Domino的CISO说网络安全焦点太多了
谷歌的新AI旨在使用“透视”结束滥用在线评论
优步终于同意揭示多样性数据
FCC将刹车对10月份通过的ISP隐私规则
什么SAP C / 4 HANA为APAC企业表示
退出欧盟委员会的牛生物政府“数据充足率”
Google宣传其企业股在云主题演讲中
Qualcomm详细说明Windows 10 PC与Snapdragon 835的计划
Microsoft放松了一些Windows 10更新和升级规则
物联网和5G正在向边缘推动计算
政府必须挑战流行的智能城市误解
UPS从送货卡车推出一个自主寄生虫
Mingis关于Tech:视频会议到达,“数字转型”背后的现实
Chess Grandmaster Garry Kasparov告诉Tableau用户人类智慧仍然有同扮演
纤维携带多少钱?Facebook和诺基亚正在推动它
英国政府网络安全标准欢迎
技术钥匙让员工快乐
大多数英国营销人员GDPR准备就绪,但并非所有公司都有计划
资本市场公司加速公共云支出
爱谷歌?你可能会很快地欺骗聚会聊天
Rails 5.1中有哪些新型:更好的JavaScript,适用于初学者
蓬勃发展的Fintech,AI部门促进了英国技术资金
MPS将严重基础设施视为最高威胁的风险
数字弹射伙伴与cray提供ai启动超级计算能力
CloudFlare错误暴露了密码,来自网站的其他敏感数据
DBS现代化计划是一个“无能为力”的“MasterClass”,说MPS
谷歌删除了来自Hoogouts的SMS集成:这就是为什么
政府的宽带服务义务被行业纳入
Techuk呼吁英国采用最近的欧盟贸易协议提升数字部门
机器人行业从福岛的成功和失败中学习
Microsoft对Windows 10 LTSB VOID Allure的支持规则到企业客户
Infosec社区欢迎银行行业专注于网络弹性
Apple在最新的iPhone专利案中赢得Samsung 539米
Reliance Jio Hasten Indian Mobile Consolidation的免费赠品
商业管理员的Skype获取工具来诊断呼叫问题
MPS呼吁询问智能电表推出
新兴行业网络在东盟升起数据保护
英特尔 - 移动式合并,以提高宝马的自动驾驶汽车计划
四分之一的英国人认为他们已经拥有全纤维宽带
2016/17年政府与中小企业的支出下降
机器人可以阅读你的思想来解决他们的错误
Intel比赛在自动驾驶汽车中播放15.3亿美元Mobileye购买
Facebook的Telecom Infra项目是一岁
安全社区敦促为量子计算做好准备
零信任安全模型提高了业务信心
美国陆军展示了它的“Hoverbike”的送货无人机
Venafi首席执行官Jeff Hudson说,加密受到攻击。
参议院投票杀死FCC的宽带隐私规则
Salesforce推出自定义图像识别,因为爱因斯坦去了
VM感知存储先锋TINTRI濒临破产
您的位置:首页 >论坛 > 研究报告 >

Domino的CISO说网络安全焦点太多了

2021-08-09 13:44:04 [来源]:

据Paul Watts,Ciso为Domino's Pizza,英国披萨,英国和爱尔兰的Ciso表示,虽然普通智慧已经认识到人员,流程和技术的结合,但许多公司仍然主要集中在技术上。

“他们还专注于箱式滴答和合规性,但这并不一定是良好的安全性,这需要良好,基本的网络卫生和建立安全文化,”他在伦敦告诉InfoSecurity Europe 2018。

“世界的所有合规性和认证都无法替代网络防御的坚实基础,即使CISO有一系列认证,我也知道由笔测试人遭到破坏的组织,并且他已经实施了一系列高位-Grade安全控制。“

在纸上,组织看起来很坚固,说瓦特,但笔测试人员能够通过社会工程员工在一小时内访问敏感公司数据,发现网络上的未受保护的密码,并轻松地移动,因为技术人员使用相同的密码他的密码安全为他的个人账户。

成功的公司表示,瓦特,瓦特(Watt)是那些不仅认识到人与人口的关键的人,而且通过与企业合作,了解如何以及其人民的工作和投资安全培训和认识计划。

“通过了解业务以及人们如何工作,安全团队可以与企业合作,成为推动者,确保他们不会阻止人们从事工作,因为然后他们会立即找到其他方法来做事情,这是不可避免的不太安全,“他说。

瓦特表示,业务和IT安全之间的更好沟通意味着IT安全团队了解对业务至关重要的服务。

“当它安全意识到这些东西时,他们可以确保在进行必要的IT安全维护过程时可以确保可防止备份服务,以防止在业务流程中进行任何中断,例如,”他说。“这种围绕机密性,完整性和可用性进行诚实对话的方法确保了更好的安全性,任何人都没有任何意外。”

信息安全团队还需要与董事会进行聘用,那些通常发现董事会更有可能支持安全项目的人,因为他们了解瓦特所说的相关业务风险和福利。

“与董事会接触的另一个重要原因是,未能这样做并围绕网络风险进行通信可能会产生一切正常的错觉,这是一个很大的错误,”他说。

“诚实很重要。与董事会合作,确保他们了解所识别的所有网络风险的业务影响。“

瓦特表示,IT团队倾向于避免与商业和董事会进行对话的区域是遗留设备,软件和系统的问题。

“董事会和业务需要了解维持遗产的实际成本,这通常比他们的想法更大,以及出汗资产超出支持到期后的安全影响,”他说。

“董事会需要明白,出汗资产通常意味着风险累积,因此通过谈话,董事会知道,当需要投资通常具有更好的安全设施的新套件时,没有惊喜。”

云是IT安全团队需要与诚实对话的另一个领域,说瓦特,确保业务可以通过确保早期有良好的管理流程来利用云计算的效率和成本效益而不会失去控制。

总之,WATTS建议组织对风险透明,并且在网络安全风险和奖励之间具有强大的平衡。

“拥有一个良好的网络安全文化,花费比例的时间,金钱和能源在教育组织中的教育,最后得到董事会的买入,”他说。“是透明的,定期与他们沟通,并确保他们了解风险和奖励。

“当您运行IT服务组织以获得业务的利益时,所有这些事情都会推动关于更好更卫生的重要谈话。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。