• 使用指南和政策,例如西雅图市生成式 AI 政策 • AI 阈值评估(CISO 开发的问卷,用于确定特定业务对生成式 AI 的使用请求是否可以无需进一步评估即可继续进行,还是应该通过更严格的技术评估) • https://opportunity.linkedin.com 提供免费的 AI 认证课程;许多学术机构和私营公司也在提供认证和课程 • 向员工讲解影响
2022 年是全球网络安全面临挑战的一年。俄罗斯入侵乌克兰,伴随着一波波网络攻击,标志着这一年的开始。或许很多时候,大型公司的 CISO 都睡不好觉,因为全年不断出现新的网络攻击和重大数据泄露事件。在那些不眠之夜,我们 SOCRadar 被召唤去迎接新的挑战,深入战壕,主动防止以下重大网络事件发生。
网络安全威胁正在上升并不奇怪。我们对欧洲多个行业的4,000多名安全专业人员的调查验证了我们大多数人所经历的事情:许多领域的组织继续以频繁的攻击为目标。首席信息安全官(CISO)及其团队知道将会发动更多攻击。,但令人震惊的一小部分组织表示,他们已经为未来的一切做好了准备。
来源:网络安全潜水,“生成的AI引起了IT领导者的安全问题”;黑暗阅读,“朋友或敌人?AI在网络安全中的重要作用; (1)对MSP和MSSP的200个安全领导者的独立调查AI在网络安全中的重要作用; (1)对MSP和MSSP的200个安全领导者的独立调查
Simon Brady,活动主席,AKJ Associates(主持人); Hussain Al Khalsan,Ciso,Zand; Al Hilal Bank信息安全负责人Rajesh Yadla;阿布扎比媒体信息安全总监Sultan Al Mansoori(ADM); Enoc网络安全负责人Khaled Al Teneiji;阿布扎比伊斯兰银行集团CISO兼隐私官Hussein Hassan Shafik•在保护客户和组织的日常战役中,您最大的挑战是什么?什么威胁最担心您?•安全性与弹性:将安全性优先级与组织目标保持一致。您如何优先考虑,在播出疑虑时会感到支持和听到吗?•您如何评估和准备针对组织的国家赞助的网络攻击的威胁?您有哪些策略来确保云安全并管理相关风险?•如果发生重大网络,事件响应策略的关键组成部分是什么,以及如何确保组织可以快速恢复并继续操作?•随着监管环境不断发展,随着新的数据保护法律和网络安全法规,您如何确保您的组织仍符合本地和国际法规,以及这带来什么挑战?•您采取了哪些计划来促进网络安全意识,并确保安全实践纳入所有员工的日常活动中?•您如何应对组织中吸引,开发和留住熟练的网络安全专业人员的挑战?
这项 2023 年第三季度全球调查涉及 400 多名商业和网络安全领域的匿名专业人士,他们分享了两个不同群体的见解:商业领袖 - 47% - 例如首席信息官、首席执行官和高管,以及网络安全专业人士 - 53% - 主要为 CISO 级别,头衔各异,包括安全主管、IT 主管和 SOC 主管。该研究全面概述了金融、制造业、医疗保健、科技/生物技术、政府、关键基础设施和零售业等行业中这些关键角色的观点。
还有另一个支持的指标是涉及网络安全决定的各种利益相关者。根据我们的调查,最高利益相关者是CISO和首席信息官(CIO)。但是,有19%的受访者将首席执行官(CEO)确定为关键决策者,表明这些公司将身份安全视为战略当务之急。那么,还有其他角色的利益相关者,即至少具有一定影响力的人,即风险和合规,财务和会计以及人力资源,指出了网络安全决策中交叉功能协作的程度(图3)。
还有另一个支持的指标是涉及网络安全决定的各种利益相关者。根据我们的调查,最高利益相关者是CISO和首席信息官(CIO)。但是,有19%的受访者将首席执行官(CEO)确定为关键决策者,表明这些公司将身份安全视为战略当务之急。那么,还有其他角色的利益相关者,即至少具有一定影响力的人,即风险和合规,财务和会计以及人力资源,指出了网络安全决策中交叉功能协作的程度(图3)。