2020年网络安全意识月如何?



全球公司企业乃至全球社会都意识到网络安全的概念。个人身份信息(PII)数据泄漏,持续的个人网络钓鱼和基于状态的攻击者入侵都使网络安全成为普通人的关注焦点。 与过去几年相比,部分勒索软件付款使董事会的平均成员当然更加了解网络安全的价值。不做。 网络安全状况确实很强。正如《网络安全中心年终报告》所阐明的那样,近80%的社区认为网络安全的整体状态(即运营,弹性,合规性,意识等)正在改善。 但这当然要到今天结束。正如网络安全专家所知,这一切都是关于明天的。
明天将是熊。 几年中和年末的报告显示出对安全意识的持续关注和花费。网络安全主管似乎对迄今为止的回报感到满意。
但是,我们现在处于一个全新的世界中,大流行前的安全意识商并没有减少它。 p p p 组织中的每个人都知道所有新的威胁向量吗? 《网络安全中心自动化报告》以一些关键要点为新内容。要做的事比做美元要多。
自动化攻击正在增加,全球大流行对预算的要求也不高。这意味着组织必须选择是否可以处理任何数量的网络安全自动化投资。 运气好的人正在选择自动化的方式,以更好地理解以下事实:尽管自动化最终可能会减少开销,但必须首先找到并增加进行自动化工作所需的人力资源。
关键问题: p p p 我们刚刚开始了零信任对话,我们也必须开始了SASE对话。我们在Okta的朋友有一个方便的图表,显示了零信任组织的四个级别。第一层是零级(无关系)。
普遍的看法是,全球大多数企业都处于零层或第一层。大多数人认为不到10%处于3级(最高级别)。 《网络安全中心年终报告》将展示一个事实,即75%的社区正在告诉我们他们如何不再担心并学会了热爱VPN。在家得分)。重要的是-社区的重要组成部分正处于为其组织确定IAM和PAM的前端。
因此,我们在建立零信任网络架构(ZTNA)方面还有很长的路要走。 ZTNA只是安全访问服务边缘(SASE)的一部分。 SASE并非全新。
Gartner于去年年底发布了对该概念的首次分析。解决方案提供商确实提供产品,并且市场的顶端是购买。 p p p p 如您所知,我们一直分享着网络安全已经从No Department变成了Known Department,以确保网络安全不会阻碍业务发展。
我们还涵盖了这样一个事实,即与董事会进行的网络安全预算对话不再必须基于恐惧,而应基于风险。据我们了解,预算对话最好由选择来呈现。 p 2020年甚至2021年的部分预算中有很大一部分花费在2020年3月和4月。
网络犯罪率正在上升。为了抵御威胁,网络安全主管必须坚强。您到处都有威胁向量。
您的预算已经破灭了。 (如果您在家中保持得分,这是对“滚石砸碎”的引用)。 p p p 网络安全中心祝您网络安全月快乐。
您必须成为一名CISO,才能知道完成这项工作需要多少精神和肠道毅力。我们对这项工作有多艰辛以及其正变得越来越艰辛的事实有了认识和赞赏。因此,喘口气,集中精力,回到那里,确保我们的安全。
谢谢您所做的工作。

Yorumlar