| 德國萊茵TUV與OpenSky:2017年網(wǎng)絡(luò)安全趨勢 |
| 日期:2017/5/15 15:37:28 作者: |
|
|
|
|
| |
|
|
2017年是云安全解決方案年,傳統(tǒng)網(wǎng)絡(luò)安全戰(zhàn)略的升級壓力日益加重,因此調(diào)整規(guī)范已是大勢所趨。網(wǎng)絡(luò)安全必須被視為業(yè)務(wù)推動因素,而不再是成本驅(qū)動因素。 在今后的一年里,什么將是網(wǎng)絡(luò)安全的主旋律?有一點很明確:我們正處于一個數(shù)據(jù)嚴重外泄的時代。德國萊茵TUV與OpenSky聯(lián)合發(fā)表了2017年網(wǎng)絡(luò)安全趨勢,對這些主題進行了更深入的探討,其中包括來自北美、歐洲和IMEA地區(qū)的頂尖網(wǎng)絡(luò)安全專家對當(dāng)前形勢的看法。 1. 攻擊力度正在加強。誰來負責(zé)? 未來的攻擊還將繼續(xù),而且力度將逐漸增強。那么,關(guān)于保護網(wǎng)絡(luò)設(shè)備、IT/OT網(wǎng)絡(luò)和關(guān)聯(lián)基礎(chǔ)設(shè)施的核心問題來了:當(dāng)網(wǎng)絡(luò)安全措施不足時,誰來承擔(dān)責(zé)任?相關(guān)組織需要進一步嚴格規(guī)范要求并加強管理控制嗎? 2. 物聯(lián)網(wǎng)(IoT)需要強制性的安全標準 隨著智能設(shè)備日益流行,消費者隱私保護也變得越來越迫切。網(wǎng)絡(luò)設(shè)備制造商必須引入更高的安全標準。在將物聯(lián)網(wǎng)設(shè)備投入市場前,很有可能要進行自愿或強制的網(wǎng)絡(luò)安全驗證與認證。 3. 2017年將是云安全解決方案年 用戶對集成云服務(wù)和IT網(wǎng)絡(luò)安全的敏感度正在上升。因此,對監(jiān)控云服務(wù)客戶端與云服務(wù)提供商之間網(wǎng)絡(luò)流量的安全解決方案的需求也日益提高。此外,云也逐漸成為包括使用人工智能(機器學(xué)習(xí))進行實時安全分析和異常檢測在內(nèi)的安全解決方案的來源,以及安全數(shù)據(jù)分析托管服務(wù)和事故響應(yīng)咨詢服務(wù)的來源。 4. 新的完美拍檔:IAM和云 IAM和云正逐漸成為新的組織保護邊界。云戰(zhàn)略將與法律、訪問和密碼管理緊密交織在一起。它的作用不僅是安全且便于使用的身份驗證,還將建立穩(wěn)定一致的用戶和授權(quán)管理系統(tǒng)。 5. 首選目標:患者記錄和醫(yī)療設(shè)備 2017年,黑客將更頻繁地攻擊醫(yī)療保健領(lǐng)域。醫(yī)療設(shè)施需要可靠的解決方案以更好地保護聯(lián)網(wǎng)醫(yī)療設(shè)備和敏感的患者數(shù)據(jù)。此外,隨著歐洲數(shù)據(jù)保護的要求愈加嚴格,醫(yī)療設(shè)備制造商需要繼續(xù)尋求獨立的第三方機構(gòu)提供安全審查幫助。 6. 托管安全服務(wù):組織的安全保障 許多組織仍然用批判的眼光看待將網(wǎng)絡(luò)安全分包給外部合作伙伴的模式。但是,考慮到內(nèi)部人才的持續(xù)缺乏,以及內(nèi)部違規(guī)者的逐漸增多,依賴專業(yè)的外部網(wǎng)絡(luò)安全合作伙伴將成為保護組織的最重要的成功因素之一。 7. 工業(yè)4.0:兼顧功能安全和網(wǎng)絡(luò)安全 當(dāng)前,非授權(quán)訪問導(dǎo)致工業(yè)系統(tǒng)和關(guān)鍵基礎(chǔ)設(shè)施暴露于安全風(fēng)險的情況比以往任何時候都多。IT是制造過程中不可或缺的一部分,因此功能安全和網(wǎng)絡(luò)安全保障設(shè)施必須共同協(xié)作,確保安全的數(shù)據(jù)交換,以及聯(lián)網(wǎng)系統(tǒng)的可用性和可靠性。而聯(lián)網(wǎng)工業(yè)(工業(yè)4.0)組織則特別需要考慮其產(chǎn)品在整個生命周期內(nèi)的安全,并持續(xù)監(jiān)控潛在風(fēng)險。 8. 終端安全的關(guān)鍵因素 服務(wù)器、筆記本電腦、手機、平板電腦和臺式機等終端設(shè)備是最容易攻擊的網(wǎng)關(guān)。終端處的解決方案通常僅限于過濾可疑惡意內(nèi)容(Anti-Virus、Anti-Malware等),因此,無論它們多么“智能”,都不足以應(yīng)對威脅。通過監(jiān)控并找到潛在威脅與企業(yè)內(nèi)其他事件的關(guān)聯(lián),實現(xiàn)實時查看威脅,能有效防止?jié)撛诠粑kU。 9. 結(jié)束孤島思維?綜合使用eGRC和IT GRC 綜合考慮IT和業(yè)務(wù)風(fēng)險不僅能改善監(jiān)管報告,而且還能讓我們對實際的風(fēng)險暴露情況以及受保護的組織價值有一個公正的認知。此外,將eGRC和IT GRC相結(jié)合,能使組織的管理層做出更合理的決策?紤]到當(dāng)前法規(guī)(例如歐盟數(shù)據(jù)保護基本法和知識產(chǎn)品保護法)正變得愈加嚴格,這些策略對于組織而言至關(guān)重要。 OpenSky的關(guān)鍵特色優(yōu)勢包括廠商獨立性、深厚的行業(yè)和技術(shù)知識以及整體改進IT基礎(chǔ)設(shè)施平臺的方法。查詢進一步信息,請訪問官方網(wǎng)站 http://www.tuv.com/cn/greater_china/about_us_cn/press_3/press_releases_cn.html。
|
|
| → 『關(guān)閉窗口』 |
|
| |
|
|
|
|
|
|