ISACA:网络弹性的 7 大支柱及网络安全关键战略

admin 2025年6月19日23:07:53评论17 views字数 1827阅读6分5秒阅读模式

任何网络安全战略的成功都取决于其基础。正确的输入在塑造明智、相关且与业务一致的方法方面发挥着关键作用。这些输入为设计有效应对独特组织风险和不断变化的威胁形势的策略提供了必要的背景信息。

以下要素是网络安全战略中的关键战略输入:

1、全球行业报告

分析来自知名全球研究报告、白皮书和学术研究的见解,可以广泛了解当前的威胁态势。这些资源有助于识别趋势、新出现的风险和创新解决方案,从而为策略提供信息。

2、过往的风险评估

历史风险评估,包括过去18个月的审计报告、渗透测试和漏洞管理数据,具有不可估量的价值。它们提供了对组织当前安全状况的见解,突出了需要注意的优势领域和漏洞。

3、网络保险和保障要求

了解组织的网络保险范围及要求,可以突出潜在的风险缺口。解决这些领域不仅可以加强安全态势,还可以通过展示主动风险管理来降低保费。

4、业务优先级

网络安全战略必须与组织更广泛的目标和计划保持一致。与业务领导者合作以了解战略优先事项可确保安全措施支持运营目标。例如,智慧城市计划引入了物联网 (IoT) 和运营技术 (OT),因此需要量身定制的网络安全规划。

5、法规要求

遵守如GDPR、PCI DSS或ISO/IEC 27001等监管框架会影响资源分配和项目优先级。使战略与这些义务保持一致可确保组织避免处罚并保持与利益相关者的信任。

网络弹性的七大支柱

在不断发展的威胁环境中,AI、IoT 和量子计算等新兴技术既带来了机遇,也带来了威胁。一个强大的网络安全策略对于组织有效应对这些挑战至关重要。有效的策略包含七大基本支柱,确保组织能够检测、响应网络威胁并从中恢复。

以下是七大支柱:

1、将安全嵌入到设计中

在设计阶段实施安全措施可确保及早解决漏洞。这种方法构建了有弹性的系统,以保护关键资产并培养利益相关者的信任。

2、优先考虑基本的网络安全控制

基本措施,如维护关键资产清单、实施多因素认证 (MFA) 和补丁管理,是不可协商的。这些基本控制措施可抵御常见威胁,无论组织规模或复杂程度如何。

3、强化“人”防线

员工通常是第一道防线。全面的安全意识计划、定期的网络钓鱼模拟和推广强密码实践使个人能够识别和缓解威胁。

4、注重准备与事件响应

认识到违规行为是不可避免的,组织必须为快速事件检测、遏制和恢复做好准备。有据可查的响应计划可以最大限度地减少中断并增强弹性。

5、主动管理利益相关者

与利益相关者合作可确保网络安全与业务目标保持一致。清晰的沟通可以培养信任并确保对战略计划的支持。

6、确保供应链安全

第三方供应商通常会引入漏洞。组织应评估供应商的安全状况,实施合同保障措施并实施持续监控,以降低供应链风险。

7、实施持续的独立保障

定期对安全控制进行独立评估,验证其有效性。这一持续的过程加强了组织的风险态势,并确保符合行业标准。

克服挑战

有效的网络策略并非没有障碍。领导层的支持、与业务目标保持一致以及管理量子密码学等新出现的风险是需要关注的关键领域。

推动业务成功的网络战略

通过将这七大支柱嵌入到全面的网络战略中,组织不仅可以保护其资产,还可以推动业务成功。定期审查、利益相关者参与和对弹性的关注可确保随着数字环境的发展,组织安全驾驭它的能力也会随之提高。

来源:ISACA

作者: Grant Hughes, CISA, CISM, CDPSE, CASP, CCSK, CCSP, CEH, CIH, CISSP, SSCP

热点聚焦

HOT!!

邬江兴院士:AI内生安全问题及可信应用系统研究

征稿启事 | 16个热点问题,欢迎来稿!

新书出版 | 邬江兴院士发布最新英文著作

可信内生安全、变结构拟态计算技术等入选“新一代信息工程科技新质生产力技术备选清单(2024)”

迎接网络韧性新时代!第四届网络空间内生安全学术大会暨第七届“强网”拟态防御国际精英挑战赛完美收官

蓝皮书下载 | 第四届网络空间内生安全学术大会,五本蓝皮书重磅发布

正式发布!网络空间内生安全理论和标准体系入选信息通信领域十大科技进展(附手册)

递交2025网信生态高质量发展“开年答卷”  网络通信安全融合生态创新发展大会在宁举行

| 往期回顾

邬江兴院士:如何让 AI 应用系统安全向善

邬江兴院士为五色石先导班学生授课

国家发改委定调低空经济:无安全,不低空!

数据安全新变化:合规、审计和监测

总保费规模超1.5亿元!我国网络安全保险服务试点取得积极成效

人民日报点赞南京新赛道

安全是底线:30字概括低空经济六大关键要素

ISACA:网络弹性的 7 大支柱及网络安全关键战略

原文始发于微信公众号(内生安全联盟):ISACA:网络弹性的 7 大支柱及网络安全关键战略

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2025年6月19日23:07:53
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ISACA:网络弹性的 7 大支柱及网络安全关键战略https://cn-sec.com/archives/4178817.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息