0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

引领网络弹性方面面临着“专才/通才”的难题

pIuy_EAQapp 来源:未知 作者:李倩 2018-09-10 14:19 次阅读

根据经济学人智库(EIU)和跨国风险管理公司 Willis Towers Watson的一项全球调查显示,世界各地的大多数高管都认为他们在引领网络弹性方面面临着“专才/通才”的难题,网络弹性对企业而言至关重要,企业同时也认识到专业性是必不可少的元素。

此次调查活动向全球450家企业发起,在问及他们建立网络弹性策略面临的挑战时,有近40%的受访高管认为应该由企业董事会监督网络工作,而24%的受访者认为应该组建专门的网络委员会。另有一小部分受访者认为这项工作应该由审计、风险或者其它职能小组负责。

领导者角色引争议

这项调查还发现,目前人们对于网络安全风险领域的领导者角色也存在争议:

仅有8%的高管表示,他们的 CISO (首席信息安全官)或同级别高管在告知网络威胁的经济、劳动力、名誉或个人风险方面的执行情况高出平均水平。

不到四分之一的受访高管表示,董事会的网络弹性简报远远高于平均水平。

不到15%的受访高管给与 CISO 或同级别网络高管的评分较高(评分标准:1到10分)。

董事会与CISO存在沟通缺口

Willis Towers Watson 公司全球网络风险负责人 Anthony Dagostino 表示,“缓解网络风险或实现弹性计划时,企业面临的主要挑战之一在于董事会与 CISO 之间存在严重的沟通缺口。网络弹性应始于董事会层面,因为他们了解风险,能够切实帮助所在组织制定适当策略以有效降低风险。然而,虽然CISO身为安全专家,但他们普遍不太了解如何将安全威胁认知充分转化为对所在组织运营与财务的实际影响——而这才是董事会真正希望了解的内容。为了解决这种沟通缺失,CISO 需要有能力帮助董事会成员对网络安全成熟度评估中发现的漏洞进行量化与转化。这种能力意味着他们将更好地将风险信息传达给董事会,寻求充足的预算,并确保董事会能够据此提供真正有意义的指导意见。”

CHRO与CISO应加强沟通协作

根据调查,专才还是通才的困境不仅困扰着企业董事会,同样也影响到劳动力、业务以及流程等一切对网络专业知识与技能有需求的领域。举例来说,对于由员工错误所引起的网络安全事件,有三分之二的受访企业认为人力资源与信息安全伙伴关系才是解决问题的关键所在。当被问及谁应在制定员工相关网络风险政策方面发挥主导作用时,54%的受访者表示人力资源领导者应就信息安全提供建议,28%的受访者表示应由信息安全领导者为人力资源部门提供咨询意见。

Dagostino补充称,“这些调查结果令人鼓舞,因为这证明越来越多的组织正在利用自身人力资源职能解决网络风险问题。但尽管如此,组织仍然需要加强其首席人力资源官与首席信息安全官之间的合作关系,从而真正建立能够推动网络风险应对能力的企业文化。除了安全意识培训之外,理想的解决方案还包括建立新的领导结构或奖励制度,这些问题应当属于首席人力资源官的职能范畴。”

在此次调查中,还包含以下关于网络领导责任的主要发现:

在接受调查的四个区域当中,有三个区域认为“董事会”应该监督网络风险,而欧洲则认为,这方面工作应由专门的网络委员会负责。

只有30%的受访高管认为他们的企业董事会对网络风险足够的了解,只有23%的受访高管表示其所在企业正积极招募此类风险的董事会成员。

在除英国以外的所有调查区域,网络弹性负责人皆要向企业首席执行官直接报告。而在英国,大多数负责人则向董事会报告。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    10

    文章

    3132

    浏览量

    59622

原文标题:领导层如何在组织中实现网络弹性?

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    浅谈智慧能源管理系统在钢铁行业中的应用

    钢铁行业作为能源消耗高密集型行业,在能源利用和碳排放方面面临着巨大的挑战。在“双碳”目标的背 景下,加强钢铁企业的能源管理,提高能源利用效率,对于推动行业绿色发展和实现碳中和目标具有极强的现 实意义和深远的历史意义。
    的头像 发表于 11-04 11:24 223次阅读
    浅谈智慧能源管理系统在钢铁行业中的应用

    Commvault在AWS上推出Commvault Cloud网络弹性平台

    混合云网络弹性和数据保护解决方案的领先提供商Commvault(纳斯达克代码:CVLT)宣布将在Amazon Web Services(AWS)上推出Commvault Cloud网络弹性
    的头像 发表于 10-15 09:19 347次阅读

    “0投入”水电预付费改造,全流程碳资产管理!

    随着我国物业管理行业的快速发展,物业客户在能耗管理、水电计费改造方面面临着巨大挑战,特别是改造难度大、初期资金投入高的难题亟待解决。
    的头像 发表于 07-31 15:49 317次阅读
    “0投入”水电预付费改造,全流程碳资产管理!

