热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

首席信息安全官的10个预测及2021年如何应对不确定性

首席,信息,安全,官,的,10,个,预测,及,2021,年,

在现在这个不确定的时期,各行业组织都想在未来看到新的机遇,但人们也会面对新的破坏性威胁。Netskope公司EMEA地区首席信息安全官Neil Thacker探索了企业领导者如何通过对2021年的10个首席信息安全官(CISO )预测来应对不确定性。

1. 导致或促成组织内部违规的事件将会增加

当面临疫情挑战和经济不确定性时,组织内部的恶意破坏活动将会增加。正如网络安全顾问兼网络安全心理学和社会学专家Jessica Barker博士在会议中指出的那样;“我们必须认识到目前存在的情况,并着眼于不久的将来,组织内部的恶意破坏活动数量可能会上升。”

2. 人工智能/机器学习的特定威胁将在2021年出现

随着人工智能/机器学习在开发技术能力方面发挥更大的作用,人工智能/机器学习特有的威胁将会增加。由于许多机器学习依赖于基于云计算的数据集,在传统边界之外开展的活动的可见性和安全性将是至关重要的。

3. 远程工作将成为“新常态”,而不是暂时的状态

疫情将为许多无视边界安全控制的组织提供最后的推动力。而这在2021年将达成共识,即安全需要遵循数据,而安全供应商的命运将取决于他们准备从边缘提供安全和数据保护的准备,而不是设备中内置的安全性。

4. 零信任和SASE将融合

安全访问服务边缘(SASE)架构将需要支持整体零信任,这个要求将是组织开展数字化转型的基石,为安全云转型提供全面的可视性、控制和支持。

5. 网络和安全转型将开始显示经济效益

随着越来越多的组织进行整合并摆脱基于设备的安全技术,IT和安全团队将意识到向云迁移带来的成本节省和运营效率。

遵循安全访问服务边缘(SASE)之类的云计算转型框架模型的组织可能会在2021年节省20%~40%的成本。

6. 网络和安全团队将融合

随着越来越多的组织继续向云平台迁移,员工不再使用企业网络,因此投资必须随数据一起移动。传统网络和安全性堆栈变得不那么重要,而网络和安全性团队将变得更加紧密。

7. 在全球范围内,隐私法规将不断发展,并对组织的合规能力提出挑战

2021年看到更广泛地采用隐私增强技术(PET),使组织能够与第三方共享数据以进行聚合和分析,而无需在各方之间共享原始数据,从而满足各种隐私要求。

8. 数据治理控制将转移到云端

当今的组织正在使用数据保护控件(例如DLP)来管理其云计算应用程序和基础设施。在2021年,这些控件将逐渐成熟,并将用于更好地与数据治理最佳实践保持一致。这些包括自动化的云计算托管应用程序清单和与云安全状态管理(CSPM)一致的基础设施,以及针对组织扩展的隐私法规需求的自动化记录和处理记录系统。这些最佳实践将自动化数据保护和隐私要求,这些要求还支持最新的数据保护法规,并确保数据传输始终受到有效数据传输协议的支持。

9. 欧洲的GAIA-X项目将获得关注和支持

GAIA-X项目是欧盟的一项重大举措,将有助于加速向该地区所有运营机构提供新的业务模式和智能服务。此外,服务提供商还将有机会通过基础设施生态系统进一步整合在一起。这一生态系统以及新的数字效益的进一步发展,将进一步突出安全服务和控制的重要性。组织自然需要确保其安全计划与此数据基础设施计划保持一致。预测安全服务的重要性将进一步刺激对云安全的需求,摆脱传统的基于内部部署和基于设备的技术。

10. 安全厂商之间的合作将不断扩大

近年来,由于安全技术发生了巨大的变化,安全服务供应商开始进行前所未有的协作。

人们将在2021年越来越多地看到供应商携手合作,以云计算威胁交换的方式分享威胁见解。由于恶意行为者在大规模、高度组织的行动中工作,而情报共享和合作将是2021年安全行业厂商获得成功的关键因素之一。

