2022世界杯半决赛走地

会议更新

国家港,马里兰州,2022年6月8日

高德纳安全与风险管理峰会2022年国家港口:第二天的亮点

我们将为您带来来自高德纳安全与风险管理峰会,本周在马里兰州国家港举行。以下是这次会议的主要公告和见解。你可以从第一天

在会议的第二天,我们将重点介绍安全和风险管理的主要趋势、CISO有效性的主要驱动因素以及2022-2023年的网络安全预测。一定要在一天中查看这个页面的更新。

重要公告

安全与风险管理的主要趋势

由Gartner副总裁分析师Jay Heiser提供

有许多业务、市场和技术动态是安全和风险管理领导者不能忽视的。在这次演讲中,杰伊·黑瑟高德纳公司的副总裁兼分析师,强调了在未来一到三年内有可能改变安全生态系统的主要趋势。

关键的外卖

  • 攻击面扩展.由于数字系统使用的变化,攻击面急剧增加,包括新的混合工作,加速使用公共云,更紧密连接的供应链,面向公共的数字资产的扩展,以及更多地使用运营技术。
  • 身份威胁检测与响应(ITDR).ITDR描述了一系列工具和最佳实践,以成功地保护身份系统免受流行级别的攻击。
  • 数字供应链风险.随着诸如URGENT/11和Log4j等广泛的漏洞通过所有类型的技术堆栈重用在整个供应链中传播,将会出现更多的攻击。
  • 供应商整合.由于需要降低复杂性、利用共性、减少管理开销和提供更有效的安全性,安全技术的融合正在加速。
  • 网络安全网格.网络安全网格创建并利用安全工具之间的可互操作连接,以促进一致的安全态势,允许工具共享和利用安全情报,并应用动态策略模型。
  • 分配决策.到2025年,单一、集中的CISO将不再足以管理数字组织的网络安全需求。
  • 超越的意识.在大多数数据泄露中,人为错误仍然是主要原因,这是一个明确的信号,表明传统的安全意识培训方法不再有效。

了解更多关于2022年安全和风险管理的主要趋势Gartner新闻稿

CISO有效性的关键驱动因素

由高德纳研究副总裁克里斯托弗·米克斯特(Christopher Mixter)提供

随着数字业务推动安全和风险成为董事会的一个问题,业务部门提高了对领导层的期望。在这次会议上,高德纳研究副总裁克里斯托弗·米克斯特(Christopher Mixter)阐述了支持在业务需求和领导有效性之间取得成功和平衡的领导特质。

关键的外卖

  • “ciso在一个孤岛中运作,因此他们经常过度工作,满足不切实际的期望,并充当替罪羊。归根结底,组织中很少有人能像首席信息官那样承担同样的责任。”
  • “Gartner在评估CISO有效性时考虑了四个关键因素:职能领导、信息安全服务交付、企业响应能力和规模化治理。”
  • “很少有ciso在每一个领域都表现出色,事实上,在高德纳调查的ciso中,只有12%的ciso在所有四个领域都表现出色。”
  • “有效的ciso不太可能报告由于信息安全而导致的扰乱业务的安全事件或项目延误,而在个人方面,很少有有效的ciso会被安全警报或工作压力压垮。”
  • “CISO有效性有14个可控的差异化因素,我们将它们嵌套在四个类别中。一个有效的CISO是一个有影响力的执行者,一个未来风险管理者,一个劳动力架构师和一个压力领航员。”
  • “随着企业意识到旧的组织结构图不再适合新的数字生态系统,我们看到了大量的实验。”

了解更多关于如何成为一名有效的首席安全官,请参阅免费的Gartner电子书CISO有效领导的四个要素。

2022-2023年网络安全预测

由高德纳公司杰出副总裁分析师Leigh McMullen介绍

当我们展望未来十年时,在为组织制定网络安全计划时,需要认真考虑一些场景。在这次会议上,利McMullen高德纳(Gartner)杰出副总裁分析师分享了未来两年安全和风险管理领导者为了在数字时代取得成功而应该监控的一些最重要的预测。

关键的外卖

  • 到2023年,要求组织机构提供消费者隐私权的政府法规将覆盖50亿公民,占全球GDP的70%以上:“安全和风险管理领导者应该执行符合GDPR的全面隐私标准。这将使他们的业务在竞争日益激烈的市场中脱颖而出,并不受阻碍地增长。”
  • 到2025年,80%的企业将采取一种战略,从单一供应商的SSE平台统一web、云服务和私有应用程序访问:“创建一个由安全和网络专家组成的专门团队,共同负责本地、远程员工、分支机构和边缘位置的安全访问工程。”
  • 到2025年,60%的组织将把零信任作为安全的起点。超过一半的人将无法实现利益:“通过调整弹性和敏捷性来沟通ZT的业务相关性。”
  • 到2025年,60%的组织将把网络安全风险作为开展第三方交易和业务往来的主要决定因素:“利用基于风险的评估,突出透明度并奖励参与者。”
  • 到2025年,30%的国家将通过立法,要求支付勒索软件费用、罚款和谈判,而2021年这一比例还不到1%:“认识到付费的影响。现代勒索软件团伙已经转向窃取数据和加密数据。付费意味着窃取的数据不会被公布,但如果这些信息有价值,很可能会被出售或在以后以其他方式披露。”

现在参加会议还不晚!

世界杯足球比赛预选赛

Gartner, Inc.(纽约证券交易所代码:IT)为高管及其团队提供可操作的、客观的见解。我们的专世界杯欧洲杯赛程家指导和工具使组织能够在关键任务优先事项上做出更快、更明智的决策和更强的表现。欲了解更多,请访问gartner.com

媒体联系人

现在参加会议还不晚

最新版本