网络安全:企业是否变得太复杂而无法确保?
乔尔·丹德里亚(Joel Dandrea)2022年2月4日
随着建筑和运输公司倾向于更多高科技,数字内部流程和系统,网络漏洞的威胁,尤其是来自第三方关系和软件供应链中的威胁仍然存在。
随着组织的系统相互依存的发展越来越复杂,数字连接越来越多,因此违反的风险也是如此。攻击者一直在寻找网络中的脆弱性,我们不需要超过2021年,这是记录在记录的网络安全方面之一。
一个反复出现的问题问:企业是否只是变得太复杂而无法确保?尽管现在和将来,这个问题的答案仍然是流动的,但也出现了一种可能的解决方案(尽管不是唯一的解决方案),并且涉及简化。
尽管并非所有技术都可以简化,但领导者在识别和与他们的团队合作中发挥着至关重要的作用,以尽可能有意识地进行简化,只要有机会提供机会。
复杂的问题
因此,在扩大这些角色时,最近的研究发现,业务领导者经常认为他们比实际的参与和支持,或者是支持,或实现网络目标的情况。实际上,调查通常表明,仅在合规审查,指标报告或违反后,首席执行官才可能开始更加亲密地参与网络和隐私问题。
鉴于领导者可能参与了培养公司文化的参与,因此他或她在网络安全方面的缺席(直到出现问题)可能会造成脱节甚至失衡感。因此,在任何公司内,首席执行官与董事会一起必须保持对风险的了解,并承担最终的问责制和对网络安全活动和人员的责任。
但是,您的组织中的许多人可能会推测:我们太复杂而无法确保?可以理解的是,在一个过于复杂的组织中,左手很容易不知道右手在做什么,并且对网络安全和隐私的后果可能会很可怕。
大约75%的C套件领导人认为他们的公司太复杂了 - 有时不必要地如此,这对他们来说是重视的。
敢于减去
显然,复杂性本身并不是一件坏事。随着业务的增长,它通常是一种普通的副产品 - 更多的人,服务和产品几乎总是需要更多的技术。但是,直到发生攻击,相关的风险很容易被忽视或忽略。

公平地说,简化网络安全可能是具有挑战性的,但肯定不是不可能的。要考虑的一件事是云。转向云可以帮助简化业务流程和IT体系结构,提供灵活性和加速创新。做对了,云转换可以是安全,高效和成功的 - 世界上大多数领导者都认为这是最高的安全投资。
此外,部署两因素身份验证并将您的远程桌面协议(RDP)放在防火墙后面 - 可以极大地降低网络钓鱼的风险,网络钓鱼的风险本身就是一种流行的策略,并与恶意软件和勒索软件攻击同时。
也就是说,包括CISO(首席信息安全官)和安全团队在云迁移和采用,合并和收购以及其他组织计划的早期。这样,每个主要业务倡议的主持人都将能够轻松回答网络计划的问题。
最后,敢于减去。独自留下的技术和数据往往会繁殖,分裂和征服效率和安全性。考虑到安全目标:评估您的数据存储并消除您现在不需要的一切;将不同的应用程序和解决方案移动到云环境中,以更轻松地管理;并合并,清算和自动化您可以的地方。
杂志
通讯

与团队联系

