CISO
-
国际网络安全框架能够给CISO带来哪些帮助
对于CISO来说,一切都需要围绕网络风险管理和业务战略调整来进行,同时,外部合作至关重要。公私伙伴关系,特别是与关键的国家基础设施保护有关的伙伴关系,在打击网络犯罪的斗争中至关重要,部门和跨部门信息共享机制也是如此。
-
安全性能指标可以给CISO带来的十大好处
信息安全论坛(ISF)的首席研究分析师理查德·阿卜杜勒姆表示,有数千种东西可以用安全性能来衡量,提取这些衡量标准并进行报告需要足够的时间、精力和资源。“需要始终考虑的重要一点是:我们为什么要衡量这一点?这种衡量有什么帮助?它可以帮助回答什么问题?如果衡量无助于回答利益相关者/决策者需要知道的事情,它很可能会被忽视。”
-
CISO访谈:印度最大现金管理公司CMS的数字化变革之旅
CMS的成功,证明了他们的商业模式和支持其运营的强大技术,这些都由技术负责人Pushkal Tenjerla领导的技术基础设施提供的.
-
CISO如何克服如今日益复杂的安全挑战
在访谈中,Uptycs的CISO Kevin Paige深入探讨了他如何驾驭复杂的网络安全环境,在技术专长、有效沟通、风险管理和适应性领导力之间取得平衡。
-
CISO如何让高管和董事会参与管理和解决网络安全问题
随着企业大规模投资数字化转型,CISO现在比以往任何时候都更应该做好准备,来鼓励其他领导者参与管理和解决网络风险。
-
网络合规势在必行:将员工与技术结合起来
随着网络安全和技术在组织内的重要性日益增强,越来越多的员工将在各自工作中履行技术职能。网络安全必须围绕公司的运作方式构建——这意味着网络安全控制必须根据组织的工作流程和人员组织进行定制。
-
压力下的CISO如何在高员工流动率的时代中保护敏感信息
在本文中,教授Charles Brooks谈到了零信任原则、身份访问管理和托管安全服务对有效的网络安全的重要性,以及AI、ML和跟踪工具等新兴技术的实施将如何增强供应链的安全。
-
CISO视角:董事会为何没有充分把握网络攻击风险
向董事会传达网络风险要求CISO理解听众,将技术术语翻译成业务语言,使董事会将CISO视为战略合作伙伴。成为战略合作伙伴还需要CISO从投资回报率的角度来看待他们的网络安全投资,以帮助董事会了解投资与优先级和支出的重要性。
-
关于身份和访问管理,CISO需要知道的十件事
一些深度伪造(deepfakes)攻击的目标是首席执行官和企业领导者。Zscaler的首席执行官Jay Chaudhry讲述了最近发生的一起事件,在这起事件中,一名攻击者利用Chaudhry的深度伪造声音,从该公司在印度的业务中勒索资金。
-
人才短缺如何影响网络安全领导力
人才短缺不仅仅影响当今的安全问题。现在缺乏熟练的劳动力将影响未来。组织难以填补的不仅仅是入门级职位;包括 CISO 和 CSO 在内的领导职位空缺。如果没有掌握诀窍的人才,未来的安全管理可能会成为占位者,而不是积极的领导者。
-
Cartner:25%的CISO想对安全说再见
Gartner 发布预测,到2025年,将近一半的企业安全负责人将更换工作,其中 25% 完全是由于多种与工作相关的压力因素导致。
-
医疗行业CISO面临的挑战与对策
医疗行业向来是网络攻击者的“青睐对象”。过去,攻击者的目标是医疗机构存储的患者个人健康和财务数据,但勒索软件的出现极大地改变了医疗行业的威胁格局。 2021-09-10 11:19:41 医疗行业CISO网络攻击 苹果公司的漏洞赏金计划令安全研究人员感到不满 据华盛顿邮报报道,苹果公司提供了一个漏洞赏金计划,旨在向发现和报告苹果操作系统中关键错误的安全研究人员支付报酬,但研究人员对该计划的运作方式、报酬等并不满意。 2021-09-10 10:42:40 苹果漏洞安全研究人员 区块链技术这五大特征,使网络数据更加安全 作为信息技术领域的一种新兴技术,从2019年起,区块链技术就被当成核心技术自主创新的突破口,迅速吸引社会各界的眼球。 2021-09-10 10:25:29 区块链安全技术 太阳风暴——现代互联网络必须面对的“终极攻击” SolarWinds(太阳风)供应链攻击是近年来最严重的安全威胁之一,甚至引发了全球关键基础设施新一轮的网络安全“军备竞赛”。 