服务粉丝

我们一直在努力
当前位置:首页 > 财经 >

2023年CSO的首要任务:创建强大的企业安全文化

日期: 来源:安在收集编辑:绵总


在非政府机构中,网络安全的威胁不容小觑。要注意的是,网络安全不仅仅是IT或安全团队的工作,而是整个公司的工作。提纲组织的安全能力需要强大的安全文化从高管延 到整个供应链中的每一位员工。因此,对于每一个CSO来说,2023年的第一个要务就是创建和加强企业安全文化。


联想作为一家拥有强大安全文化的公司,在国际上也享有盛誉。联想从创立始,安全就是整个组织生命周期的组成部分。道格·费希尔是联想的首席安全官,他表示建立企业安全文化从经理及以上高管开始。为了实现真正的变革,CSO应该直接向首席执行官汇报,并在会议席上占有一席之地。为此,费希尔直接向首席执行官杨元庆汇报工作。

“我对董事会的审计委员会负责。这会更有效地推动信息传递。我在执行人员和董事会的关系中占有一席之地,这样我就可以教育董事会,帮助他们成为推动安全议程的倡导者。”费希尔补充道。

建立企业安全文化的另一个关键因素是培训。只要一名员工点击钓鱼电子邮件中的错误链接,黑客就可以访问网络并发起毁灭性攻击,所以,必须对每一个适当岗位的角色进行安全培训。

费舍尔认为,每个人都必须接受安全培训,这必须是当务之急。他表示,他不会向未接受培训的人发送电子邮件。目前,联想已经培训了近100%的员工,包括上下游供应商。每一个人都了解其在组织安全架构中的角色,因为每个人都在承担网络安全风险。


访问公司IT资源也应该是一项建立企业安全文化的重要工作。在当下,远程办公和线下办公场景并存,员工权限并不统一,因此,员工应该处于公司防火墙之外工作。CSO应该对每一位员工的防毒软件或系统进行审查。例如更新其笔记本电脑的操作系统,CSO应设置一个截止日期,每个人必须在该截止日期之前采用最新版本,否则将无法访问网络。

此外,CSO必须实施有关网络连接的零信任政策。由于互联网连接是普通设备的常见功能,除非事先获得授权,否则任何东西都不应连接到网络。

最后,企业要对供应商建立一个可信、安全的供应链。每个供应商都应接受审计,以确保其达到适当的安全级别。例如,在联想,所有智能组件供应商和物流供应商都经过审查,所有产品都采用防篡改包装。

当然,联想在为整个组织注入安全性方面,已经成为其他供应商的榜样。但费舍尔并没有止步于此。他总是在寻求改进的空间,特别是在安全方面。费希尔表示,安全是联想最大的优势之一。“全球各地的人们都知道联想是一家提供业务安全的公司。我们通过一种强大的安全文化,以一致、安全的方式开发和部署产品和服务,进一步验证这一点。”费希尔说道。





编译原文

Top CSO Priority for 2023: Create a Strong Security Culture


往期推荐:

■SIEM解决方案中需要注意的7个关键问题


END








点【在看】的人最好看


相关阅读

  • 微软3月补丁星期二值得关注的漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软3月补丁星期二共修复了83个漏洞,其中2个是0day,9个被评级为“严重”。这些漏洞包括:21个提权漏洞2个安全特性绕过漏洞27个
  • 全议题公布 | FreeBuf企业安全俱乐部·北京站

  • 阳春三月,万物复苏,2023 FreeBuf首场线下重磅活动——FreeBuf企业安全俱乐部·北京站即将于3 月 22 日 9 点(周三)在北京举行。让我们赶赴一场久违的春日相聚盛宴。2023 年将是
  • 火到爆的 GPT-4 来了!

  • 3月14日,人工智能公司OpenAI发布了ChatGPT(GPT-3.5阶段)的升级版GPT-4,让原本已经略显沉寂的 ChatGPT 话题再次迎来了“爆炸式热议”,毫无悬念地冲上了社交平台热搜。“AI 终将取
  • 干货 | 实战渗透视频资源分享

  • 在过去,很多人会觉得网安、渗透、hvv这些字眼并没有太被重视,甚至身边大部分人都没听过,但现在,网络安全正在成为国家政策的重要部分。伴随《三年计划》《指导意见》、“数据二
  • 6月底通车!相城⇋姑苏更快了!|早安,苏州

  • 今天白天多云到阴夜里阴有中雨今晨最低气温:8~9℃今天最高气温:16~17℃早安☀今日关注01姑苏区消息,桐泾路北延工程项目线路里程2.07公里,起点位于西塘河南侧,下穿清塘路、山塘河
  • 苏州设4站!这条高铁最新进展来了

  • 苏州“丰”字型铁路网中南北主动脉——通苏嘉甬高铁开工建设以来一直广受市民关注近日,苏州多地又传来这条铁路建设的最新进展苏州工业园区段近日,位于苏州工业园区的通苏嘉甬
  • KCon2023追光启程,合作伙伴招募虚位以待!

  • 春暖花开,万物复苏。KCon 2023也如期绽放!行至12载, KCon大会见证着中国信息安全的变革与发展,而这份沉甸甸的收获让KCon这个历经十余年的品牌始终洋溢着新生的活力。如今,KCon 2

热门文章

  • “复活”半年后 京东拍拍二手杀入公益事业

  • 京东拍拍二手“复活”半年后,杀入公益事业,试图让企业捐的赠品、家庭闲置品变成实实在在的“爱心”。 把“闲置品”变爱心 6月12日,“益心一益·守护梦想每一步”2018年四

最新文章

  • 2023年CSO的首要任务:创建强大的企业安全文化

  • 在非政府机构中,网络安全的威胁不容小觑。要注意的是,网络安全不仅仅是IT或安全团队的工作,而是整个公司的工作。提纲组织的安全能力需要强大的安全文化从高管延 到整个供应链
  • 微软3月补丁星期二值得关注的漏洞

  • 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士微软3月补丁星期二共修复了83个漏洞,其中2个是0day,9个被评级为“严重”。这些漏洞包括:21个提权漏洞2个安全特性绕过漏洞27个
  • 全国两会后首只“老虎”落马!已退休5年

  • 刚刚,中纪委发布消息,重庆市人大常委会原副主任、党组原副书记郑洪涉嫌严重违纪违法,目前正接受中央纪委国家监委纪律审查和监察调查。“上官汇”注意到,郑洪是今年全国两会闭幕