成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

改善網絡安全文化:CISO的優先事項

安全
網絡安全文化促進網絡安全成為實現組織總體使命的必要組成部分。事實上,研究顯示,CISO認為網絡安全文化與威脅預防、檢測和響應方面的安全最佳實踐有著不可阻擋的聯系。

培育強大的網絡安全文化被業內人士視為創建強大而健康的安全計劃的基本要素,然而,TechTarget的企業戰略小組和信息系統安全協會(ISSA)最近的研究發現,許多CISO認為,公司在其組織內建立適當的網絡安全文化方面還有很長的路要走。

究竟什么是網絡安全文化?歐洲聯盟網絡和信息安全局(ENISA)提供了以下定義:

“網絡安全文化(CSC)的概念是指人們關于網絡安全的知識、信念、感知、態度、假設、規范和價值觀,以及它們如何體現在人們使用信息技術的行為中。CSC涵蓋了熟悉的主題,包括網絡安全意識和信息安全框架,但在范圍和應用方面都更廣泛,致力于將信息安全考慮作為員工工作、習慣和行為的組成部分,并將其嵌入到他們的日常行動中。”

換句話說,網絡安全文化促進網絡安全成為實現組織總體使命的必要組成部分。事實上,研究顯示,CISO認為網絡安全文化與威脅預防、檢測和響應方面的安全最佳實踐有著不可阻擋的聯系。當被問及如何從整體上改進組織的網絡安全計劃時,60%的受訪CISO表示,他們應該努力在整個組織內創建更好的網絡安全文化,而其他受訪者中這一比例為42%。

值得注意的是,CISO還認為,通過讓高管和董事會更多地參與網絡安全決策和監督,增加網絡安全預算,以及改善安全衛生和態勢管理-所有這些都是強大的網絡安全文化的組成部分,他們的網絡安全計劃可以得到改善。

大多數CISO認為需要改善網絡安全文化

這些數據還指向了未來的工作。雖然超過三分之一(36%)的CISO將其組織的網絡安全文化評價為先進(略高于所有其他受訪者),但34%的CISO認為其網絡安全文化水平為平均水平。令人擔憂的是,30%的受訪者幾乎沒有這么積極,他們將組織的網絡安全文化評為公平或糟糕。

鑒于網絡安全文化的重要性,數據似乎表明首席信息官與其他企業高管之間存在脫節。不幸的是,這似乎是CISO的一種職業危險。當被問及他們是否曾在故意忽視安全最佳實踐或合規要求的組織工作時,超過三分之二(68%)的CISO回答說他們至少為一個這樣的組織工作過,而所有其他受訪者的這一比例為57%。

CISO希望企業高管和他們自己的團隊在網絡安全方面發揮更大的領導作用

作為調查的一部分,受訪者被要求就他們的組織如何改善他們的網絡安全文化提出建議。雖然CISO的建議通常與其他網絡安全專業人員相似,但CISO的回應在某些領域很突出。例如,CISO希望安全團隊參與所有業務規劃,以便他們可以構建威脅模型并實施正確的控制,他們還希望業務經理對其業務部門內的網絡安全承擔更多責任,使他們在安全團隊的支持下成為偽業務信息安全官(BISO),這可能有點技能限制,但可以肯定地說,CISO希望與業務經理達成妥協,使特定的業務流程與正確的風險緩解、網絡防御和監控監督保持一致。

總體而言,CISO建議組織的其他成員,特別是高管和董事會,更加認真地對待網絡安全。值得注意的是,CISO并不是簡單地將文化缺陷歸咎于他人。事實上,40%的受訪者希望提高員工與公司董事會在指導這些變革方面的參與度。僅此一點就說明了CISO對其使命的獻身精神。

顯然,網絡安全文化有賴于企業高管的強有力領導。不幸的是,數據表明,CISO和公司董事會之間的關系是復雜的。當被問及如何描述他們與董事會的工作關系時,40%的CISO說一般或差——這是一種有害和危險的情況。為了糾正這一點,60%的CISO建議增加CISO與執行管理層和公司董事會的參與,包括參與所有業務規劃和戰略。

企業戰略組織和ISSA的研究揭示了兩個相反和令人擔憂的情況:

  • 信息和通信技術組織認為,強大的網絡安全文化是一種最佳做法,可以極大地幫助他們完成及時、有效地預防、發現和應對網絡威脅的任務。
  • 許多組織的網絡安全文化滯后于它應該(和需要)的水平。

雖然CISO似乎已經準備好充當變革推動者,但他們可能會在推動這一事業方面獲得一些外部幫助。SEC最新的網絡安全風險管理規則、紐約州金融服務部規則(23 NYCRR 500)以及歐盟即將發布的NIS2指令等新法規對企業提出了額外的網絡安全要求,包括董事會/高管的責任和網絡安全文化要求。

可以肯定的是,在持續的網絡威脅、經濟損失和這些新法規之間,許多企業將把改善網絡安全文化作為2024年及以后的優先事項。

責任編輯:姜華 來源: 企業網D1Net
相關推薦

2024-08-27 12:24:53

2024-08-16 19:36:09

2022-08-26 15:20:26

網絡安全漏洞企業治理

2025-06-26 07:35:00

CISO安全挑戰技術治理

2009-01-13 09:33:00

2022-12-06 13:47:10

2022-02-23 14:33:08

網絡安全智慧城市

2022-12-01 13:43:51

2020-10-20 09:23:20

網絡安全云計算技術

2022-08-23 14:05:49

網絡安全網絡安全文化

2018-04-14 07:12:06

2022-08-19 10:19:33

區塊鏈網絡安全

2021-11-01 05:51:25

機器學習網絡安全網絡攻擊

2023-11-08 15:01:12

2025-03-12 00:00:22

2025-01-09 14:16:12

2020-04-18 20:21:16

網絡安全可視性安全工具

2025-01-10 07:00:00

2024-12-13 15:23:03

2023-07-12 13:29:16

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线日韩不卡 | 啪啪av | 91在线看片 | 免费黄色a视频 | 亚洲精品一区二区三区在线 | 91精品国产综合久久久久蜜臀 | 激情视频网站 | 午夜精品一区二区三区在线观看 | 国产日韩久久 | 一级视频黄色 | 欧美日韩视频一区二区 | www.99热.com | 成人亚洲性情网站www在线观看 | 午夜精品91 | 中文字幕在线观看第一页 | 欧美精品久久久久久久久久 | 中文字幕在线观看 | 日韩av.com| 日韩精品一区二区三区中文在线 | 最新高清无码专区 | 欧美乱码精品一区二区三区 | 在线播放国产一区二区三区 | 久久久久国产精品 | 亚洲国产精品久久 | 国产一区二区a | 亚洲一区网站 | www.887色视频免费 | 色婷婷国产精品 | 国产精品国产 | 亚洲精选一区二区 | 亚洲综合色视频在线观看 | 国产亚洲一区二区三区 | 美女天天干天天操 | 日本三级电影免费观看 | 日本激情视频中文字幕 | 91青青草视频 | 日本一本视频 | 中文字幕乱码一区二区三区 | 91九色婷婷 | 国产激情视频网 | 亚洲一区二区三区在线播放 |