    中软国际数据治理专业服务推动企业数字化转型和业务发展

    数字经济时代,数据已成为重要的生产要素,释放数据价值成为各行各业的核心战略。然而,随着数据规模的快速增长和数据来源的不断增加,企业在数据技术方面面临着诸多挑战,如何管理和利用数据,对数据进行有效的治理,成为企业决胜数字化转型的关键。
    的头像 发表于 07-19 11:41 657次阅读
    中软国际数据治理专业服务推动企业数字化转型和业务发展

    液态金属镓的罐装与包装过程正面临着从传统向智能化转型

    在工业自动化迅猛发展的今天,液态金属镓的罐装与包装过程正面临着从传统向智能化转型的迫切需求。富唯智能AMR复合机器人凭借其前沿技术的应用和精准控制的能力,为液态金属镓的生产线带来了革命性的变化。
    的头像 发表于 07-02 15:08 274次阅读
    液态金属镓的罐装与包装过程正<b class='flag-5'>面临着</b>从传统向智能化转型

    工业控制系统面临网络安全威胁有哪些

    ,随着技术的发展,工业控制系统也面临着越来越多的网络安全威胁。本文将详细介绍工业控制系统面临网络安全威胁,并提出相应的防护措施。 恶意软件攻击 恶意软件攻击是工业控制系统
    的头像 发表于 06-16 11:43 1385次阅读

    欧盟《网络弹性法案》CRA概述

    网络弹性法案》(CRA:CyberResilienceAct)为制造商和零售商在整个产品生命周期中制定了强制性网络安全要求。其目标是确保购买或使用带有数字组件的产品或软件的消费者和企业得到充分
    的头像 发表于 06-14 08:31 1267次阅读
    欧盟《<b class='flag-5'>网络</b><b class='flag-5'>弹性</b>法案》CRA概述

    为什么无法通过modus ide恢复和闪存微控制器?

    面临着将生成的 ELF 文件导入 modus ide 的问题。 之后,设置配置调试 elf 文件,没有出错,但无法通过 modus ide 恢复和闪存微控制器。
    发表于 05-31 08:57

    引领柔性算力新风潮,加速企业数智转型首选服务器就是它

    规格,难以满足不同业务场景的多样化需求,用户常常面临着资源浪费和性能瓶颈的困扰。为解决这一难题,华为云推出了颠覆行业的华为云耀云服务器 X 实例(以下简称:云耀 X 实例),以创新的柔性算力和强大的性能表现,彻底改
    的头像 发表于 05-22 19:35 296次阅读
    <b class='flag-5'>引领</b>柔性算力新风潮,加速企业数智转型首选服务器就是它

    梯云物联|“智慧电梯”:智慧之处、发展前景与面临

    随着科技的日新月异,智慧电梯已成为现代城市生活的新名片。那么,“智慧电梯”到底有多智慧?它的发展前景如何,又面临着哪些难题呢?本文梯云物联小编将为您一一揭晓。
    的头像 发表于 04-22 11:25 597次阅读

    工业网关如何有效解决企业在数据采集、传输和整合方面面临的问题

    ,该公司也面临着诸多挑战,其中最为突出的便是数据采集与传输的难题。 该公司的生产线分布广泛,设备种类繁多,传统的数据采集方式效率低下,且难以保证数据的实时性和准确性。此外,由于设备间的通信协议不统一,数据孤岛
    的头像 发表于 04-08 15:26 314次阅读
    工业网关如何有效解决企业在数据采集、传输和整合<b class='flag-5'>方面面临</b>的问题

    中软国际咨询数据治理,助力现代企业打造智能决策的核心引擎

    当前,数据的管理与利用已变得至关重要。然而,企业在数据治理方面面临着多重挑战,如数据质量参差不齐、数据安全性不足、以及数据共享和开放的难度较大等。
    的头像 发表于 03-21 14:57 345次阅读
    中软国际咨询数据治理,助力现代企业打造智能决策的核心引擎

    虹科技术丨如何用TSN流识别技术破解航空电子网络的传输难题

    随着航空航天技术的迅猛发展,航空电子网络面临着诸多挑战,如多网络并行传输、高带宽需求以及保障数据传输的确定性等。
    的头像 发表于 01-19 14:47 451次阅读
    虹科技术丨如何用TSN流识别技术破解航空电子<b class='flag-5'>网络</b>的传输<b class='flag-5'>难题</b>?

    如何用TSN流识别技术破解航空电子网络的传输难题

    随着航空航天技术的迅猛发展,航空电子网络面临着诸多挑战,如多网络并行传输、高带宽需求以及保障数据传输的确定性等。为应对这些挑战,航空电子网络急需一个通用的
    的头像 发表于 01-13 08:04 915次阅读
    如何用TSN流识别技术破解航空电子<b class='flag-5'>网络</b>的传输<b class='flag-5'>难题</b>?

    光伏行业面临着什么的机遇?

    光伏行业成本变得非常低,可以支撑全球能源的低碳转型,所以COP28 的目标具备了实现的基础。就中国而言,随着光伏大比例接入,整个电网系统安全运行面临很大的压力,所以说能源转型不是一蹴而就的。
    发表于 12-27 11:44 717次阅读