关系经济人类预测化学自然
中准网
自然科学
知识物理
化学生物
地理解释
预测理解
本质社会
人类现象
行为研究
经济政治
心理结构
关系指导
人文遗产

网络安全审计企业正在屈服于网络安全风险

3月27日 孤行者投稿
  最近的网络入侵事件提高了人们对涉及云服务、内部威胁和第三方风险漏洞的认识,反映出网络安全风险可能是多么复杂和相互交织。所有组织都有必要深入了解整个企业的网络风险,包括了解它们的网络文化。网络安全审计
  在2018年的这篇博文中,我回顾了内部审计与IT领导者的关系以及理解网络文化价值的重要性。网络安全审计
  在过去十几年的时间里,网络安全已经从一个留给首席安全官(CSOs)和首席信息安全官(CISOs)的神秘IT概念,逐渐演变成了董事会和高级管理层的头等大事。然而,对于一个公认的正在以惊人速度发展的问题来说,处理该问题的进展却缓慢得令人痛苦。
  与网络攻击相关的、备受瞩目的报道如今已是家常便饭,任何行业或部门都无法幸免。事实上,自2005年以来,隐私权交易中心已经记录了8600多起数据泄露事件,其中包括2017年的831起。这家位于圣地亚哥大学法学院公共利益法律中心的组织承认,它并没有捕捉到所有成功的网络攻击。不过,该公司估计,自开始跟踪记录以来,已经有超过110亿份记录遭到破坏。网络安全审计
  即便如此,我必须承认,每当我了解到那些网络攻击本可以避免时,我都会感到不安。很多时候,成功的黑客攻击意味着人性的失败,而不是技术的失败。考虑到网络安全在所有管理层和董事会的风险调查中都排在榜首或接近榜首,这一点尤其令人不安。网络安全审计
  我开始怀疑,无处不在的网络攻击是否滋生了某些组织内部的不作为风气。我进而怀疑,公司是否仅仅只是向网络攻击认输并认为他们是不可避免的事情。尽管知道数据泄露会造成难以置信的财务和名誉损失,但企业并没有采取各种合理的措施来保护自己。更糟糕的是,针对被黑客攻击的可能性,存在着一种失败主义或宿命论的观点,这可能导致脆弱或无效的控制。网络安全审计
  最近的两项调查为我们在网络安全方面的努力提供了额外的例子。斯宾塞斯图尔特(SpencerStuart)对标普500指数成分股公司进行的一项调查发现,尽管去年董事会聘请了自2004年以来最多的新董事(397人),但其中只有19的人拥有技术或网络通信背景。这表明,尽管越来越多的人意识到拥有IT和网络安全知识的董事的重要性,但这种意识并没有转化为更大的行动。
  信息安全服务公司IOActive发布的一份新报告发现,在其调查的40个主要在线股票交易平台中,几乎所有平台都存在网络安全漏洞。这些漏洞的严重性各不相同,从存储未加密的密码到推广易受恶意软件攻击的功能。网络安全审计
  这持续反映了网络安全没有融入到组织的所有领域的挑战。我敢肯定,这些股票交易平台中没有一家试图使自己成为攻击目标,但往往是为了方便或有利于客户的互动而支付了更高级别网络安全隐患的对价。
  如果管理层在网络安全风险面前投降,内部审计人员就承担不起加入到该组织中去将承担的代价。我们不仅必须确保我们的员工中有合适的人才来审计IT流程和控制,我们还必须意识到网络安全在整个组织中是如何被看待的。简而言之,内部审计的职责必须包括:评估组织的网络安全文化,并帮助组织建立一个健康的网络安全文化环境。
  我在2017年早些时候的一篇博客文章中提到,人才是改变内部审计的四个关键要素之一。总之,内部审计必须重新定义人才,尤其是在IT审计方面的人才。网络安全审计
  在那篇博文中,我写道:
  在人才方面的前进道路可能是最具挑战性的。例如很多CAE都说,在招募具有网络安全、隐私数据挖掘和分析技能的人员方面存在重大挑战。尽管如此,我们仍然可以采取明确的步骤,以确保我们有合适的人员来满足利益相关者的期望、满足内部审计创新革新和积极主动的要求。网络安全审计
  《北美内部审计脉冲调查》(NorthAmericanPulseofInternalAudit)定义了获取恰当人选的6个关键因素,包括制定人才战略,寻找不同背景的候选人,面向未来的培训和后续发展。但最重要的是要确保内部审计的工作范围能够挖掘员工的能力。通常情况下,内部审计的作用是由员工所拥有的技能所决定的。任何反对创新革新和积极主动的做法都是危险的。网络安全审计
  内部审计在构建网络安全文化方面的作用,与拥有合适的人才同时存在。正如内部审计部门可以在他们执行的每一项审计业务中开展文化检查一样,内部审计部门也可以评估文化对网络安全成败的影响。网络安全审计
  内部审计应与首席安全官(CSOs)和首席信息安全官(CISOs)合作,找出该组织网络安全控制和实践中的弱点。尤其重要的是,内部审计与IT领导之间的关系要健康、合作。毕竟,他们正在为有效网络安全的目标而共同努力。
  在任何情况下,内部审计都必须对网络安全在组织内部如何执行、以及组织文化是否支持网络安全进行直接和客观的评估,并向董事会提供一份评估报告。同样重要的是,我们必须为本组织在网络攻击发生时的应对准备提供保证。网络安全审计
投诉 评论 转载

