网络安全是不断发展的数字商业模式的核心要素

网络安全是不断发展的数字商业模式的核心要素
作者: Chris Dimitriadis博士.D., CISA, CISM, CRISC, ISACA首席全球战略官
发表日期: 2019年9月3日

唯一和网络威胁形势变化一样快的是典型澳门赌场官方下载的组织结构图. 随着澳门赌场官方下载致力于跟上快速发展的数字经济的步伐, 许多公司正在重组内部部门, 雇佣标准和他们开发和销售产品的流程, 所有这些都是为了更熟练地快速响应市场上的新机会. 在做这些善意的调整时, 为澳门赌场官方下载建立健全的能力, 将广泛集成的网络安全作为其重新校准操作的核心能力,将是这些变化是否成功的最佳预测因素之一.

澳门赌场官方下载中不断扩大的数据足迹
难度:达到固体的难度程度, 澳门赌场官方下载范围内的网络安全态势很困难,这不仅是因为网络威胁的数量和复杂性在不断增长, 但是由于数据在澳门赌场官方下载中的足迹不断扩大. 数据是新的黄金, 新鲜空气, 新的石油——无论你喜欢哪种比喻——现实仍然是,利用数据的需求在各个业务领域变得越来越重要. 这就是为什么安全团队不能将自己视为可靠安全实践的唯一实现者和执行者的主要原因之一, 而是要不断向同事传播安全意识并采用明确的策略, 持续的重点. 在ISACA的调查中,超过80%的受访者表示,建立更强大的网络安全文化将提高其组织的盈利能力, 随着组织越来越多地采用数字商业模式,这只会变得更加切合实际. 正如最近的一篇文章所提到的那样,数据分析的崛起起到了重要作用 麦肯锡的文章, 该公司指出,“随着澳门赌场官方下载采用大规模数据分析, 他们必须确定如何识别由集成了多种极其敏感的客户信息的数据集所产生的风险. 他们还必须将安全控制合并到可能不使用正式软件开发方法的分析解决方案中.”

云是另一个在新的澳门赌场官方下载环境中主动增强安全功能至关重要的领域. 当然,云计算并不是什么新鲜事物, 对于许多传统的基于服务器的方法已不足以存储和保护其数据的澳门赌场官方下载来说,转向云提供商变得越来越有吸引力. 现代云平台为澳门赌场官方下载提供了一系列提供数据存储和保护的选项,这些选项可以显著提高可伸缩性和灵活性. 而新, 复杂的安全功能正在被集成到今天的云平台中, 这些功能并不总是集成到组织的安全程序中, 无论是因为不喜欢尝试新方法,还是仅仅是在常规情况下挤出时间去探索它们的挑战, 日常挑战. 对于澳门赌场官方下载来说,这是一个错失的机会,可以增强他们的安全程序,并从他们在云中的投资中获得额外的价值.

将DevOps转变为DevSecOps
另一个提升更广泛的安全原则集成重要性的动态因素是DevOps. 在一个商业速度可以达到令人眼花缭乱的速度的时代, 澳门赌场官方下载已经转向DevOps,以便在构建中更快、更有效地移动, 交付和部署. 问题是, 在这个过程中,安全性通常是事后才想到的, 这让开发人员陷入了试图自己找出安全最佳实践的困难境地. 将安全工作纳入DevOps计划(称为DevSecOps),允许安全团队在设计阶段参与进来,并确保在需要昂贵的修复之前识别和解决关键的安全漏洞,这些漏洞在过程的后期变得越来越昂贵. 类似的, 敏捷开发方法需要将网络安全考虑在内, 例如确保所有的数据都被正确分类,并且是一个全面的, 采用基于风险的方法来保护数据.

从历史上看, 我们已经看到,澳门赌场官方下载通常更关注自己的定位,以销售产品和增加收入,而不是保护自己和客户免受安全威胁. 但随着我们接近新的十年——21世纪20年代——澳门赌场官方下载重新调整以在技术驱动的数字经济中茁壮成长的步伐只会加快. 我们仍处于数字化转型时代的早期阶段. 想想人工智能/机器学习等技术, 机器人, 连接设备的不断扩散将创造新的商业机会,从而产生新的产品开发方法并将产品推向市场. 在整个澳门赌场官方下载中,任何不根深蒂固的网络安全都无法向前发展. 通过在组织的所有领域整合健全的网络安全实践, 实现融入现代云服务的新安全功能,并将DevOps转变为DevSecOps, 澳门赌场官方下载将可以灵活地重新构想其业务模式,同时保持稳定的创新基础.

编者按: 这篇博文最初发表于 方案. 

ISACA年度报告

2024
复选标记

2023
复选标记

2022
复选标记

2021
复选标记

2020
复选标记