网站如何做排名优化,老网站不要了做新站需要怎么处理,济南公交优化,如何做更改网站的图片编辑 | 宋慧
供稿 | Gartner 根据Gartner的最新调查#xff0c;由于网络风险责任已被转移到IT以外#xff0c;并且日益分散的生态系统导致网络安全领导者正在失去对决策的直接控制权#xff0c;企业机构需要重新定义网络安全领导者的角色。 如今#xff0c;安全和风险管理…编辑 | 宋慧
供稿 | Gartner 根据Gartner的最新调查由于网络风险责任已被转移到IT以外并且日益分散的生态系统导致网络安全领导者正在失去对决策的直接控制权企业机构需要重新定义网络安全领导者的角色。 如今安全和风险管理SRM领导者投入大量精力评估和改变外部各方的网络健康状况。但企业员工正在做出更多涉及网络风险的决策执行委员会也在网络安全领导者的职权范围之外成立。 Gartner分析师表示这些因素削弱了网络安全领导者对许多决策的直接控制权这些决策本该属于他们的职责范围。 Gartner研究总监Sam Olyaei表示“网络安全领导者现在处于一个筋疲力尽、劳累过度但又随时待命的状态。这反映出在过去十年中企业机构内部利益相关者的期望分歧日益加剧这一角色的职责范围被严重扩大。” 网络风险责任将扩展到IT之外 根据Gartner最近的一项调查88%的董事会认为网络安全不但是一个IT技术问题还是一种业务风险。13%的董事会选择建立由专门董事监管的网络安全董事委员会来应对这一问题。 Gartner预测到2026年与网络安全风险相关的绩效要求将会出现在过半数企业高管的劳动合同中。 这影响了信息风险决策的及时性和质量这些决策越来越多地由IT或安全业务线之外的利益相关者做出。Gartner预计这一责任将不可避免地转移到业务领导者身上他们将要负责向CEO交付战略目标比如收入和客户满意度等。 随着网络风险责任正式转移到业务领导者身上Gartner分析师认为企业机构必须重新定义网络安全领导者的角色才能取得成功见图一。 图一、网络安全领导者的角色需要重构 Olyaei表示“首席信息安全官的角色必须从负责应对网络风险的实际责任人转变成确保业务领导者具备足够的能力和知识来做出明智、高质量的信息风险决策的指路人。” 网络安全将被纳入ESG报告予以披露 投资者的关注、公众的压力、员工的要求和政府的规定正在进一步激励企业机构在其环境、社会和治理ESG工作中追踪和报告网络安全目标与指标并将此作为一项业务要求。 因此Gartner预测到2026年30%的大型企业机构将公布以网络安全为重点的ESG目标而2021年的这一比例还不到2%。 Gartner研究总监Claude Mandy表示“公众希望能够更清楚地了解企业机构的安全风险因此要求在其ESG报告中更加透明地披露这一点。网络安全已不仅仅是企业机构的风险而是全社会的风险。” 安全和风险管理领导者将越来越需要证明其所在的企业机构正在努力减少因网络安全事件而产生的社会问题例如客户个人信息泄露、使用网络物理系统所带来的潜在安全问题、产品被误用和滥用的可能性以及针对关键基础设施的恶意网络活动。