Beplay.然后进入

会议更新

2023年6月5日,马里兰州国家港

Gartner安全与风险管理峰会2023国家港口:第一天的亮点

我们将为您带来新闻和精彩报道Gartner安全与风险管理峰会本周在马里兰州国家港举行。以下是会议上的一些重要声明和见解。

在会议的第一天,我们将重点介绍Gartner的开幕主题演讲,以揭穿掩盖网络安全全部价值的神话,CIO和CEO对安全领导者的优先事项的影响,以及安全运营的前景。请务必查看此页面全天更新。

重要公告

Gartner开幕主题演讲:揭穿掩盖网络安全全部价值的神话

由Gartner杰出副总裁分析师Leigh McMullen和Gartner高级总监分析师Henrique Teixeira介绍

网络安全可以为企业创造巨大的价值,但前提是网络安全专业人员有勇气挑战误解,超越过时的原则和实践。在开幕致辞中,利McMullen, Gartner杰出副总裁分析师•恩里克•特谢拉Gartner的高级总监分析师,讨论了网络安全领导者必须采取的决策和实际步骤,以实现他们应得的成功。

关键的外卖

  • “为了获得最大的影响,网络安全需要在业务参与、技术和人才方面采取最低限度的有效心态。最低效率是一种深思熟虑的、以投资回报率为导向的方法,可以引领网络安全走向未来。”

  • “最低限度的有效心态指的是投入,而不是结果。”

  • “我们从事网络安全工作,对我们所做的每件事都付出了最大的努力,这有时会害死我们。73%的首席信息安全官在过去的12个月里经历过职业倦怠,如果老板有这种感觉,你就知道整个部门都有这种感觉。”

  • 误解1:更多的数据意味着更好的保护。“精明的网络安全公司追求的不是更多的数据,而是最少的信息,以帮助企业在网络安全方面的资金与资金所解决的漏洞数量之间划清界限。”

  • 误解2:更多的技术等于更好的保护。“这是基于另一个普遍存在的神话:认为不久就会有一些技术来拯救我们。这种心态导致我们在确定如何或是否真正具有附加价值之前就购买和获取解决方案。”

  • 误解3:更多的网络安全专家等于更好的保护。“仅仅通过雇佣更多的网络安全专业人员,我们的服务规模根本无法跟上企业的发展步伐。”

  • 误解4:更多控制意味着更好的保护。“员工报告说,安全行为涉及大量摩擦。规避控制措施比没有控制措施更糟糕。”

    更多信息请参见Gartner的新闻稿。“Gartner指出了掩盖网络安全全部价值的四大误区。”

现在参加会议还不算晚!

2023年CIO和CEO议程的安全观点

由Gartner杰出副总裁分析师Katell Thielemann介绍

每年,Gartner都会从数千名首席信息官和首席执行官那里收集数据,了解对他们来说最重要的事情。在本次会议上,Katell ThielemannGartner杰出的副总裁分析师,分享了对首席信息官和首席执行官来说最重要的是什么,以及对安全和风险领导者的影响。

关键的外卖

  • “董事会愿意增加风险,但想要结果。首席执行官希望从数字投资中获得‘数字红利’和切实的增长,而首席信息官则需要通过优先考虑正确的数字计划来实现成果。”

  • “数字化加速了企业对信息安全专业知识的需求,要求首席信息安全官采取更严格的方法,为企业最迫切的需求优先考虑安全资源。”

  • 面对看似无穷无尽的项目清单,首席信息安全官必须确保他们的团队正在从事那些能带来最大业务影响的项目。”

  • “技术部署将继续超过你保护它们的能力。”

  • “降低风险的努力被认为是有价值的,但高层领导人正在加倍投入数字投资,并希望获得可衡量的结果。”

  • “安全决策不能由安全团队孤立地做出。”

  • “安全和风险管理领导者必须分散问责制,并将重点扩大到提高整个企业的网络判断,以帮助决策者在没有直接参与的情况下做出明智的风险决策。”

安全操作展望,2023

由Eric Ahlm介绍,高级主管分析师,Gartner

现在是做出正确选择的时候了,不要拥有所有的东西,而是要拥有组织需要的东西,以获得他们想要的安全操作性能。在本次会议上,Eric AhlmGartner的高级总监分析师讨论了2023年安全运营的最大驱动因素。

关键的外卖

  • “安全运营行业已经呈现出降低风险和增强运营交付的变化模式,这些变化遍布各个垂直和成熟度类型。”

  • 许多组织都有适当的安全操作中心(SOC),但是,许多都没有按照组织希望的方式执行。

  • “用少于12名成员的内部团队制作现代SOC的复杂性已经变得无法实现。”

  • 全内部SOC也存在一些挑战:

    • 招聘/保持/培训

    • 增长分配

    • 过于活性/战术

    • 专业人才是很难证明的

    • 整体表现不佳

  • “新攻击的速度、检测的复杂性以及为避免事件发生而必须发生的这一切的速度都是压倒性的。这促使组织寻求更多的服务提供商来帮助他们的SOC发挥作用。”

  • “对大多数人来说,全业务自动化还太遥不可及。日常自动化解决了重要的问题,这些问题发生在哪里。”

beplay首页

Gartner, Inc. (NYSE: IT)为高管及其团队提供可操作的、客观的见解。我们的专beplay123家指导和工具使您能够在组织的关键任务优先级上更快,更明智的决策和更强的绩效。欲了解更多信息,请访问gartner.com

媒体联系人

现在参加会议还不算晚

最新版本