确保网络安全的4种方法
2021-06-01常莽
计算机与网络 2021年6期
常莽
行业专家指出,企业高管和董事会成员在面临安全威胁时需要将更多的精力放在网络安全上。首席信息安全官需要通过SolarWinds安全事件等危机将安全性转化为业务策略。
Abacus公司首席信息安全官Bill Brown指出,像Solar Winds这样引人注目的网络安全漏洞事件应该引起企业高管和董事会成员的关注。他曾担任3家公司的信息安全负责人,他表示任何公司的企业高管通常在听说出现最新的安全漏洞后,都会打电话给他以寻求安全保证。他们会说:“这种事件会发生在我们公司吗?我们应该如何应对?”但是现在许多董事会成员对此无动于衷。
SANS研究所新兴安全趋势负责人John Pescatore表示,虽然SolarWinds安全漏洞事件成为了头条新闻,但需要考虑对企业业务带来的其他影响,例如新型冠状病毒疫情。他说:“对企业董事会来说,网络安全是他们承担责任所涉及的众多风险之一,而对于大多数公司而言,这并不是最大的风险。”
在Trend Micro公司和Enterprise Strategy集团最近进行的一项调查中,约有85 %的安全负责人表示,与两年前相比,企业董事会在安全决策和战略方面的参与度更高。但是,由于重大泄露事件、新的合规性要求或业务信息安全官的安全计划,这些高管才会关注。
该报告建议,企业需要增加业务信息安全官的职位以改善业务安全一致性,其职责是建立自上而下的可衡量项目,并更改报告结构,以便首席信息安全官直接向企业首席执行官报告。归根结底,首席信息安全官有责任与企业高管和董事会建立密切关系,并与他们进行定期对话。……
登录APP查看全文
