| 关键词: 安全 处理 德勤 网络安全 供应商 人员 优先级 网络 问题 与会者 |
若用一个词形容本月RSA大会的普通与会者,“不知所措”可能恰如其分。
近750家参展商满溢几个足球场大的会址,数百场会议演讲,几万人涌向会议活动。因此,对大多数与会者而言,想从中淘到真正有价值的信息和联系还真是个累人的活儿。 这词儿也很好地体现了现实世界中安全主管和从业人员的感受。他们的收件箱被供应商推销函充斥,安全运营中心被警报和误报淹没,安全从业人员情绪压力水平一直居高不下。另外,这个词很好地解释了为什么本次RSA大会要强调职业倦怠,甚至组织瑜伽活动。 但仅仅自我调整是无法将安全团队带入更高层次的。只有分清主次才能令网络安全从业者清除职业生涯中的无用功,专注能够帮他们高效处理公司网络安全风险的事务。 RSA安全总裁 Rohit Ghai 认为,最成熟的高管通过帮助公司将企业整体风险管理与网络安全相结合来学习如何分清轻重缓急。
另外,网络安全主管需在以下几个领域停止做无用功。 安全供应商疲劳供应商疲劳越来越掏空CISO的身心,因为获得一流功能的诱惑引发了一系列的集成,然后成了很多CISO的供应商管理的噩梦。Cyber Research Databank 的数据表明,公司企业如今不得不在4,700家求关注的安全供应商和系统集成商间仔细斟酌。超过80%的中型企业安全主管称,自己和团队每周要花20-60个小时采购、实现和管理安全产品。
优先级问题造成安全时间浪费的第二大领域是优先级问题和漏洞。在他看来,大多数安全人员都缺乏一种对公司重要事项的敏锐认知。
这与德勤会计师事务所上周刚刚发布的《网络未来》报告相一致。那份报告指出,企业网络风险优先级排序是当今CISO们面临的第二大挑战。 可自动化事务上的人工劳动网络安全团队浪费宝贵时间的第三大领域是在自动化更有意义的地方仍在用人工流程。
CISO肯定会面对这个问题。约58%的安全决策者认为机器学习和人工智能在未来应能使安全人员的工作更加便利。 德勤会计师事务所《网络未来》报告: |
|
声明:文章版权归原作者所有 部分文章转自互联网 如有侵权请联系
[邮箱地址] 删除
|