文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

CISO不仅要说服董事会为安全投入资金,还要证明预算是合理的

2024-11-30 06:17

关注

90%的CISO表示,他们的企业至少经历了一次严重的网络攻击,扰乱了他们的正常运营。此外,根据Splunk的2023年CISO报告,尽管网络安全机构提出了相反的建议,但绝大多数(83%)的受害者最终支付了赎金。

尽管支付赎金并不能保证法律豁免权或完全追回丢失的数据和能力,但这仍是事实。公司董事会对勒索软件攻击特别关注,73%的受访者CISO证明了这一点。

2023年CISO报告中的受访者表示,这可能就是勒索软件跻身三大威胁之列的原因,仅次于社交工程和对OT和IoT安全的威胁。

44%的企业向勒索软件团伙支付了25000至99999美元,42%的企业支付了100000至99999美元,9%的受访者表示他们的企业支付了100万美元作为赎金。

CISO的工作因此演变为安全团队和公司董事会之间的联络人。86%的CISO一致认为,他们的首要任务是说服董事会看到为安全投资提供资金的价值。看起来他们做得很好。

93%的CISO预计网络安全资金将有所增加或大幅增加。Splunk的CISO Jason Lee表示:“在复杂的威胁形势和不断变化的市场状况下,CEO和董事会越来越依赖CISO提供指导。”

这些关系为CISO提供了成为冠军的机会,这些冠军加强了企业的安全文化,并领导团队变得更具交叉协作能力和弹性。

除了增加与公司董事会和首席执行官的面对面时间外,数据显示,CISO还需要培养安全、工程和IT团队的跨职能协作。27%的CISO同意此协作有助于将网络影响降至最低,并建立和维持恢复能力。协作的五大优势包括:

建立协作弹性文化需要在软件开发生命周期中整合安全性(55%)、项目现代化(50%)、探索异常或异常的系统或网络行为(48%)、在应用程序/服务降级时的可观察性和企业响应(40%),以及参与危机管理协议(38%)。

Lee补充道:“通过传达关键的安全指标,CISO还可以指导董事会采用新兴技术,如生成式AI,以帮助改善网络防御管理,并为未来做好准备。”

超过三分之二(70%)的CISO认为,AIGC为威胁参与者提供了更多针对目标企业的弹药,其明显的好处是在网络攻击攻击中带来快速和高效(36%),为社会工程带来可信的声音和图像模拟(36%),以及扩大供应链攻击面(31%)。

为了应对威胁和领先的网络对手,35%的CISO表示他们已经在企业的防御中利用了AIGC,而61%的CISO将在未来12个月内采用新兴技术。

以下是CISO和网络安全团队如何在网络安全中利用AIGC:

我们正努力保持在AIGC的领先地位,我们知道这是一项正在被广泛使用的技术。我们不是拒绝使用这项技术,而是试图在它周围设置尽可能多的护栏。“一家政府企业的CISO匿名表示。

来源:企业网D1Net内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