0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

日本网络安全为什么发展这么慢?此文有你想知道的一切

pIuy_EAQapp 来源:电子发烧友网 作者:工程师谭军 2018-07-17 08:52 次阅读

美国国家安全法律博客 Lawfareblog 近日发表《企业管理与网络安全-高管的数字弹性》(Business Management and Cybersecurity - Digital Resiliency for Executives)书评。这本书的作者为日本网络安全专家 Shinichi Yokohama。

《企业管理与网络安全-高管的数字弹性》共六个章节:

第一章解释了网络安全的构成要素以及网络安全事件可能会给企业运营带来的影响;

第二章网络安全是企业管理挑战的原因分析;

第三章将日本、美国和欧洲国家的网络安全态势和政策进行比较,并向日本企业的高管提供解决网络安全问题的建议;

第四章鼓励日本企业寻求行业合作,例如信息共享和分析中心(ISACs);

第五章描述了美国、东南亚和欧洲政府的政府在网络安全政策和公共宣传方面的合作方式;

第六章讨论了私营行业如何在教育、培训和网络威胁情报共享方面为公私合作做出贡献。

日本与美国等在网络安全方面的差异

在日本,大型企业在解决国家技术政策方面的传统做法(比如网络安全要求)将不可避免地影响到广泛的行业,因此过去采取的做法是等待政府监管机构下达指示。

相较而言,美国的做法与之存在巨大差异,美国大型企业本着参与制定政策与监管对策的目的,长期以来一直通过公司的政策团队或行业协会,主动公开地与政府机构进行接触。美国的行业和特定企业给美国的公共政策对话带来了自己的议程和目标、重要的技术、操作知识和政策抉择。

如今,鲜有日本公司在企业内部设立公共宣传团队。虽然企业部门以非正式方式进行沟通讨论,但制定影响日本政府、日本大众和社会、日本公司的全球消费者、客户和业务合作伙伴的权力仍主要掌握在政府监管机构的手中,然而,这些监管机构往往缺乏私营部门具备的技术和操作知识。

Shinichi Yokohama 在《企业管理与网络安全—高管的数字弹性》一书中指出,日本行业的被动态度给日本社会和经济带来的负面影响在网络安全领域显露无疑。网络安全具有互联性,同时也伴随诸多漏洞。此书揭示了日本行业的被动性,并鼓励企业高层与政府共享技术和操作见解,以积极正面的态度为网络安全政策制定做出贡献。

日本90%的信息通信技术资产归行业所有

由于日本90%的信息通信技术(ICT)资产归行业所有(其余主要是个人或家用设备),Yokohama 认为行业应当积极主动确保网络空间安全。

Yokohama 指出,日本的私营部门和政府机构应当与其他国家合作,制定全球性的总体政策和标准,以解决跨国界的网络安全问题。他认为,本书有助于帮助企业领导了解需要为网络安全、行业合作和公私合作所做的工作。

这本书提到日本以外的网络安全发展(例如美国ISACs和美国国家标准与技术研究院框架),以此对比日本和其他国家之间的差异,并敦促读者思考对日本可行的网络安全方法及其实施方式。

《企业管理与网络安全-高管的数字弹性》一书在第四章中比较了美国和日本的 ISACs。日本目前拥有五个 ISACs(金融、ICT、汽车、电子和贸易),但他们的信息目前尚未完全翻译成英文。为了支持2020东京奥运会和残奥会,日本正在扩大并深化国际网络安全合作。

日本大多数网络安全书籍重点关注网络攻击和防御的技术层面。此书分析了日本和其他国家在网络安全问题方面的异同,全面解释并比较了日本和其他国家在网络安全政策、开展公私合作、行业协作和网络威胁情报分享方面开展工作的具体案例。

值得注意的是,日本大多数网络安全政策相关文档用日语编写,并未翻译成英文(日本的国家网络安全战略是个例外),语言障碍使得其他国家的网络安全政策分析师和专业人士难以理解日本的利益、担忧、挑战和政策方法。

日本沿用美国NIST框架

由于日本政府机构和企业均将美国的 NIST 框架视为网络安全指南和实践,日本正在努力赶上其他技术发达国家的步伐,并在网络安全态势方面与其他领先国家保持一致。《企业管理与网络安全》旨在允许全球的网络安全政策制定者和分析人士了解日本在参与国家网络安全政策制定和态势方面希望传达的信息。

《企业管理与网络安全-高管的数字弹性》内容

日本关注“企业技能”

虽然美国和欧洲的企业更多地关注员工的技能,通过技能互补的方式打造成功的企业团队,但日本企业更看重通才,因此更关注整个企业的技能。日本企业每隔几年就会大规模换血,尽管这样具有一定的优势,但也存在负面影响,比如不利于网络安全的职业发展。此书在第四章中提到跨行业网络安全人力资源发展论坛(Cross-Sector Forum on Cybersecurity Human Resources Development)案例的研究价值。此书提到的跨行业论坛包括日本蓝筹公司的合作,其旨在建立积极的社会“生态系统”,从而与政府机构和学术界合作教育、招募、培训并保留网络安全专业人才。

《企业管理与网络安全-高管的数字弹性》一书有详细的比较案例,作者在其中描述了日本和其他国家的企业对首席信息安全官(CISO)的期望不同。

只有63%的日本企业设立了这一职位,而美国和欧洲的比例分别高达95%和85%。

CISO在35%的日本企业中充当“双帽”角色,而美国和欧洲的占比仅为17%和18%。

由于日本配备的长期网络安全专业人士不及美国多,再加上日本的企业文化通常不允许从外部招聘高管,作者怀疑美国或欧洲招聘和指定 CISO 的做法在日本的可行性。这本书指出,考虑到日本的企业文化和日本企业的管理模式,建设网络安全团队将会更加有效。

