RSA新报告为首席信息安全官提供战略路线图

RSA,EMC 信息安全事业部日前发布了其业务创新安全理事会的第三份报告结果:《驱动业务快速前进:严峻经济下管理信息安全以获得战略优势》。在这一报告中,来自全球的顶级安全领袖检视了当前经济危机带来的信息安全挑战,并为2009年少花钱多办事建议了具体的策略。

RSA总裁亚瑟•W•科维洛(Art Coviello)表示,“当严峻的经济形势下,驾驭业务创新对企业很有诱惑力。但是,使收入增长和业务转型的战略举措比以往任何时候都更加重要。信息安全从业人员可以帮助企业领导者通过了解风险的图景、确定合适的取舍,安全地追求最有利可图的业务机会。同时,信息安全团队必须想办法,挤压每一分钱的最大价值。

例如,EMC首席安全官和理事会成员Roland Cloutier最近通过整合EMC内部的设备、应用和技术监控成为一个集中式的SIEM(安全信息和事件管理)解决方案,最近释放了EMC内部系统 25%的监控和响应运维资源,并使系统在报警性能方面获得了4倍的提升。”

2009年CSO/CISO目标:新的信息安全效率,更强的业务优势

尽管经济在处于衰退,信息安全计划的需求却在逐步升级。预算和人员的压力,加上高度的监管要求,不断升级的安全威协,以及管理层的更高期望,继续推动着企业在信息安全支柱领域的投入。在这种气氛下,信息安全团队正面临艰难的抉择,不知道该在哪里投入时间、金钱和精力。

eBay副总裁、首席信息安全官Dave Cullinane表示,“创造业务效率和推动业务优势看起来是相互冲突的目标,但其实它们并不矛盾。尤其是在目前的经济环境下,空前重要的事情是,确保你的团队拥有合适的专业知识做出好的风险/回报决策,最终保证你投资于正确的事情。”

当天发布的《驱动业务快速前进:严峻经济下管理信息安全以获得战略优势》为首席信息安全官2009年管理信息安全项目获得业务成功提出了五点及时的建议:

1.) 按照风险/回报安排投资优先级:业务创新安全理事会成员号召安全专业人士提升基于企业业务风险作出快速决定的能力。

2.) 在信息安全团队中有恰当的人员技术组合:在青黄不接的时期,所有信息安全团队成员必须具有“适当的技能”。他们必须能够与企业业务部门结成合作伙伴,能够提供可供选择的解决方案,能够交谈安全之外的业务话题。在这份报告中,理事会成员对管理人力资源、聘用顾问以及通过权力下放扩展团队提出了详细的建议。

3.) 建立可重复的流程:在大多数机构中,有许多机会实现流程合理化和规模经济。理事会成员敦促信息安全领导者将传统运维指标应用到信息安全项目,尽可能提高效率。他们建议着手将信息安全嵌入核心业务流程,以提高组织的生产力,降低独立的信息安全投资费用。

4.) 创建最优化的费用分摊策略:安全费用往往由集中式管理信息安全组织跟需要信息资产保护的各业务单位和部门分摊。虽然不同企业的计算公式不同,理事会成员提供了深刻的见解,确保支出与目标和需求匹配。

5.) 自动化和明智外包:使用技术来自动化手工流程、外包一些信息安全功能,可以带来可观的效率和成本节约,但有一点非常重要,那就是仔细地规划和管理这些工作以使效益最大化。理事会成员就如何着手获得最佳业务影响提供了指导。

关于 RSA公司

RSA,EMC信息安全部,信息安全解决方案的主要提供商。RSA在身份认证和访问控制、防数据丢失、加密与密钥管理、法规遵从和信息安全与事件管理、防欺诈保护方面,提供行业领先的解决方案。这些解决方案为数百万用户的身份、他们所进行的交易,以及其间所生成的数据信息带来信任。

时间: 2024-07-31 12:32:15

RSA新报告为首席信息安全官提供战略路线图的相关文章

首席信息安全官的未来将何去何从?

随着计算机网络技术的高速发展,一个企业的安全状况逐渐成为成功与否的重要因素.随着网络安全重要性的日益增强,首席信息安全官这一角色,与其职业道路,也在不断演变. Forrester公司最近一份题为"选择成为2018年首席信息安全官还是选择灭亡"的报告强调,首席信息安全官的角色正在向专于变更管理与过程监督的业务经理转变. 过去几年里,许多大公司深受数据泄露之苦,这使得现代首席信息安全官的责任愈发重大.数据泄密会对企业造成巨大的持续性影响,包括收入损失与企业名誉损害. 关键问题是,与众多第三

虚拟CISO(首席信息安全官)是您的安全问题解决方案吗?(上)

首席信息安全官是一种相对稀缺的人才.毕竟,信息安全只是IT行业的一个相对较新的新增领域,只占行业的一小部分,虽然多数大型企业现在都自称拥有CISO.CSO(首席安全官)或信息安全主管,但许多企业仍然没有.事实上,通常情况下,公司都是在数据泄露之后才任命第一位CISO,比如Target公司在2014年和索尼公司在2011年都是如此. 然而,使自己成为一名CISO,并且成为一名优秀的CISO,这并非易事. 有证据表明,InfoSec领域存在巨大的技术缺口,包括思科公司.培训机构ISC2和其他机构共计

