安全与风险管理(SRM)领导者今年面临着一系列挑战和机遇,他们的目标是实现转型并增强弹性。
Gartner公司公布了2025年的网络安全趋势。这些趋势受到生成式人工智能(GenAI)进化、数字去中心化、供应链相互依赖、监管变化、地方性人才短缺和不断变化的环境威胁的影响。KzTesmc
Gartner高级首席分析师Alex Michaels表示:“安全与风险管理(SRM)领导者今年面临着一系列挑战和机遇,他们的目标是实现转型并增强弹性。他们为实现这两个目标所做的努力对于支持企业实现创新的愿望至关重要,而且可以确保他们的创新在快速变化的数字世界中是安全和可持续的。”KzTesmc
以下六种趋势将对这些领域产生广泛影响:KzTesmc
趋势1:GenAI推动数据安全计划KzTesmc
传统上,大多数安全工作和财务资源都集中在保护结构化数据(如数据库)上。然而,GenAI的兴起正在改变数据安全计划,将重点转向保护非结构化数据(文本、图像和视频)。KzTesmc
Michaels说:“许多企业已经完全调整了他们的投资策略,这对大型语言模型(LLM)培训、数据部署和推理过程都有重大影响。”“最终,这种转变强调了领导者在沟通GenAI对其项目的影响时必须解决的不断变化的优先事项。”KzTesmc
趋势2:管理机器身份KzTesmc
越来越多地采用GenAI、云服务、自动化和DevOps实践,导致物理设备和软件工作负载大量使用机器帐户和凭证。如果不加以控制和管理,机器身份可能会大大扩展企业的攻击面。KzTesmc
根据Gartner的说法,SRM领导者面临着建立一个战略来实现强大的机器身份和访问管理(IAM)以防止攻击的压力,但它必须是一个协调的企业范围的努力。Gartner在2024年8月至10月期间对全球335名IAM领导者进行的一项调查发现,IAM团队仅负责企业中44%的机器身份。KzTesmc
趋势3:战术人工智能KzTesmc
SRM领导者在实施AI时面临着好坏参半的结果,这促使他们重新调整计划的优先顺序,并将重点放在具有直接可衡量影响的更具体的案例上。这些更具战术性的实施将AI实践和工具与现有指标相结合,使其融入现有计划,并提高AI投资实际价值的可见性。KzTesmc
Michaels表示:“SRM领导者现在有明确的责任,即确保第三方AI的使用、保护企业AI应用程序以及利用AI提高网络安全。通过专注于更具战术性、明显有益的改进,他们可以最大限度地降低网络安全计划的风险,并更轻松地展示进展。”KzTesmc
趋势4:网络安全技术优化KzTesmc
根据Gartner在2024年8月至10月期间对162家大型企业进行的调查,企业平均使用45种网络安全工具。有超过3000家网络安全供应商,SRM领导者需要优化他们的工具集,以构建更高效和有效的安全计划。KzTesmc
Gartner建议寻求一种让采购、安全架构师、安全工程师和其他利益相关者都满意的平衡,以保持正确的安全态势。为实现这一目标,SRM领导者应整合和验证核心安全控制,并专注于增强数据可移植性的架构。威胁建模和组织技术驱动因素(例如AI采用)也可用于评估高级需求。KzTesmc
趋势5:扩展安全行为和文化计划价值KzTesmc
对于大多数企业来说,安全行为和文化计划(SBCP)已经达到了一个拐点。有效的SRM领导者认识到这些项目为改善其网络安全状况带来的价值。根据Gartner的说法,这些项目中最大的变革驱动力之一是GenAI——到2026年,将该技术与基于平台的集成架构相结合的企业将减少40%的员工驱动的网络安全事件。KzTesmc
由于越来越多的人认识到,人类的良好行为和不良行为都是网络安全的关键组成部分,这一趋势正在逐渐兴起。因此,以文化和行为为中心的活动已成为解决人类层面的网络风险理解和所有权的重要方法。这反映了将安全嵌入到企业文化中的战略转变。KzTesmc
趋势6:解决网络安全倦怠问题KzTesmc
Gartner表示,SRM领导者和安全团队的倦怠是该行业的主要担忧,因为该行业已经受到系统性技能短缺的影响。这种普遍的压力源于在不断变化的威胁、监管和商业环境中,在有限的权力、高管支持和资源下,对高度复杂的企业进行安全保护的不懈要求。KzTesmc
Michaels表示:“必须认识到并解决网络安全倦怠及其对企业的影响,以确保网络安全计划的有效性。最有效的SRM领导者不仅优先考虑自己的压力管理,而且还投资于全团队的健康计划,以明显提高个人的适应力。”KzTesmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
