CISO报告 | 2023年网络安全和隐私行动手册

CISO报告 | 2023年网络安全和隐私行动手册

首页体育竞技devcro 21更新时间:2024-07-29

近日,《2023年全球数字信任洞察调查报告》(the 2023 Global Digital Trust Insights)发布。该报告调研了全球60多个地区的不同行业,共计3522名业务、安全和信息技术领域领导者,介绍了2023年的网络安全领域新挑战、CISO的工作与价值,结合现实编写了企业高管层网络安全手册,并厘清了网络安全的具体需求场景及解决方案本文要点),为企业应对全球数字信任挑战提供了可行的发展计划。

摘译 |李秋娟/赛博研究院实习研究员

来源 |PwC

最高管理层网络安全和隐私行动手册”以报告的“全球数字信任洞察”为基础,概述了2023年全球网络安全前景,以及高管们应对企业网络安全形势所应付出的努力,为全面和持久地应对网络攻击提供解决问题的角度。

01 高管各主体应当怎么做?

对于CISO来说,数据泄露等网络安全违规行为将造成客户信任度降低、恢复数据耗费高昂成本、客户数据泄露或丢失等惨痛代价。研究显示,自2020年以来,42%的高管认为对企业管理系统的网络攻击有增无减;逾1/4的企业发生过损失超100万美元的数据泄露事件,约10%的企业因此遭受了1000万美元以上的损失。

这些令人心碎的时刻能够成为团队协作的催化剂,强化从员工到董事会对网络安全的重视,并激励整个高管层共同行动。

CISO正逐渐抓住主动权。在企业中,CISO不仅是独立的网络顾问,而且还与整个高管层展开了紧密合作。为了完善企业网络和隐私安全,高管层需要一个有凝聚力的结构——以CISO为中心进行决策,CEO负责整体业务,董事会负责管理、监督和治理,CIO/CTO负责技术基础设施建设、CFO负责网络投入,COO负责运营和供应链,CRO负责风险管理,CDO/CPO负责数据治理,CHRO强化网络人才库,同时各部门相互配合和协调

具体而言:

02 网络安全需求场景及解决方案

随着数字化的发展,未来将有更多的互联系统、成倍增长的数据和不断扩大的网络风险。在严峻的经济环境中,企业高管和CISO团队还有更多的工作要做。报告选择了三种最频发的网络事件类型,对高管层不同主体的作用和对策进行了分析。

场景1:云攻击

38%的受访者预计2023年将出现更严重的云攻击。

问题点:安全性不足,缺乏深度防御,编码错误,对书面代码和库代码测试不足,数据加密不当。

解决方案:

场景2:对运营技术的攻击

29%的大型企业预计对于运营技术的攻击会增加。

问题点:黑客利用未修补的漏洞注入勒索软件。虽然这些被利用的漏洞之前已经在企业系统中打过补丁,但是由于传统操作系统缺乏补丁管理、监控和检测功能,这些漏洞仍然没有在传统操作系统中被发现。

解决方案:

场景3:勒索软件

45%的安全和信息技术高管预计勒索软件攻击将进一步增加。

问题点:*毒软件过期,无法检测恶意附件中嵌入的恶意软件,多元身份验证机制的缺失使得攻击者获得初始访问权限。网络犯罪分子通过隐蔽身份入侵管理帐户,借此关闭大部分核心IT基础设施,并破坏数据备份。

解决方案:

CYBER RESEARCH INSTITUTE

查看全文
大家还看了
也许喜欢
更多游戏

Copyright © 2024 妖气游戏网 www.17u1u.com All Rights Reserved