首席信息安全官的10個(gè)預(yù)測(cè)及2021年如何應(yīng)對(duì)不確定性

責(zé)任編輯:cres

作者:Neil Thacker

2021-01-06 10:35:46

來源:企業(yè)網(wǎng)D1Net

原創(chuàng)

在現(xiàn)在這個(gè)不確定的時(shí)期,各行業(yè)組織都想在未來看到新的機(jī)遇,但人們也會(huì)面對(duì)新的破壞性威脅。Netskope公司EMEA地區(qū)首席信息安全官Neil Thacker探索了企業(yè)領(lǐng)導(dǎo)者如何通過對(duì)2021年的10個(gè)首席信息安全官(CISO )預(yù)測(cè)來應(yīng)對(duì)不確定性。

在現(xiàn)在這個(gè)不確定的時(shí)期,各行業(yè)組織都想在未來看到新的機(jī)遇,但人們也會(huì)面對(duì)新的破壞性威脅。Netskope公司EMEA地區(qū)首席信息安全官Neil Thacker探索了企業(yè)領(lǐng)導(dǎo)者如何通過對(duì)2021年的10個(gè)首席信息安全官(CISO )預(yù)測(cè)來應(yīng)對(duì)不確定性。
 
1.導(dǎo)致或促成組織內(nèi)部違規(guī)的事件將會(huì)增加
 
當(dāng)面臨疫情挑戰(zhàn)和經(jīng)濟(jì)不確定性時(shí),組織內(nèi)部的惡意破壞活動(dòng)將會(huì)增加。正如網(wǎng)絡(luò)安全顧問兼網(wǎng)絡(luò)安全心理學(xué)和社會(huì)學(xué)專家Jessica Barker博士在會(huì)議中指出的那樣;“我們必須認(rèn)識(shí)到目前存在的情況,并著眼于不久的將來,組織內(nèi)部的惡意破壞活動(dòng)數(shù)量可能會(huì)上升。”
 
2.人工智能/機(jī)器學(xué)習(xí)的特定威脅將在2021年出現(xiàn)
 
隨著人工智能/機(jī)器學(xué)習(xí)在開發(fā)技術(shù)能力方面發(fā)揮更大的作用,人工智能/機(jī)器學(xué)習(xí)特有的威脅將會(huì)增加。由于許多機(jī)器學(xué)習(xí)依賴于基于云計(jì)算的數(shù)據(jù)集,在傳統(tǒng)邊界之外開展的活動(dòng)的可見性和安全性將是至關(guān)重要的。
 
3.遠(yuǎn)程工作將成為“新常態(tài)”,而不是暫時(shí)的狀態(tài)
 
疫情將為許多無視邊界安全控制的組織提供最后的推動(dòng)力。而這在2021年將達(dá)成共識(shí),即安全需要遵循數(shù)據(jù),而安全供應(yīng)商的命運(yùn)將取決于他們準(zhǔn)備從邊緣提供安全和數(shù)據(jù)保護(hù)的準(zhǔn)備,而不是設(shè)備中內(nèi)置的安全性。
 
4.零信任和SASE將融合
 
安全訪問服務(wù)邊緣(SASE)架構(gòu)將需要支持整體零信任,這個(gè)要求將是組織開展數(shù)字化轉(zhuǎn)型的基石,為安全云轉(zhuǎn)型提供全面的可視性、控制和支持。
 
5.網(wǎng)絡(luò)和安全轉(zhuǎn)型將開始顯示經(jīng)濟(jì)效益
 
隨著越來越多的組織進(jìn)行整合并擺脫基于設(shè)備的安全技術(shù),IT和安全團(tuán)隊(duì)將意識(shí)到向云遷移帶來的成本節(jié)省和運(yùn)營(yíng)效率。
 
