网络安全检测|网络安全服务|网络安全扫描-香港墨客投资移动版

主页 > 业界资讯 > 网络花边资讯娱乐

数字化转型,安全先行的4项关键挑战

  改善网络安全状况正成为启动数字化转型项目的驱动因素。然而,实施过程中存在的错误往往会酿成惨痛的后果,需要为之付出沉重的代价。

  数字化转型对于许多企业的长期发展目标而言至关重要,因为它可以帮助他们抵御如春笋般不断涌现的初创公司,更好地满足客户的需求,寻找新的发展机会,以及帮助企业降低成本等等。

  此外,也是尤为重要的一点是,它还可以帮助提高企业的安全性。根据451 Research公司去年年底进行的一项调查显示,49%的IT专业人员和业务线经理表示,保护客户数据是他们的主要转型目标之一。

  今年夏天,研究公司Lucid也对IT领导者进行了一项调查,结果显示49%的IT领导者认为,更好的网络安全保护是他们公司关注数字化转型的原因之一。40%的受访者表示,网络安全是他们公司投入最多的数字化转型领域。

  实际上,我们正在目睹越来越多的IT领导者采取数字化转型项目来支持他们的网络安全战略。这些项目涉猎极广——小到员工入职和离职期间获取更好的访问权限,大到一些大型项目,如跟踪GDPR敏感数据的位置和其他合规性要求等,无一不包含在内。

  除此之外,迁移至现代基础架构(包括Office 365等基于云的解决方案)通常也可以单独提高安全性。 RiskLens公司近日针对准备向云供应商迁移的大型企业进行了风险分析研究,结果指出,由于我们的电子邮件环境不再是本地(on-premises)部署,我们将更加担心网络中断和数据保护问题。但是研究人员也发现,微软对Office 365的管理往往远远领先于组织自身所实现的管理,因此就整体而言,实际风险在迁移到云时会减少,而不是增加。

  专家表示,数字化转型项目还可能导致企业环境的可见性降低,人力检查点减少,以及面临新的安全威胁。 事实上,根据Fortinet最近进行的一项调查显示,安全性是迄今为止数字化转型工作面临的最大挑战,85%的首席安全官(CSO)和首席信息安全官(CISO)表示,安全性对于数字化转型工作而言一个巨大的难题。

  普华永道在最新发布的一份报告中表示,很少有公司正在将网络和隐私风险管理正确地纳入其数字化转型中。未来的赢家将属于那些自设计阶段开始就在构建风险管理的企业所有。能否在数字化转型过程中正确建立网络和隐私风险管理,将成为企业确立品牌形象的关键一战。

  以下是企业组织在将安全性纳入数字化转型过程中将面临的4大主要挑战:

  1. 对数据和流程的可视性降低

  据RiskLens公司所言,当基础设施由第三方托管时,企业对于能够收集的数据的控制权就会降低。试想一下,如果你的基础设施是在本地部署的,你就能够获取更好的可视性,可以在任何时间操控任何你想要控制的数据。当然,第三方服务供应商也会为你提供一些控制和报告,但是这与公司控制自己的基础架构的程度明显不同。

  如果说公司未能提前制定好计划来管理新基础架构的话,那么即便是在本地安装新系统,可视性也可能会成为问题。一旦你无法确定相关资产的状态,或者将新软件部署到该资产时,你就会面临安全风险,无疑,你的攻击面也将进一步扩大。

  以容器为例,它可以在本地、混合或云环境中运行。多年来,未能妥善保管容器一直是个问题。一个问题是,安全性无法产生收益。大多数企业都没能从安全性中获利,因此,从历史上看,大多数企业的主要关注点都未放在安全性上,尽管多年来它已有所改善。如此一来,从安全角度来看,基础设施的构建、增长甚至成熟速度在很多情况下都要远远超过企业所能应对的程度。

  而当业务部门在未经IT部门的批准下购买新技术时(即所谓的“影子IT”),问题就会变得更为严重。特别是云服务可以在无需大量技能支持的情况下,即可快速轻松地实现部署和设置。如今,企业系统中存在越来越多的“影子IT”,业务部门已经打破旧的原则,在未经IT部门许可的情况下构建属于自己的基础设施,这无疑加重了安全问题。因为公司IT管理人员甚至不知道有这些系统的存在,谈何具备对这些系统的可视性。

  2. 人力检查点减少

  人类雇员需要对企业中存在的许多甚至大多数安全问题负责:他们会在输入交易时发生拼写错误;他们会忘记启用安全控制;他们会打开网络钓鱼邮件并点击恶意链接;他们会陷入网络骗局;他们会坚持在不同的平台上使用相同的弱口令。

(责任编辑:admin)