二十年网络安全关键词统计,CISO的角色再一次转变

来源: 云巴巴 2020-03-13 16:31:28

 

 

安全转型研究基金会(Security Transformation Research Foundation)近日发布的网络安全内容关键词分析突显了网络安全语境在过去20年中的发展轨迹和重大趋势。
    该基金会对安全咨询公司EY于2002-2018年期间进行的17个年度“ 全球信息安全调查报告” 进行了语义分析,得出了以下一些数据观点:
  
 2010年是网络安全两个时代的分水岭
    关键词和词频变化变化的统计数据显示,2010年是一个分水岭,网络安全相关的内容呈现“技术化和负面化”的趋势:

    从合规性,到威胁防御,云安全的关注进入第二个增长周期
     在截至2009年的第一个十年中,网络安全关键词侧重于风险和合规,但在今后十年中,这些考虑显然已消失,取而代之的是对威胁和事件的关切:

    在过去的20年中,业界对云安全的担忧急剧爆发,并在2010年、2011年和2012年达到高潮,然后对云安全的担忧逐渐消退成为“新常态”,但2019年开始,对云安全问题的关注开始进入第二轮增长周期:

     过去20年来,商业和安全行业正在达成主流共识:网络安全不再只是一个合规和风险问题,技术正在变化,威胁是真实的,事件确实影响到商业。 对合规、云安全和安全事件的总体关注趋势如下:

    基金会说,“安全行业热衷于谈论安全漏洞和攻击的威胁,但真正解决问题,并不多,”比如关键词“风险,威胁,合规或事件”之类的出现的频率是“治理,预算,交付,优先级,或文化技能”的3.5倍。
    
网络信息安全的新定位:数字化转型的赋能者
     在过去的二十年里,当行业谈论网络安全时,它开始越来越多地提到数字化、创新、客户、业务增长和业务价值,这表明安全与数字转型越来越密切相关,行业越来越关注网络安全与企业竞争力、商业价值之间的关系,网络安全的定位正在从合规和风险管理转向数字赋能。

    总体发展而言,正如基金会所言,“安全管理行业企业倾向于谈论到了很多学生可能出问题的地方……但是要解决这些问题却做得不多”,带有诸如财务风险、威胁、合规性或事件之类的关键词进行标记的3.5倍。在所有的调查中,比管理,预算,交付,优先级,或文化或技能的更频繁。
  
 在过去的十年安防行业十大热词词频统计(风险,威胁,合规性,事件前四名):

    过去二十年CISO角色的两次变迁:

    展望网络安全已经打开了第三个十年,整个行业都必须以更明确的重点——“执行”转移:不再只因为风险偏好或者合规而将安全视为安全。 同样,CISO不再只是简单地从事消防工作,CISO必须直接去“天庭”,使董事会和高级管理层了解安全不是又缝缝补补的一年,而是需要大量的投资才能赢得胜利的果实和核心竞争力。
    越来越多的CISO意识到,如果我们不能通过建立一个正确的安全管理架构和安全生产运营模型,一味向安全厂商砸钱并不能建立可靠的安全能力。
    总之,交付是安全问题的当务之急,尤其是在安全管理成熟度水平较低的企业,CISO必须发展成为一个真正的转型领导者。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

运维安全是什么?有关于运维安全概述

运维安全是什么?有关于运维安全概述

运维安全不同于Web安全、是企业安全保障的基石,移动安全或者业务安全,运维安全环节出现问题往往会比较严重。所以,我们可以公正地断言,运维安全是科学和技术在很大程度上塑造了人类的现在生活。     一方面,运维出现的安全漏洞自身危害比较严重,一旦出现安全,

2020-04-28 17:55:21

报表软件的安全性和可靠性的简单科普

报表软件的安全性和可靠性的简单科普

我们基础到的所有事物,都是永恒发展的,是一个前进的,上升的运动。就像今天小编要介绍的报表软件的安全性和可靠性来说,亦是这样一个过程,安全性指的是信息不会丢失、不会落到没有授权的人手里。这点在企业应用中尤为重要,因为报表平台上的信息必须要做到有控制的共享。

