2017年信息安全部门的工作会是什么样?

转眼2017就到,这两年的安全行业变迁之快是很多人都不曾想见的,随之而来就是企业信息安全部门工作的变动。国外媒体CSO认为,2017年理应会发生下面这些变化。

安全人才短缺问题仍然存在?

很多报告都已指出,目前市场上仍然有大量的安全职位处于空缺状态。出于多种原因,企业依然无法聘请到合适的安全技术人员。现在很多企业的安全部门不仅需要解决各种各样的技术问题,而且还要及时地对各种安全警报进行响应,以及一大堆繁琐的安全配置都需要他们来完成。但是,由于企业目前所面临的安全问题其复杂性曲线还没有达到顶峰,因此安全部门所能得到的人力和物力资源方面的支持是极其有限的。

接下来,让我们一起看看安全厂商和研究专家们如何预测2017年信息安全行业的工作趋势。

安全事件的应急响应能力至关重要

Exabeam公司联合创始人兼首席执行官Nir Polak在接受采访时表示:

“安全人才的短缺情况仍然没有好转,而安全需求却在不断提升,目前的信息安全人才库完全满足不了市场的需要。我们也可以看到,越来越多的CISO(首席信息安全官)会选择将企业的安全转交给第三方安全公司来负责。将企业基础服务的安全保护任务外包给安全公司来做的确可行,但当企业需要进行安全事件响应时,问题就出现了。安全托管服务提供商(MSSP)并不了解你公司的内部情况和人员配置,也没有你公司敏感信息的访问权限,因此你不能指望把安全应急响应任务交给他们。因此,事件响应只能靠我们自己来完成。所以,这就给企业的事件响应团队带来了巨大的压力,很多人在面对安全事件时甚至都不知道自己该做什么。”

 安全能力会影响企业的发展 

每天都会有大量的网络安全事件发生,但是安全人才的储备工作却出现了问题。因此,CISO将会更多地去考虑采用一些自动化的安全处理措施,这样不仅可以提高企业的安全状态,而且还可以暂时解决安全技术人才短缺的问题。

一个公司的安全事件响应能力将会成为保险公司在承保时的一个重要的衡量标准。保险公司在向企业提供网络保险服务时需要衡量客户在面对安全事件时的检测能力和处理能力,并根据其能力来制定相应的安全保险服务条款。

 数据泄漏事件将会越来越常见 

不出意外的话,2017年还将会发生更多的数据泄漏事件。这些数据不仅将会由黑客泄漏出来,而且还有可能从公司前雇员和承包商那里泄漏出来,因为这些内部人员可以在离职之前利用自己的职权来收集企业的内部信息(代码库和重要文件等)和人才数据(员工身份证信息、信用卡数据和社保号等等),并利用这些数据来为自己谋利。

中小企业纷纷投向安全

托管服务提供商(MSSP)的怀抱

WatchGuard Technologies的首席技术官Corey Nachreiner在接受采访时表示:

“为了图方便,很多小型企业会将自身服务托管在云端,并依靠管理服务提供商(MSP)来满足他们的IT需求。近年来,越来越对的中小型企业开始逐渐意识到了信息安全的重要性,所以他们同样希望这些MSP可以帮他们解决信息安全方面的问题。因此,很多MSP也开始将安全保护服务添加进了他们的服务清单中,由此便衍生出了安全托管服务提供商(MSSP)这个概念。明年,我们预计会有至少四分之一的小型企业需要依赖于MSSP所提供的安全服务来满足自身的安全需求,而且这个比例还会逐年增加。”

 时代需要CISO和CSO 

Citrix公司的首席安全官Stan Black认为:

“也许很多公司都已经开始意识到了,弱势这些公司身处金融或医疗行业,但如果他们想要在这个信息时代更好地运作下去,就必须将自己视作一个IT企业。实际上,如果你想要在这个时代生存下去,并且保持自身的竞争优势,那么你就必须接受这个事实,并且聘请专业的IT技术人员。其实,任何行业中的公司都应该聘请安全专家来解决企业的安全问题,尤其是医疗部门和金融机构。”

