Gartner發(fā)布2024年及未來中國網絡安全重要趨勢

Gartner公司
隨著人工智能(AI)等重大技術突破的出現、工作方式的社會性變革以及地緣政治的轉變都意味著技術采購可能必須完全在境內實施,且數據和系統(tǒng)可能無法跨境部署。這些發(fā)展正在改變著許多企業(yè)機構之間開展業(yè)務的方式。

640 (1).png

本文來自Gartner公司。

Gartner于近日發(fā)布2024年及未來中國網絡安全重要趨勢。Gartner高級研究總監(jiān)高峰表示:“隨著人工智能(AI)等重大技術突破的出現、工作方式的社會性變革以及地緣政治的轉變都意味著技術采購可能必須完全在境內實施,且數據和系統(tǒng)可能無法跨境部署。這些發(fā)展正在改變著許多企業(yè)機構之間開展業(yè)務的方式。企業(yè)機構不應將安全視為維持業(yè)務運營所必需但又會造成不便的因素,而應將其視為業(yè)務的賦能因素,并據此開展工作。這一轉變使企業(yè)機構能夠迅速占據有利地位。”

2024年及未來中國網絡安全重要趨勢包括:

640 (1).png

以業(yè)務為中?的安全投資

CIO需要就網絡安全風險、以及網絡安全項目的有效性和業(yè)務價值進行有效溝通——這一能力也將有助于他們對安全控制進行適當規(guī)模的投資。此外,CIO還必須能夠確定以業(yè)務為中?的安全投資的優(yōu)先級,并在審查網絡安全預算時從業(yè)務角度論證安全投資的必要性。

威脅暴露面管理

持續(xù)威脅暴露?管理(CTEM)項?使企業(yè)機構能夠維持一致、可操作的安全態(tài)勢、補救措施和改進計劃,以便業(yè)務高管和IT團隊了解情況并采取相應行動。CTEM結合了攻擊者和防御者的視角,最大限度地減少企業(yè)當前和未來面臨的威脅。采?CTEM項目的企業(yè)機構會使用工具來記錄資產和漏洞、模擬或測試攻擊,同時利?其他形式的態(tài)勢評估流程和技術。CTEM項?包含五個可循環(huán)的步驟:范圍界定、暴露面發(fā)現、優(yōu)先級排序、驗證和動員。

零信任采用

Gartner將零信任定義為安全范式,可明確識別用戶和設備,并授予其適當的訪問權限,以便企業(yè)能夠以最?的摩擦進行運營,同時降低風險。零信任可以作為一種安全方式或范式、一種戰(zhàn)略或某些特定架構和技術實施加以應用。

網絡安全平臺整合

中國企業(yè)機構希望降低復雜性、簡化運營并提高員工效率。精簡供應商數量之后,企業(yè)機構可利用數量更少的產品降低運營復雜性、提升員工效率、實現更廣泛的集成,并獲得更多類型的功能。然而,這也可能導致風險集中、更高的價格和運營影響。但這一顧慮并不能削弱企業(yè)機構對供應商整合和集成的需求。企業(yè)機構對提供身份和網絡安全服務等關鍵基礎設施服務的安全供應商網絡安全韌性越來越感興趣。

身份優(yōu)先安全

中國的數字經濟推動了社會方方面面的數字化變革,數字身份在?們的生活中發(fā)揮著越來越重要的作用。如今,數字身份讓用戶的個人身份不再僅僅用于自身,而是廣泛地分布于多個組織、系統(tǒng)、算法和智能設備之中。同時,管理機器(設備和工作負載)可信身份也成為企業(yè)機構面臨的一項挑戰(zhàn)。

網絡韌性

網絡韌性是指能夠適應和響應數字業(yè)務生態(tài)系統(tǒng)的威脅或故障的能?。具有網絡韌性的企業(yè)機構能夠在快速恢復之后,確保軟件和技術的基礎設施和服務是可靠、安全和可訪問的,以應對所有類型的惡意或不利的服務中斷。網絡韌性戰(zhàn)略使恢復原則得到更有效的應用,以最大程度地減少或消除中斷帶來的業(yè)務損失,但目前并不可能消除所有安全事件。

網絡安全判斷力

網絡安全判斷是指整個企業(yè)機構中的決策者獨立做出明智的網絡風險決策的能力,而不是依賴安全團隊的決策協(xié)助。網絡安全判斷力不同于傳統(tǒng)的員工意識。后者通常指不會帶來業(yè)務價值的風險決策。網絡安全判斷力涉及存在多種權衡因素的風險決策,并且沒有單一、明顯的行動方案。

THEEND

最新評論(評論僅代表用戶觀點)

更多
暫無評論