自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

Gartner:跨國企業(yè)面臨三大網(wǎng)絡(luò)安全挑戰(zhàn)

安全 應(yīng)用安全
隨著全球隱私法規(guī)的日益嚴格,跨國企業(yè)在網(wǎng)絡(luò)安全戰(zhàn)略上正面臨前所未有的挑戰(zhàn)。Gartner最新報告指出,隱私法規(guī)的實施可能導(dǎo)致全球IT架構(gòu)的解體,并預(yù)測到2027年,至少25%的跨國企業(yè)將因數(shù)據(jù)主權(quán)戰(zhàn)略而增加業(yè)務(wù)單位的交付成本,增幅超過一倍。

隨著全球隱私法規(guī)的日益嚴格,跨國企業(yè)在網(wǎng)絡(luò)安全戰(zhàn)略上正面臨前所未有的挑戰(zhàn)。Gartner最新報告指出,隱私法規(guī)的實施可能導(dǎo)致全球IT架構(gòu)的解體,并預(yù)測到2027年,至少25%的跨國企業(yè)將因數(shù)據(jù)主權(quán)戰(zhàn)略而增加業(yè)務(wù)單位的交付成本,增幅超過一倍。

地緣政治風(fēng)險與隱私法規(guī)驅(qū)動的數(shù)據(jù)本地化

在歐盟的《通用數(shù)據(jù)保護條例》(GDPR)、中國的《個人信息保護法》以及巴西的《通用數(shù)據(jù)保護法》等法規(guī)的推動下,跨國企業(yè)在全球范圍內(nèi)的IT和安全架構(gòu)正變得日益復(fù)雜。這不僅考驗了企業(yè)的組織結(jié)構(gòu)和運營模式,也對網(wǎng)絡(luò)安全戰(zhàn)略提出了新的要求。

Gartner研究總監(jiān)陳延全指出:“跨國企業(yè)正在采取多種應(yīng)用和數(shù)據(jù)本地化戰(zhàn)略,以降低合規(guī)風(fēng)險,并在高度監(jiān)管的市場中建立競爭優(yōu)勢。然而,隨著本地化程度的加深,企業(yè)的全球IT架構(gòu)和安全運營也變得日趨復(fù)雜?!?/p>

圖1:隱私驅(qū)動的應(yīng)用和數(shù)據(jù)本地化

跨國企業(yè)網(wǎng)絡(luò)安全面臨的三大挑戰(zhàn)

Gartner指出,跨國企業(yè)網(wǎng)絡(luò)安全面臨三大挑戰(zhàn),企業(yè)安全和風(fēng)險管理(SRM)領(lǐng)導(dǎo)者必須與法律和合規(guī)領(lǐng)域的專家合作,對網(wǎng)絡(luò)安全計劃進行調(diào)整,以更好地支持目標(biāo)市場的業(yè)務(wù)運營。三大挑戰(zhàn)具體如下:

1.地理分布式應(yīng)用和數(shù)據(jù)托管增加數(shù)據(jù)訪問管理的復(fù)雜性

隨著合規(guī)風(fēng)險和數(shù)據(jù)本地化要求的持續(xù)增加,跨國企業(yè)正在轉(zhuǎn)變其應(yīng)用和數(shù)據(jù)架構(gòu),從傳統(tǒng)的中心化和單例設(shè)計模式轉(zhuǎn)向組裝式架構(gòu)。這一轉(zhuǎn)變不僅擴大了企業(yè)的攻擊面,也增加了數(shù)據(jù)在不同地區(qū)分散化帶來的風(fēng)險。

要求數(shù)據(jù)本地化存儲的地區(qū)擁有較大規(guī)模業(yè)務(wù)的跨國企業(yè),正在對其企業(yè)資源規(guī)劃(ERP)、客戶關(guān)系管理(CRM)以及數(shù)據(jù)和分析平臺等中心化應(yīng)用進行解耦。此舉擴大了企業(yè)的攻擊面。數(shù)據(jù)在不同地區(qū)的分散化,增加了攻擊者借助物理或遠程手段訪問數(shù)據(jù)的風(fēng)險。