 “首席身份官”(CIdO)这个职位将会在2017年出现 

当企业需要管理员工、客户、以及第三方合作伙伴的身份识别信息时,CIdO这个角色将成为企业唯一一个可信任的源。

CIdO需要负责维护客户信息,并监控员工的访问行为,然后将所有内容及时上报给CEO。这也就意味着,CIdO为了能够保证组织内部身份验证机制的完整性,他们的工作将需要覆盖整个组织的每一步运作环节。因此,CIdO将会成为企业中的一个非常重要的关键角色,他们手中握有访问特权系统的密钥,并管理着企业中各种信息的交互。

 新来的跟老员工之间的差距更大 

一般情况下,新加入的安全技术人员有九个月的时间来熟悉企业的情况,也就是说,新来的一般要花九个月左右的时间来变成一个“经验丰富的老员工”。而在目前的全球市场中,这种经验丰富的安全技术人员其身价已经增长了一倍之多,企业如果想要聘请这些人,那么就需要提供更有竞争力的薪水和更高的职位。

 时间应该花在刀刃上 

与过去相比,信息技术的日趋复杂会让我们在保护企业网络安全的时候遇到更多的困难。再加上安全技能方面的差距以及人才的短缺,我们遇到的问题会变得更加严重。除此之外,很多技术人员将宝贵的时间花在了那些可以通过设备自动完成的任务上。因此,在即将到来的2017年,我们希望可以通过自动化来解决一些需要手动进行的繁琐任务,并且帮助IT专家去完成一些固定任务,以此来保证他们可以将注意力放在真正需要他们的地方。

 总结 

信息和数据是社会发展的重要资源。全球范围内围绕信息的获取、使用和控制的斗争正在愈演愈烈,所以信息安全成为了维护国家安全和社会稳定的一个重要因素。网络安全已成为亟待解决、影响国家大局和长远利益的重大关键问题,它不但是发挥信息革命所带来的高效率和高效益的有力保证,而且还是抵御黑客入侵的重要屏障。

总之,在网络信息技术高速发展的今天,信息安全已变得至关重要。目前,我国在信息安全技术方面的起点还较低,国内只有极少数高等院校开设“信息安全”专业,信息安全技术人才奇缺。我们应充分认识信息安全在网络信息时代的重要性和其具有的极其广阔的市场前景,所以在文章的最后喝一口鸡汤:适应时代,抓住机遇!

原文发布时间为:2017-01-05

时间: 2024-09-30 13:43:37

2017年信息安全部门的工作会是什么样?的相关文章

金融安全资讯精选 2017年第十期 中国台湾远东银行遭黑客入侵被盗六千万美元,GDPR成了欧洲企业“最担心的挑战”,CISO在企业中的位置会变得更加重要

[金融安全动态] 中国台湾远东银行遭黑客入侵被盗六千万美元 点击查看原文 中国台湾远东国际商业银行一度遭盗领6000万美元(折合约4.69亿港元),并被汇到斯里兰卡.柬埔寨及美国,警方获报后介入侦办追查,并透过国际刑警组织通报,成功冻结相关款项并追回大部分赃款,预估远东银行损失在50万美元以下(折合约391万港元). GDPR成了欧洲企业"最担心的挑战",CISO在企业中的位置会变得更加重要 点击查看原文 ClubCISO最近的"2017年信息安全成熟度报告"中,6

信息安全:BYOD切忌安全过头

BYOD概念的提出,唤醒了企业员工追求更为自由办公体验的愿望.但是,这种萌芽往往会被IT部门扼杀在摇篮里,他们提出的理由是,办公自由往往意味着数据会面临安全风险.殊不知,对安全的管控过于严苛,也会影响企业业务.在BYOD方面,我们同样要倡导"以人为本". 美国政治家和科学家本杰明·富兰克林说过这样一句话:"放弃基本的自由以换取苟安的人,终归会失去自由,也得不到安全." 来自250多年前的这一警句可能还会适用于当前业界所热议的BYOD(Bring Your Own D

六大技巧提升员工信息安全意识

国家网络安全宣传周即将于本月19日开启,随着互联网和信息系统的普及,越来越多的企业认识到员工信息安全意识的重要性,开始开展员工的信息安全意识宣传教育活动,并将其作为每年信息安全工作中的一项必要工作,常年坚持下去.     作为国内首家开展员工信息安全意识培养工作研究与实践的机构,安全牛结合多年来在相关项目实施中积累的经验,总结了员工信息安全意识培养工作的几大误区,并给出了相应的解决办法,以期对即将开展此项工作的企业有所帮助,同时也供已开展这项工作的企业参考. 技巧一: 在不影响正常工作的前提下,

