Gartner:企业需要重新定义网络安全领导者的角色

一颗小胡椒2022-03-05 03:28:28

   根据Gartner的最新调查,由于网络风险责任已被转移到IT以外,并且日益分散的生态系统导致网络安全领导者正在失去对决策的直接控制权,企业机构需要重新定义网络安全领导者的角色。

   如今,安全和风险管理(SRM)领导者投入大量精力评估和改变外部各方的网络健康状况。但企业员工正在做出更多涉及网络风险的决策,执行委员会也在网络安全领导者的职权范围之外成立。

   Gartner分析师表示,这些因素削弱了网络安全领导者对许多决策的直接控制权,这些决策本该属于他们的职责范围。

   Gartner研究总监Sam Olyaei表示:“网络安全领导者现在处于一个筋疲力尽、劳累过度但又随时待命的状态。这反映出在过去十年中,企业机构内部利益相关者的期望分歧日益加剧,这一角色的职责范围被严重扩大。”

   网络风险责任将扩展到IT之外

   根据Gartner最近的一项调查,88%的董事会认为网络安全不但是一个IT技术问题,还是一种业务风险。13%的董事会选择建立由专门董事监管的网络安全董事委员会来应对这一问题。

   Gartner预测,到2026年,与网络安全风险相关的绩效要求将会出现在过半数企业高管的劳动合同中。

     这影响了信息风险决策的及时性和质量,这些决策越来越多地由IT或安全业务线之外的利益相关者做出。Gartner预计,这一责任将不可避免地转移到业务领导者身上,他们将要负责向CEO交付战略目标,比如收入和客户满意度等。

   随着网络风险责任正式转移到业务领导者身上,Gartner分析师认为企业机构必须重新定义网络安全领导者的角色才能取得成功。

网络安全领导者的角色需要重构

   Olyaei表示:“首席信息安全官的角色必须从负责应对网络风险的实际责任人,转变成确保业务领导者具备足够的能力和知识来做出明智、高质量的信息风险决策的指路人。”

   网络安全将被纳入ESG报告予以披露

   投资者的关注、公众的压力、员工的要求和政府的规定正在进一步激励企业机构在其环境、社会和治理(ESG)工作中追踪和报告网络安全目标与指标,并将此作为一项业务要求。

   因此,Gartner预测到2026年,30%的大型企业机构将公布以网络安全为重点的ESG目标,而2021年的这一比例还不到2%。

   Gartner研究总监Claude Mandy表示:“公众希望能够更清楚地了解企业机构的安全风险,因此要求在其ESG报告中更加透明地披露这一点。网络安全已不仅仅是企业机构的风险,而是全社会的风险。”

   安全和风险管理领导者将越来越需要证明,其所在的企业机构正在努力减少因网络安全事件而产生的社会问题,例如客户个人信息泄露、使用网络物理系统所带来的潜在安全问题、产品被误用和滥用的可能性以及针对关键基础设施的恶意网络活动。

网络安全gartner
本作品采用《CC 协议》,转载必须注明作者和本文链接
Gartner调研显示,仅有23%的安全和风险领导者对第三方网络安全风险隐患进行实时监控。Gartner认为,安全和风险管理领导者在保障运营环境安全的过程中,应将保护人员与环境免受真实伤害置于比防止信息失窃更重要的位置。Gartner最近的一项调研发现,大多数董事会现在不仅仅将网络安全视为IT技术问题,还将其视为业务风险。
Gartner近日公布的网络安全重要趋势预测显示:高管绩效评估将越来越多地与网络风险管理能力挂钩;未来三年内,全球近三分之一的国家将通过立法对勒索软件应对措施进行规范;安全平台整合将保障企业机构即便在恶劣环境中也能快速发展。
在近期召开的Gartner安全与风险管理峰会的开幕主旨演讲中,Gartner高级研究总监Richard Addiscott和执行副总裁Rob McMillan探讨了Gartner网络安全专家提出的重要趋势预测,这些预测可帮助安全和风险领导者在数字时代取得成功。
预计2022年将增长36%,2023年将增长31%。Markets and Markets的另一项预测显示,全球在基于零信任的软件和服务上的支出将从2022年的274亿美元增长到2027年的607亿美元,复合年增长率为17.3%。
国家网信办有关负责人表示,出台《规定》,旨在加强对互联网用户账号信息的管理,弘扬社会主义核心价值观,维护国家安全和社会公共利益,保护公民、法人和其他组织的合法权益,促进互联网信息服务健康发展。但同时,通过注册、使用账号信息,编造传播虚假信息、实施网络暴力等行为时有发生,危害国家安全和社会公共利益,侵犯公民、法人和其他组织的合法权益。
Gartner 披露的信息来看,2021 年发生的安全事件平均违规成本达到了 17 年以来的峰值。值得注意的是,安全事件中 10% 是由勒索软件引起,预计这一占比将在 2022 年继续增加。为了更好应对网络安全威胁,安全与风险管理领导者必须提前做好准备。
近日,在Gartner年度网络安全和风险管理峰会上,Gartner高级总监分析师Richard Addiscott和高级顾问总监Lisa Neubauer,给出了对未来2-5年全球企业组织数字化风险发展和网络安全建设的主要趋势预测。
网络安全网格(CyberSecurity Mesh)”是国际研究机构Gartner 提出的一个创新网络安全技术发展理念,近两年连续入选其年度网络安全战略技术趋势研究报告,成为当前网络安全领域的一个热门概念,也受到全球网络安全从业者的高度关注。
网络安全网格(CyberSecurity Mesh)”是 Gartner 提出的网络安全技术发展新趋势,近两年连续入选其年度重要战略技术趋势研究报告,成为当前网络安全领域流行的热词,受到网络安全从业者的高度关注。基于 Gartner 相关报告中对网络安全网格概念的描述,研究了网络安全网格成为重大技术发展趋势的驱动因素,剖析了网络安全网格概念的具体内涵和特点,探讨了其架构方法与实现途径,分析了其优
一颗小胡椒
暂无描述