CISO
-
PayPal的CISO谈GenAI如何提高网络安全
在最近一个季度(2023财年第二季度),PayPal报告收入为73亿美元,同比增长7%,5%的交易增长和37%的增值服务收入增长带来了强劲的季度业绩。截至2022年,PayPal的营收为275亿美元。
-
警惕企业网络安全的七大“成本陷阱”
2023年,自斯诺登事件以来全球CISO首次面临预算增速放缓甚至缩减。一方面,网络安全威胁和企业数字化转型业务安全保障需求不断增长;另一方面,CISO需要“平地抠饼”、降本增效,根据IANS Research最新公布的研究报告,伴随全球经济衰退预期和通胀压力的持续,2022-2023年预算周期的网络安全预算增速同比下降了65%。
-
CISO激励团队并赢得团队尊重的三种方式
面对不断扩大的工作职能清单和复杂且往往令人困惑的报告结构,CISO到底需要哪些技能才能成功,以及他们如何最好地激励整个企业的团队并与其合作,其中存在着很多挑战。
-
白宫关于AI的行政命令对网络安全领导人意味着什么
CISO将得到很好的服务,以确保他们能够了解各种工作组和咨询委员会(例如,AISSB),因为他们支持其实体的发展和采用AI/ML工具。此外,鉴于全球倡议的流动性,跨国界缺乏协调是一个现实问题,如果指导方针和条例在区域内或国家不同,可能会导致下游的遵约问题。
-
SEC 指控 SolarWinds 及其 CISO 存在欺诈和网络安全问题
SolarWinds 发言人称:“我们对 SEC 对俄罗斯对一家美国公司进行网络攻击的毫无根据的指控感到失望,并深切担心这一行动将使我们的国家安全面临风险。
-
白宫关于AI的行政命令对网络安全领导人意味着什么
CISO将得到很好的服务,以确保他们能够了解各种工作组和咨询委员会(例如,AISSB),因为他们支持其实体的发展和采用AI/ML工具。此外,鉴于全球倡议的流动性,跨国界缺乏协调是一个现实问题,如果指导方针和条例在区域内或国家不同,可能会导致下游的遵约问题。
-
双重勒索软件攻击的危险
在网络攻击期间,IT团队成员在高压下工作,将他们的企业从混乱中拉出来。重要系统应迅速启动并重新运行,并应适当通知客户和合作伙伴。每一小时都很重要,因为停机等同于金钱损失。
-
要想在勒索软件攻击中幸存,需要有行之有效的防御策略
LaceWork的CISO Merritt Baer告诉记者:“勒索软件防御不是你在受到攻击时所做的事情。”勒索软件防御看起来很像在你的环境中每天都进行安全保护-从身份和机密管理,到配置基础设施,再到管理数据保护和备份。
-
CISO不仅要说服董事会为安全投入资金,还要证明预算是合理的
2023年CISO报告中的受访者表示,这可能就是勒索软件跻身三大威胁之列的原因,仅次于社交工程和对OT和IoT安全的威胁。
-
CISO正在努力争取网络安全预算
IANS在一份关于这项研究的报告中表示:“在各行业中,预算增长的下降在科技公司最为突出,同比增长从30%降至5%。”“超过三分之一的企业冻结或削减了网络安全预算。”
-
为什么CISO需要将零信任作为应对勒索软件的强有力的策略
CrowdStrike零信任营销副总裁兼身份、云和可观察性布道者Kapil Raina表示:“零信任需要随处可见的保护,这意味着确保终端和云环境等一些最大的漏洞得到自动和始终的保护。”由于大多数威胁将通过终端或工作负载进入企业环境,因此保护必须从那里开始,保护IT堆栈的其余部分。
-
顶尖CISO拥有的品质
Gartner研究部高级负责人Chiara Girardi表示:“随着CISO角色的持续快速发展,安全和风险领导者确保其专业发展的时间变得更加关键。”随着角色的变化,培养新的技能和知识对于有效地成为企业的战略顾问,新的CISO范式至关重要。“。
-
CISO如何从应用安全的思维转变为产品安全的思维
产品安全将传统应用程序安全的范围远远扩展到测试之外,并扩展到倡导、业务组之间的协作、设计思维、威胁建模、架构规划和真正的风险管理领域。
-
CISO可以通过五种方式为AIGC的安全挑战和机遇做好准备
新一代AI攻击策略的重点是首先控制身份。根据Gartner的数据,访问权限和身份管理中的人为错误导致了75%的安全故障,而两年前这一比例为50%。使用AIGC来迫使出现人为错误是攻击者的目标之一。
-
成为顶级CISO必备的五大素养
CISO岗位的一个重要价值就是有机会成为推动企业变革的角色,而变革型CISO擅长解决问题,优化不足和打破孤岛。顶级的CISO通常都能够积极应用创新的安全技术。