【速看料】Gartner發布2023-2024年八大網絡安全趨勢預測
Gartner近日公布的網絡安全重要趨勢預測顯示,半數首席信息安全官(CISO)將采取以人為本的設計,旨在減少網絡安全運營中的摩擦;大型企業將重點執行零信任計劃;半數網絡安全領導者將嘗試使用網絡風險量化機制來推動決策,但會以失敗告終。
在近日召開的Gartner安全與風險管理峰會的開幕主旨演講中,Gartner高級研究總監Richard Addiscott和咨詢部門高級總監Lisa Neubauer探討了Gartner網絡安全專家提出的重要趨勢預測,這些預測可幫助安全與風險管理領導者在數字時代取得成功。
Addiscott表示:“雖然首席信息安全官及其團隊必須高度關注當前發生的事件,才能最大程度地保證其企業機構的安全,但在關注日常挑戰的同時,也應抽出時間進行遠景展望,把握未來幾年將影響企業機構安全計劃實施的趨勢。”
(資料圖片)
“這些預測代表著我們看到的一些新趨勢,任何希望制定有效、可持續的網絡安全計劃的首席信息安全官都應給予重視。”
Gartner建議,網絡安全領導者應把握以下幾項戰略規劃假設,合理制定未來兩年的安全戰略。
到2027年,50%的首席信息安全官將正式在其網絡安全計劃中采用以人為本的設計原則,希望借此將安全運營摩擦降至最低,并盡可能采用控制措施。
Gartner調研表明,在承認曾在工作中采取不安全行為的員工中,超過90%的人雖然意識到自身行為會增加企業機構的風險,但依然選擇這么做。以人為本的安全設計將人本身(而非技術、威脅或位置)作為設計和落實控制措施的核心,以便盡量減少摩擦。
到2024年,現代隱私法規將覆蓋大多數消費者數據,但只有不到10%的企業機構能夠成功地將隱私保護轉化為競爭優勢。
企業機構開始認識到,在隱私保護計劃的支持下,他們將可以把數據用于更廣泛的用途、實現與競爭對手的差異化,并獲取客戶、合作伙伴、投資者和監管機構的信任。Gartner建議,安全領導者應執行符合《通用數據保護條例》(GDPR)的全方位隱私標準,以便在日益激烈的市場競爭中脫穎而出并順利發展。
到2026年,10%的大型企業將執行一項全面、成熟、可衡量的零信任計劃,而目前這一比例還不到1%。
執行成熟、大范圍的零信任計劃需要整合并配置多個不同的系統組件,這可能會增加技術難度和復雜性。計劃實施能否成功,在很大程度上取決于能否創造業務價值。秉持不斷完善的思路并從細微處入手,將使企業機構更容易從零信任計劃中獲益,并逐步處理一些復雜的問題。
到2027年,75%的員工將在IT部門之外獨立地獲取、修改或創建技術,2022年的這一比例為41%。
首席信息安全官的角色和責任范圍正在從負責控制措施轉變為促進風險決策。應對即將到來的變化,關鍵在于重新構建網絡安全運營模式。Gartner建議,不應僅從技術和自動化的角度思考問題,而應通過與員工深入交流來影響決策,并確保員工掌握必要的知識以作出明智決策。
到2025年,50%的網絡安全領導者將嘗試使用網絡風險量化機制來推動企業決策,但會以失敗告終。
Gartner調研表明,62%的網絡風險量化機制采用者提到了增加信譽和提高網絡風險意識等軟性收益,但只有36%通過行動取得了預期成果,包括降低風險、節約成本或切實影響決策。安全領導者應集中精力實施決策者所需的量化分析,而不是進行自我導向的分析并試圖說服業務部門給予認同。
到2025年,近半數網絡安全領導者將更換崗位,25%的人將難以承受多重工作所帶來的壓力,徹底轉到其他崗位。
在疫情影響以及全行業人員短缺的推動下,網絡安全專業人員的工作壓力正在不斷上升,并變得無法承受。Gartner建議,雖然完全杜絕壓力不切實際,但如果通過企業文化獲得支持,人們將有能力完成棘手、壓力較大的工作。通過改變工作參與規則來推動企業文化變革,將對此有所助益。
到2026年,70%的董事會將增加一名通曉網絡安全專業知識的董事。
網絡安全領導者若想被業務部門視為合作伙伴,就需要了解董事會和企業的風險偏好。這意味著,他們不僅需要展示如何利用網絡安全計劃防止不利事情的發生,還要證明此類計劃可有效地幫助企業提高風險承受能力。Gartner建議,首席信息安全官應積極地引領變革,向董事會闡明網絡安全措施的價值并提供實施支持,同時通過增進與利益相關者的聯系來獲得更大的信任和支持。
到2026年,超過60%的威脅檢測、調查和響應(TDIR)解決方案將利用暴露面管理數據來驗證和優先處理被檢測到的威脅,而目前這一比例還不到5%。
隨著連接數量的增加以及SaaS和云應用的普及,企業機構面對的攻擊面正在不斷擴大,因此需要提高可見性和打造中心化平臺,持續地監測各類威脅與暴露面情況。TDIR能力提供了一個可以管理檢測、調查和響應的統一平臺或平臺生態系統,使安全運營團隊能夠全面地掌控風險和潛在影響。
下載免費Gartner電子書《2023年安全與風險管理領導者的領導力愿景》,進一步了解2023年安全與風險領導者的首要任務。
關于Gartner
Gartner(紐約證券交易所代碼:IT)為高管及其團隊提供可執行的客觀性洞察。我們的專業指導和各類工具可以幫助企業機構在最關鍵的優先事項上實現更快、更明智的決策以及更出色的業績。欲了解更多信息,請訪問http://www.gartner.com/cn。
關鍵詞:
您可能也感興趣:
為您推薦
機票里面包含保險嗎?飛機保險有必要買嗎?
