Gartner發(fā)布2022年主要安全和風險管理趨勢
安全領導者必須更新戰(zhàn)略才能保護不斷擴張的數字足跡免受新威脅影響
Gartner表示,安全和風險管理領導者必須應對七大趨勢,才能保護現代企業(yè)機構不斷擴張的數字足跡免受2022年及以后新威脅的影響。
Gartner研究副總裁Peter Firstbrook表示:“全球企業(yè)機構正面臨著復雜的勒索軟件攻擊、針對數字供應鏈的攻擊和深層漏洞。此次疫情加快了混合工作模式的發(fā)展和上云速度,這給首席信息安全官(CISO)提出了一個難題:如何保護日益分散化的企業(yè),同時解決資深安全人員的短缺問題?!?/p>
這些挑戰(zhàn)引發(fā)了影響網絡安全實踐的三個總體趨勢:(1)針對復雜威脅的新應對措施;(2)安全實踐的演變和重構;(3)對技術的重新思考。以下趨勢將在這三個領域對行業(yè)產生廣泛影響。
趨勢1:受攻擊面擴大
企業(yè)的受攻擊面正在擴大。網絡-物理系統和物聯網的使用、開源代碼、云應用、復雜的數字供應鏈、社交媒體等引發(fā)的風險使企業(yè)機構暴露出的受攻擊面超出了其可控資產的范圍。企業(yè)機構必須采用比傳統的安全監(jiān)控、檢測和響應更先進的方法,來管理更大范圍的安全風險。
數字風險保護服務(DRPS)、外部攻擊面管理(EASM)技術和網絡資產攻擊面管理(CAASM)將幫助首席信息安全官實現內部和外部業(yè)務系統的可視化,自動檢測安全缺口。
趨勢2:數字供應鏈風險
網絡犯罪分子發(fā)現攻擊數字供應鏈可以產生高額的回報。隨著Log4j等漏洞在供應鏈上的傳播,預計會出現更多的威脅。Gartner預測,到2025年全球45%的企業(yè)機構將遭遇軟件供應鏈攻擊,相比2021年增加了3倍。
為了降低數字供應鏈風險,企業(yè)機構需要采取新的應對之策,包括進行更加慎重、基于風險的廠商/合作伙伴細分和評分,要求提供安全控制和最佳實踐的證明,向彈性思維轉變,以及努力走在即將出臺的法規(guī)之前。
趨勢3:身份威脅檢測和響應
精明的威脅發(fā)起者正在積極針對身份和訪問管理(IAM)基礎設施,通過憑 證濫用發(fā)起攻擊。Gartner提出了“身份威脅檢測和響應”(ITDR)這一術語來描述保護身份系統的工具和最佳實踐的合集。
Firstbrook表示:“企業(yè)機構投入了巨大的精力提升IAM能力,但其中大部分都專注于改進用戶身份認證技術,這實際上擴大了網絡安全基礎設施基本組成部分的受攻擊面。ITDR工具可以幫助保護身份系統、檢測它們何時遭到破壞并采取有效的補救措施。”
趨勢4:分布式決策
企業(yè)的網絡安全需求和期望日趨成熟,隨著受攻擊面不斷擴大,高管們需要更加敏捷的安全措施。因此,為了滿足數字業(yè)務的范圍、規(guī)模和復雜性,需要將網絡安全決策、責任和問責制度分布到整個企業(yè)機構,避免職能的集中化。
Firstbrook表示:“首席信息安全官的角色已經從技術領域專家轉變?yōu)閳?zhí)行風險管理者。到2025年,單一、集中的網絡安全功能將無法滿足數字化企業(yè)機構的需求。首席信息安全官必須重新認識自身的職責,幫助董事會、首席執(zhí)行官和其他業(yè)務領導者做出明智的風險決策?!?/p>
趨勢5:超越安全意識培訓
許多數據泄露事件仍然因人為錯誤而引起,這證明傳統安全意識培訓方法是無效的。先進的企業(yè)機構正在投資于整體安全行為和文化計劃(SBCP),取代過時的以合規(guī)為中心的安全意識宣傳活動。整體安全行為和文化計劃側重培養(yǎng)新的思維方式和行為,從而使整個企業(yè)機構內部采取更加安全的工作方式。
趨勢6:廠商合并
在降低復雜性、減少管理開銷和提高有效性等需求的推動下,安全技術正在加速融合。擴展檢測和響應(XDR)、安全服務邊緣(SSE)和云原生應用保護平臺(CNAPP)等新的平臺策略正在加速釋放融合解決方案的效益。
例如,Gartner預測,到2024年,30%的企業(yè)將采用同一家廠商提供的云端安全網絡網關(SWG)、云接入安全代理(CASB)、零信任網絡接入(ZTNA)和分支機構防火墻即服務(FWaaS)功能。安全功能的整合將降低總體擁有成本,提高長期運營效率,進而提高整體安全系數。
趨勢7:網絡安全網格
安全產品的整合趨勢正在推動安全架構組件的集成,但企業(yè)機構仍需要定義統一的安全策略,啟用工作流,并在整合的解決方案之間交換數據。網絡安全網格架構(CSMA)有助于提供一個通用的集成式安全架構和態(tài)勢來保證所有本地、數據中心和云端資產的安全。
Firstbrook表示:“Gartner發(fā)布的主要網絡安全趨勢并非孤立存在,而是相互依存和加強。它們將共同幫助首席信息安全官推動自身角色的演變,從而應對未來的安全和風險管理挑戰(zhàn),并繼續(xù)提升他們在企業(yè)機構中的地位?!?/p>
關于Gartner
Gartner(紐約證券交易所代碼:IT)為高管及其團隊提供可執(zhí)行的客觀性洞察。 我們的專業(yè)指導和各類工具可以幫助企業(yè)機構在關鍵任務優(yōu)先事項上實現更快、更明智的決策以及更出色的業(yè)績。 欲了解更多信息,請訪問http://www.gartner.com/cn。
您可能也感興趣:
今日熱點
為您推薦
廈門開展銀行保險業(yè)消保教育宣傳周活動 促進行業(yè)數字化創(chuàng)新
友邦保險去年業(yè)績亮眼 新業(yè)務價值上升18%至33.66億美元
陜西省將加大財政投入力度 推動農業(yè)保險持續(xù)“擴面”
排行
最近更新
- Gartner發(fā)布2022年主要安全和風險管理趨勢
- Moxa 發(fā)布下一代工業(yè)聯網解決方案,為面向未來的工業(yè)自動化...
