安永:第19届全球信息安全调查报告

2023-11-05 00:20

本文主要是介绍安永:第19届全球信息安全调查报告,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

四大的信息安全调查报告总是会令我关注的。普华永道在去年底发布了最新的调查报告,而对于安永在3月初发布的2017年度全球信息安全调查报告亦是如此。

好消息是这份报告有中文版。对照了一下英文版,我觉得翻译的水平很高,而且因为是官方发布的中文版,就忽略看英文了。

报告基于全球1735位受访者在2016年6月至8月间的调查结果分析后出具。

报告开篇即谈到,面对网络安全,“没有人可以独善其身”,“网络***是我们面对的共同敌人”,是“需要企业所有员工共同承担的责任”。

这份报告的主题叫“网络弹性之路:感知、抵御、应对”。Resilience Security,弹性安全,又是一个热词。EY的这份报告给出了他们认为的网络弹性——也即应对网络威胁的弹性——的描述性定义。网络弹性包括了三个部分:感知、抵御、应对(Sense、Resist、React)。

wKioL1jiYIGiZL3lAALQU9ssZXk358.jpg

并给出了三者之间的关系模型。

wKioL1jiYP-jFw0OAABILfWk1mo536.png

EY还对弹性和敏捷性(Agile)的含义进行了区隔。敏捷更倾向于快速响应能力,而网络弹性则更强调将网络安全能力作为一个整体,以求规避安全风险。因此,网络弹性(安全)是感知、抵御、应对三位一体的。

报告接下来分别从三个方面分析的调查结果。这里,我摘录其中两个调研问题的分析。

1)未来1年的信息安全各类专题的重要性:

wKiom1jiY1zzjgdVAAHh-W43i6M018.jpg-wh_50

其中,BCM已经多年位居第一,这也体现了安全管理者(“北向人士”)的思路,在我们频频讨论安全***对抗的时候往往被“南向人士”忽略掉。此外,从管理者角度看,数据安全(DLP)、安全意识与培训、安全运营、IAM、SIEM/SOC、IR等等都是十分重要的专题领域。

2)但重要归重要,我们再看看未来1年针对这些不同的专题领域分配安全预算的情况:

wKiom1jiZTzz4FGmAAIieuaBlu4090.jpg-wh_50

这次我们发现,BCM很重要,但是追加投资的意愿却不是最高的,仅排在第九位。但这并不意味着BCM在安全投资的比重在下降,只是增速放缓。

比较突出的是有46%的受访者表示会增加SIEM/SOC的投资预算。可以想象,在全球范围内SIEM/SOC的建设还将持续红火。

同时观察上面两个排序,我们还可以发现相当大一部分还是不情愿去调整和重构安全架构。的确,企业安全建设要自我颠覆是十分困难的,不仅仅是理念的问题。不过,我个人觉得,企业和组织在引入了Gartner的双模IT后,可能可以对敏捷和创新业务(模式2)实施安全架构的重塑/快速迭代。


最后,报告还提出了具有网络弹性的企业的主要特点,主要包括:业务驱动的,以风险为导向的,以识别并保护重点资产为第一优先的,构建一套弹性的企业安全文化、组织和流程,通过协作进行追踪溯源并充分利用法律手段。

这篇关于安永:第19届全球信息安全调查报告的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/346183

相关文章

高效+灵活,万博智云全球发布AWS无代理跨云容灾方案!

摘要 近日,万博智云推出了基于AWS的无代理跨云容灾解决方案,并与拉丁美洲,中东,亚洲的合作伙伴面向全球开展了联合发布。这一方案以AWS应用环境为基础,将HyperBDR平台的高效、灵活和成本效益优势与无代理功能相结合,为全球企业带来实现了更便捷、经济的数据保护。 一、全球联合发布 9月2日,万博智云CEO Michael Wong在线上平台发布AWS无代理跨云容灾解决方案的阐述视频,介绍了

系统架构设计师: 信息安全技术

简简单单 Online zuozuo: 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo 简简单单 Online zuozuo :本心、输入输出、结果 简简单单 Online zuozuo : 文章目录 系统架构设计师: 信息安全技术前言信息安全的基本要素:信息安全的范围:安全措施的目标:访问控制技术要素:访问控制包括:等保

