0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

安全在数字化转型中的角色解析

芯盾时代 来源:安全资讯 作者:安全资讯 2020-09-07 10:07 次阅读

两年前,数字化转型达到一个高峰期,带着新的流程模式和产品开发节奏,突破了传统的速度瓶颈。随着敏捷开发和DevOps等新的模式加速了市场,安全却往往被忽略。在那个时候,Gartner就曾预言,在2020年前,会有60%的数字业务因安全团队无法管理数字风险而受到严重业务损失。

很多典型的安全问题接连出现,虽然很难把原因归结于数字项目的转型。IDC的安全研究副总裁Pete Lindstrom认为,无论这些涉及范围广的安全泄露事件是否和数字化转型直接相关,这些事件都引起商业上的领导者们重新思考风险和解决方案,试图将风险最小化。

基于Marsh & Mclennan对1,500名执行官级别的人的调研,全球大约有79%的执行官级别的人,将网络攻击和威胁排在2020年组织最优先的安全管理项目之一。总体而言,安全在数字化转型中的角色已经在意识和早期设计流程中的影响,两个方面得到了改进,但CISO们依然在设法解决自身生态系统中项目的可视化范围。

安全挑战:紧跟节奏,而风险更多

根据最近Altimeter的调研,IT决策人员不只是将安全作为他们在数字化转型过程中最需要考虑的东西之一,同时也是他们投资优先级第二高的项目(35%),仅次于云技术(37%)。数字化转型技术一旦无法保护业务、客户或者其他关键资产,就会变得毫无意义;另外,开发的复杂性与速度在最大规模的安全运营中依然是一大挑战。

麻省理工大学的执行主任兼制造和生产效率实验室研究员Abel Sanchez博士认为,安全层面的战争要比现在的决策周期节奏更快,因此一旦速度慢下来,就会难以维持一个领导层视角。他同时还表示,敏捷、灵活性、快速决策在安全和开发当中都是必须的三要素。

安全领袖们还需要对数字化转型过程中带来的新风险做好准备。根据Ponemon的《数字转型与网络风险》报告,82%的IT安全与执行级别的受访者认为,他们因为数字化转型至少经历了一次数据泄露事件。

企业风险增多的一个原因在于企业越来越多地依赖于第三方——55%的受访者认为他们的第三方伙伴至少需要为他们其中的一次泄露事件负责。除了第三方问题之外,58%的受访者表示他们缺乏一个第三方风险管理项目;56%的执行官认为他们很难知道第三方合作者是否有相关政策,来确保他们信息的安全性。

而最主要的原因,应该是安全和执行官团队之间的不协同——只有16%的受访者表示他们的IT和业务完全匹配。

安全团队也需要改变

安全团队的挑战,依然在于如何在数字化转型的速度之下提升安全性,同时确保安全贯穿每个新的内部数字流程,以及外部开发的产品或者相关互联网机遇。许多解决方案最终落到IT和安全部门的文化之中。Sanchez博士认为,安全团队也需要随着数字化转型发生改变,而这并不容易;许多相关人员必须愿意学习新的技术,从而在企业中建立新的交互工作。

Sanchez博士认为,这些改变的一部分可以通过重架构解决。比如对于许多环节,测试人员将不必要,而测试工作则可以由软件工程师自己完成。在他看来,没有人比产品的创建者更了解如何保护一个产品。

另外,安全人员还需要不同的才能,或者需要改变一些自己现有的才能。在这个过程中,一些员工可能会被淘汰;但如果员工必须去适应这种高速的变化。安全团队需要的,是哪些能真正做出创新并将其引入工作中的人。

不过全球资讯和安全管理服务厂商NTT的美国分公司CEO Matt Handler认为,对于安全团队来说,也有一个好消息:安全团队正在逐渐成为业务的一部分,和其他相关团队的关系在逐渐改善。

他表示:“安全团队正在明白,他们不能成为一个总是只会说‘不’的部门。他们需要变得更敏捷、灵活,同时成为赋能者,而非一个阻碍者。”

这一过程当然也需要CISO的参与。CISO们要成为一名内部的顾问,并且成为那些使用新应用和技术部门的协作者。CISO们首先要改变自己的思路:不再说“不”,而是试着和其他部门一起探讨如何能更快速,且安全地落地新的技术和应用。

将安全融入企业

CISO们已经说了好几年,要将安全加入每个设计的开始阶段。如今,由于更迅捷和动态的组件,这个目标能更容易实现了。Lindstrom提到:“依靠内置的安全功能,尤其是云环境的能力,我们现在有更多方式解决风险。另外,我们也在逐渐从网络和主机安全,转向应用安全、数据层面安全、身份安全等。”

另一方面,投资者预测,使用机器学习的网络安全公司在2020年会有很大发展;不同的小领域网络安全厂商会合并到一起,但同时他们也会受到更严格的检查,确定他们的产品确有宣传中的效果。拥有海量安全数据的公司能够合并算法、分析能力和机器学习能力,快速识别威胁并响应。机器只有在人类的管理下才能有最佳效果,同时还需要花时间累积大量的相关数据。

在Handler看来,从一个CISO角度,如果有能力同时确保安全性和速度,同时帮助企业完成自己的里程碑和目标,那安全自然就能从一开始就融入流程之中——不过,要达到这个目标尚需时日。

我们还有多远?