2022年Gartner首席信息官(CIO)和技術(shù)高管調(diào)研顯示,7%的受訪者已就打造組裝式企業(yè)展開了投資,另有61%的受訪者預(yù)計將在2024年底之前采取這一行動。

2.多樣化的合規(guī)要求將推動跨國企業(yè)協(xié)調(diào)安全標(biāo)準(zhǔn)

數(shù)據(jù)和應(yīng)用的本地化實施,需要企業(yè)在應(yīng)用開發(fā)和部署過程中,對不同司法管轄區(qū)的安全標(biāo)準(zhǔn)進行協(xié)調(diào)。這要求安全和風(fēng)險管理(SRM)領(lǐng)導(dǎo)者采取系統(tǒng)化方法,整合各類安全標(biāo)準(zhǔn),創(chuàng)建統(tǒng)一且適應(yīng)性強的安全框架。

實施數(shù)據(jù)和應(yīng)用本地化,通常涉及復(fù)制應(yīng)用和數(shù)據(jù)存儲庫,或者從相應(yīng)國家/地區(qū)采購應(yīng)用。針對特定地區(qū)的需求對應(yīng)用進行調(diào)整和優(yōu)化,為企業(yè)提供了一個機會,可以將安全要求嵌入應(yīng)用的開發(fā)過程,而不是等開發(fā)完成后再行添加。對于存在解耦需求的應(yīng)用,鑒于不同司法管轄區(qū)采用的安全標(biāo)準(zhǔn)可能并不相同,企業(yè)必須在應(yīng)用開發(fā)和部署過程中,對不同的安全標(biāo)準(zhǔn)和要求進行協(xié)調(diào)。

圖2:系統(tǒng)化協(xié)調(diào)和整合安全標(biāo)準(zhǔn)的方法

3.數(shù)據(jù)隔離和數(shù)據(jù)傳輸管理挑戰(zhàn)

應(yīng)用和數(shù)據(jù)的本地化導(dǎo)致了數(shù)據(jù)的碎片化,引發(fā)數(shù)據(jù)隔離和互操作性的挑戰(zhàn)。SRM領(lǐng)導(dǎo)者需要采取綜合性方法,全面考慮技術(shù)和非技術(shù)因素,以支持信息在不同地區(qū)間的順暢流動。

陳延全表示:“數(shù)據(jù)隔離可能會降低信息的保真度、影響業(yè)務(wù)連續(xù)性并阻礙創(chuàng)新?!?/p>

此外,云服務(wù)和API的使用,增加了跨國企業(yè)數(shù)據(jù)傳輸管理出現(xiàn)缺口的風(fēng)險??鐕髽I(yè)可以通過實施API網(wǎng)關(guān)等安全控制措施來降低此類風(fēng)險。

責(zé)任編輯:華軒 來源: GoUpSec
相關(guān)推薦

2024-06-05 09:49:05

2021-02-19 11:17:02

地震監(jiān)測預(yù)警網(wǎng)絡(luò)安全漏洞

2024-02-27 16:06:58

2019-03-29 07:53:33

物聯(lián)網(wǎng)網(wǎng)絡(luò)安全物聯(lián)網(wǎng)安全

2021-12-20 14:45:15

網(wǎng)絡(luò)安全安全CISO

2024-08-26 00:08:48

2022-12-16 13:59:58

2023-11-01 17:56:11

2023-10-16 11:09:24

2021-02-02 10:43:44

網(wǎng)絡(luò)安全云安全網(wǎng)絡(luò)威脅

2022-01-19 10:16:03

亞馬遜云計算跨國企業(yè)基礎(chǔ)設(shè)施

2013-01-05 10:21:21

2020-04-20 14:40:07

KyribaSaaS

2018-12-14 14:59:42

2023-02-08 17:02:14

2023-10-13 11:57:57

2024-10-10 13:18:04

2020-02-16 20:17:34

網(wǎng)絡(luò)安全并購交易收購

2024-12-02 11:46:44

2024-03-28 06:00:00

人工智能機器學(xué)習(xí)網(wǎng)絡(luò)安全
點贊
收藏

51CTO技術(shù)棧公眾號