“何为风险?风险就是某种特定的危险事件(事故或意外事件)发生的可能性与其产生的后果的组合。36年前,世界上第一款计算机病毒C-Brai问世。从此之后,全世界遭受了广泛的网络攻击,震网病毒Stuxnet...
信息安全手册之网络安全角色指南
首席信息安全官所需的技能和经验首席信息安全官(CISO)的角色需要技术和软技能的结合,例如商业头脑,领导力,沟通和关系建立。此外,首席信息安全官必须采用持续的学习和技能提升方法,以保持与网络威胁形势和...
CISO向谁汇报重要吗?
安排专职高管负责安全问题的重要性越来越明显。这也是IDG《2020年安全重点研究》的主要发现之一:61%的受访公司有安全专家身居高管位置,大企业在高管层给安全专家留一席之地的比例更是高达80%。这些安...
2021年小型网络安全团队的安全挑战与应对之道
如何以更少的资源应对更高的风险:自动化、外包、整合、安全培训。尽管许多报告都在讨论大型企业安全团队及其面临的挑战,但小型安全团队呢?随着风险形势呈指数级增长,小型安全团队与大型企业安全团队面临一样复杂...
CISO调查:2021最大威胁是勒索软件
点击蓝字关注我们根据Proofpoint针对英国CISO的最新调查,53%的CISO和CSO报告他们的组织在2020年遭受了至少一次重大网络攻击,其中14%遭受了多次攻击。2021年这种趋势不会下降,...
译文 | 精通业务的CISO的技能和特质
想要发展自己的职业或获得一份丰厚的职位的CISO必须证明他们确实是佼佼者,这就是招聘人员说的,精通业务的CISO与众不同。“精通业务”是什么意思?作为一个宽泛而有点模糊的术语,精通业务可以涵盖从拥有正...
CISO可以为企业创造的十大安全价值
点击蓝字关注我们在很多企业高管的眼里,网络安全依然是成本中心,而且会增加摩擦降低业务效率。事实上,在确保业务安全运营之余,优秀的安全主管正在为其企业创造多种价值和回报。近日,英国公司Nominet发布...
选择MDR服务时候需要考虑的七个问题
CISO们逐渐意识到,他们越早发现泄漏事件并及时处理,他们就越容易修复这些问题,而组织受到的损失也就越小。因此,威胁检测和响应慢慢成为了CISO们的高优先需求。而根据Ponemon Institute...
【牛人访谈】零信任的本质:基于身份的动态管控
2020年,企业高管和CISO们的头号任务就是数据安全和隐私保护,对于拥有海量用户数据的企业来说,数据安全和隐私保护正面临三大挑战:合规、远程办公加速安全边界消失、数字化转型(上云)。而零信任正是当下...
网络风险管理:业务团队与安全团队之间的空白
SNISA关注SNISA,共享信安事。业务经理想要得到实时网络风险管理指标,但网络安全团队只能交付技术数据和阶段性报告。这中间的空白需要得到填补。几年前,网络安全人员常常哀叹经理们根本不想要真正的安全...
21