Sanchez博士认为,在将网络安全融入数字化转型的路上,很多企业只是“刚过半途”。他们已经使用了自动化技术,并准备开始考虑人工智能以及预测模型。

“我们已经上了正轨,但这不代表我们的防线牢不可破。”Sanchez博士说到,“就像在数字化转型前,软件开发并未被完全集成到整个企业的业务环境中而现在却做到了一样,安全也会面临同样的发展。最终,业务、开发和安全都会合到一起,只是需要一些时间。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉

原文标题:安全到底在数字化转型中处于什么角色?

文章出处:【微信号:trusfort,微信公众号:芯盾时代】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    数据分析在数字化的作用

    与重要性 数据分析是指使用统计和逻辑方法对数据进行处理和解释的过程。它涉及到数据的收集、清洗、转换、建模和解释,目的是发现数据的模式、趋势和关联,从而为决策提供支持。在数字化转型的背景下,数据分析的重要性体现
    的头像 发表于 10-27 17:35 459次阅读

    数字化转型对企业的意义

    在日新月异的数字时代,企业的生存与发展已不再仅仅依赖于传统的商业模式和管理手段。数字化转型,这一全球性的趋势,正以前所未有的速度重塑着企业的面貌,成为推动经济增长和产业升级的关键力量,为企业开辟出
    的头像 发表于 08-30 15:55 398次阅读

    企业如何数字化转型

    在当今这个日新月异的数字时代,企业的数字化转型已不再是一道选择题,而是一道必答题。它不仅关乎企业的生存与发展,更是决定企业能否在激烈的市场竞争脱颖而出的关键。 企业
    的头像 发表于 08-27 16:55 337次阅读

    边缘计算网关:数字化转型浪潮的基石

    摘要:在数字化转型的浪潮,边缘计算网关成为连接中心计算与边缘设备的重要桥梁。本文将探讨边缘计算网关的定义、技术特点、应用领域以及其在未来数字化进程
    的头像 发表于 05-30 18:09 754次阅读

    数据台:企业数字化转型的驱动力量

    在当今数字化快速发展的时代,企业正积极寻求转型升级的新路径。在这个过程,数据台以其独特的功能和价值,逐渐成为了企业数字化
    的头像 发表于 05-08 17:00 271次阅读

    企业数字化转型方案

    随着科技的不断进步和工业的快速发展,数字化转型已成为工厂提升竞争力、实现可持续发展的关键。借助物联网、无线通讯等现代技术,加速加快企业数字化转型
    的头像 发表于 04-22 16:08 491次阅读

    转型之路为何难行?企业数字化转型的困境与出路

    数字化转型是一项长期、复杂的系统工程,需要企业有明确的目标和战略作为指引。然而,很多企业在数字化转型之初,缺乏对数字化
    的头像 发表于 03-25 16:04 430次阅读
    <b class='flag-5'>转型</b>之路为何难行?企业<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的困境与出路

    三防平板丨ONERugged工业三防平板,推动数字化转型

    随着科技的发展,数字化转型已经成为企业转型升级的必由之路。而在数字化转型,三防平板作为一种重要
    的头像 发表于 02-19 11:09 328次阅读

    数字化管理成为了企业数字化转型的重要支撑

    数字化转型是企业发展的重要趋势,数字化管理是支撑。RFID技术广泛应用于各个领域,结合数字化和智能技术,企业可实现全面智能
    的头像 发表于 02-03 11:43 439次阅读
    <b class='flag-5'>数字化</b>管理成为了企业<b class='flag-5'>数字化</b><b class='flag-5'>转型</b>的重要支撑

    数据台:数字化转型的加速器

    在数字化转型的浪潮,企业正面临着前所未有的挑战与机遇。这一转型过程触及组织架构、业务流程、文化和技术的多个层面,其中数据的角色无疑是至关重
    的头像 发表于 01-19 11:16 281次阅读

    六西格玛如何助力企业实现数字化转型

    众所周知,数字化转型并非易事,需要企业在战略、组织、流程等多个方面进行深度变革。而在这个过程,六西格玛管理方法成为了一种强大的助力。具体表现如下: 1、识别关键流程 在数字化
    的头像 发表于 12-25 16:24 422次阅读

    科技创业园区数字化管理系统

    数字园区建设是推动城市数字化转型的重要组成部分,也是智慧城市建设的重要内容。数字园区在智慧园区建设承担着重要
    的头像 发表于 12-21 15:06 634次阅读

    数字化转型可以解决哪些问题?

    在当今的商业环境数字化转型已经成为了一项至关重要的战略举措。随着技术的不断发展,越来越多的企业开始意识到数字化转型的潜在价值,以及它可以
    的头像 发表于 12-15 17:55 861次阅读

    数字化转型如何落地?

    数字化转型是现代企业发展的关键环节,它不仅仅是技术的升级,更是企业文化、运营模式和市场战略的全面革新。一个成功的数字化转型能够为企业带来更高效率、更好的客户体验和更强的市场竞争力。那么
    的头像 发表于 12-06 10:33 584次阅读

    数字化转型的核心是数据,还是应用?

    数字化转型是当今世界各行各业的热门话题。它不仅仅是将传统的业务流程、产品和服务数字化,更是一种全面的业务战略转变。在这个转变过程,数据和应用都扮演着至关重要的
    的头像 发表于 11-29 10:59 581次阅读