Gartner:将有更多 CEO 为网络-实体安全事件担负个人责任

X0_0X2020-09-07 15:29:02

到2024年,未能保护系统免受网络事件侵害的责任,将直接落到许多CEO身上。

信息技术研究与分析公司Gartner预计,网络-实体系统(CPS)安全事件的责任将穿透公司遮掩,直指75%的CEO个人责任。

Gartner研究副总裁Katell Thielemann表示:“监管机构和政府将迅速应对CPS防护不周导致的严重安全事件,大幅加强相关监管条例和法规。”

在美国,围绕关键基础设施相关系统(大多数为私营企业拥有)所受威胁,联邦调查局(FBI)、国家安全局(NSA)和网络安全与基础设施安全局(CISA)已增加了相关信息的发布频次和详细程度。

Thielemann认为,CEO不能再以不知情为自己辩解,也不能再躲在保险政策背后。

Gartner表示,即使不将人命的实际价值纳入考虑,公司企业在赔偿、诉讼、保险、监管处罚和声誉损失方面的成本也将是巨大的。

到2023年,CPS攻击导致人员伤亡的财务影响预计将超过500亿美元。

Gartner将CPS定义为协调感知、计算、控制、网络和分析的系统,用于与包括人类在内的实体世界进行交互。

因此,CPS支撑着所有联网信息技术(IT)、运营技术(OT)和物联网(IoT)工作,其中安全考虑既涉及网络世界又涉及实体世界,例如资产密集型产业、关键基础设施和临床医疗保健环境。

Thielemann继续补充道:“技术主管需要帮助CEO了解CPS所代表的风险,让他们知晓为确保CPS安全而投入精力和预算的必要性。联网CPS越多,发生安全事件的概率越高。”

随着运营技术、智能楼宇、智慧城市、联网汽车和自动驾驶汽车的发展,风险、威胁和漏洞如今已双向遍布于网络-实体世界。

然而,要么因为IT以外的团队接入企业网络的老旧系统依然存在,要么由于新业务驱动的自动化和现代化工作,许多企业并不了解自身已经部署的CPS。

cpsgartner
本作品采用《CC 协议》,转载必须注明作者和本文链接
积极应对智慧城市面临的各类新型网络安全威胁与挑战,筑造起智慧城市安全保护屏障。以风险管控为核心在智慧城市体系CPS构建过程中,多种控制场景的集成应用进一步扩大了网络安全风险范围,为智慧城市体系的安全运营带来较多安全隐患。
到2024年,未能保护系统免受网络事件侵害的责任,将直接落到许多CEO身上。 信息技术研究与分析公司Gartner预计,网络-实体系统(CPS)安全事件的责任将穿透公司遮掩,直指75%的CEO个人责任。 Gartner研究副总裁Kate...
技术市场分析公司Gartner预测,到2025年,黑客可能将计算机系统转化为能够致人伤亡的武器,除了人命悲剧,企业修复IT系统、应对诉讼和支付赔偿的支出可能高达500亿美元。
根据研究公司Gartner的最新预测,到2025年,网络攻击者将能操纵武器化的工控运营网络环境伤害或杀死人类。但Gartner随后表示,下一个合乎逻辑的网络攻击趋势将是故意伤害人类的企图。Gartner预测,到2023年,OT环境的网络入侵造成的物理伤害的财务成本将超过500亿美元。与OT的交互式会话必须使用多因素身份验证在网关处进行身份验证。
2022年Gartner安全与风险管理峰会伦敦站于9月14日结束。Gartner此次会议重点讨论了企业必须在2023年之前建立的新安全环境,这包括重新审视和思考当前的安全和风险评估思维,简化程序和组织层面的安全保障,并建立安全意识文化。Gartner建议安全和风险管理人员关注三类风险:公认的常见主要威胁、高动量威胁以及新出现的、独特的和不可预测的危险。隐私用户体验包括显示和管理通知和政策声明、记录消费者同意和偏好以及处理主体权利请求的功能。
近日,国际权威IT研究机构Gartner发布《2022中国网络安全技术成熟度曲线》报告。快速满足等级保护要求,为600多朵私有云提供安全资源池服务。可视化的安全监控与态势感知,统一管理提升运维处置效率。态势感知建立基于全国的纵横联动大态势感知Gartner认为,中国态势感知技术是安全信息和事件管理平台的现代、集中和发展版本。数据分类分级对数据安全、数据治理和合规项目至关重要。
Gartner分析师发布了未来几年的网络安全和隐私预测清单,提出了一些关于未来几年世界将如何应对相关问题的想
近日,物联网安全创新厂商天防安全完成数千万Pre-A轮融资。为进一步打造天防安全在物联网安全领域的核心竞争力,同时凭借新引入投资者的行业优势,加速公司产品技术与产业的深度融合。物联网安全市场前景广阔,增长率高,行业需求普遍且趋于刚性。并进一步扩展金融、交通、电力、能源、应急等行业物联网市场。
Gartner的建议将帮助安全和风险管理领导者不断完善他们的战略,以应对最严重威胁、高势头威胁和新出现的威胁。勒索软件、账户接管和数据窃取多年来一直高居榜首。Gartner收到客户的询问,要求我们预测未来的威胁。网络犯罪在疫情期间加速行动,推动网络犯罪组织采取更小、更短、更隐秘的行动。攻击关键网络物理系统,特别是由于地缘政治紧张局势推动和结盟的勒索软件团伙。勒索软件已经超越了IT范畴。
X0_0X
暂无描述