遼寧擴大緩繳社保費政策實施范圍 補繳期間免收滯納金
近十年財險業務快速發展 財產保險業風險保障水平不提升
排行
最近更新
- 全球百事通!全閃存數據中心的夢想正在慢慢實現
- 【速看料】Gartner發布2023-2024年八大網絡安全趨勢預測
- 焦點熱訊:東軟睿馳攜手BlackBerry QNX開發新一代自動駕駛域控制器
- 長生人壽全面普及保險知識,提升客戶金融風險保障意識
- 2023年4月自考《中國古代文學史(一)》真題答案匯總
- 世界速訊:Helium將于北京時間4月19日凌晨起開始向Solana網絡遷移
- 當前快報:玉米煮出來皺巴巴的怎么回事?
- 世界熱點評!煮玉米被風吹得皺皮了,怎么恢復原狀?
- 世界快資訊:鮮玉米掰下來會老嗎?
- 實時:玉米干枯什么病?
- 世界觀點:決明子做枕頭生的好,還是熟的好?
- 晨泰科技IPO上市關注:立足研發創新,加碼電動車充電樁領域
- 五一機票緊俏,量價已超2019年同期
- 動態:大成醫藥健康股票A:2022年凈值回撤27%,合計收取管理費378萬
- 今日要聞!奈雪的茶巨虧后再掀激進模式:日銷下滑近四成,今年...
- 天天視點!信通電子屢屢遭商業侵權訴訟:曾被索賠數千萬,毛...
- 每日觀點:新冠抗體“保護期”快到了,需再接種疫苗嗎?
- 快報:長春農商銀行“五舉措”深入推進文化重塑工程工作
- 速訊:內外發力營銷攻堅,大窯提振行業“增長”信心
- 農發行蘭西縣支行黨建引領促發展 “兔”飛猛進
- 每日簡訊:<div>阿拉善銀保監分局召開“清廉金融文化建設推動...
- 宿州銀保監分局推進新市民金融服務工作走深走實
- 世界快資訊丨集結行業先鋒 創享歡聚未來|保樂力加中國助力...
- 【新要聞】傳遞法治之聲 護航健康成長
- 環球快訊:龍山街道余松路社區開展“愛護地球 綠色行動”活動
- 天天速看:派出所民警→全國特級優秀人民警察,是這樣煉成的!
- 全球熱頭條丨江北城派出所:用“科技指數”提升轄區“平安指...
- 涉嫌詐騙的犯罪嫌疑人已到案,江北警方:還有被騙的請盡快報案!
- 世界實時:我市局地將迎大到暴雨,駕車出行注意交通安全!
- 映見奇績,燃爆全網!一戰封神,熱潮新高!
今日要聞
- 焦點熱訊:東軟睿馳攜手BlackBerry QNX開發新一代自動駕駛域控制器
- 長生人壽全面普及保險知識,提升客戶金融風險保障意識
- 【速看料】Gartner發布2023-2024年八大網絡安全趨勢預測
- 全球百事通!全閃存數據中心的夢想正在慢慢實現
- 映見奇績,燃爆全網!一戰封神,熱潮新高!
- 世界速訊:Helium將于北京時間4月19日凌晨起開始向Solana網絡遷移
- 每日看點!雙魚座有哪些性格特點?雙魚座令人討厭的地方有哪些?
- 全球微速訊:屬羊2015年運勢怎么樣?羊年出生的人2015年全年運勢分析?
- 天天熱訊:十二生肖的起源是什么?12生肖排行表一覽?
- 每日時訊!屬蛇2015年運勢怎么樣?蛇年出生的人2015年全年運勢分析?