Gartner发布2023网络安全9大最新趋势,安全验证值得关注

图灵汇官网

2023年度网络安全趋势深度解析

Gartner发布新趋势,聚焦人本安全与技术融合

Gartner在2023年的网络安全趋势报告中,特别强调了人为因素在安全策略制定与执行中的重要性。报告指出,安全与风险管理(SRM)领导者在设计与实施网络安全方案时,需重新审视技术、架构与人的要素间的投资平衡。此举旨在通过关注人员、技术能力和优化安全功能运作方式,提升业务风险管理决策和员工队伍的稳定性。

三大关键领域

为应对网络安全风险并确保有效策略,SRM领导者需重点关注:

  1. 人员:强调人员对安全计划成功与可持续性的关键作用。
  2. 技术安全能力:在数字生态系统中提供更全面的可见性与响应能力。
  3. 安全功能的敏捷性:在保障安全的前提下实现组织运作的灵活性。

核心建议

Gartner为SRM领导者提出了三项关键建议:

  1. 采用攻击思维:通过全面评估网络风险,优先安排风险缓解工作,并灵活调整供应商产品组合。
  2. 优化安全运营:引入新的安全运营模型和架构方法,确保网络安全能力与分布式工作模式相协调,强化安全设计。
  3. 员工行为投资:优先考虑并优化对员工行为改进的投资,以增强整体安全效能。

安全验证与持续威胁暴露管理

  • 安全验证:Gartner首次将安全验证列为关键趋势,预计2026年,超过40%的组织将依赖整合平台运行安全验证评估。该趋势与塞讯验证的理念不谋而合,后者自2021年起就前瞻性地将入侵与攻击模拟(BAS)技术扩展至安全验证领域。
  • CTEM的兴起:CTEM作为替代传统网络安全评估的方法,能够有效减少违规行为。它强调迭代范围与业务风险、优先级一致,并通过攻击者视角验证企业暴露和补救优先级,与安全验证理念相呼应。

CISO的角色与挑战

CISO面临着全新的职责与挑战,包括:

  • 事件审查:审查历史事件、安全控制的违规配置及异常请求,识别影响组织安全的关键因素。
  • 运营模式转型:调整网络安全运营模式以适应价值创造需求,确保业务成果的同时减少风险与摩擦。
  • 董事会参与:积极引导董事会在网络安全决策中扮演战略顾问角色,协助制定安全预算与资源分配策略。

结论

Gartner的年度报告揭示了当前网络安全领域的关键趋势,着重强调了人本安全、技术融合与持续改进的重要性。面对不断演变的安全威胁,组织需重视人员培训、技术创新与策略调整,以构建更具弹性和高效的安全防护体系。塞讯验证等领先企业通过提供创新的安全验证解决方案,助力各行业领导者在这一过程中取得实质性的进展,推动安全建设迈向更高质量与效率的新阶段。

本文来源: 图灵汇 文章作者: 完颜礼祥