新聞中心
根據(jù)調(diào)研機構(gòu)的預測,2022年將是企業(yè)最終放棄長期以來在辦公室辦公、固定工作時間、衡量工作量與價值等傳統(tǒng)方式的一年。當人們學會更好地適應這些變化時,匆忙轉(zhuǎn)換的工作模式將得到調(diào)整和完善。很多企業(yè)尋求建立和培育一種靈活、隨時隨地工作的文化,通過一系列數(shù)字化協(xié)作和數(shù)據(jù)共享工具增強員工參與度,并提高生產(chǎn)力。

靈石網(wǎng)站建設(shè)公司成都創(chuàng)新互聯(lián)公司,靈石網(wǎng)站設(shè)計制作,有大型網(wǎng)站制作公司豐富經(jīng)驗。已為靈石數(shù)千家提供企業(yè)網(wǎng)站建設(shè)服務。企業(yè)網(wǎng)站搭建\外貿(mào)網(wǎng)站建設(shè)要多少錢,請找那個售后服務好的靈石做網(wǎng)站的公司定做!
作為企業(yè)的命脈,數(shù)據(jù)將比以往任何時候都更加分散、移動和可訪問,這對負責保護這一運營環(huán)境的安全團隊有著巨大的影響。與此同時,持續(xù)的網(wǎng)絡(luò)安全人才短缺將影響企業(yè)高管的決策過程,他們必須采用有限的資源為數(shù)據(jù)管理和漏洞緩解設(shè)定戰(zhàn)略優(yōu)先級。
威脅格局:多樣化的威脅和多種攻擊媒介需要分層的安全響應
新的業(yè)務生態(tài)系統(tǒng)是在數(shù)據(jù)和運營面臨更加多樣化、持續(xù)性和破壞性威脅的背景下出現(xiàn)的。這些威脅針對企業(yè)的每一層——從軟件系統(tǒng)和基礎(chǔ)設(shè)施到員工和供應鏈。
資源充足的網(wǎng)絡(luò)攻擊者利用企業(yè)員工開展遠程工作的機會進行攻擊,并在各個方面加大攻擊力度,從電子郵件入侵和勒索軟件即服務,到源自供應鏈的復雜多階段攻擊。在采取協(xié)調(diào)一致的努力打擊網(wǎng)絡(luò)犯罪并追究網(wǎng)絡(luò)攻擊者的責任之前,預計這些有利可圖的網(wǎng)絡(luò)攻擊在頻率和嚴重性上繼續(xù)升級。
應對這種多樣性和頻繁性的威脅需要一種分層的方法,在企業(yè)業(yè)務范圍內(nèi)跟蹤并保護數(shù)據(jù),隨著供應商漏洞的數(shù)量日益增長,供應鏈威脅和第三方風險的優(yōu)先級越來越高。
在遠程工作方面,預計將會看到更多強調(diào)良好的安全基礎(chǔ),而不是向安全堆棧添加可能不必要的工具。企業(yè)建立強大的身份管理(MFA等)、補丁管理、日志記錄和適當大小的權(quán)限可能更好地解決安全問題。
內(nèi)部風險:戰(zhàn)略安全項目依舊積壓,人才匱乏
外部威脅并不是唯一的問題。新冠疫情使許多企業(yè)意識到,當遠程工作成為一項要求時,他們的戰(zhàn)略安全態(tài)勢已經(jīng)落后了。例如,在2020年夏季進行的一項研究發(fā)現(xiàn),安全部門認為的一個最大威脅是無法實施多因素身份驗證來促進遠程工作人員的安全訪問。然而,由于幾乎完全是遠程工作的直接需求,企業(yè)的各種資源已經(jīng)達到極限,許多企業(yè)不得不將這一戰(zhàn)略安全項目擱置。
如今,企業(yè)的安全團隊面臨著人才短缺的問題。根據(jù)網(wǎng)絡(luò)安全勞動力研究的最新調(diào)查,2021年有70萬名專業(yè)人員入職網(wǎng)絡(luò)安全行業(yè),但還短缺270萬名安全專業(yè)人員。這顯然是可用人員和所需數(shù)量之間的巨大差距。
