国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

2021年你應該掌握的4大安全趨勢,看這篇就夠了

安全
2020年,新冠疫情給安全部門制造了困難,首席安全官一直在關注4個關鍵趨勢,以預測這些趨勢在2021年怎樣發展。

2020年,新冠疫情給安全部門制造了困難。勒索軟件攻擊在增加。遠程工作被迫中斷,安全進程也被削弱。首席信息安全官不得不調整其短期和長期計劃。2021年會好一些嗎?

會有所不同,但有些情況可能會變得更糟。首席安全官一直在關注4個關鍵趨勢,以預測這些趨勢在2021年怎樣發展。所有這些都是由這場疫情所造成或者所影響的,這將對威脅局面以及安全部門怎樣保護員工和資產產生長期影響。

[[390904]]

勒索軟件:更大,更卑鄙,更狡猾

網絡犯罪分子是機會主義者。這場疫情使得企業在疲于應對危機時變得更為脆弱。2020年成為勒索軟件攻擊最為猖狂的一年,主要表現在攻擊量的增加。網絡保險提供商Coalition報告稱,勒索軟件攻擊占2020年上半年提交的所有網絡保險索賠的41%。

努力應對這場疫情的企業、學校和醫療健康機構,無法承受由于勒索軟件攻擊而導致系統離線,攻擊者知道他們因此而更有可能支付贖金。據去年8月和9月進行的2020年Crowdstrike全球安全態度調查,在過去12個月中,27%的勒索軟件受害者支付了贖金,平均支付了110萬美元。

攻擊者最近改變了策略,對受害者變本加厲。他們改進了其加密方案的實施,使其更難被破解。現在,一些犯罪分子不再簡單地加密關鍵數據,而是竊取敏感數據,并威脅說,如果不支付贖金,就會將數據公開。例如,FIN11集團直到最近還是一直專注于從金融、零售和餐飲企業勒索錢財。去年,他們把重點轉移到勒索軟件上,并建立了一個網站,公布從拒絕支付贖金的公司竊取的數據。

Cloudflare報告說,包括Fancy Bear、Cozy Bear和Lazarus在內的一些組織正在實施基于贖金的分布式拒絕服務(DDoS)攻擊。攻擊者威脅說,如果不支付贖金,他們會用DDoS攻擊來破壞目標受害者的網絡,有時還會同步進行可造成輕微破壞的“挑逗式”攻擊。

勒索的越來越狠,目標是最脆弱的受害者,以及使加密數據更加難以恢復的策略,等等,所有這些將使勒索軟件成為2021年網絡犯罪最有利可圖的“業務”,也是所有企業面臨的最大威脅。因此,首席信息安全官在未來一年中一定要遵守最佳實踐以緩解勒索軟件風險,這一點非常重要。

首席信息安全官承擔了更多的角色

正如網絡犯罪分子在破壞中看到機會一樣,首席信息安全官也有機會在管理層發揮更大的作用。疫情提高了對安全的重視。越來越多的攻擊,尤其是勒索軟件導致的攻擊,已經引起了首席執行官、首席財務官和董事會的注意,他們期待著首席信息安全官做出回應。疫情引發的企業進行數字化轉型的熱潮反而會增大安全風險,首席信息安全官因此應參與轉型工作。突然間需要為大量遠程工作員工提供安全支持,這引起了對系統和數據漏洞的擔憂。

最成功的首席信息安全官總是在業務大環境下看待安全功能。隨著他們現在得到了更多的關注,這一點也更為重要了。那么,他們在執行力上要有信心,更要有信心管理好疫情導致的復雜運營變化。

在最近召開的CSO50大會上,麥當勞公司副總裁兼全球首席信息安全官Tim Youngblood討論了首席信息安全官要想取得成功,現在應該做些什么。首先是要熟悉工作的技術方面,而Youngblood強調了卓越運營的必要性,他認為這是首席信息安全官開展其他工作的前提。

他以管理身份為例。他說:“這是你與公司所有資產進行聯系的途徑。歸根結底,盡管身份認證的一個重要作用是安全保護,但我們實際是在為環境中的一切創造條件。這就是卓越運營變得如此重要的原因。如果你在運營上得不到信任,那么在任何其他事情上也得不到信任。”

