大数跨境

制定网络安全战略的五大关键考量

制定网络安全战略的五大关键考量 贸易趋势
2019-03-12
4
导读:没有人说过制定并执行网络安全策略是容易的,但如果做得好,这是最值得投入时间的投资之一。 网络安全。不仅所有组织都需要它,而且大多数组织还需要改进它。随着黑客和其他各类网络犯罪分子变得越来越狡猾,平均水
制定并执行网络安全策略绝非易事,但若执行得当,这将是组织最值得投入时间的投资之一。

网络安全不仅是所有组织的刚需,更是大多数组织亟待改进的领域。随着黑客及各类网络犯罪分子日益狡猾,普通的网络安全团队往往难以招架。事实证明,仅凭良好意图却缺乏重点的网络安全努力,往往徒劳无功。

因此,制定网络安全策略是保护企业、员工、客户及声誉的基石。以下是制定该策略时需关注的五个关键考量因素:

设定明确的目标

虽然所有组织都需要网络安全,但适用于某一组织的方法可能对另一组织造成灾难性后果,切勿尝试“一刀切”。要确立网络安全目标,首先需深入理解威胁格局以及组织在其中的位置。是需要更好地保护客户数据?还是为了完全符合新法规?亦或是要将网络安全思维融入业务运营的方方面面,以增强对攻击的韧性?在策略成形之前,必须明确努力的方向。

识别资产以建立网络安全优先级

第一步是整理出一份包含组织最重要数据库、网络、应用程序及其他资产的全面清单:它们是什么?位于何处?目前有何保护措施?与哪些系统相连?

第二步则是从攻击者视角评估组织,这是构建扎实策略的关键。在清单所列资产中,哪些对潜在攻击者最具吸引力?一旦遭入侵,哪些会造成最大损害或导致最多业务流程中断?无论是追求利润的黑客、受雇于不道德竞争对手的攻击者,还是具有政治动机的黑客活动家,都需从各个角度审视:哪些资产是最大的目标?这些即为你的网络安全优先级。

确定漏洞所在

此处需采取主动措施。通过黑客模拟、渗透测试等进攻性手段,找出组织的弱点及漏洞,并评估若被成功入侵,攻击者能深入网络、系统和数据库的程度。这有助于你:

1) 尽可能加固这些漏洞;
2) 部署监控措施,以便尽快检测并响应可疑活动——对于没有强大内部安全运营中心(SOC)的组织,托管安全运营中心可能是最佳选择。

确保技术与人员到位

仅投资于顶尖的网络安全技术是不够的。这就好比在车道上停着一架 F-35 战斗机:它是技术的奇迹,但若无飞行员操作,便毫无用处。组织需要的是正确的技术、流程以及具备协调这些技能的人才的完美结合。

组建合适的网络安全团队时,需结合组织的目标、优先级和漏洞进行考量。团队可能需要包括安全工程师、架构师、分析师、事件响应人员、伦理黑客、渗透测试员、法医专家、审计员和首席信息安全官等。所有成员均需具备应对当前威胁的高水平能力。若无法按需在内部配置团队,则应考虑托管网络安全解决方案。

无论拥有内部团队还是采用托管方案,都必须确保与正确的供应商合作,为团队提供保护资产所需的技术,否则就如同拥有飞行员却无战机可用。

评估全组织的网络安全意识

即便拥有了合适的人员、顶尖的技术以及理想的进攻性防御方法,若整个组织缺乏对网络安全威胁的认知,一切努力都将付诸东流。

从恶意软件、鱼叉式网络钓鱼到弱密码和凭证管理不当,当前的网络环境中充斥着利用组织安全意识薄弱点的攻击者。从上至下,每位员工都需了解潜在威胁,接受保护组织的培训,并知晓疏忽可能带来的严重后果。

领先一步

制定并执行网络安全策略虽非易事,但这确实是组织在时间、精力和资金上最值得的投资之一。

威胁从未减弱,反而变得规模更大、更复杂。通过主动的网络安全策略,你可以比最有才华的攻击者快一步,而这正是组织应当处于的位置。

【声明】内容源于网络
0
0
贸易趋势
带你看全球贸易趋势
内容 13063
粉丝 0
贸易趋势 带你看全球贸易趋势
总阅读9.0k
粉丝0
内容13.1k