九九重阳,感恩有你九月九日,为传统的重阳,日月并阳,两九相重,故而叫重阳九九重阳,因为与久久同音,九在数字中又是最大数,有长久长寿的含意,况且秋季也是一年收获的黄金季节,重阳佳节,寓意深远,人们……简单易学的发型自己扎款短发中长发简洁优雅发型推荐短发、中长发依然是今年发流行趋势,在最新的疫情下,不论短发、中长发或是长发女生最好都是把头发紧紧束好,以减少头发接触细菌、病毒,再不小心扫于脸上。以下推介N个简洁、优雅发型,不……集团公司安全生产工作总结精选多篇第一篇:集团公司2014年度安全生产工作总结集团公司2014年度安全生产工作总结2014年,集团公司在公司党委、行政的正确领导下,始终坚持安全第一,预防为主的方针,……企业选人为何多失败人是最能适应环境的动物。在一个好的老板手下,一般的管理者也会越干越能干;在一个差的老板手下,优秀的管理者也会越来越平庸。因此,骨干不是选出来的,而是折腾出来的。一、企业选……格斗孤儿暴露社会救助方式之短板近日,一段讲述格斗孤儿的视频在网络上引发网友热议。视频中介绍了两名失去了双亲,无依无靠的小男孩小龙和小吾的故事。他们如今被成都的一家格斗俱乐部收养,每天练习综合格斗术。过去十几……耶路撒冷圣墓教堂之旅耶路撒冷是世界著名的历史古城,也是很多人心中的圣地,每年都吸引着无数的信众前来朝圣和参拜。在这座有4000年历史的城池上,刻满了征战和兴亡的印记。而因为它独特的历史人文北京,让……台灯的使用建议台灯的光学性能要求台灯的使用建议台灯的光学性能要求台灯的使用建议灯泡的度数要合适。如果度数太低,照到书上的光线较暗,我们不容易看清字迹,这样会引起视疲劳,时间长了还会导致近视,……老年人的感冒食疗感冒吃什么水果好感冒的危害是非常大的,所以生活中我们一定要积极地进行相关的治疗,对我们的健康才有利。那么感冒吃什么水果好呢?日常生活中老年人的感冒食疗方法究竟有哪些呢?那么接下来就让我们一起来……直通车开手机标全分到几毛直通车作为淘宝平台内最常用的付费推广工具,但总有一层神秘的面纱,有的人说很有用,轻松打爆款,而大部分都说没有用,乱烧钱,其实归根结底直通车就是一把未开封的宝剑,好不好不去取决于……长期喝黑咖啡会发生什么黑咖啡是什么?不加奶,不加糖的无添加咖啡,都统称为黑咖啡。常见的黑咖啡有:美式咖啡、espresso、手冲咖啡、冷萃咖啡。长期喝黑咖啡会怎样?消除水肿,提高人……网络安全审计企业正在屈服于网络安全风险最近的网络入侵事件提高了人们对涉及云服务、内部威胁和第三方风险漏洞的认识,反映出网络安全风险可能是多么复杂和相互交织。所有组织都有必要深入了解整个企业的网络风险,包括了解它们的……林青霞9亿豪宅火光冲天,撤离18个保姆,林青霞都好,谢谢关心文寻娱追趣编辑寻娱追趣林青霞9亿豪宅突发大火,现场火光冲天,无人员伤亡,女主林青霞不在家中躲过一劫。7月8号凌晨1点,香港飞鹅山林青霞名下豪宅燃起熊熊烈火,消……
谁还在喝维维豆奶?央视CCTV5最新官宣!直播世界杯总决赛!伊藤美诚孙颖莎争金一文读懂数仓中的pgstat随馨札记深渊有底,人心无量9月22日行情预测连续调整,靴子落地,明天能否绝地反弹,上涨油画般的绝美风景,带你穿越秋天彼岸花开没有人可以贪财好色还一身正气的古罗马人也爱大澡堂?2000多年前的古罗马人,到底有多爱洗澡3岁孩子1个月背会50首诗,学龄前古诗启蒙,4个步骤科学又高华为新签3所双非院校,就业前景很可观,学生喜从天降看一下你的孩子的后背,有没有这样的印记
故事性散文随笔3篇看懂数据分析图表的十个基本方法(上)倒霉的抢劫犯什么是婴儿爽身粉假如我是小鸟高中优秀作文饲养鹅的几个方向备兑权证女人喝哪些茶来调理肾是最好的德育工作总结最便宜的四驱SUV,硬派个性,9。98万,比奔驰大G还有范未婚怀孕期间抚养费是否需要支付?沁园春(送高君绍游霅川)

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找菏泽德阳山西湖州宝鸡上海茂名内江三亚信阳长春北海西安安徽黄石烟台沧州湛江肇庆鹤壁六安韶关成都钦州