攻击者使用“非恶意软件”也能识别,来看看这个即将在RSA 2017上发布的新技术

常见的黑客攻击往往以病毒程序或恶意文件为载体,通过网络进行传播--这种攻击方式较容易被端点防护程序所检测到.但是如果黑客不走寻常路呢?在RSA Conference 2017 (美国信息安全大会)上,Carbon Black(美国信息安全公司,也就是原来的Bit9)将推出新的解决方案来针对那些另辟蹊径的攻击. 即将揭晓的技术被称作数据流防护技术(Streaming Prevention),能够通过云端分析引擎,对用户终端一系列活动的前后的行为进行分析比对,既可以侦测传统的恶意程序攻击,也可以侦测

《信息安全保障》一2.1 信息安全保障现状

2.1 信息安全保障现状 信息安全是国家安全的重要组成部分.为了确保国家安全这一首要目标,各国均高度重视信息安全保障工作,将关键基础设施列为信息安全保障的核心内容,分别从战略.组织结构.军事.外交和科技等方面加强信息安全保障工作力度.在战略方面,发布网络安全战略.政策评估报告.推进计划等:在组织方面,通过设立网络安全协调机构和协调官,强化集中领导和综合协调:在军事方面,陆续成立网络战司令部,开展大规模攻防演练,招募网络战人才,加快军事网络和通信系统的升级改造,网络战成为热门话题:在外交方面,信息

RSA亚瑟·科维洛:大数据应对信息安全全面挑战

在2013 RSA 大会上,EMC公司执行副总裁兼EMC信息安全事业部RSA执行主席亚瑟·科维洛作了开幕主题演讲.面对人数之多创历史记录的听众,他谈到了大数据彻底改变信息安全行业.信息技术.企业和社会的方式.尤其是,科维洛明确阐述了,基于强大的大数据分析的智能驱动型的安全战略将帮助信息安全从业人员重获警惕性和时间的优势,以使他们更好地检测和防御高级网络威胁.科维洛特别提到,可供挖掘的非结构化数据数量巨大,极其 丰富多变,这为企业和社会创造了巨大的机会,不过 同样是这些数据,也为对手提供了 新的攻

三部门联合淘宝网 推出“网货每周质量报告”

中介交易 SEO诊断 淘宝客 云主机 技术大厅 3月8日,亚洲最大网络零售商圈淘宝网宣布,为更好保障消费者利益,工商.质检.食品药品监管等三大职能部门联合淘宝网推出"网货每周质量报告".当天,"网货每周质量报告"还首批曝光了今年2月份查处的不合格商品名单. 据悉,与工商.质检.食品药品监管等三大职能部门联合淘宝网推出"网货每周质量报告",在政府部门监管并处理违规商品的同时,把这些不合格商品每周曝光,让网货消费者第一时间知晓. 报告首批曝光的今年2

姚劲波回应“简历泄露门”:将堵住技术漏洞

58同城CEO姚劲波在博鳌论坛上针对"简历数据泄露门"独家回应第一财经记者.姚劲波说道:"并不是我们泄露了信息,而是在数据越来越重要的时代,黑客会想尽办法攻击你的漏洞,这就需要企业不断通过新的技术把这种漏洞堵住,以保障用户数据的安全." 姚劲波回应"简历泄露门":将堵住技术漏洞 近日有媒体报道称,只需支付700元购买一种爬虫软件,用卖家提供的账号登录后就能不断采集应聘者的相关信息,并且将所采集信息按照"姓名.手机号.求职方向.年龄.期望

点燃429首都网络安全日,“360春秋杯”树立赛事新高度

4月27日,经过6个小时的激烈角逐,2017 年"首都网络安全日"系列活动的重头戏--"360春秋杯"国际网络安全挑战赛暨第三届XCTF国际联赛北京邀请赛在北京展览馆正式落下帷幕.来自广东工业大学的Outp0st战队成功问鼎本届"360春秋杯"综合赛,来自杭州电子科技大学的孕妇防护服战队与北京航空航天大学的SS战队分获二三名. 本届挑战赛是由北京市委网信办.北京市公安局.团中央网络影视中心指导,永信至诚主办.360企业安全集团独家冠名,XCTF国