2022-11-21 14:38:40

关于安全基线管理系统的基线安全的研究

关于安全基线管理系统的基线安全的研究

现在,随着劳动力市场变得低迷,竞争日趋激烈,对于大多数人来说找到一份好工作很难,所以,我们就要多多了解现代科技,了解安全配置核查就十分必要了。 在研究和业务安全相结合的基准安全标准体系基础上,参考国内外的标准、规范,风险评估的经验成果,安全配置核查形成了

2020-05-21 15:55:40

5G时代下的移动办公终端安全保障

5G时代下的移动办公终端安全保障

从2020年开始就已经全面进入了5G时代,每一个新时代的开启,既是机遇也是挑战,随着5G时代序幕的拉开,一批新兴的行业也开始站在风口浪尖,如短视频及直播行业,借助5G 的兴起而成为主流。远程办公也将随着5G时代的深入而越来越普及,沟通协作、文件传送、流程审

2022-11-23 10:31:53

关注网络安全,RSAC 2020 十大网络安全趋势

关注网络安全,RSAC 2020 十大网络安全趋势

在去年的RSA美国大会上,女演员、作家兼制片人Tina Fey在演讲时宣称,影视行业与网络安全之间的交集很少,但随着RSA会议主席休•汤普森(Hugh Thompson)与她的深入探讨,人类一些行为具有超越时间、空间和行业的共性内容,这一观点得到彰显

2020-03-13 16:51:40

信息系统安全基于用户行为模式的管理架构有那些

信息系统安全基于用户行为模式的管理架构有那些

科技是一直向前发展的,这就少不了创新精神,信息系统安全就是科技创新下的产物,不得不说,有创新精神的人不仅能聚集财富,还能建立职业,适应社会,甚至获得不菲的成就,当然,有更好的输入,才有更好的输出,下面,我就介绍一下传说中的信息系统安全是什么。 作为用户,

2022-11-21 10:13:31

严选云产品

微风企科技微风智选 以“RPA+AI ”技术为基础,对企业发票、税务、工商、舆情等信用数据进行一站式采集、 数据清洗加工、数据分析,将企业“数字信息”转化为“信用资产”,赋能数字化风控、企业尽调、信贷产品匹配等多种业务场景。
云盒子 云盘一体机 小微企业文档共享软硬一体化产品
晨科会员管理系统 晨科会员管理系统,支持以会员为中心进行管理,包括会员办理、账户充值、消费预约、服务项目使用扣次以及其他卡务办理。支持收款流水、会员类分析、消费类分析、门店业绩分析、商品销量分析、库存变动统计分析等数据报表或图表,可自由导出报表信息。
红圈CRM 红圈CRM“以客户为中心”的销售运营一体化流程,帮助企业中高层领导快速了解关键项目的关键节点,指导销售人员展开营销,提升业绩,根据不同价值类型客户制定不同跟进策略,并且有提醒机制(比如A/B/C类客户不同的跟进策略)。实时漏斗分析和可视化,降低管理层现场会议时间和成本。
火山引擎低延迟视频直播RTM 火山引擎低延迟视频直播RTM,扩展支持更多的音视频封装、通信协议,如AAC、视频B帧、265,DTLS/SRTP/SRTCP加解密开关控制等。支持快速建立链接降低首帧渲染时间,提高播放秒开率/成功率。媒体数据的提前发送/客户端提前解码渲染。
百家云金融行业视频会议系统 百家云金融行业视频会议系统为企业客户提供私有化的企业内部培训系统、系统定制、培训定制等,具备AI识别能力,助力企业构建数字化内训平台。全终端覆盖、高并发、网络自适应、文档协作、电子白板、应用程序共享、AI识别能力、全球覆盖、云端录制、API&SDK等。为企业IT、ISV系统集成商、SaaS服务商提供API和SDK,支持多级租户和多样化的结算方式,实现行业应用、企业办公平台与音视频的集成,全面助力企业内外部高效沟通协作,打造一体化办公体验。

甄选10000+数字化产品 为您免费使用

申请试用