自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

2014年企業(yè)改善IT風(fēng)險管理的5個辦法

安全
進(jìn)入新的一年,企業(yè)面對數(shù)據(jù)泄密事故、日益復(fù)雜的攻擊和對其控制的持續(xù)監(jiān)管,現(xiàn)在是時候重新審視其風(fēng)險管理戰(zhàn)略了。雖然每個企業(yè)都是獨特的,風(fēng)險管理專家認(rèn)為有些風(fēng)險管理辦法值得企業(yè)關(guān)注。

進(jìn)入新的一年,企業(yè)面對數(shù)據(jù)泄密事故、日益復(fù)雜的攻擊和對其控制的持續(xù)監(jiān)管,現(xiàn)在是時候重新審視其風(fēng)險管理戰(zhàn)略了。雖然每個企業(yè)都是獨特的,風(fēng)險管理專家認(rèn)為有些風(fēng)險管理辦法值得企業(yè)關(guān)注。下面我們列出了5個風(fēng)險管理辦法,風(fēng)險管理者可以在新的一年利用這些辦法來改善其風(fēng)險管理:

No.1:改善第三方風(fēng)險管理

隨著第三方導(dǎo)致的越來越多的數(shù)據(jù)泄露和安全事故見諸報端,企業(yè)和監(jiān)管機(jī)構(gòu)開始關(guān)注供應(yīng)商及合作伙伴帶來的風(fēng)險。根據(jù)Qualys公司首席安全官Andrew Wild表示,在今年,第三方風(fēng)險管理將是IT風(fēng)險專業(yè)人士需要關(guān)注的關(guān)鍵領(lǐng)域。

“對于第三方的日益增長的依賴,企業(yè)需要一個成熟的第三方風(fēng)險管理機(jī)制來確保風(fēng)險得到控制、評估和管理,”Wild在談到美國貨幣監(jiān)理局針對銀行業(yè)金融機(jī)構(gòu)提出的新的監(jiān)管要求時表示,“然而,沒有監(jiān)管或合規(guī)要求的企業(yè)正面臨著越來越多客戶對第三方風(fēng)險管理的更嚴(yán)格的審查。”

No.2:調(diào)整風(fēng)險管理以獲得更大的靈活性和響應(yīng)度

有針對性的隱形攻擊將繼續(xù)推動安全從業(yè)人員改變應(yīng)對攻擊的辦法。

Coalfire公司首席安全戰(zhàn)略官Rich Dakin表示:“這些有針對性攻擊帶來的傷害將足以讓企業(yè)從靜態(tài)邊界保護(hù)和基于訪問控制的安全做法,轉(zhuǎn)移到動態(tài)的做法,即每天分析新的威脅和風(fēng)險,并進(jìn)行升級、更新和系統(tǒng)變更。”

當(dāng)然,這意味著風(fēng)險分析需要超越簡單的年度風(fēng)險評估,風(fēng)險管理人員需要作出有意義的計算來推動對IT基礎(chǔ)設(shè)施和流程的決策。企業(yè)不僅需要尋求更好的辦法來將實時信息整合到風(fēng)險評估,而且還需要想辦法來更快地調(diào)整現(xiàn)有技術(shù)以響應(yīng)評估結(jié)果,而不是簡單地購買新設(shè)備。

CyberArk Software公司咨詢服務(wù)主管Gerrit Lansing表示:“企業(yè)總是認(rèn)為他們需要新的控制來解決后續(xù)風(fēng)險,但很多時候,他們可以調(diào)整現(xiàn)有控制來解決新的風(fēng)險。”

No.3:使用更多的數(shù)據(jù)來評估風(fēng)險

更好的風(fēng)險評估需要更多的數(shù)據(jù)。從安全技術(shù)和IT基礎(chǔ)設(shè)施挖掘出的數(shù)據(jù)對風(fēng)險評估非常重要,“很多企業(yè)沒有利用其環(huán)境中存在的事實和數(shù)據(jù),”Bringa公司首席執(zhí)行官Amad Fida表示,“他們錯過了分析和關(guān)聯(lián)這些安全數(shù)據(jù)與他們部署的控制的機(jī)會。”

No.4:與業(yè)務(wù)用戶協(xié)作,以確保更全面的風(fēng)險管理

安全從業(yè)人員早就強(qiáng)調(diào)了IT安全做法和業(yè)務(wù)之間需要更好地協(xié)調(diào)。MetricStream公司副總裁Yo Delmar表示,這首先需要企業(yè)內(nèi)部外部的風(fēng)險管理者與業(yè)務(wù)用戶之間對風(fēng)險管理過程更好的協(xié)作。

“從本質(zhì)上講,風(fēng)險、合規(guī)和安全功能將涉及防御前線的業(yè)務(wù)用戶、供應(yīng)商、加盟商等,”Delmar表示,并解釋說,這意味著要為這些用戶的廣泛用途提供一個風(fēng)險管理平臺,“風(fēng)險管理將越來越多地與績效管理結(jié)合,將成為企業(yè)用戶的行動‘點’。例如,如果一家公司正在與高風(fēng)險供應(yīng)商合作,企業(yè)不僅需要對該供應(yīng)商定期進(jìn)行評估,還應(yīng)該系統(tǒng)地將性能指標(biāo)和續(xù)約談判與該供應(yīng)商的風(fēng)險評估緊密結(jié)合。”

No.5:平衡預(yù)防性控制與檢測控制

大多數(shù)企業(yè)應(yīng)該想辦法提高預(yù)防性控制和檢測控制之間的平衡。“在過去,很多企業(yè)幾乎完全依賴于預(yù)防性控制,而這不是100%有效的,”他解釋說,“正因為此,企業(yè)應(yīng)該同時利用檢測控制來發(fā)現(xiàn)、控制和修復(fù)沒有預(yù)防的安全事故。”

最終,穩(wěn)定的基于風(fēng)險管理的安全框架將推動這種平衡。

責(zé)任編輯:藍(lán)雨淚 來源: IT168
相關(guān)推薦

2014-01-23 10:38:16

2022-12-22 10:38:44

2023-02-21 11:21:13

2017-10-13 16:31:50

2021-12-06 10:27:46

企業(yè)企業(yè)風(fēng)險管理技術(shù)前線

2018-05-23 13:47:24

數(shù)據(jù)數(shù)據(jù)管理可視化

2024-10-08 14:55:25

2013-12-10 09:24:50

2023-04-07 14:33:37

2013-12-31 09:30:07

企業(yè)IT云服務(wù)微軟

2023-02-01 17:09:42

2021-01-15 11:30:29

遠(yuǎn)程協(xié)作統(tǒng)一通信網(wǎng)絡(luò)

2013-12-11 10:00:18

亞太技術(shù)轉(zhuǎn)型趨勢

2011-07-26 10:51:33

IT風(fēng)險風(fēng)險管理

2021-12-17 09:00:00

數(shù)據(jù)中心運營云計算

2019-06-27 18:16:30

云計算成本云平臺

2023-03-30 00:04:04

2023-11-17 16:09:26

人工智能知識管理

2014-01-10 13:23:02

企業(yè)應(yīng)用云計算

2020-01-16 18:33:24

安全數(shù)據(jù)網(wǎng)絡(luò)
點贊
收藏

51CTO技術(shù)棧公眾號