服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

CISO应该如何协调安全和业务战略?

日期: 来源:安在收集编辑:绵总


一些经济学家预测,全球性的经济衰退很快就要到来,根据历史趋势,网络犯罪会因此提高一定的活跃度。有一些证据表明,宏观经济条件会影响网络犯罪的活跃度。例如,在经济衰退时期,人们往往会考虑转向利用非法活动进行盈利,网络犯罪活动可能会增加。


在2008–2009年全球金融危机(GFC)和随后的经济衰退期间,研究人员发现网络犯罪率急剧上升。据研究人员报告称,金融领域的网络犯罪活动会持续增加,其中包括身份盗窃,这种增长被认为是新技术的泛滥,致使拥有IT技能的人比以往任何时候都多。




01
适应不断变化的网络犯罪形势

网络犯罪正在逐年发展,为了对抗这些犯罪分子,组织必须保持灵活,在必要的时候采用新的战略和技术。

当企业因经济衰退而陷入困境时,往往会寻找削减开支的方法。在这个时候,许多首席财务官(CFO)会仔细查看预算中的每一行项目,寻找潜在的节约项。此时,任何可以削减或推迟的非必要支出都将被削减,这将导致被视为成本中心的网络安全预算会受到缩减,在面对网络攻击时会迎来挑战。

然而,对于另一小部分CFO来说,网络安全会被视为发现潜在节约的领域。网络安全的大部分支出是为了防止潜在的安全问题,因此,很难计算其投资回报率。然而,在经济紧张时期,网络犯罪率会大幅度上市,受到攻击后造成的损失很可能比网络安全支出的成本要高得多。


02
对网络安全支出采取长期措施

对网络安全的投资是累积的,长期下去,组织会逐步增强对网络威胁的抵御能力。然而,当一个组织开始削减网络安全开支或计划时,可能需要可能需要很多年才能恢复到缩减开支之前的网络成熟水平。

短期内通过削减网络安全预算实现的任何微小节约,都可能会使组织成为网络犯罪分子的猎物,同时,如果遭到攻击,组织受到的损失可能会超过任何节省的预算。因此,CFO在制定预算缩减计划是,必须与CISO或安全团队密切合作,了解他们最依赖的工具,保障其有能力、资金充足和有信心能够对抗网络威胁的无情步伐。



03
组织如何提高管理网络安全的效率?

管理和保护组织的系统和数据,并跟踪所有组件并确保其正确配置和安全是一项挑战,这种复杂的安全体系会使识别和应对潜在威胁变得更加困难。

另一方面,复杂度还会使组织更难有效沟通并协调其网络安全工作。例如,假设一个组织有多个团队或部门负责其网络安全战略的不同部分。在这种情况下,确保每个人都在一起工作并遵循相同的流程和程序是很难的。

总体而言,组织必须谨慎管理其网络安全工作的复杂度,以有效保护其系统和数据。此外,还可以利用方法论和新技术,以帮助降低复杂度和简化网络安全管理,并培训员工了解和遵循最佳实践。

在这个充满挑战的宏观经济时代,资源整合时面对当下局势的必然选择,通过平台化或Gartner所提到的解决网络安全的网格工具,可以有效提高组织的网络安全架构,降低其系统的复杂度。Gartner认为,到2024年,采用网络安全网格架构的组织将平均减少90%的安全事件造成的财务影响,这是任何CFO都不想忽视的数字。

网络安全的预算并不会始终增长,把钱花在刀刃上才是最理智的选择。针对最可能发生的风险或已知的漏洞可以很好的保障组织的安全,就像保护贵重物品一样,谁有权接触它们?采用何种手段保障它们?关注这些点才能使预算支出变得更加合理、规范。

因此,CFO可以和安全负责人或团队合作,对组织的整体安全状况达成一致,力求实现积极作用。



编译原文:

Aligning security and business strategies



往期推荐:

■ 机器学习在网络安全领域中的未来


END








点【在看】的人最好看



相关阅读

  • 经济不景气加剧网络安全技能短缺,怎么办?

  • 根据ESG和国际信息系统安全协会(ISSA)的最新研究报告,57%的组织声称他们受到了全球网络安全技能短缺的影响,44%的组织认为技能短缺在这几年里变得越发严重了。而现实中,我们可以
  • 网聚青春|走进清华园,绿盟科技春日开讲啦

  • 全文共720字,阅读大约需1分钟。3月1日,绿盟科技集团首席创新官刘文懋博士受邀为清华大学学子授课,立足网络安全基本特点、网络威胁攻击手段、网络安全未来展望等方向讲述网络安
  • 开源分布式任务调度系统就选它!

  • 分布式任务调度这个话题是每个后端开发和大数据开发都会接触的话题。因为应用场景的广泛,所以有很多开源项目专注于解决这类问题,比如我们熟知的xxl-job。那么今天要给大家推
  • Spring Boot + Druid 数据源实现监控 MySQL 性能

  • 关注我,回复关键字“spring”,免费领取Spring学习资料。来源:blog.csdn.net/lvoelife/article/details/1280925861. 基本概念我们都使用过连接池,比如C3P0,DBCP,hikari, Druid,虽然H
  • Spring 中的 @Cacheable 缓存注解,你真的了解吗?

  • 关注我,回复关键字“spring”,免费领取Spring学习资料。1 什么是缓存第一个问题,首先要搞明白什么是缓存,缓存的意义是什么。对于普通业务,如果要查询一个数据,一般直接select数据
  • 正式开课!系统0day安全-二进制漏洞攻防

  • 二进制漏洞是可执行文件(PE、ELF文件等)因编码时考虑不周,造成软件执行了非预期的功能。由于二进制漏洞大都涉及到系统层面,所以危害程度比较高。因此,二进制漏洞的挖掘和分析就

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • ArubaOS 中存在六个严重漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Aruba Networks 发布安全公告,通知客户称其专有网络操作系统ArubaOS的多个版本中存在六个严重漏洞。这些漏洞影响Aruba Mobil
  • 浏览器安全的主要风险和盲点

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士浏览器作为主要的工作界面,在当前的企业环境中发挥着重要作用。员工从经管理和未经管理的设备,通过浏览器访问网站、SaaS应用
  • 经济不景气加剧网络安全技能短缺,怎么办?

  • 根据ESG和国际信息系统安全协会(ISSA)的最新研究报告,57%的组织声称他们受到了全球网络安全技能短缺的影响,44%的组织认为技能短缺在这几年里变得越发严重了。而现实中,我们可以
  • CISO应该如何协调安全和业务战略?

  • 一些经济学家预测,全球性的经济衰退很快就要到来,根据历史趋势,网络犯罪会因此提高一定的活跃度。有一些证据表明,宏观经济条件会影响网络犯罪的活跃度。例如,在经济衰退时期,人们
  • 《办法》施行满6个月,违法出境后果很严重!

  • 全文共2466字,阅读大约需6分钟。随着《数据出境安全评估办法》施行满6个月,未开展申报评估工作的组织将面临监管处罚风险。对此,我们建议出境组织尽快响应,务实准备,主动申报。本