二十年网络安全关键词统计,CISO的角色再一次转变

来源: 云巴巴 2020-03-13 16:31:28

 

 

安全转型研究基金会(Security Transformation Research Foundation)近日发布的网络安全内容关键词分析突显了网络安全语境在过去20年中的发展轨迹和重大趋势。
    该基金会对安全咨询公司EY于2002-2018年期间进行的17个年度“ 全球信息安全调查报告” 进行了语义分析,得出了以下一些数据观点:
  
 2010年是网络安全两个时代的分水岭
    关键词和词频变化变化的统计数据显示,2010年是一个分水岭,网络安全相关的内容呈现“技术化和负面化”的趋势:

    从合规性,到威胁防御,云安全的关注进入第二个增长周期
     在截至2009年的第一个十年中,网络安全关键词侧重于风险和合规,但在今后十年中,这些考虑显然已消失,取而代之的是对威胁和事件的关切:

    在过去的20年中,业界对云安全的担忧急剧爆发,并在2010年、2011年和2012年达到高潮,然后对云安全的担忧逐渐消退成为“新常态”,但2019年开始,对云安全问题的关注开始进入第二轮增长周期:

     过去20年来,商业和安全行业正在达成主流共识:网络安全不再只是一个合规和风险问题,技术正在变化,威胁是真实的,事件确实影响到商业。 对合规、云安全和安全事件的总体关注趋势如下:

    基金会说,“安全行业热衷于谈论安全漏洞和攻击的威胁,但真正解决问题,并不多,”比如关键词“风险,威胁,合规或事件”之类的出现的频率是“治理,预算,交付,优先级,或文化技能”的3.5倍。
    
网络信息安全的新定位:数字化转型的赋能者
     在过去的二十年里,当行业谈论网络安全时,它开始越来越多地提到数字化、创新、客户、业务增长和业务价值,这表明安全与数字转型越来越密切相关,行业越来越关注网络安全与企业竞争力、商业价值之间的关系,网络安全的定位正在从合规和风险管理转向数字赋能。

    总体发展而言,正如基金会所言,“安全管理行业企业倾向于谈论到了很多学生可能出问题的地方……但是要解决这些问题却做得不多”,带有诸如财务风险、威胁、合规性或事件之类的关键词进行标记的3.5倍。在所有的调查中,比管理,预算,交付,优先级,或文化或技能的更频繁。
  
 在过去的十年安防行业十大热词词频统计(风险,威胁,合规性,事件前四名):

    过去二十年CISO角色的两次变迁:

    展望网络安全已经打开了第三个十年,整个行业都必须以更明确的重点——“执行”转移:不再只因为风险偏好或者合规而将安全视为安全。 同样,CISO不再只是简单地从事消防工作,CISO必须直接去“天庭”,使董事会和高级管理层了解安全不是又缝缝补补的一年,而是需要大量的投资才能赢得胜利的果实和核心竞争力。
    越来越多的CISO意识到,如果我们不能通过建立一个正确的安全管理架构和安全生产运营模型,一味向安全厂商砸钱并不能建立可靠的安全能力。
    总之,交付是安全问题的当务之急,尤其是在安全管理成熟度水平较低的企业,CISO必须发展成为一个真正的转型领导者。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

企业如何有效把控IT运维管理风险

企业如何有效把控IT运维管理风险

企业在面对应接不暇的网络攻击时,还有一个非常大的隐患往往被忽视,就是IT运维的风险,IT运维指的是在管理业务系统、应用启停、数据处理等过程中产生的运维工作。

2022-11-24 10:39:58

移动安全管理平台如何解决管理问题

移动安全管理平台如何解决管理问题

移动安全管理平台彻底改变了传统以事件为核心的安全管理模式,的主要目标是建立一个以管理者和资产为核心的管理体系,是以日常工作的需求和日常维护的资产为核心的事件给用户提供的事件,这样管理员通过移动安全管理平台,能够看到管理员所关心的信息,然后根据实际的状况进

2020-05-14 17:30:14

带你了解通信与网络安全的相关知识

带你了解通信与网络安全的相关知识

大数据的出现把网络又带向了一个新的突破点,你知道多少网络安全的知识呢?

2020-03-11 17:45:54

稳住!首个Apache Log4j2检测工具及全系防护建议,长亭科技免费推出

稳住!首个Apache Log4j2检测工具及全系防护建议,长亭科技免费推出

长亭牧云(CloudWalker)主机安全管理平台,支持深度清点服务器上存在的各种软件应用,分析第三方依赖,枚举软件名称、供应商、软件分类、软件版本、软件路径等信息。

2021-12-16 15:20:35

Web应用常见的攻击网站方式有多少种

Web应用常见的攻击网站方式有多少种

你知道么?有人比你更关心你的网站,有数据显示,约98%的网站都曾经遭受过黑客攻击,这些网站所遭受的web攻击也千奇百怪,你知道web应用常见的攻击方式有那些吗?

2022-11-23 15:09:20

安全邮件系统可有效的解决的四个威胁

安全邮件系统可有效的解决的四个威胁

现在来说,不管是工作还是学习,都少不了使用电子邮件,安全邮件系统即电子邮件系统的升级版,可有效解决电子邮件现在所面临四大安全威胁。要建立完善的安全邮件防护体系,必须从电子邮件客户端软件、邮件服务器端安全、安全邮件服务提供商等各个方面采取相应的技术措施,

2020-05-08 17:07:33

严选云产品

百望云游 通过邮件和短信完成供应链企业间的结算,付款,开票等财务流程,让企业供应链协同更高效
订单来了酒店民宿营销推广服务 订单来了酒店民宿营销推广服务助力商家一键全渠道开设直营店铺将流量转化为订单。
腾讯云微搭低代码WeDa 腾讯云微搭低代码是高效、高性能的低代码开发平台。腾讯云微搭低代码以云开发作为底层支撑,通过行业化模板、拖拽式组件和可视化配置快速构建多端应用(小程序、H5 、PC Web 应用等),免去了代码编写工作,让您能够完全专注于业务场景。
六部工坊启智AI机器人 六部工坊启智AI机器人,是一款融合了深度学习神经网络技术的机器人平台。
道一云生产制造行业解决方案 道一云生产制造行业解决方案从报价、采购、付款、进项发票全流程, 自动生成供应商台账,帮助财务更好做好付款排期。仓储库位库存实时监测, 提高入库效率,做到精准入库。从生产计划、领料生产、QC检测、规格 包装、入库批次,环环相扣追踪溯源。
宁盾泛终端网络准入NAC 宁盾泛终端网络准入NAC,用户终端web访问形式;存储应用访问链接;单点登录、访问各应用及自服务管理系统。入网终端实时识别;入网终端多样化管控;终端合规性检测。双因素认证账号同步,有线无线认证系统,NDS目录服务, AAA。

甄选10000+数字化产品 为您免费使用

申请试用