年初发布的ESG调研报告中,半数受访企业(52%)表示安全运营比两年前更难了。问及原因,41%指向不断发展变化的威胁形势,38%认为是越来越膨胀的攻击面,37%表示警报的数量和复杂度推高了安全运营难度...
缓解内部威胁:明确记录并持续执行控制措施
回复“221122”中获得“缓解内部威胁:了解并保护关键资产”PDF版缓解内部威胁:了解并保护关键资产缓解内部威胁:制定正式的内部风险管理计划最佳实践:明确记录并持续执行控制措施对所有的组织行政控制(...
如何借助威胁情报和自动化手段,提升防护处置能力?
借助威胁情报和自动化手段,提升防护处置能力一、利用情报收缩攻击面1、背景与目的:攻击队主要采用两种方式获取内网权限:一种是利用企业暴露在外的服务器端口和业务系统本身的0day或Nday,这些都是通过正...
CISO应该如何从职场困境中走出来?
密码学家乔恩·卡拉斯(Jon Callas)喜欢讲这么个笑话:“如果CISO也算是名副其实的C字高管,那一定是首席替罪官(Chief Intrusion Scapegoat Officer)。可以看看...
企业信息安全管理制度
为维护公司信息安全,保证公司网络环境的稳定,特制定本制度。 第一条 信息安全是指通过各种计算机、网络(内部信息平台)和密码技术,保护信息在传输、交换和存储过程中的机密性、完整性和真...
2023年CISO应该优先开展的10项重点工作
数据泄露、勒索软件攻击以及新冠疫情带来的严峻挑战,使企业管理层不断提升对网络安全的重视度,并开始就风险暴露和管理方法提出了更高要求。网络安全建设不再只是企业经营的一项成本,而是未来数字化转型发展的基础...
见人说人话:安全团队如何使安全价值匹配IT战略
写在前面:笔者坚信企业中任何职位只有工种之别,没有高低贵贱之分。因此,在这里即使身为从业者谈论安全价值,也没抬高企业中IT安全岗之地位,贬低其他IT岗位之意,请勿对号入座。在谈论安全价值之前,先搞清楚...
第三届企业安全建设实践群峰会深圳分会随想
最近疫情影响好久没有参加过线下会议了,正好聂君的企业安全建设实践群要召开一年一度的线下闭门会,就被他拉过去友情支持做深圳分会场的联合出品人,帮出品人郭威打打下手。本来我以为...
制定数据战略的三大要素和五个步骤!
来源:谈数据作者:石秀峰全文共 4711 字,建议阅读 12 分钟数据战略必须来自对业务战略中固有数据需求的理解,这些需求驱动了企业的数据战略。数据战略是一个为...
算力网络建设对企业发展的影响
网络安全资料列表原文始发于微信公众号(计算机与网络安全):算力网络建设对企业发展的影响
行业安全解决方案 | 零售企业如何做好安全建设对抗黑灰产?
随着各行各业信息化、数字化、智能化进程不断加快,零售行业新业态也正在蓬勃发展。然而,随着转型深入推进及业务量的上升,随处可见的安全威胁逐渐成为零售企业的首要难题。其主要原因在于该类企业一般涵盖大量用户...
甲方、乙方看过来
网络安全相关甲方、乙方,可私信我。发需求(甲方)或主要业务(乙方),我备注,后续会精准推荐,满足甲乙双方需求。可扫码加好友,备注 甲方 或 乙方已经是好友的,可直接私信。甲方私信样例:甲方+北京+国家...
128