印度已经有一批立足本土化深耕的企业,但印度的本土化制造比例仍不足。印度制造业正处战略拐点。
近日,《人民日报》记者于深圳华为总部,就业界关注的热点话题与华为首席执行官任正非展开深入交流。在谈及昇腾芯片被 “警告” 一事时,任正非作出了全面且深刻的回应。
AMD通过整合收购公司的技术与人才资源,正逐步构建起一个涵盖硬件、软件、AI等多维度的科技版图。显然,这些收购都有助于改善和增强AMD的人工智能能力,以便能够提供“端到端AI解决方案”。
国科微日前发布公告,拟通过发行股份及支付现金的方式,向宁波甬芯等11名交易对方购买其合计持有的中芯集成电路(宁波)有限公司94.366%股权,并拟向不超过35名符合条件的特定对象发行股票募集配套资金。
“疯狂的石头”“扫地茅”等称号。
据外媒近日报道,上周中国对稀土磁铁行业引入的追踪系统正式生效。
“海外建厂挑战比想象中更大”
长期以来,韩国半导体产业在全球拥有举足轻重的地位。
2025年6月5日,第二届中国国际低空经济产业创新发展大会在成都首座万豪酒店盛大开幕。
商络电子发布公告表示,公司已与立功科技主要股东签订了《投资意向协议》,前者拟以现金方式购买后者部分股权,以达到控股立功科技的目的。
该船上总计载有3,048辆汽车,其中70辆为纯电动汽车,681辆为混合动力汽车。
当地时间周三,意法半导体首席执行官Jean-Marc Chery表示,预计未来三年将有5,000名员工离职。
根据TrendForce集邦咨询最新调查,2025年第一季,全球晶圆代工产业受国际形势变化影响而提前备货,部分业者接获客
2025年第一季度,全球智能手机市场同比增长0.2%,大盘复苏进入平台期。
注:各大公司财政年度的起始时间不同于自然年,因此会出现财政季度、年度等与自然年不一致的情况。
进入第二季后,云端服务业者(CSP)的General Server建置需求维持稳健。
根据TrendForce集邦咨询最新显示产业研究报告指出,OLED技术凭借自发光、高对比、轻薄等优势持续拓展市场份额
面板价格预测(6月)根据TrendForce集邦咨询显示器研究中心《TrendForce 2025面板价格预测月度报告》最新调研
根据TrendForce集邦咨询最新调查,由于受到DRAM主要供应商将逐渐收敛Server和PCDDR4产出,以及买方积极提前备货
近日,由北京人形机器人创新中心牵头,联合上海人形机器人创新中心、浙江人形机器人创新中心,以及优必选、宇树科
根据TrendForce集邦咨询最新调查,2025年第一季由于一般型DRAM(ConventionalDRAM)合约价下跌,加上HBM出货规模收
Canalys(现并入Omdia)最新研究显示,2025年第一季度,全球智能手机市场仅实现0.2%的增长,出货量达2.969亿台。由于
根据TrendForce集邦咨询最新研究,2025年第一季NANDFlash供应商在面对库存压力和终端客户需求下滑的情况下,平
荣耀CEO李健宣布正式启动“全球百万雄鹰计划”。
Day 1-2:宜昌·两坝一峡 |在工程奇迹中感受团队协作的力量
新型SMD保险丝可实现紧凑的全自动装配,并为高压应用提供增强的保护。
2025年Matter开放日&开发者大会报名启动
深圳中科云信息技术有限公司是一家成立于2018年的高新技术企业,由半导体行业的资深人士共同创立,并致力于为全
5月23日,由国产智能工业软件领军企业赛美特主办的“AI无界·智联未来Al Defines the New Fab”AI制造应
蓝牙不只是一项技术…
紧凑型设计,SPDT功能非常适合汽车、工业和医疗应用
英飞凌通过与100多家供应商积极合作,进一步减排。
小天才Z11哪吒定制款再度配备汇顶科技的健康传感器。
近日,第三十三届中国国际电子生产设备暨微电子工业展(NEPCON China)在上海举办,兆易创新携多款产品亮相。
从扩展开放组合兼容性实验室功能,到推出全新的存储平台,以及更广泛的SSD认证,西部数据成为现代数据中心架构在
应用于智能家居、工业自动化和物联网市场
点击查看更多
北京科能广告有限公司深圳分公司 版权所有
分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