首席信息官应涉足物联网监管空白
2017-08-04ThorOlavsrudCharl
计算机世界 2017年30期
Thor+Olavsrud++Charles
物联网的应用使业务面临重大的安全风险,但很多高管们并不理解物联网监管的重要性,特别是第三方实施的情况。这是首席信息官们崭露头角的好机会。
如果您觉得自己的企业正在认真地监管第三方实施的物联网,那么请再好好想一想是不是这样。安全研究公司Ponemon研究所最近联合“共同评估计划(Shared Assessments Program)”进行了一项调查,研究表明,企业董事会基本不会要求对第三方实施的物联网进行风险评估,这就给首席信息官在物联网领域发挥领导作用提供了很好的机会。
Santa Fe集团管理“共同评估计划”,这一业界标准组织的工作重点是第三方风险担保,该集团主席兼首席执行官Catherine Allen说:“从我们的研究结果看,只有25%的受访者说他们的董事会要求在物联网风险评估、管理和监控方面做出担保。这就给董事会教育和最佳实践监管带来了机会和需求。”
研究报告《物联网(IoT):第三方风险的新时代》发现,94%的受访者认为没有任何安全措施的物联网设备和应用导致的安全事件对业务造成的后果是灾难性的——业务会出现明显的中断,相比之下,只有四分之一的董事会要求对物联网风险监管进行升级。
“共同评估计划”的资深副总裁Charlie Miller认为,这两项调查结果表明,企业技术人员与管理层和董事会在理解上存在差距。
Miller说:“我们认识到中下管理层上存在风险。可以说,信息实际上并没有在整个链条上传导下去。灾难性事件随时有可能发生,但董事会和管理层不会对风险进行处理。……
登录APP查看全文