2021-09-10 10:12:41 太阳风暴供应链攻击网络安全 为什么勒索软件攻击者热衷周末和假期? 勒索软件攻击者也尤为喜欢周末和法定假期。虽说这种趋势并不新鲜,但FBI和网络安全与基础设施安全局(CISA)发布的联合警告强调了这种威胁已经变得非常严峻和紧迫。 2021-09-10 10:09:18 勒索软件恶意软件安全 勒索软件REvil或死灰复燃 臭名昭著的勒索软件组织REvil在IT软件供应商Kaseya遭受重大供应链攻击后一度关闭了其业务。但近日有迹象显示,其又恢复了运营。 2021-09-10 09:54:38 勒索软件REvil 它被称为史上最大的安全漏洞,美国曾想据为己有,发动网络战争 “心脏流血”漏洞就如同打开地狱的一把钥匙一样,无数黑客利用这一漏洞,肆无忌惮地对全球各个目标网站发动攻击。
-
三个智能安全小技巧,让你的企业安全更上一层楼
你的网络能感知周围环境吗?事实说明,应在安全中引入机器学习算法,让系统组件清楚它们所处的环境,从而可以用任何手段提高系统的自主决策能力。 2021-01-21 11:24:16 智能安全首席信息安全官CISO 犯罪软件即服务的模式正在席卷整个网络世界 犯罪软件即服务(或网络犯罪即服务)的模式使越来越多的没有技术经验的犯罪分子和高级威胁攻击者能够迅速进行复杂的网络攻击。 2021-01-21 11:16:33 犯罪软件即服务CaaS网络犯罪 网络安全公司Malwarebytes遭SolarWinds黑客入侵,内部系统受破坏 1月21日消息,美国网络安全公司Malwarebytes表示,该司曾在2020年遭受黑客组织入侵(该黑客曾发起SolarWinds攻击) 2021-01-21 11:11:18 黑客网络安全网络攻击 医疗器械的安全至关重要 长期以来,如何保证医疗设备的安全一直是一个很有挑战性的问题,医疗设备的安全管理是非常艰难的。 2021-01-21 10:55:53 医疗安全网络安全基础设施安全 FreakOut 僵尸网络分析 Check Point研究人员发现了一系列与FreakOut 僵尸网络相关的攻击活动,主要针对Linux 系统上运行的应用中的未修复漏洞。 2021-01-21 10:50:03 僵尸网络FreakOutLinux 系统 网络安全攻防:其他渗透测试工具 BackBox 是基于 Ubuntu 的,它被开发用于网络渗透测试及安全评估,同时包含了一些最常用的Linux安全及分析工具。 2021-01-21 09:25:22 网络安全渗透测试工具 流媒体:云端视频监控与可视化对讲 最近在调研调研流媒体、RTSP、SIP之类的,两方面的目的:一是找一个云端查看局域网监控的方案,一个是实现与门禁联动的SIP 可视化对讲。 2021-01-21 05:32:26 云端视频监控 企业上云的七大常见安全错误 企业上云面临的安全威胁很多都是老问题,但这些威胁因为敦刻尔克式的大规模仓促行动而被放大了,例如影子IT、BYOD和虚拟专用网。以下是企业上云过程中,常见的七个安全错误。 2021-01-21 03:30:20 上云云安全身份验证 FreakOut僵尸网络病毒爆发,专门感染Linux设备 根据CheckPoint的安全报告,最新发现的僵尸网络FreakOut呈现爆发迹象,主要针对存在严重软件漏洞的Linux设备,例如网络附加存储(NAS)设备或以及Web应用开发程序。
-
最佳CISO如何提高运营弹性
网络攻击暴露了我们医疗保健基础设施中的无数漏洞,并且随着新的创新医疗技术的开发,这种情况将继续存在。通过实施上述策略,并随着 PATCH 法案等两党立法的制定,CISO 将更有能力推动运营弹性并确保患者安全。
-
塑造现代网络安全格局的七个历史时刻
据报道,美国证券交易委员会(SEC)正在推动在每家上市企业的董事会中强制要求设置CISO,以提高企业的网络安全防护能力,并加大上市公司对其客户和全社会负有的安全责任。这可能会给网络安全业带来更加积极的变革。