被动的安全战略给首席信息安全官带来巨大挑战

今天,F5 Networks在新加坡国际网络周上发布一份全面的全球报告,分析了首席信息安全官这一角色的作用以及全球企业为应对当今不断演进的威胁环境所采取的 IT 安全方法.报告发现,随着 IT 安全问题不断成为企业的当务之急,首席信息安全官在企业内的影响力不断提高.但是许多企业的安全战略仍在很大程度上十分被动,并且与业务部门缺乏融合. 该调查由波耐蒙研究所实施,报告结果基于对七个国家(美国.英国.德国.巴西.墨西哥.印度和中国)184 家公司的高级 IT 安全专家的访谈得出. F5 首席信息安全

高管家族新成员:首席数据官的五大职责

文章讲的是高管家族新成员:首席数据官的五大职责,IBM公司表示,全球财富五百强企业中已经有25%设立了CDO职位,但其中很多仍然不知道该如何对这一角色作出准确定位.通过对研究结果的汇总,这里将给出五条建议. 首席数据官(简称CDO)将成为下一个炙手可热的全新职位,但根据IBM公司的调查,许多企业至今仍不清楚该如何准确认识这位高管家族的新成员. "大约两年半之前,我们第一次发现首席数据官职位的诞生,但当时企业还在努力弄清CDO到底该做些什么.该将其安排在企业中的哪个位置.这类高管人士又该具体负责哪

Gartner:首席信息安全官必须评估风险并鉴别“真实的”安全预算

:全球领先的信息技术研究和顾问公司Gartner近期发布的IT关键指标数据显示,各企业机构在IT安全与风险管理方面的支出平均占到IT总预算的5.6%.但分析师指出,IT安全支出占IT预算的比例介于约1%至13%之间,并可能在衡量项目成功与否时充当了一种误导性指标. 客户往往希望知道自己在信息安全方面的支出是否与其所在行业.地区内的其他公司以及同等规模的公司不相下上,以此评估是否应对安全性及相关项目实施尽职调查. 然而,有关行业平均值的笼统对比并不会对您的具体安全状态有多大帮助.您的支出可能与同行

首席信息安全官:企业新年安全战略建议

本文讲的是首席信息安全官:企业新年安全战略建议,大多数首席信息安全官几乎都困扰于相同的问题,从处理不断编号的威胁环境到适当支持不断增加的社交网络技术,员工的移动设备和云服务等.事实上,Forrester公司的研究显示,安全专家面临的大多数安全挑战都是与企业方针以及路线相关的.例如,很多高级企业和IT领导要求首席信息安全官能够更好地支持和配合业务以及IT目标,这要求安全团队的定期交流和学习. 根据安全领导人在新年的困扰和关注领域,Forrester公司为大家提供了一些应对新年安全趋势的安全战略建议

美国宣布任命首任联邦首席信息安全官

2016年2月,美国总统奥巴马宣布推出"美国国家网络行动计划"(Cybersecurity National Action Plan ,CNAP),采取一系列短期和长期的行动计划,来改善联邦政府和全国各地的网络安全状况."美国国家网络行动计划"(CNAP)建构在过去近八年内的一系列广泛的行动之上,已经从根本上改变了美国在数字时代的网络安全状况,并提升了整个国家的网络安全水平. 在过去的一年内,美国在以下信息安全方面取得显著进步: (1)成立了加强国家网络安全的相关委

首席信息安全官们的SaaS安全标准清单

在SaaS提供商提高安全标准(对客户可见并可控)之前,用户仍然需要控制潜在的合规风险.显然,将业务应用移出企业,安全是最大的问题. 看不到用户活动.没有监控和限制访问控制,SaaS对首席信息安全官(CISO)来说很严峻,特别是合规责任.为了减少安全问题,安全团队(特别是企业)必须做很多工作,包括: 积极参与采购,采取积极主动的态度并审核所有SaaS关系. 充分意识到数据合规问题,它围绕着每个SaaS应用. 拒绝不能提供足够可见度.活动监控或访问控制的供应商. SaaS安全标准清单 SaaS还在起

为什么首席信息安全官需要自己的驾驶舱

航空发展早期,飞行员穿着家常衣服就开着飞机上天了,可用的仪表和导航帮助少得可怜.引擎问题只能从冒烟情况来判断,飞行速度是靠飞行员头发被风吹动的程度来感知,导航基本靠使用星星和太阳的航位推测法.随着飞机越来越复杂高端.今天,飞行员们手上有了"玻璃面板"和GPS,一板可知飞行所需的所有信息,还有几乎可让飞机自行飞行的自动驾驶系统. 就像飞行员肩负最小化风险.保障乘客和飞机安全的终极多任务处理挑战一样,首席信息安全官(CISO)也需要同时关注许多仪表和工具以最小化企业的网络风险,保护最贵重的