首席信息安全官应该考虑的8件事
如今,首席信息安全官有很多问题需要考虑,从建立更加安全的基础设施到阻止勒索软件攻击,再到确保内部员工不会滥用或窃取数据。由于责任如此之多,时间如此之短,即使是最有责任心的首席信息安全官也可能错过或忽略一些关键问题,这不足为奇。 以下是首席信息安全官应该考虑和解决的8个经常被忽视的事项和问题。 1. 确保第三方合作伙伴保持强大的安全性 企业的第三方合作伙伴(包括客户和服务提供商等)面临着一些安全挑战,那些不断监视并致力于扩大攻击范围的网络犯罪分子经常将企业的第三方合作伙伴作为攻击目标。数据情报软件开发商Collibra公司首席信息安全官 Myke Lyons建议,企业首席信息安全官应该与合作伙伴紧密合作,以确保他们认真遵循最佳安全实践。他说:“目前并没有一种明确或简单的方法,但是评估供应商、数据库、第三方流程以及与提供商的连接至关重要。而治理是关键。” 2. 研究创新机会 经过多年的工作,许多首席信息安全官陷入一种墨守成规的困境,几乎完全专注于满足基本业务的安全要求并保持低调,这种状况将不可避免地会面临问题。在线住宅销售服务商Opendoor公司的首席信息安全官Noah Beddome警...
