翻译:SEAL安全

原文标题:

Gartner Unveils the Top Eight Cybersecurity Predictions for 2022-23

原文链接:

https://www.gartner.com/en/newsroom/press-releases/2022-06-21-gartner-unveils-the-top-eight-cybersecurity-predictio

根据 Gartner 公布的网络安全趋势预测,随着企业对信息安全的重视提高,高管的业绩考核将与网络风险管理能力挂钩。同时,全球近三分之一的国家将在未来三年内通过立法对恶意勒索软件进行整顿,整合安全平台,保障企业快速发展。

在今年的 Gartner 安全与风险管理峰会上,Gartner 高级总监 Richard Addiscott 和 执行副总裁 Rob McMillan 就网络安全重要趋势预测进行讨论。Addiscott 认为,企业已意识到虽然现有的解决方法无法应对所有问题,但可以不断调整思维、理念、程序和架构来做好准备。Gartner 建议网络安全管理者可以把握以下战略规划预测来合理制定未来两年的安全策略。

预测1

到2023年,各国政府相关规定要求企业保障消费者隐私,将覆盖50亿公民和全球 GDP 的70%以上。

​ 

截至2021年,已有50个国家,共近30亿人的消费者隐私权得到保障,同时隐私监管范围也在不断扩大。Gartner 建议企业应当跟踪如每项请求的处理成本和完成时间等指标,并识别效率低的环节以提高自动化效率。

预测2

到2025年,80%的企业将采用从单一供应商的 SSE 平台统一 Web,云服务和私有 app 访问的策略。

随着线上线下混合办公的普及,对于不受时间和设备限制访问数据的需求日益增加。因此,厂商开始提供集成的安全服务边缘 (Security Service Edge, SSE) 解决方案,以提供 Web、私有访问和 SaaS 应用程序的安全保障。与同类解决方案相比,单一供应商解决方案体现出显著的运维效率和安全性,包括更紧密的集成、更小的使用控制台数量和更少的数据解密、检查和重新加密的位置。

预测3

到2025年,60%的组织将把零信任作为安全工作基础,但超过半数的企业无法合理利用其优势。

​ 

“零信任”一词在安全厂商的营销和政府安全指导中是个基础概念。这是一种基于身份和场景风险适度信任来取代隐性信任的强大思维模式。但由于零信任既是安全原则,也是组织愿景,因此需要企业进行文化改革,通过有效沟通将其与业务成果联系起来,以发挥“零信任”的效率和价值。

预测4

到2025年,60%的企业将使用网络安全风险作为进行第三方交易和业务活动的主要决定因素。

与第三方相关的网络攻击正在增加,但遗憾的是,根据 Gartner 的数据显示只有23%的企业安全风险管理者在实时监控第三方的网络安全风险。Gartner 认为,随着消费者和监管机构的关注聚焦,企业开始把与第三方开展业务时将网络安全风险作为重要决定因素,包括关键技术供应商的监控,及涉及并购的复杂尽职调查。

预测5

到2025年,全球30%的国家将通过立法来打击勒索软件相关的支付、罚款和谈判。

现代勒索软件团伙在窃取数据时会对其进行加密,而是否支付赎金成为企业业务层面的决定而非安全决策。Gartner 建议企业在谈判之前,先与专业事件响应团队以及执法部门和相关监管机构进行沟通。

预测6

到2025年,恶意威胁者将对 OT 环境进行更恶劣攻击。

针对运维技术 OT(Operational Technology),如监控或控制设备、资产和流程的硬件和软件的攻击已经变得越来越普遍,破坏性也越来越大。Gartner 表示,在运维技术中,安全和风险管理者应该开始加强对现实世界对人类和环境的危害的重视。

预测7

到2025年,70%的 CEO 将要求企业建立业务恢复能力,以应对网络攻击、恶劣天气事件、内乱和政治动荡等影响。

新冠疫情暴露了传统业务管理无法支持企业应对大规模中断的局限性。因此 Gartner 建议,风险管理者需要将企业业务恢复能力视为战略要务,并制定相关企业级战略,让员工、利益相关者、客户和供应商都参与进来。

预测8

到2026年,50%的 C-level 高管的业绩考核将与网络风险管理挂钩。

根据 Gartner 近期调研显示,大多数企业的董事会已经将网络安全视为业务风险而不仅仅是技术 IT 问题。业务的高层领导将逐渐成为网络安全相关工作的负责人。

Gartner 权威预测未来4年网络安全的8大发展趋势的更多相关文章

  1. The best way to predict the future is to invent it,预测未来最好的方法是创造它!

    The best way to predict the future is to invent it,预测未来最好的方法是创造它! ——Smalltalk发明人Alan Kay “预测未来的最好方法, ...

  2. Effective HPA:预测未来的弹性伸缩产品

    作者 胡启明,腾讯云专家工程师,专注 Kubernetes.降本增效等云原生领域,Crane 核心开发工程师,现负责成本优化开源项目 Crane 开源治理和弹性能力落地工作. 余宇飞,腾讯云专家工程师 ...

  3. 网络安全中机器学习大合集 Awesome

    网络安全中机器学习大合集 from:https://github.com/jivoi/awesome-ml-for-cybersecurity/blob/master/README_ch.md#-da ...