遵循安全訪問服務(wù)邊緣(SASE)之類的云計(jì)算轉(zhuǎn)型框架模型的組織可能會(huì)在2021年節(jié)省20%~40%的成本。
 
6.網(wǎng)絡(luò)和安全團(tuán)隊(duì)將融合
 
隨著越來越多的組織繼續(xù)向云平臺(tái)遷移,員工不再使用企業(yè)網(wǎng)絡(luò),因此投資必須隨數(shù)據(jù)一起移動(dòng)。傳統(tǒng)網(wǎng)絡(luò)和安全性堆棧變得不那么重要,而網(wǎng)絡(luò)和安全性團(tuán)隊(duì)將變得更加緊密。
 
7.在全球范圍內(nèi),隱私法規(guī)將不斷發(fā)展,并對(duì)組織的合規(guī)能力提出挑戰(zhàn)
 
2021年看到更廣泛地采用隱私增強(qiáng)技術(shù)(PET),使組織能夠與第三方共享數(shù)據(jù)以進(jìn)行聚合和分析,而無需在各方之間共享原始數(shù)據(jù),從而滿足各種隱私要求。
 
8.數(shù)據(jù)治理控制將轉(zhuǎn)移到云端
 
當(dāng)今的組織正在使用數(shù)據(jù)保護(hù)控件(例如DLP)來管理其云計(jì)算應(yīng)用程序和基礎(chǔ)設(shè)施。在2021年,這些控件將逐漸成熟,并將用于更好地與數(shù)據(jù)治理最佳實(shí)踐保持一致。這些包括自動(dòng)化的云計(jì)算托管應(yīng)用程序清單和與云安全狀態(tài)管理(CSPM)一致的基礎(chǔ)設(shè)施,以及針對(duì)組織擴(kuò)展的隱私法規(guī)需求的自動(dòng)化記錄和處理記錄系統(tǒng)。這些最佳實(shí)踐將自動(dòng)化數(shù)據(jù)保護(hù)和隱私要求,這些要求還支持最新的數(shù)據(jù)保護(hù)法規(guī),并確保數(shù)據(jù)傳輸始終受到有效數(shù)據(jù)傳輸協(xié)議的支持。
 
9. 歐洲的GAIA-X項(xiàng)目將獲得關(guān)注和支持
 
GAIA-X項(xiàng)目是歐盟的一項(xiàng)重大舉措,將有助于加速向該地區(qū)所有運(yùn)營(yíng)機(jī)構(gòu)提供新的業(yè)務(wù)模式和智能服務(wù)。此外,服務(wù)提供商還將有機(jī)會(huì)通過基礎(chǔ)設(shè)施生態(tài)系統(tǒng)進(jìn)一步整合在一起。這一生態(tài)系統(tǒng)以及新的數(shù)字效益的進(jìn)一步發(fā)展,將進(jìn)一步突出安全服務(wù)和控制的重要性。組織自然需要確保其安全計(jì)劃與此數(shù)據(jù)基礎(chǔ)設(shè)施計(jì)劃保持一致。預(yù)測(cè)安全服務(wù)的重要性將進(jìn)一步刺激對(duì)云安全的需求,擺脫傳統(tǒng)的基于內(nèi)部部署和基于設(shè)備的技術(shù)。
 
10.安全廠商之間的合作將不斷擴(kuò)大
 
近年來,由于安全技術(shù)發(fā)生了巨大的變化,安全服務(wù)供應(yīng)商開始進(jìn)行前所未有的協(xié)作。
 
人們將在2021年越來越多地看到供應(yīng)商攜手合作,以云計(jì)算威脅交換的方式分享威脅見解。由于惡意行為者在大規(guī)模、高度組織的行動(dòng)中工作,而情報(bào)共享和合作將是2021年安全行業(yè)廠商獲得成功的關(guān)鍵因素之一。
 
版權(quán)聲明:本文為企業(yè)網(wǎng)D1Net編譯,轉(zhuǎn)載需注明出處為:企業(yè)網(wǎng)D1Net,如果不注明出處,企業(yè)網(wǎng)D1Net將保留追究其法律責(zé)任的權(quán)利。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)