脸谱网 Google + 推特 LinkedIn YouTube RSS 菜单 搜索 资源——博客 资源-网络研讨会 资源-报告 资源-事件 icons_066 icons_067 icons_068 icons_069 icons_070

站得住脚的博客

订阅
  • 推特
  • 脸谱网
  • LinkedIn

调整网络安全和业务:没人说这很容易

这个坏消息?业务和网络安全之间存在脱节。好消息吗?调整都可以有很大的改变。

如果你担任CISO,全封闭或其他网络安全领导了一段时间之后,你可能有一个首席执行官,董事会成员或其他高级主管问你"我们有多安全?“在一个相当频繁。你也知道回答这个问题并不像看起来那么容易。

在企业风险迅速变化——进入大流行,经济衰退和远程工作,网络攻击和威胁全球蓬勃发展不仅每个风险放大,他们提升网络安全董事会层面关注的一个话题。然而,我们这些在前线应对一系列挑战很难提供我们的商业领袖清楚我们的组织的网络安全态势。

着眼于提供一些关键的挑战和帮助安全领导人开始有意义的对话框与商业同行,站得住脚的Forrester咨询委托开展的一项在线调查416安全与425企业高管和结果检查网络安全策略的研究和实践在中型到大型企业。由此产生的研究中,的崛起与业务一致的安全执行,揭示了脱节的期望业务和安全领导人面临的现实。但它也揭示了也许数字企业如今面临的最大机遇——提升CISO的角色平等地位和其他高管的角色。

未来属于网络安全与业务一致的领袖

这项研究揭示了四个关键主题:

  • 网络安全威胁茁壮成长在一个气候的不确定性,这使得一个话题值得董事会层面的可见性。绝大多数的组织(94%)经历了business-impacting1网络攻击或妥协在过去的12个月。大约三分之二(65%)说,这些攻击操作技术(OT)的资产。

  • 商业领袖们想要一个明确的组织的网络安全态势,但安全同行难以提供一个。四的安全领导人说他们可以回答这个问题,“我们是安全,或面临风险,如何?“高水平的信心。

  • 有一个在企业如何理解和管理网络断开的风险。只有不到50%的安全领导框架的上下文中网络安全威胁的影响特定的业务风险。只有一半的安全领导人(51%)说,他们的安全组织与业务涉众一致成本,性能和降低风险目标与业务需求。只有四个10安全领导人(43%)报告他们定期审查安全组织与业务涉众的性能指标。

  • 网络安全需要进化作为一种商业策略。这是不可能发生,直到安全领导人有更好的可见性攻击表面。超过一半的安全领导人报告,他们的安全组织的整体理解和评估组织的整个攻击表面和不到50%的安全组织正在使用上下文威胁指标来衡量他们组织的网络风险。这意味着他们的能力来分析网络风险和优先级和执行基于业务临界和威胁环境修复是有限的。

研究表明,当安全和商业领袖是一致公认的商业风险数据,他们提供重要的可论证的结果。与业务一致的安全领导八倍更孤立的同行高度自信的能力报告他们组织的安全级别或风险。更明显的在今天的经济气候,与全球经济低迷导致组织重新评估他们的支出:85%与业务一致的安全领导人指标跟踪网络安全ROI和对企业绩效的影响只有25%的更多的被动和孤立的同行。

丹·鲍登CISO Sentara医疗,指出采访中站得住脚的去年:“在今天的气候,有这么多的重点从社会对公司做更好的风险管理,每一个领导团队和董事会在每一个组织想要解决问题的故事的一部分。如果你能给他们好的资料曝光,我们真的需要做的事情,他们理解的数据,与数据。他们想成为故事的一部分,以帮助您解决问题,更好地管理风险。”

为了实现对齐,CISOs和其他安全与风险管理的领导人需要正确的组合技术、数据、流程和人。例如,绝大多数(80%)与业务一致的组织有一个业务信息安全官(双)或类似的标题,相比之下,只有35%的less-aligned同行。研究还显示,与业务一致的安全领导人超越更多的被动和孤立的同行在自动化关键漏洞评估流程+ 49 + 66的利润率。