  4. 《超级IP》:伪理论,没能比现有的市场营销理论更高明,只敢勉强去解释已经发生的事情,不敢去预测未来。2星。

    超级IP是作者造出来的一个词.作者尝试把“超级IP”作为一种理论来解释2015年以来的各种网红现象.读完全书后,我的感觉是这个理论不怎么样: 1:作者完全不提现有的市场营销理论.我的问题是:现有的理论 ...

  5. 期待中冷静前行,专家预测2017年VR产业5大发展趋势

    VR在90年代火过一阵后,在2016年迎来了爆发.今年的VR领域,除了Oculus.HTC.索尼等发布的各家硬件,还有许多VR内容争奇斗艳的迸发,但是VR会一直保存热度吗? 事实上,对于科技圈巨头而言 ...

  6. Gartner: Hype Cycle for Emerging Technologies-2012 (技术成熟度曲线) [转]

      英文稿: The “Hype Cycle for Emerging Technologies” report is the longest-running annual Hype Cycle, p ...

  7. 🧬 C# 神经网络计算库和问题求解

    Andrew Kirillov 著 Conmajia 译 2019 年 1 月 12 日 原文发表于 CodeProject(2006 年 11 月 19 日),已获作者本人授权. 本文介绍了一个用于 ...

  8. Data - 大数据分析学习之路

    一.大数据分析的五个基本方面 可视化分析 大数据分析的使用者有大数据分析专家,同时还有普通用户,但是他们二者对于大数据分析最基本的要求就是可视化分析,因为可视化分析能够直观的呈现大数据特点,同时能够非 ...

  9. 阿里新零售中的智能补货(I)— 库存模型

    文章作者:阿里零售通算法团队 出品社区:DataFun 导读: 零售通作为阿里巴巴新零售的八路大军之一,肩负着"共建智能分销平台"和"让百万小店拥抱DT时代"的 ...

  10. 从2019-nCoV趋势预测问题,联想到关于网络安全态势预测问题的讨论

    0. 引言 在这篇文章中,笔者希望和大家讨论一个话题,即未来趋势是否可以被精确或概率性地预测. 对笔者所在的网络安全领域来说,由于网络攻击和网络入侵常常变现出随机性.非线性性的特征,因此纯粹的未来预测 ...

随机推荐

  1. 产品代码都给你看了,可别再说不会DDD(九):领域事件

    这是一个讲解DDD落地的文章系列,作者是<实现领域驱动设计>的译者滕云.本文章系列以一个真实的并已成功上线的软件项目--码如云(https://www.mryqr.com)为例,系统性地讲 ...

  2. Util应用框架核心(二) - 启动器

    本节介绍 Util 项目启动初始化过程. 文章分为多个小节,如果对设计原理不感兴趣,只需阅读基础用法部分即可. 基础用法 查看 Util 服务配置,范例: var builder = WebAppli ...

  3. P4870 [BalticOI 2009 Day1]甲虫 题解

    题目链接 简要题意 在一个数轴上有 \(n\) 滴露水,每滴露水初始水量为 \(m\),每秒会蒸发一滴水,一个甲虫初始在原点,速度为 1,水能瞬间喝完,问它最多能喝到几滴水. 题目分析 对于这种移动区 ...

  4. Java比赛常用API总结

    1.栈和队列 1.1 栈的常用方法 //1.栈顶插入元素 push(element) //2.返回栈顶元素并弹出栈顶元素 pop() //3.返回栈顶元素但不弹出 peek() //4.清空栈 cle ...

  5. CSS属性 Position的几种定位方式

    作者:WangMin 格言:努力做好自己喜欢的每一件事 在讲几种定位方式之前,我们先来了解一下什么是普通流(normal flow)? 除非专门指定,否则所有框都在普通流中定位.普通流中元素框的位置由 ...

  6. STL容器详解

    详细总结STL 为什么C++比C更受人欢迎呢?除了C++ 的编译令人感到更舒适,C++的标准模板库(STL)也占了很重要的原因.当你还在用手手写快排.手写二叉堆,挑了半天挑不出毛病的时候,C++党一手 ...

  7. RocketMQ一直打印RocketmqRemoting closeChannel: close the connection to remote address[] result: true

    交代一下背景: RocketMQ服务端搭建在ECS上面(问题就出在这里) SpringBoot应用根据官网Demo(参考:https://github.com/apache/rocketmq-spri ...

  8. 网安靶场环境_DVWA-读取文件报错File not found! Cookie中有两个security键

    DVWA-文件包含漏洞-读取文件报错-ERROR: File not found! Cookie中有两个security键 1 问题复现 (1)登录DVMA后,设置DVWA Security为Low. ...

  9. GZY.Quartz.MUI(基于Quartz的UI可视化操作组件) 2.6.0发布 兼容.Net8.0

    前言 为了迎接.Net8.0 2.6.0终于发布了~ 更新内容: 兼容.NET8.0 新增界面按分组名称排序功能 优化本地持久化时文件路径异常的问题 优化数据库持久化时偶现的异常问题 新增简易授权,增 ...

  10. 数字孪生和GIS融合为环境保护领域带来的变化

    在当今日益关注环境保护和可持续发展的时代,数字孪生和GIS的融合为环境保护领域带来了巨大的变化.数字孪生是一种以3D模型为基础的仿真技术,能够对真实世界进行精确的建模和模拟,而GIS则是一种用于收集. ...