当前位置:网站首页>2022 年 CISO 最关心的是什么?
2022 年 CISO 最关心的是什么?
2022-08-03 12:26:00 【软件测试网】
由于疫情的影响,现在的企业比以往任何时候都更加依赖技术。虽然限制已经解除,但世界已经进入“新常态”,世界各地的企业表示他们正在采用远程或混合办公模式。再加上业务运营对各种应用程序和服务的日益依赖,从而导致漏洞不断增加。
随着员工对灵活工作方式的适应,安全专业人员的任务便是寻找新的并且可靠的方法来实现数据和网络安全。在这种新形势下,2022 年 CISO 最关心的是什么?有几个关键领域脱颖而出。
勒索软件/恶意软件
网络犯罪分子的敏捷性是无与伦比的,勒索软件攻击的增加就是明证。《福布斯》最近的一篇文章列出了一些惊人的数字:
- 勒索软件占所有安全漏洞的 10%
- 一项调查发现,37% 的全球组织在 2021 年成为某种勒索软件攻击的受害者
- 根据 FBI 的数据,从 2021 年 1 月到 2021 年 7 月,勒索软件攻击同比增长了令人震惊的 62%
2021 年,平均赎金为 81.2万美元,比上一年增加了近 65万美元。受这些攻击影响的公司中有近一半支付了攻击者要求的赎金,这使得勒索软件本身成为了一个行业。
由于勒索软件经常利用最终用户的天真或失误,因此整个组织的网络和数据都容易受到攻击。CISO 专注于通过渗透测试(通过模仿攻击)采取预防措施,并确保最终用户获得充足的信息以做出明智的决策。确保软件和补丁更新对于 IT 预算和战略至关重要。
云和网络安全
虽然远离本地安装和物理介质为 IT 部门节省了大量时间和精力,但它也让安全专业人员保持警觉。云环境可能会造成严重的安全可见性差距,增加预防策略和管理网络和应用程序的复杂性。
2021 年底,Log4Shell 攻击敲响了警钟,将云安全推到了各地 CISO 优先级列表的首位。该攻击利用了 Java 应用程序使用的 Log4j 日志框架,允许攻击者加载和执行恶意代码。黑客可以通过 Java 控制易受攻击的设备,进而允许他们建立后门、创建僵尸网络并发起勒索软件攻击。
这次全球性攻击引起了人们对云安全的关注,87% 的受访者表示他们对自己的策略缺乏信心。为多云平台提供保护的公司已通过加速其工具的开发来应对这一威胁。
API 安全
API 是现代社会的基础,因为几乎所有功能都依赖于某种应用程序。随着组织使用的应用程序数量的增长,用于集成或支撑流程的API数量也在增加。
不幸的是,尽管 API 对使用它们的组织很有帮助,但它们也吸引了试图利用安全漏洞的狡猾攻击者的注意。
2021 年,API 攻击增长了令人难以置信的 681%,而 API 流量增长了 321%。API 特别容易受到攻击,因为它们对强大的安全性提出了独特的挑战。API 环境的不断变化使得安全专业人员难以跟上步伐。这使得组织容易受到数据泄露、SQL 注入、拒绝服务攻击、恶意软件和伪造用户身份验证的影响。
员工培养、人才招聘和储备
2022 年,各行业普遍存在的抱怨是缺乏熟练且可用的人员来填补关键职位。网络安全职业网站 CyberSeek 报告称,截至撰写本文时,美国有超过 70万个职位空缺,而且数月来这个数字一直保持稳定。
CISO 认识到了他们的组织中对顶级安全专业人员的需求(和价值),但在填补适当角色上比较困难。培训和提升现有 IT 专业人员的技能会有所帮助,但这只是增加了他们的工作量而不是专注于网络安全,因此这只是一种权宜之计。
随着员工转向远程和混合办公模式,CISO 还需要提醒最终用户主动加强安全性。通过帮助用户了解网络犯罪分子使用的狡猾策略,组织更有机会保护他们的数据和最终用户免受恶意活动的侵害。
结论
随着勒索软件攻击、API安全和网络漏洞利用的增加,安全形势正在迅速发生变化。CISO 将预算和战略重点放在主动和预防性安全措施上,同时提高员工的技能,并在市场上为他们的团队寻找有才华的专业人士。对于许多组织而言,毫无疑问需要增加安全预算和员工编制来保护有价值的数据。
原标题:What’s Top of Mind for CISOs in 2022?
作者:Stefanie Shank
链接:https://www.infosecurity-magazine.com/next-gen-infosec/top-mind-cisos-2022/
边栏推荐
- R语言使用ggpubr包的ggtexttable函数可视化表格数据(直接绘制表格图或者在图像中添加表格数据)、使用tab_add_vline函数自定义表格中竖线(垂直线)的线条类型以及线条粗细
- 安防监控必备的基础知识「建议收藏」
- 常用lambda表达式
- [Verilog] HDLBits Problem Solution - Circuits/Sequential Logic/Latches and Flip-Flops
- 为冲销量下探中低端市场,蔚来新品牌产品定价低至10万?
- 类型转换、常用运算符
- JUC(三):锁核心类AQS ing
- 622. 设计循环队列
- [数据仓库]分层概念,ODS,DM,DWD,DWS,DIM的概念「建议收藏」
- __unaligned修饰指针
猜你喜欢
Key points for account opening of futures companies
Filebeat 如何保持文件状态?
How to build an overseas purchasing system/purchasing website - source code analysis
基于php旅游网站管理系统获取(php毕业设计)
PolarFormer: Multi-camera 3D Object Detection with Polar Transformers 论文笔记
想学自动化测试网课哪个好?过了人告诉你:适合自己的才是最重要
肝完Alibaba这份面试通关宝典,我成功拿下今年第15个Offer
622. 设计循环队列
为什么越来越多的开发者放弃使用Postman,而选择Eolink?
How to do App Automation Testing?Practical sharing of the whole process of App automation testing
随机推荐
Explain the virtual machine in detail!JD.com produced HotSpot VM source code analysis notes (with complete source code)
3年软件测试经验,不懂自动化基础...不知道我这种测试人员是不是要被淘汰了?
Random forest project combat - temperature prediction
查看GCC版本_qt版本
Unsupervised learning KMeans notes and examples
Blog records life
5个超好用手机开源自动化工具,哪个适合你?
利用ChangeStream实现Amazon DocumentDB表级别容灾复制
php microtime encapsulates the tool class, calculates the running time of the interface (breakpoint)
深入理解MySQL事务MVCC的核心概念以及底层原理
AMS simulation
Five super handy phone open-source automation tools, which is suitable for you?
新评论接口——京东评论接口
I in mother's womb SOLO20 years
数据库系统原理与应用教程(073)—— MySQL 练习题:操作题 131-140(十七):综合练习
PolarFormer: Multi-camera 3D Object Detection with Polar Transformers 论文笔记
R language ggplot2 visualization: use the patchwork bag plot_layout function will be more visual image together, ncol parameter specifies the number of rows, specify byrow parameters configuration dia
免费的网络传真平台_发传真不显示发送号码
浅谈低代码平台远程组件加载方案
nacos应用