1“Business-impacting”与网络攻击或妥协,导致失去客户,员工,或其他机密数据;中断的日常运作;ransomware支付;经济损失或盗窃;和/或知识产权盗窃。

读博客系列:如何成为一个网络安全与业务一致的领导者

博客在本系列关注调整网络安全和业务的挑战为什么网络安全领导人努力回答“我们是安全,或面临风险,如何?”。我们还研究了什么COVID-19反应策略揭示business-cyber断开讨论为什么现有的网络安全指标达不到当交流网络风险,探索五个步骤实现与业务对齐并提供一个视图生命中的一天与业务一致的网络安全领袖

了解更多

  • 看到额外的研究突出了在这里
  • 访问我们的网页以获取更多信息在这里
  • 下载完整的研究中,与业务一致的安全执行的崛起,在这里
  • 读到Sentara医疗的努力驱动与管理层和董事会更有意义的讨论在这里

相关文章

    您可以使用网络安全消息

    输入您的电子邮件和千万不要错过及时的警告和安全专家的指导站得住脚的。

    站得住脚的脆弱性管理

    以前Tenable.io


    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    站得住脚的脆弱性管理

    以前Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试成立Nessus专业免费的

    免费7天

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。

    新成立Nessus专家
    现在可用

    Nessus专家增添了更多的功能,包括外部攻击表面扫描,和添加域和扫描云基础设施的能力。点击这里尝试Nessus专家。

    填写下面的表格继续Nessus Pro的审判。

    买站得住脚的Nessus专业

    站得住脚的Nessus是当今市场上最全面的漏洞扫描器。站得住脚的Nessus专业将帮助自动化漏洞扫描过程,节省时间在你的合规周期,让你与你的团队。

    买一个多年的许可并保存。高级支持访问添加到手机、社区和聊天支持一天24小时,一年365天。

    选择您的许可

    买一个多年的许可并保存。

    添加的支持和培训

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。

    你站得住脚的脆弱性管理试验Lumin还包括成立,成立网络应用扫描和站得住脚的云安全。

    Tenable.io

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    65年资产

    选择你的订阅选项:

    现在购买

    尝试站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问我们的最新的web应用程序扫描提供专为现代应用程序的一部分的一个管理平台。安全扫描整个在线组合漏洞具有高精确度没有重体力工作或中断关键web应用程序。现在报名。

    你站得住脚的Web应用程序扫描试验还包括站得住脚的脆弱性管理,成立Lumin站得住脚的云安全。

    买站得住脚的Web应用程序扫描

    以前Tenable.ioWeb Application Scanning

    享受完全访问一个现代的、基于云的脆弱性管理平台,使您能够看到并追踪你所有的资产与无与伦比的精度。今天购买你的年度订阅。

    5 fqdn

    3578美元

    现在购买

    尝试成立Lumin

    可视化和探索你的风险管理,跟踪风险降低随着时间的推移和基准与站得住脚的Lumin你的同行。

    你站得住脚的Lumin审判还包括站得住脚的脆弱性管理,站得住脚的Web应用程序扫描和站得住脚的云安全。

    买站得住脚的Lumin

    联系销售代表如何站得住脚的Lumin可以帮助你了解你的整个组织和管理网络的风险。

    尝试站得住脚的云安全

    以前Tenable.cs

    享受完全访问检测和修复云基础设施配置错误和查看运行时的漏洞。现在注册你的免费试用。了解更多关于审判过程请点击这里。

    你站得住脚的云安全试验还包括站得住脚的脆弱性管理,成立Lumin和站得住脚的Web应用程序扫描。

    联系销售代表购买站得住脚的云安全

    联系销售代表来了解更多关于站得住脚的云安全,看是多么容易机载云账户和获得可见性都几分钟内云配置错误和漏洞。

    尝试成立Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经成立Nessus专业吗?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    尝试Nessus专家免费

    免费7天

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    已经有了Nessus专业?
    升级到Nessus专家免费7天。

    买站得住脚的Nessus专家

    现代修建的攻击表面,Nessus专家使您能够看到更多和保护您的组织从漏洞从云。

    选择您的许可

    买一个多年的执照和存更多的钱。

    添加的支持和培训

    Baidu
    map