CISO 投入巨资,但仍然节节败退

安全领导者正在进入另一个预算周期,有更多的资金可供使用,但许多人仍然感到不安全。 Wiz 的一项新基准研究表明,投资和影响之间的差距正在扩大。预算不断增加,云计划不断扩展,人工智能正在重塑威胁和防御。尽管如此,首席信息安全官表示,降低风险的基本面改善速度还不够快。更大的预算并不能创造信心组织继续增加跨行业的网络安全支出。 … 更多 →CISO 花费巨资但仍在节节败退的帖子首先出现在 Help Net Security 上。

来源:Help Net Security _云安全

安全领导者正在进入另一个预算周期,有更多的资金可供使用,但许多人仍然感到不安全。 Wiz 的一项新基准研究表明,投资和影响之间的差距正在扩大。预算不断增加,云计划不断扩展,人工智能正在重塑威胁和防御。尽管如此,首席信息安全官表示,降低风险的基本面改善速度还不够快。

预算

更大的预算并不能创造信心

各组织继续增加跨行业的网络安全支出。即使有了这样的增长,受访者表示他们的计划仍无法满足当前威胁形势的要求。最接近日常工作的人的担忧最为强烈。架构师、工程师和安全经理报告说,资金充足的项目仍然难以跟上新的攻击技术、云的快速采用和更广泛的业务需求。

程序

大企业也有同样的担忧。预算较多的团队表示,成本上升和责任增加使得很难展示进展。

团队承担繁重的云工作负载

云安全现在占用了安全团队的很大一部分时间。在许多组织中,很大一部分员工每天都专注于云问题,有些组织现在有超过一半的团队致力于云工作。

云安全

随着云环境的发展以及与规模和分布式所有权相关的风险变得更加明显,这种趋势预计将持续下去。这些压力正在推动团队走向自动化,远离无法与开发速度相匹配的手动流程。

支出重点转向云和数据

各个类别的预算可能都会增加,但云和数据安全现在指导着大多数投资决策。随着敏感工作负载转移到公共云服务和开发加速,这些领域成为安全规划的中心。

数据安全

工具蔓延减缓了安全团队的速度

碎片工具

人工智能提高了攻击者和防御者的赌注

社会工程 自动化

合规支出仍然缺乏价值