Youngblood還建議安全部門領導與業務部門領導展開合作。“我們擁有了話語權。我們經常被要求向董事會匯報。既然我們有了話語權,那就必須展示我們的價值。”這意味著不僅要討論威脅和緩解措施,還要解釋安全因素怎樣促使業務部門成為合作伙伴。他說:“如果你是合作伙伴,而且大家都認同,那么你的成功就是他們的成功。”

成功的合作需要良好的溝通。沃特迪斯尼公司負責信息安全和風險管理的高級副總裁Greg Wood在CSO50會議上談到了首席信息安全官在進入2021年后應該怎樣討論安全性。“首席信息安全官應能夠在企業不同的層面談論網絡安全問題,他們要知道自己所在的層面。”他說,首席信息安全官在與精通技術的同事交談時必須能夠展示自己的技術知識,這樣才能讓人覺得自己有“街頭信譽”,而更重要的是,首席信息安全官在進行交流時,一定要使用業務部門每個合作伙伴的“語言、焦點、視角”。

Wood說:“我們現在更多地被拉去參加業務戰略會議,而以前只是參加技術戰略會議。如果不是因為首席信息官想讓你去,而是首席財務官想讓你去的時候,這就標志著企業和各個業務部門本身的成熟。”

重塑首席信息安全官角色的不僅僅是新冠疫情。新的隱私和安全法規也在發揮作用。TikTok的首席安全官Roland Cloutier在CSO50會議上說:“我們的工作已經從根本上改變了。我們的服務需要改變,特別是在怎樣保護數據方面。你怎樣推動數據防御計劃,這與企業中的其他專業相互交叉,涉及到隱私、IT、數據管理和數據治理等。這遠遠超出了網絡防御行動的范疇。我們的重點是數據級別的控制、保證和監控,以及怎樣將其集成到安全平臺中。”

Cloutier說,首席信息安全官要想很好地應對這些新的監管要求,關鍵是要與自己企業的總法律顧問和隱私管理部門保持良好的關系。我們需要對我們的業務、我們提供的服務以及在哪里提供服務有清晰的認識。一旦了解了自己的具體業務,而且建立了良好的關系,你就可以開始構建所要提供的服務了。

重新評估安全策略和技術堆棧

如果端點可以在任何地方,或者可能在不受你控制的設備上,那么怎么保護它們呢?你的企業是否準備好應對越來越復雜和專業化的有組織網絡犯罪了嗎?你的安全基礎設施和員工能否進行調整并適應快速的變化?

[[390905]]

在疫情期間由于轉為居家辦公模式而導致安全部門突然要保護很多新上的遠程端點,而這些端點很可能將成為永久性的。Skybox新常態下的網絡安全調查顯示,70%的企業預計,至少有1/3的遠程員工會在18個月內一直保持遠程工作狀態。必須重新考慮認為此舉是臨時性的安全措施。

此次疫情還促使企業啟動并加快數字轉型項目,這意味著要將更多的系統遷移到云端。這也需要重新思考安全戰略和基礎設施。

安全領導們越來越關注民族國家及其代理人造成的直接和間接威脅。在Crowdstrike的調查中,87%的受訪者表示,國家發起的攻擊比大多數人想象的要普遍,73%的受訪者表示,此類攻擊是2021年他們這樣的企業面臨的最大威脅。毫不奇怪,在疫情期間,生物技術和制藥企業說他們面臨的風險最高(82%)。這還沒有考慮到他們的代理人獨立行動所帶來的間接的民族國家威脅,也沒有考慮到犯罪集團能更好地利用他們的策略、工具和程序(TTP,Tactics, Tools and Procedures)。

據IDG的安全重要事項研究,為了應對這些永久性的變化和加劇的威脅,一些企業打算在2021年試驗或者實施幾項技術。受訪者表示,他們將在2021年評估或者投資以下這些技術:

  • 零信任(40%)。
  • 欺騙技術(32%)。
  • 身份驗證解決方案(32%)。
  • 訪問控制(27%)。
  • 應用程序監控(25%)。
  • 基于云的安全服務(22%)。

對安全人才的需求上升

隨著安全領導們逐漸適應了此次疫情帶來的長期變化,很多企業可能想增加工作人員或者改變其安全部門的組成。即使在形勢最好的時候,這也很困難,隨著所有企業都在重新評估人員需求,2021年,肯定會更難招到安全人才。