许多日本政府机构和企业逐渐认识到将网络安全纳入国家政策的重要性(2020年奥运会是助推力)。日本在全球经济中所扮演的角色意味着,日本以外的政府、企业、政策和学术专家需要了解本国经济和网络安全的当前政策立场和政策进程。《企业管理与网络安全》分析了日本在网络安全方面有了不断变化的认识,以及日本在全球网络安全中的角色。

关于作者Shinichi Yokoham

此书的作者 Shinichi Yokohama 是日本知名的网络安全专家,他曾是日本跨国公司 NTT 网络安全整合办公室的负责人,且于2018年6月底成为该办公室的 CISO。他曾供职于日本贸易部、全球咨询公司麦肯锡公司,这些经历能够使其充当政府和行业之间的桥梁,同时亦可充当日本和其他国家之间的桥梁。

类似于 Yokohama 的科技行业的从业者每隔几年换一家新公司这种现象在美国很常见,不仅科技人员会获得升职机会和更好的薪资待遇升,企业也会吸纳前政府官员。然而,在日本像 Yokohama 这种职业道路却并不典型,日本的职业比美国相对稳定,这使得日本企业和政府机构更难以吸收新鲜血液和新想法。

2017年席卷全球的 WannaCry 勒索攻击证明,网络攻击波及的范围不仅限于某个组织机构、某个行业或某个国家。网络安全涵盖了从技术到企业管理、法律和国家安全的方方面面。网络互联的事实意味着所有技术上重要的参与者都需要彼此。因此,当前重要的是认识自身在企业实践和文化方面的差距和共性,从而促进政策和监管对话。

Shinichi Yokohama 在其《企业管理与网络安全-高管的数字弹性》一书中,表明了希望与全球读者接触的热情。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3158

    浏览量

    59737
  • NTT
    NTT
    +关注

    关注

    2

    文章

    51

    浏览量

    12950

原文标题:日本网络安全现状:企业文化制约安全发展

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 34次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 632次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建
    的头像 发表于 09-04 14:43 301次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 1373次阅读

    芯盾时代携手业界伙伴推动网络安全产业高质量发展

    近日,中国联通合作伙伴大会网络安全现代产业链共链行动暨产业发展高峰论坛在上海成功举办。作为中国联通合作伙伴,芯盾时代受邀参会,与安全产业链同仁共同启动了“中国网络安全产业创新
    的头像 发表于 07-27 11:18 662次阅读

    人工智能大模型在工业网络安全领域的应用

    随着人工智能技术的飞速发展,人工智能大模型作为种具有强大数据处理能力和复杂模式识别能力的深度学习模型,已经在多个领域展现了其独特的优势和广阔的应用前景。在工业网络安全领域,人工智能大模型的应用不
    的头像 发表于 07-10 14:07 751次阅读

    工业控制系统面临的网络安全威胁哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临的网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统面临的最常见网络安全
    的头像 发表于 06-16 11:43 1479次阅读

    Palo Alto Networks与IBM携手,深化网络安全合作

    网络安全领域的两大巨头Palo Alto Networks和IBM近日宣布建立全面合作伙伴关系,共同推动网络安全领域的创新发展。根据协议,Palo Alto Networks将收购IBM的QRadar SaaS资产及相关知识产权
    的头像 发表于 05-22 09:40 597次阅读

    揭秘!家用路由器如何保障你的网络安全

    家用路由器保障网络安全需选知名品牌和型号,设置复杂密码并开启防火墙,定期更新固件,使用安全协议,合理规划网络布局,及时发现并处理异常。提高家庭成员网络安全意识共同维护
    的头像 发表于 05-10 10:50 675次阅读

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的部分。随着企业数字资产价值的不断攀升,
    的头像 发表于 04-19 13:57 671次阅读

    自主可控是增强网络安全的前提

        网络空间已成为国家继陆、海、空、天四个疆域之后的第五疆域,与其他疆域样,网络空间也需体现国家主权,保障网络空间安全也就是保障国家主
    的头像 发表于 03-15 17:37 883次阅读

    工业发展不可忽视的安全问题——OT网络安全

    在数字化时代,工业运营技术(OT)的网络安全比以往任何时候都更加重要。DataLocker,作为OT网络安全的守护者,提供了全面的加密和数据管理解决方案,确保关键基础设施免受网络威胁。
    的头像 发表于 03-09 08:04 2141次阅读
    工业<b class='flag-5'>发展</b>不可忽视的<b class='flag-5'>安全</b>问题——OT<b class='flag-5'>网络安全</b>

    谷歌在日本设立网络防御中心

    近日,谷歌在日本东京宣布设立亚太地区的首个网络防御中心,此举标志着谷歌在加强地区网络安全方面的重大进展。该中心将作为谷歌与日本政府、企业、大学等合作的重要平台,共同推进
    的头像 发表于 03-08 14:14 829次阅读

    网络安全隔离设备StoneWall-2000原理是什么?哪些应用?

    网络安全隔离设备是种通过专用的硬件使两个网络在不连通的情况下进行网络间的安全数据传输和资源共享的网络
    的头像 发表于 01-12 10:16 2694次阅读
    <b class='flag-5'>网络安全</b>隔离设备StoneWall-2000原理是什么?<b class='flag-5'>有</b>哪些应用?

    FCA汽车网络安全风险管理

    汽车工业继续在车辆上增加连接,以满足顾客对技术的贪得无厌的需求,但汽车不仅仅是某些计算机网络上的不安全端点--些人所描绘的--汽车网络安全正在打造
    发表于 12-29 10:48 470次阅读
    FCA汽车<b class='flag-5'>网络安全</b>风险管理