)威脅,例如可以使用漏洞和攻擊模擬(BAS)這樣的自動化平臺進行威脅信息的防御,首席信息安全官可以不斷測試并驗證其系統(tǒng)。與消防演習類似,漏洞和攻擊模擬(BAS)可以找到哪些控件失敗,使企業(yè)能夠彌補網(wǎng)絡(luò)安全防御措施中的差距,從而在網(wǎng)絡(luò)攻擊發(fā)生之前做好準備。

由于任何人都可能遭遇網(wǎng)絡(luò)攻擊,因此首席信息安全官想知道他們是否應(yīng)該將更多的預(yù)算分配給網(wǎng)絡(luò)安全保險,而不是網(wǎng)絡(luò)安全技術(shù)。你認為他們做出了正確的選擇嗎?

Reiber:過度依賴網(wǎng)絡(luò)保險而沒有適當?shù)耐顿Y可能導(dǎo)致額外成本,使企業(yè)更容易暴露在風險和漏洞中。雖然保險公司可以抵消部分成本,但在安全事件發(fā)生后,他們通常無法修復(fù)企業(yè)的聲譽損失。同樣,如果企業(yè)在研發(fā)方面上花費數(shù)百萬美元而知識產(chǎn)權(quán)卻被竊取,其獲得的保險費用往往難以彌補投資成本。

首席信息安全官應(yīng)對網(wǎng)張攻擊的最佳方法是采用主動的安全策略,并與網(wǎng)絡(luò)保險保持平衡,采用網(wǎng)絡(luò)安全工具,例如漏洞和攻擊模擬(BAS)系統(tǒng)。有效的安全策略不僅可以保護企業(yè)數(shù)據(jù)安全,并在網(wǎng)絡(luò)威脅之前確定缺陷和漏洞,甚至獲得網(wǎng)絡(luò)保險,因此建立這些系統(tǒng)對于降低網(wǎng)絡(luò)保險的成本至關(guān)重要。

擁有正確的網(wǎng)絡(luò)保險至關(guān)重要,首席信息安全官需要密切關(guān)注保險合同的起草方式。缺乏對細節(jié)的關(guān)注可能會導(dǎo)致企業(yè)沒有正確的覆蓋范圍,尤其是鑒于當前威脅形勢不斷變化的性質(zhì),首席信息安全官需要在購買網(wǎng)絡(luò)安全保險之前制定具體的網(wǎng)絡(luò)安全措施。

責任編輯:姜華 來源: 企業(yè)網(wǎng)D1Net
相關(guān)推薦

2020-08-16 08:29:09

成本效益物聯(lián)網(wǎng)IoT

2015-09-09 13:44:28

2022-06-14 09:00:00

僵尸網(wǎng)絡(luò)攻擊數(shù)據(jù)泄露安全

2009-07-12 17:23:06

2019-10-25 10:56:55

云計算云安全IT

2022-08-04 10:50:14

物聯(lián)網(wǎng)工業(yè)4.0

2019-11-28 08:03:39

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全數(shù)據(jù)安全

2013-07-18 09:25:43

2022-07-11 12:33:34

人工智能

2010-11-22 13:51:27

溝通成本TCO

2022-02-14 17:13:46

攻擊面管理網(wǎng)絡(luò)安全

2019-07-01 05:00:48

企業(yè)投資物聯(lián)網(wǎng)

2019-12-10 08:50:27

網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全漏洞

2021-04-11 10:03:09

網(wǎng)絡(luò)安全黑客信息安全

2015-06-17 09:59:18

2021-10-03 15:50:06

網(wǎng)絡(luò)釣魚病毒黑客

2009-03-10 16:23:22

企業(yè)運營成本Juniper

2024-05-29 07:00:00

2021-06-11 05:24:45

Web網(wǎng)絡(luò)攻擊預(yù)防講解

2022-01-10 15:34:03

云資源云計算
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 九九久久99| 久久国产精品99久久久久久丝袜 | 91久久爽久久爽爽久久片 | 中文字幕 亚洲一区 | 精品国产乱码久久久久久牛牛 | av天天澡天天爽天天av | 久久久久亚洲av毛片大全 | 亚洲精品免费视频 | 日韩区 | 久久精品色视频 | 久久久久国产精品午夜一区 | 亚洲国产成人精品女人 | 欧美一区2区三区4区公司 | 亚洲毛片在线 | 久久久国产一区二区三区 | 91一区二区 | www312aⅴ欧美在线看 | 天天躁日日躁狠狠躁白人 | 国产成人精品久久二区二区91 | av天天爽 | 国产99久久 | 青青久久| 午夜专区 | 综合成人在线 | 久久久久国产一区二区三区四区 | www.亚洲免费 | 国产一区精品在线 | 五月综合激情在线 | 成人亚洲一区 | 国产精品久久在线观看 | 国产精品日韩欧美一区二区三区 | 亚洲精品久久久久久久不卡四虎 | 99国产精品久久久久 | 久草热8精品视频在线观看 午夜伦4480yy私人影院 | 日日爱视频 | 午夜精品一区二区三区在线视 | 欧美日韩精品久久久免费观看 | 欧美精品综合在线 | 国产精品久久精品 | 91亚洲国产亚洲国产 | 成人亚洲 |