安全部門在很大程度上躲過了疫情導致的裁員——在Crowdstrike的調查中,只有24%的受訪者說他們的員工因疫情而流失,35%的受訪者表示停止了招聘安全方面的新人。所以,不要指望2021年會因為裁員而有大量人才涌入市場。對人才的需求似乎也在增長。提供網絡安全就業市場數據的CyberSeek公司指出,在撰寫本文時,美國約有52.5萬個開放安全崗位,而疫情開始前只有39萬個。然而糟糕的是,Emsi研究公司在去年7月份報告說,符合條件的求職者只有不到20萬人。

一種選擇是考慮遠程安全工作員工。很多企業拒絕聘用遠程安全專業人員,但這場疫情證明,并不是所有安全人才都需要在現場工作。這樣,企業可以將其對難覓人才的搜索范圍擴大到不同的地理區域。

Emsi研究公司的報告提出了一些填補空缺安全職位的建議。首先是培訓非安全人員,這就是所謂的“自建,不買”的方法。該報告稱,IT、財務和業務運營人員是最有可能接受再培訓的員工,向網絡安全轉型的比率最高。每個人都有自己的領域知識,比如網絡系統、金融交易和業務流程等,這些知識可以增強他們所學的任何安全技能。

另一個建議是用人單位、教育機構和當地員工一起發展合作項目。通過確定具體的安全需求,他們可以在當地共同培養人才。例如,廣泛說明安全認證的價值并降低認證成本,使求職者更容易從事安全工作。

 

