网络安全工作的悖论:预算越多,问题就越多

本文讲的是 网络安全工作的悖论:预算越多,问题就越多,为什么有些高管不愿意在安全上加大投入?因为在企业中,只有安全团队是一支“给的预算越多,发现问题就越多”的队伍。在WannaCry和NotPetya勒索软件肆虐之下仍有公司不愿投资安全,原因之一正在于此。

安全事件频现主流媒体头条,但是否有助于安全列入董事会议程的前列呢?

一家大银行的CISO曾表示,虽然自己已经是公司里向董事会做简报最多的人,但是讨论基本是从防护角度出发。“董事会只想知道怎样确保不受全球爆发和重大问题的侵扰”。

此外,安全驱动业务的观念,是否真得传达到并被董事会所接受?

我们都听说过安全作为业务驱动器的概念,但真的是这样吗?哪里体现出来了?给我点案例看看?安全是唯一一支当它要求更多预算的时候,反而给你更多问题的团队。在我担任CISO的时候,把钱投到安全工作上,结果就是更多人发现问题,产生更多警报。这是违反成本效益本质的,投入应该给公司带来经济收益。但在安全上,投入却是个无底洞。投入越多问题越多。
——迈克菲首席科学家拉杰·萨玛尼

难道就这样接受现状了吗?

实际上这里需要观念的转变,即只要董事会不再把安全看做独立的业务领域,而是将其视为公司各个组成部分的基础,安全是一个属性,上面的问题就都不存在了。

如何证明安全投入可帮助企业增加经济收益?回答好这个问题,就是向董事会证明安全价值的关键。

时间: 2024-10-22 05:21:57

网络安全工作的悖论:预算越多,问题就越多的相关文章

做好网络安全工作的13大必备工具

本文讲的是 做好网络安全工作的13大必备工具,什么是安全人员心中最佳的必备的安全工具?本文列出的工具均为产业分析师.安全从业者,以及行业协会成员的意见和推荐.这些安全专家指出,安全没有灵丹妙药,最好的策略就是部署一个尽可能全面地深度解决方案. 罗恩·沃那是大学的网络安全研究主任,他认为对IT技术人员和安全从业人员而言,最重要的是对网络安全知识的了解,以及知道从哪里获得关于某一题材方面的技术.工具.了解所有事情是不可能的,因此应当集中精力获取高质量的信息. 沃那推荐了两个网站供读者参考:www.h

做好大数据时代的网络安全工作

在大数据国家战略的推动下,各地政府和社会各界纷纷把大数据作为战略性产业,推动其快速发展.但是,大数据安全与发展如影随形,随着大数据应用的繁荣,危害国家安全.侵犯商业利益.损害个人隐私的案例也时有发生.在大数据时代,如何保障大数据安全,营造一个健康的大数据应用环境,是摆在政府.基础通信运营商.互联网企业.安全企业面前的一个共同课题.在5月13日下午举行的第十三届信息港论坛"大数据与网络安全"专题峰会上,来自政府部门.基础运营商.互联网企业及安全企业的领导以及专家学者就围绕大数据安全问题展

智慧城市建设如火如荼 网络安全工作亟待全面跟进

工业和信息化部电子科学技术情报研究主编的<工业和信息化蓝皮书:世界网络安全发展报告2015-2016 >由社会科学文献出版社出版发行. 蓝皮书课题组认为,随着我国经济发展和社会信息化进程加快,网络信息技术在国家政治.经济.文化等领域的应用日益广泛,保障网络安全已经成为关系国家经济发展.社会稳定乃至国家安全的重要战略任务.习近平总书记指出:网络安全和信息化是事关国家安全和国家发展.事关广大人民群众工作生活的重大战略问题,要从国际国内大势出发,总体布局,统筹各方,创新发展,努力把我国建设成为网络