這也不僅僅是數(shù)量的問題。隨著各行業(yè)的快速發(fā)展,通常很難精確定義團隊成員所需的確切技能。此外,新冠疫情帶來的壓力促使各行業(yè)領(lǐng)域的員工重新評估他們與工作的關(guān)系,網(wǎng)絡(luò)安全部門與其他部門一樣容易受到影響,很多員工決定提前退休、尋求兼職或者離職。
加速采用自動化技術(shù)
自動化將成為高度優(yōu)先事項,作為確保新型業(yè)務有效和安全運作的重要基礎(chǔ)。通過在安全組合中部署自動化技術(shù),企業(yè)可以減輕員工完成重復而平凡任務的負擔,讓他們在更具價值的領(lǐng)域發(fā)揮才能。
這應該有助于企業(yè)留住員工,并消除因無聊或警報量過多而導致的人為錯誤。自動化技術(shù)將提高生產(chǎn)力并成為對抗網(wǎng)絡(luò)攻擊者的關(guān)鍵投資;它還將使安全編排自動化和響應(SOAR)工具提高效率和智能應用水平。在這方面快速行動的企業(yè)將發(fā)現(xiàn)自己處于有利的競爭地位,能夠在無需招募稀缺人才的情況下加速開發(fā)項目。
從長遠來看網(wǎng)絡(luò)技能
在網(wǎng)絡(luò)安全招聘方面,也正在朝著正確的方向發(fā)展,根據(jù)調(diào)查,2021年網(wǎng)絡(luò)安全行業(yè)仍有270萬個職位需要填補,因此需要一個高效培養(yǎng)安全專業(yè)人員的渠道。由于計算機科學人才供不應求,進入網(wǎng)絡(luò)安全領(lǐng)域的人才仍然很少。因此,企業(yè)需要創(chuàng)造性地從多樣化的學科和渠道招聘安全專家,并發(fā)展自己的人才庫。英國國家網(wǎng)絡(luò)安全中心目前正在開展一系列活動,旨在招募更加多樣化的人才,并向大學生介紹網(wǎng)絡(luò)安全的概念和動態(tài)。作為其中的一部分,需要提升網(wǎng)絡(luò)安全人員的福利、穩(wěn)定性、工作滿意度和發(fā)展機會,而網(wǎng)絡(luò)安全是一個需求量很大的領(lǐng)域,并且在短期內(nèi)不太可能改變。
企業(yè)還需要保留員工。遠程工作的興起開辟了一個更加全球化的市場,使一些員工被其他公司的職位所吸引。因此,必須優(yōu)先重視員工的培訓和職業(yè)發(fā)展,不僅要跟上行業(yè)快速發(fā)展的步伐,還要提供更具挑戰(zhàn)性和回報的工作崗位。
通過構(gòu)建合適的運營環(huán)境,將適合采用機器人的任務實現(xiàn)自動化,安全人才因其技能和獨創(chuàng)性而受到重視——企業(yè)可以在培養(yǎng)下一代網(wǎng)絡(luò)安全人才方面發(fā)揮自己的作用,為保護和開展超連接、數(shù)據(jù)驅(qū)動的業(yè)務做好準備。
2022年將是網(wǎng)絡(luò)行業(yè)又一個繁忙的一年,人們通常專注于應對眼前的威脅,但希望網(wǎng)絡(luò)安全人員關(guān)注更長遠的問題,吸引更多安全人才進入這個獨特而重要的領(lǐng)域。
分享名稱:首席信息安全官將在2022年優(yōu)先考慮安全自動化
網(wǎng)站地址:http://fisionsoft.com.cn/article/dhpossi.html


咨詢
建站咨詢
