董事会需要在网络防御中成为积极的合作伙伴
Microsoft为免费办公室应用程序查看器设置截止日期
与DAAS与设备管理保持步伐
聪明的外屏静态可以保持老年人安全
欢迎来到谷歌生态系统的时代
MobileRion将Apple安全性以及支持iOS 11
Lyft致力于使用AWS进行“全押”以支持自动车辆推动
Intel和Microsoft-Qualcomm在Windows 10 Arm仿真移动方面处于赔率
ICO头仍然位于DataiQ数据领导人列表中的前三个
苹果公司应该收购Shazam的10个原因
Win10秋季创作者更新的快速岩石推出
IR35改革:承包商缺乏对私营部门的信心来管理4月2020年4月的规则变革
Apple,iOS和IBM正在转变零售,一次一家商店
Zoho的最新音高:每位用户每天1美元运行整个业务
为什么CIO需要为Windows 7终结桌面桌面
凝聚力为分析和应用程序开辟了备份数据
购买懈怠可以给亚马逊另一个企业返回
Google通过HTC交易收紧Android硬件掌握
为什么Apple的App Store为您的企业提供良好的业务
Natwest推出生物识别卡飞行员
谷歌在未来的操作系统中放了一点苹果的迅速
Microsoft在一个巨大的忽视市场上的目标365 - 前线工人
Mingis关于Tech:移动设备管理的字母表汤
谷歌的像素'销售号码'不告诉整个故事
水彩世界数字“照片”的相机年龄的年龄
英特尔为AI,5G和新的PC平台读取10nm芯片
CIO采访:Darren Curry,CDO,NHS商业服务权威
Android vs IOS安全性:哪个更好?
英国科技公司赞成第二次公民投票,如下介绍Brexit Stalemate
美国问题应急指令停止DNS劫持
Microsoft计划用团队替换Skype进行业务
英特尔的新AI首席执行官说,AI的未来5年将是狂热的
2018年十大信息管理故事
基于机器学习的威胁检测即将到来智能手机
华为云在云竞争中占据新加坡地区
2018年十大CIO访谈
IBM希望让碉堡足够好吃
赛门铁克将其问题SSL单位销售给Digicert以1亿美元
EE和Virgin Media罚款以打破消费者保护规则
不要使用Windows 10在您的Android手机上移动数据
数据卷设置为175zb,构造转移到云
想象力想要为智能手机筹码添加智能
Slack的新共享渠道功能旨在加强其企业推动
Apple用自己的消息机器人接受Facebook
Powermat升级到15W无线充电,支持Apple的新iPhone
用户行为分析添加新洞察力
大鼠和Mimikatz在顶级公开可用的黑客工具中
大多数英国零售商计划致电网络安全
英国贸易部门的风险GDPR罚款贫困数据处置
OpenStack基金会将处理企业AI采用的基础设施障碍
您的位置:首页 >科技 > 技术前沿 >

董事会需要在网络防御中成为积极的合作伙伴

2021-08-20 09:44:19 [来源]:

根据高级网络安全中心(ACSC)的一份报告,违反网络攻击者的卫生措施需要在组织职能和组织之间进行合作。

该报告敦促董事会通过全面和动态地了解其组织的网络安全责任,并与CIO和其他高管一起定期直接访问CisoS和风险官员。

该报告基于对20名ACSC成员CisoS和CIO的调查,从Perse组织和与外部专家的访谈中,旨在提供关于当前董事会参与的网络安全状态。

它还描述了成熟的董事会订婚的好处和挑战,包括模型委员会参与的建议。

基于新英格兰的ACSC是一个联邦注册的区域信息共享和分析组织(ISAO),旨在鼓励跨部门合作和促进有效实践,以帮助组织加强网络防御。

根据该报告,在大多数情况下,在大多数情况下,董事会与管理层的伙伴关系仍然是“在早期阶段”,或者在“成熟阶段”,其能够提供战略指导和帮助指导管理的战略风险判断。

由于大多数董事会在技术或网络安全方面没有足够的专业知识,以担任网络风险的战略思想合作伙伴,所以报告建议他们应该招聘具有广泛数字或技术专业知识的董事会成员,开发一年一度的网络简报课程,提供持续的培训和使用第三方评估。

调查的一个主要发现是在运营或董事会层面的组织筒仓中将网络安全性放置在组织筒仓中,这使得对网络安全对业务风险的影响造成全面和细致的理解。

调查显示,董事会一年一年一年内每年一年内举行一次会议,委员会对风险或审计委员会致力于风险或审计委员会的责任。

该报告建议在董事会会议上共同提出CisoS和Cios,以提供对数字战略和安全的全面观点。

报告称,“作为企业风险和风险或审计委员会的风险或审计委员会的风险或审计委员会,”董事会“应更加持续地审查网络安全。

调查显示,随着网络安全预算的持续增长,出现了两个问题是第一个是“预算疲劳”,第二个问题是网络安全投资被视为IT投资的“单独”,因此不代表安全性的完整图景花费。

在监督网络安全和数字转型预算方面,该报告建议董事会应作为一个整体的数字转型预算,网络安全投资作为关于投资于增长和安全的总体相关决定的一个要素。

该报告称,董事会和管理要求网络风险框架提供了一种提出知情风险判断的手段,并指出网络安全尚未开发财务和审计风险功能的标准风险框架。

鉴于这一事实,该报告建议董事会应优先考虑并支持高级管理层的开发新一代基于结果的网络风险管理框架。“与此同时,高管应该只使用一些与董事会的操作指标,”它说。

迈克尔·菲罗·菲尔科董事长,审查局董事表示,该报告研究了现实,即大部分地,董事会无法提供有关网络风险的战略指导。

“特别是,该报告确定了风险标准的需求,就像金融和审计风险职能超过几十年的框架一样,这将有助于指导与网络风险管理相关的决策和行动”,“他说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。