在新的起点上深入推动网络安全工作

按照<2006-2020年国家信息化发展战略>描绘的蓝图,我国信息化进入高速发展的快车道已有十年.信息通信技术发展日新月异,十年足以翻天覆地,今天的信息化发展应用场景已经超出了任何预言家的想象.<国家信息化发展战略纲要>(以下简称<战略纲要>)贯彻落实习近平总书记网络强国战略思想,根据新形势对<2006-2020年国家信息化发展战略>做了调整和发展,为今后另一个十年的信息化工作作出了全局安排.其中,<战略纲要>在总结已有成绩基础之上,面向新时期维

《国家网络空间安全战略》为新时期网络安全工作指明方向

2016年12月27日,国家互联网信息办公室发布了<国家网络空间安全战略>(以下简称<战略>).<战略>是贯彻落实习近平总书记"4·19"网络安全和信息化工作座谈会重要讲话和中共中央政治局第三十六次集体学习精神的重要文件,阐述了网络空间主权的内涵,阐明了我国关于网络空间发展和安全的重大立场主张,强调了维护我国在网络空间的主权.安全和发展利益的基本原则,是国家网络安全工作的纲领性文件.<战略>有四个值得我们关注的地方: 一.强调顶层设计和战

张小龙的微信盗梦十诫:越简单,但越好

微信盗梦十诫一:对时代潮流保持敏锐 张小龙说,一个优秀的程序员会把自己当作建筑设计师,一个平庸的程序员会把自己当作建筑工人.在T.I.T的Loft式建筑里,这个面色黝黑.寡言少语的中年男人和同事们在建造一个看不见的庞大空间,一个他希望"Weniger,aber besser"(德语:越简单,但越好)的生态系统. 一个时代有一个时代的产品,科技公司的办公场所也反映这种风格.微信T.I.T租赁面积一万多平方米,共六幢楼,皆为三层,开阔舒适,绿色葱茏,远处北有广州塔,南有琵琶洲,闹中取静,原

免费云存储越存越大,服务商越赔越多?

我国的互联网行业有一个特色,免费即正义.而且这一趋势愈演愈烈,哪家公司能免费的更多,体验更好,用户便蜂拥而来.云存储就是一个这样的状况,而且几家巨头互相竞争之下, 用户的免费空间越来越多,那么是否意味着服务商会因此而投入更多成本,赔的更多呢? 云存储成本构成 想了解服务商赔了多少,要先了解云存储服务商的成本投入包含范围. 首先,基础设施的成本是不能忽视的,年基础设施的更新维护和一些技术上的更新开发.软件升级.漏洞补丁等方方面面的成本.但是硬件和软件的技术都在高速发展,本就不高的基础设施的成本将会

云意越浓安全挑战越重 你做好准备了么

本文讲的是云意越浓安全挑战越重 你做好准备了么,云时代来临,各种应用的爆炸式增长来满足日益增长的需求.随之而来的便是各种自有设备的接入,也正因为这种BYOD的到来让越来越多的安全隐患带入网络.过去的传统的防护方式,还能否保驾护航今天这艘网络航母?显然是不行的.正因如此网康科技近期发布了自己的下一代防火墙产品NGFW. 广大厂商随着网络安全领域新概念"下一代防火墙"的号角被Gartner吹响,纷纷响应先后发布了自己的产品,网康亦是如此.深挖自身优势,放眼产业趋势,解决实际问题是每一个厂商

[译]顾虑越少,设计越好。

本文讲的是[译]顾虑越少,设计越好., 在设计过程中,存在的可能性越多,需要进行的思考就越多. 美国心理学家 Barry Schwartz 在 The Paradox Of Choice 这本书中写到,排除一些选择可以大幅度的减少焦虑. 最优解不是成为一个完美主义者,而是让最为人所赞同的决定变得可行,这可以让我们共同创造出最佳体验. 1. 限制变量 为了制作出高度精确的概念,如果我们要考虑所有潜在的变量,那将会有很多,而如果我们在早期就限制和定义这些变量,制作过程会变得很明朗. 有了这个经验,限