- Transphorm和TDK-Lambda宣布擴充AC-DC氮化鎵電源模塊系列
- 國內成品油價格將迎年內第五漲 或創(chuàng)下最大上調幅度
- 重慶棋牌三送云課堂·象棋⑤ | 禮儀和規(guī)矩
- 百度地圖大數據顯示:北京平均通勤時耗第一,成渝居民公交通...
- 群眾不小心在銀行遺失身份證 民警耐心尋找4小時“暖”到群眾
- 云陽職業(yè)教育中心開展高技能人才服務鄉(xiāng)村振興實踐活動
- 特斯拉暫停與租賃事務相關的10億美元債券協議。(彭博)
- 金隅集團發(fā)行20億元超短融資券 發(fā)行利率2%
- 泰山區(qū)“六新”微課堂打造領導干部能力提升“加油站”
- 財聯社3月16日電,美國10年期國債收益率漲至2.18%。
- 九州期貨早評國債長短端利率差預計繼續(xù)走闊
- 京津冀發(fā)布園林綠化區(qū)域協同標準
- 多家明星餐飲店陸續(xù)關閉 從入局到逃離明星餐飲進入冷靜期
- 老爸評測探索可持續(xù)商務模式 “評測+電商”推動企業(yè)向前發(fā)展
- 游戲初創(chuàng)公司Lava Labs完成1000萬美元A輪融資
- 奈雪的茶產品降價:最多減10元,告別“3字頭”
- 違規(guī)提速被曝光!小牛電動展開專項核查,去年賣出超100萬輛
- 美國藥廠輝瑞繼續(xù)在俄羅斯賣藥,賺的錢捐給烏克蘭!
- 油價飆升,換新能源汽車更省錢?車主:交一次保費能加50箱油
- 銀保監(jiān)會將規(guī)范明星金融營銷宣傳行為 加大監(jiān)管處罰力度
- 新生兒耳廓畸形切勿錯過最佳矯正時機 早治療將提高治愈率
- 今晚新一輪國內成品油價格將上調 車主們紛紛排隊加油
- 開省油車輛、上下班拼車 市民采取多種方式應對油價上漲
- 廈門突擊檢查醬腌菜小作坊、酸菜魚餐飲單位 保障舌尖上的安全
- 3.17 MPP落地 +張文宏解讀 《新冠診療方案第九版 》中藥...
- 輝瑞新冠口服藥允許5家中國藥企免費生產?企業(yè)回應稱在核實消...
- 玫瑰精油有什么好處呢
- 持續(xù)稀缺!該產品年內漲幅已超20%,下游這個行業(yè)今年約有40%至...
今日要聞
- 多家明星餐飲店陸續(xù)關閉 從入局到逃離明星餐飲進入冷靜期
- 銀保監(jiān)會將規(guī)范明星金融營銷宣傳行為 加大監(jiān)管處罰力度
- 違規(guī)提速被曝光!小牛電動展開專項核查,去年賣出超100萬輛
- 九州期貨早評國債長短端利率差預計繼續(xù)走闊
- 今晚新一輪國內成品油價格將上調 車主們紛紛排隊加油
- 油價飆升,換新能源汽車更省錢?車主:交一次保費能加50箱油
- 開省油車輛、上下班拼車 市民采取多種方式應對油價上漲
- 廈門突擊檢查醬腌菜小作坊、酸菜魚餐飲單位 保障舌尖上的安全
- 游戲初創(chuàng)公司Lava Labs完成1000萬美元A輪融資
- 廈門持續(xù)推出跨境電商扶持政策 為企業(yè)定制個性化“服務套餐”