勒索软件攻击和数据泄露的受害者数量增长如此之深,以至于新的网络防御挑战正好跟上受害者的新攻击和披露的数量。这是网络犯罪分子攻击方法的惊人进步以及许多组织在适应新攻击方法方面反应太慢的产物。正如预测的那...
CISO视角下的混合云安全
CISO如今面临着一个令人望而生畏的问题:我为创建一个更安全的企业所做的努力是否有效?1这几乎是一个无法回答的问题:去年,我们的全球研究揭示了一个令人担忧的现象,即企业对自身安全状况的认知与其实际情况...
大多数CISO都忽略的八个云安全问题
点击上方“蓝色字体”,选择 “设为星标”关键讯息,D1时间送达!在多云环境下,企业面临着许多潜在的安全风险,包括被忽视的SaaS安全漏洞、悬空DNS指针带来的伪装威胁以及API密钥管理中的漏洞,这些问...
CISO将人为错误列为最大的网络安全风险
对于网络安全,人们通常关注的是技术——具体来说,网络犯罪分子如何利用技术进行攻击,以及组织可以使用哪些工具来保护其系统和数据的安全。然而,这忽略了网络安全风险中最重要的因素:人为错误。网络安全中的人为...
CISO必看:六大IT风险管理框架怎么选
在信息技术领域,评估和管理风险是一项至关重要的任务。合适的主动风险管理框架和方法论能够帮助企业减少主观猜测,准确识别和应对IT风险,从而确保业务的连续性、弹性和安全性。本文将对六大主流的IT风险管理框...
我在甲方做安全(第六集):35岁的我可能要失业了
周六,愉快的加班生活又开始了…… 从资产盘点到漏洞修补,包括优先级安全计划的编写、安全工具的衡量、半年期安全报告等,忙碌了一上午,好不容易到了午休时分,答应部门员工的“上分活动”又怎能失...
CISO如何避免入狱?
如今,五花八门的网络安全法规频频出台,各国政府对网络攻击和数据泄露事件的处罚日趋严厉,越来越多的CISO们将开始考虑一个迫切的“安全问题”:如何避免自己成为替罪羊甚至锒铛入狱。 雅虎、优步、Solar...
如何构建业务与技术并驱的风险治理体系
治理、风险与合规(GRC)是一种框架和实践集合,旨在帮助采用一套全面且综合的方式实现组织的治理和管理。GRC可以促进良好的治理实践,识别并解决风险,确保遵守相关法律法规。组织通过实施GRC,在其运营过...
【面对网络攻击潮,CISO如何智慧守护安全钱包?】
点击上方蓝字关注我们 在这个数字化时代,网络攻击如同潮水般汹涌而来,尤其是勒索软件攻击,同比增长高达20%,且变得更加迅猛与复杂。全球86%的企业领袖忧虑,地缘政治的不稳定可能在未来两年内引发灾难性的...
CISO如何在做好工作的同时避免个人风险
从制定RACI矩阵到聘请自己的律师,有多种方法可以帮助CISO在做好工作的同时避免他们的个人风险。 针对CISO的法院案件,如前Uber CISO Joe Sullivan和SolarWinds的...
CISO 的危险角色:穿越现代雷区
在当今的数字时代,首席信息安全官 (CISO) 站在保护公司、客户、数据甚至其他利益相关者免受日益危险的威胁环境影响的最前线。CISO 曾经主要专注于保护网络和系统,但现在面临着无数挑战,从严格的监管...
人工智能的头号威胁:投毒攻击
随着掌管数字生活入口的万亿美元俱乐部企业——苹果公司跳入人工智能(AI)赛道,AI技术民主化的大幕正式拉开,同时也将AI安全问题推向舆论的风口浪尖。根据瑞银本周一的智能手机调查报告,在中国以外的智能手...
21