南非的网络攻击数量正在增加。鉴于南非有超过 3800 万互联网用户,这并不奇怪。由于南非组织和公民在网络空间的存在感增加,南非政府发布了《国家网络安全政策框架》(NCPF)和《个人信息保护法》(POPIA),以减轻网络威胁。这表明组织需要有一个明确的路线图来实施和改进自己的网络安全能力。南非组织需要在网络安全方面采取积极主动的立场,因为企业的日常运营严重依赖技术。目前,网络攻击给南非组织造成了超过 20 亿兰特的损失,而大多数组织目前实施的在家办公安排只会使情况恶化。虽然每个组织的网络安全路线图都会根据组织的愿景、目标和目的以及信息技术 (IT) 和运营技术 (OT) 而有所不同,但起点可能是确定关键研发 (R&D) 领域以及组织可以关注的关键活动,以提高其网络安全能力。网络安全能力是组织用来加强组织并保护自己免受潜在网络威胁的工具。本研究的目的是调查组织应该投资的研发领域,以提高其网络安全能力。网络安全有各种子领域可供组织探索,以提高其网络安全能力。确定了五个完整的研发维度以及关键活动,并进行了介绍和讨论。还提出了一个概念框架,将研发维度和活动映射到网络安全的主要支柱,即人员、流程和技术。南非组织可以参考该框架并根据其业务需求进行调整,以保护自己免受潜在的网络威胁。
主要关键词