全球AI产品Top100排行榜

Web Top50的榜单里,AIGC类型的应用占比52%,遥遥领先。AIGC类型包括图像、视频、音乐、语音等的内容生成和编辑。音乐生成应用Suno在过去六个月中的排名跃升最为显著,从第36位上升至第5位。排名第二大类是通用对话/AI聊天/角色扮演类型的应用,占比20%,包括常见的ChatGPT、Claude、Character.ai等。其他是AI写作(8%)、AI搜索/问答(6%)、Agent/

react笔记 8-19 事件对象、获取dom元素、双向绑定

1、事件对象event 通过事件的event对象获取它的dom元素 run=(event)=>{event.target.style="background:yellowgreen" //event的父级为他本身event.target.getAttribute("aid") //这样便获取到了它的自定义属性aid}render() {return (<div><h2>{

系统架构师考试学习笔记第三篇——架构设计高级知识(19)嵌入式系统架构设计理论与实践

本章考点:         第19课时主要学习嵌入式系统架构设计的理论和工作中的实践。根据新版考试大纲,本课时知识点会涉及案例分析题(25分)。在历年考试中,案例题对该部分内容都有固定考查,综合知识选择题目中有固定分值的考查。本课时内容侧重于对知识点的记忆、理解和应用,按照以往的出题规律,嵌入式系统架构设计基础知识点基本来源于教材内。本课时知识架构如图19.1所示。 一、嵌入式系统发展历程

[机缘参悟-222] - 系统的重构源于被动的痛苦、源于主动的精进、源于进化与演进(软件系统、思维方式、亲密关系、企业系统、商业价值链、中国社会、全球)

目录 前言:系统的重构源于被动的痛苦、源于主动的精进、源于进化与演进 一、软件系统的重构 1、重构的定义与目的 2、重构的时机与方法 3、重构的注意事项 4、重构的案例分析 二、大脑思维的重构 1、大脑思维重构的定义 2、大脑思维重构的方法 3、大脑思维重构的挑战与前景 三、认知的重构 1、定义 2、目的 3、方法 四、实例 五、总结 四、婚姻家庭的重构 1、婚

信息安全工程师模拟测试题

信息安全工程师:信息安全工程师证书属于软考中级资格证书之一,为了适应“十三五”期间计算机软件行业发展需要,满足社会多方对信息安全技术人员的迫切需求,信息安全工程师在2016年下半年首次开考,目前一年仅考一次。 信息安全工程师模拟测试题 一、基础知识二、软件应用 信息安全工程师 属于《国家职业资格目录(2021年版)》目录中的证书,通过考试将颁发由人社局和工信部盖章

C++笔记19•数据结构:红黑树(RBTree)•

红黑树 1.简介:         红黑树,是一种二叉搜索树,但在每个结点上增加一个存储位表示结点的颜色,可以是Red或 Black。 通过对任何一条从根到叶子的路径上各个结点着色方式的限制,红黑树确保没有一条路 径会比其他路径长出俩倍,因而是接近平衡的。 当搜索二叉树退化为单支树时,搜索效率极低,为了使搜索效率高,建立平衡搜索二叉树就需要"平衡树"来解决。上一篇博客介绍了AVL树,这

企业合规:从英伟达事件到全球企业的必修课

随着全球化和信息技术的飞速发展,企业在全球范围内的商业活动变得日益复杂。这种复杂性不仅源自商业操作本身,更来自于不同国家和地区的法律法规限制。英伟达面临的反垄断调查,是一个典型案例,展示了即便是科技巨头也可能因忽视合规而面临重大风险。这一事件应成为中国乃至全球企业的警钟,促使所有企业重视并加强合规管理。 最近,英伟达因其市场行为而受到美国司法部的反垄断调查,这引发了广泛的关注。据报道,司法部

2024全球广播摄像机市场前景如何?IP网络化云端融合趋势加强

一、前言 当前,全球广播电视用户持续向流媒体迁移。大多数国家广播电视台推出独立流媒体平台,流媒体趋势日渐加强。与奈飞等非广电系流媒体平台只提供点播服务不同,广电系流媒体平台一般提供电视频道直播服务、电视回看服务、视频点播服务,与传统电视渠道形成互补,而这些流媒体平台与网络媒体平台所能提供的视频服务存在着非常重合的区域。 (1)流媒体时代加速广播摄像机专业影视化发展 全球广电系流媒体平台竞争力