責任編輯:趙寧寧 來源: 今日頭條
相關推薦

2019-08-16 09:41:56

UDP協議TCP

2021-09-30 07:59:06

zookeeper一致性算法CAP

2021-05-07 07:52:51

Java并發編程

2022-03-29 08:23:56

項目數據SIEM

2015-08-10 10:42:01

uiux移動端設計

2020-12-11 10:32:51

安全詐騙惡意軟件

2021-02-04 11:08:18

安全趨勢勒索軟件攻擊

2022-08-18 20:45:30

HTTP協議數據

2023-12-07 09:07:58

2024-08-27 11:00:56

單例池緩存bean

2017-03-30 22:41:55

虛擬化操作系統軟件

2021-12-13 10:43:45

HashMapJava集合容器

2023-10-04 00:32:01

數據結構Redis

2021-09-10 13:06:45

HDFS底層Hadoop

2023-11-07 07:46:02

GatewayKubernetes

2023-09-25 08:32:03

Redis數據結構

2021-07-28 13:29:57

大數據PandasCSV

2020-08-04 10:36:12

云計算云存儲技術

2023-11-03 08:53:15

StrconvGolang

2021-10-21 06:52:17

ZooKeeper分布式配置
點贊
收藏

51CTO技術棧公眾號

国产成人av资源| 国产精品专区免费| 国产精品福利在线观看| 26uuu精品一区二区| 97久久网站| 久久99中文字幕| 日韩在线视频二区| 久久影院电视剧免费观看| 国产美女视频一区二区| 欧美成人黑人猛交| 亚洲**2019国产| 亚洲一区成人在线| 91麻豆精品国产91久久久平台 | 亚洲黄在线观看| 国产精品一区二区免费不卡| 欧美成人一二区| 亚洲欧美久久久久| 成人美女免费网站视频| 欧美高清视频在线高清观看mv色露露十八 | 亚洲人线精品午夜| 99视频精品在线| 中文在线免费一区三区| 2023欧美最顶级a∨艳星| 国产福利久久精品| 亚洲国产女人aaa毛片在线| 91在线精品一区二区| 妖精视频一区二区三区| 国产大片在线免费观看| 免费在线精品视频| 91av视频在线播放| 欧美日韩一二三| 韩国三级在线一区| **爰片久久毛片| 邻家有女韩剧在线观看国语| 亚洲春色在线视频| 欧美裸体男粗大视频在线观看| 亚洲成av人综合在线观看| 久久国产精品99国产| 国产第一亚洲| 在线视频手机国产| 国产福利片一区二区| 国内精品一区二区三区四区| 日韩欧美综合在线视频| 韩国av一区二区| 久久av免费| 青青青国内视频在线观看软件| 免费黄色日本网站| 97超碰人人模人人爽人人看| 日韩精品久久久久久久玫瑰园| 国产精品网站在线播放| 亚洲美女网站| 秋霞午夜一区二区三区视频| 牛牛澡牛牛爽一区二区| 2022中文字幕| 国产日韩av在线| 在线观看欧美日韩| 色诱亚洲精品久久久久久| 国产精品99精品久久免费| 日韩av二区| 欧美va视频| 欧美捆绑视频| 人妻有码中文字幕| 狠狠久久综合婷婷不卡| 欧美精品福利视频| 日韩精品最新网址| 亚洲精品国产精华液| 精品一区二区三区免费播放| 国产成人ay| 黄瓜视频成人app免费| 深夜福利免费在线观看| 日本三级免费观看| 开心色怡人综合网站| 97久久超碰福利国产精品…| 精品99久久久久久| 黑人巨大精品欧美一区二区免费| 不卡av在线网| 亚洲精品视频啊美女在线直播| 91蜜桃臀久久一区二区| 日本在线观看大片免费视频| 日本在线中文电影| 久久久久久久午夜| 日韩在线国产| 92裸体在线视频网站| 久久免费视频观看| 国产一区二区三区视频在线观看| 欧美色男人天堂| 亚洲激情图片小说视频| 91女厕偷拍女厕偷拍高清| 青青青伊人色综合久久| 欧美日一区二区在线观看 | 99re8这里有精品热视频免费| 国产美女福利在线观看| 精品五月天久久| 欧美性黄网官网| 国产女主播一区| 国产成人aaa| 久久精品午夜| 影音先锋日韩在线| 西野翔中文久久精品国产| 国产成人精选| 久久国产精品黑丝| 性开放的欧美大片| 夜色资源站国产www在线视频| 成人网18免费软件大全| 看av免费毛片手机播放| 亚洲免费av网| 日本高清久久一区二区三区| 91九色蝌蚪嫩草| 国产日韩在线看片| 日韩免费观看视频| 午夜伦理精品一区| 九九热精品视频| 日韩在线视频二区| 一色桃子一区二区| 精品一区电影国产| 精品少妇一区二区三区在线播放| 色视频欧美一区二区三区| 亚洲成人免费在线| 亚洲综合视频网| 日韩毛片精品高清免费| 国产精品护士白丝一区av| 久久久久久毛片| 色综合 综合色| 亚洲一区二区三区乱码aⅴ| 午夜视频在线观看精品中文 | 日韩一区二区在线看片| 国产精品一线二线三线| 日韩中文字幕一区二区高清99| 免费无码国产v片在线观看| 欧美黑人疯狂性受xxxxx野外| 成人久久久久久| 欧美经典三级视频一区二区三区| 嗯~啊~轻一点视频日本在线观看| 91免费版黄色| 亚洲成人tv网| 欧美日韩水蜜桃| 特黄特色大片免费视频大全| 青草青草久热精品视频在线网站 | 国产精品视频区1| 成人欧美一区二区三区在线播放| 一区二区三区欧洲区| 成人免费观看cn| 久久成人这里只有精品| 欧美国产禁国产网站cc| 天堂精品在线视频| 欧美xxxx18| 欧美一区二区影院| 亚洲最色的网站| 影音先锋成人在线电影| 最新真实国产在线视频| 精品欧美一区二区精品久久| 6080yy午夜一二三区久久| 首页综合国产亚洲丝袜| 在线成人av观看| 白嫩少妇丰满一区二区| 91豆花精品一区| 疯狂做受xxxx高潮欧美日本| 伊人久久大香线蕉av超碰演员| 在线观看h网| 亚洲美免无码中文字幕在线| 97碰碰碰免费色视频| 久久综合九色综合久久久精品综合 | 国产精品毛片高清在线完整版| 亚洲精品观看| 91精品久久久久久9s密挑| 粉嫩精品一区二区三区在线观看| 欧美美女bb生活片| 国内精品视频666| 亚洲一区电影| 日本搞黄视频| 久久久久久久有限公司| 最近2019年中文视频免费在线观看| 国产精品传媒视频| 激情综合在线| 日本综合久久| 性欧美18+| 中日韩在线视频| 久久久精品999| 亚洲18女电影在线观看| 日韩av电影一区| 久久久久高潮毛片免费全部播放| 国产永久免费高清在线观看 | heyzo一本久久综合| yellow91字幕网在线| 黄色污污在线观看| 欧美激情在线观看| 色综合天天性综合| 国产很黄免费观看久久| 神马午夜久久| 美女写真理伦片在线看| 免费无码不卡视频在线观看| 国产欧美欧洲在线观看| 亚洲大尺度美女在线| 亚洲视频免费在线观看| 日本免费新一区视频| 亚洲调教一区| 成人免费直播| 中文综合在线观看| 亚洲主播在线观看| 丰满白嫩尤物一区二区|