2022世界杯半决赛走地

会议更新

悉尼,2023年3月28日

高德纳安全与风险管理峰会2023,亚太地区:第一天亮点

我们将为您带来来自高德纳安全与风险管理峰会会议将于本周在澳大利亚悉尼举行。以下是这次会议的主要公告和见解。

在会议的第一天,我们将重点介绍关于网络安全预测的开幕主题演讲,以及关于2023年网络安全展望的会议,以及如何在你睡觉的时候评估、解决和监控第三方网络安全威胁。

重要公告

开幕主题演讲:2023-2024年网络安全预测

由高德纳公司高级董事分析师Richard Addiscott和顾问总监Lisa Neubauer介绍

展望未来十年,安全和风险管理领导者应该在其组织的网络安全战略中考虑哪些场景?在开幕主题演讲中,理查德AddiscottGartner的高级总监分析师和顾问总监Lisa Neubauer分享了由Gartner网络安全专家准备的顶级预测,以帮助安全和风险管理领导者在数字时代取得成功。

关键的外卖

  • 到2024年,现代隐私监管将覆盖大部分消费者数据,但只有不到10%的组织将成功地将隐私武器化作为竞争优势:“在处理个人信息方面实施全面的隐私标准,以便在竞争日益激烈的市场中脱颖而出,不受阻碍地发展。”
  • 到2027年,50%的ciso将正式在其网络安全计划中采用以人为本的设计实践,以最大限度地减少操作摩擦并最大限度地提高控制采用:“首先确定可以引入这些实践的潜在概念验证项目的安全措施。”
  • 到2025年,50%的网络安全领导者将尝试使用网络风险量化来推动企业决策,但失败了:“把精力集中在决策者要求的量化上,而不是进行自我导向的分析,然后你必须说服企业去关注。”
  • 到2025年,近一半的网络安全领导者将换工作,25%的人完全是因为多种与工作有关的压力而换工作:“虽然消除压力是不现实的,但在支持他们的文化中,人们可以处理极具挑战性和压力的工作。改变接触规则以促进文化转变将有所帮助。”
  • 到2026年,10%的大型企业将拥有全面、成熟和可衡量的零信任计划,而目前这一比例还不到1%:“从小处开始,不断发展的零信任心态使我们更容易更好地把握项目的好处,并一次一步地管理一些复杂性。完成胜于完美。”

在相关的Gartner新闻稿中了解更多关于Gartner开幕主题演讲的信息:Gartner公布了2023-2024年的八大网络安全预测

现在参加会议还不晚!

网络安全展望

由Gartne副总裁分析师Craig Lawson提供r

用户、设备、应用程序和数据无处不在,网络也是如此。随着组织迅速扩大其足迹并支持混合劳动力,网络安全如何演进以跟上?在这次会议上,克雷格·劳森他解释了当前网络安全的趋势,以及安全和风险管理领导者如何在当今最好地使用网络安全的地方做出与业务一致的、以风险为中心的决策

关键的外卖

  • “业务结果是选择网络安全架构的主要驱动因素,应该解决业务变化带来的威胁。流行语只有在解决这两个问题时才有用。零信任安全态势和SASE可能是您组织的正确选择,但可能不适合其他组织。”
  • “随着组织的发展,网络安全也必须确保混合世界中的用户、设备、资源和网络的安全。”
  • “不要把网络安全放在一个盒子里思考。相反,关注业务成果,例如支持混合工作或数字化转型,因为这是您需要网络安全的原因。网络安全是防御的关键一层。”
  • “利用安全服务边缘(SSE)构建新的安全边界。将SSE与SD-WAN结合起来,作为战略SASE架构的一部分。”
  • “将网络分割项目作为良好网络安全设计的支柱之一。以细分目标开始会让你走错路,因为你会错过部分可用的解决方案。”
  • 更好的安全不等于“更多的区域”。提高网络安全性更有可能与更好的自动化相关联。”

如何在您睡觉时评估、处理和监控第三方网络安全威胁

由高德纳公司副总裁分析师Luke Ellery介绍

ciso为他们的内部网络安全防御而失眠,更不用说他们无法控制的第三方了。在这次会议上,卢克·埃勒里他建议ciso如何为他们的组织建立有效的第三方控制。他还审查了评估、处理和监测第三方风险以避免谵妄和减少风险暴露的工具和解决方案。

关键的外卖

  • “根据第三方与组织的接触程度和网络风险威胁,对需要评估的第三方进行分类。确定你需要评估的信息来源。”
  • “专注于预防相关风险的网络控制——你不能对所有第三方一视同仁。不要只把他们归类为高风险或低风险,要关注关系的本质。”
  • “定义你的不可协商的条件,无论是认证、加密、多因素身份验证等,还是你的标准控制套件,以保护你免受最常见的网络威胁。让你的董事会批准这一提议,这样你就能在企业和第三方方面发挥更大的影响力。”
  • “你不能只是用工具解决这个问题。通过分析现有人员、流程和技术来建立正确的架构,以确定改善第三方网络风险计划的机会。”
  • “定义你试图解决的风险领域,确定第三方风险管理生命周期的范围,并调查你是否有现有的解决方案来满足你的需求。”
  • “如果第三方工具不足,请确定工具和解决方案来解决目标架构中的差距,以便在您睡觉时有效地评估、处理和监控第三方网络风险。”

明天可以去Gartner Newsr2022世界杯半决赛走地oom查看第二天的要闻。

世界杯足球比赛预选赛

Gartner, Inc.(纽约证券交易所代码:IT)为高管及其团队提供可操作的、客观的见解。我们的专世界杯欧洲杯赛程家指导和工具使组织能够在关键任务优先事项上做出更快、更明智的决策和更强的表现。欲了解更多,请访问gartner.com

媒体联系人

现在参加会议还不晚

最新版本