【责任编辑: 赵宁宁 TEL:(010)68476606】


推荐阅读
  • 数据管理权威指南:《DAMA-DMBOK2 数据管理知识体系》
    本书提供了全面的数据管理职能、术语和最佳实践方法的标准行业解释,构建了数据管理的总体框架,为数据管理的发展奠定了坚实的理论基础。适合各类数据管理专业人士和相关领域的从业人员。 ... [详细]
  • 探索电路与系统的起源与发展
    本文回顾了电路与系统的发展历程,从电的早期发现到现代电子器件的应用。文章不仅涵盖了基础理论和关键发明,还探讨了这一学科对计算机、人工智能及物联网等领域的深远影响。 ... [详细]
  • 本文详细介绍了Java编程语言中的核心概念和常见面试问题,包括集合类、数据结构、线程处理、Java虚拟机(JVM)、HTTP协议以及Git操作等方面的内容。通过深入分析每个主题,帮助读者更好地理解Java的关键特性和最佳实践。 ... [详细]
  • DNN Community 和 Professional 版本的主要差异
    本文详细解析了 DotNetNuke (DNN) 的两种主要版本:Community 和 Professional。通过对比两者的功能和附加组件,帮助用户选择最适合其需求的版本。 ... [详细]
  • 尽管某些细分市场如WAN优化表现不佳,但全球运营商路由器和交换机市场持续增长。根据最新研究,该市场预计在2023年达到202亿美元的规模。 ... [详细]
  • 机器学习中的相似度度量与模型优化
    本文探讨了机器学习中常见的相似度度量方法,包括余弦相似度、欧氏距离和马氏距离,并详细介绍了如何通过选择合适的模型复杂度和正则化来提高模型的泛化能力。此外,文章还涵盖了模型评估的各种方法和指标,以及不同分类器的工作原理和应用场景。 ... [详细]
  • 本文详细介绍了macOS系统的核心组件,包括如何管理其安全特性——系统完整性保护(SIP),并探讨了不同版本的更新亮点。对于使用macOS系统的用户来说,了解这些信息有助于更好地管理和优化系统性能。 ... [详细]
  • Google最新推出的嵌入AI技术的便携式相机Clips现已上架,旨在通过人工智能技术自动捕捉用户生活中值得纪念的时刻,帮助人们减少照片数量过多的问题。 ... [详细]
  • 【行业专题报告】 人力资源专题资料
    每项专题报告都是从2019开始更新到至今,后续将持续更新如需查看完整报告和报告下载或了解更多,公众号:参一江湖今天为大家分享专题 ... [详细]
  • 毕业设计:基于机器学习与深度学习的垃圾邮件(短信)分类算法实现
    本文详细介绍了如何使用机器学习和深度学习技术对垃圾邮件和短信进行分类。内容涵盖从数据集介绍、预处理、特征提取到模型训练与评估的完整流程,并提供了具体的代码示例和实验结果。 ... [详细]
  •   上一篇博客中我们说到线性回归和逻辑回归之间隐隐约约好像有什么关系,到底是什么关系呢?我们就来探讨一下吧。(这一篇数学推导占了大多数,可能看起来会略有枯燥,但这本身就是一个把之前算法 ... [详细]
  • 探索如何使用公共数据集为您的编程项目提供动力。无论您是编程新手还是有经验的开发者,本文将为您提供实用建议和资源,帮助您启动并运行一个创新的数据驱动型项目。 ... [详细]
  • 机器学习核心概念与技术
    本文系统梳理了机器学习的关键知识点,涵盖模型评估、正则化、线性模型、支持向量机、决策树及集成学习等内容,并深入探讨了各算法的原理和应用场景。 ... [详细]
  • Valve 发布 Steam Deck 的新版 Windows 驱动程序
    Valve 最新发布了针对 Steam Deck 掌机的 Windows 驱动程序,旨在提升其在 Windows 环境下的兼容性、安全性和性能表现。 ... [详细]
  • 通过与阿里云的合作,牛客网成功解决了跨国视频面试中的网络卡顿问题,为求职者和面试官提供了更加流畅的沟通体验。 ... [详细]
author-avatar
迷彩三角裤_625
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有