安全在企业数字化转型中的作用

来源 :计算机世界 | 被引量 : 0次 | 上传用户:Tongtong07
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  数字化转型(DX)指将处理流程和服务数字化让业务更为灵活,运营更为高效,涵盖了从为客户提供服务到与供应链合作伙伴共同改进流程等方方面面。营销团队想要改变产品的推广方式,人力资源部门希望提升人员招聘质量,IT团队则想要迅速迭代在线服务。
  为了启动DX项目,企业需要在设计和策划阶段将人员、程序和技术集中起来,让他们知道数据分析、物联网、移动和社交等技术将在何处发挥重要作用,然而信息安全却经常被排除在计划之外。
  缺乏安全性的數字化转型将使风险激增
  IT和业务快速追踪方案将重点放在敏捷性和DevOps上以加快上市速度,而安全性的作用则被局限在了发生重大风险和安全问题之后回答各种疑问上。简而言之,数字化转型的根本目的是向客户提供价值,几乎没有考虑对核心安全功能造成的影响。
  数据泄露事件和漏洞数量的增长让部分人意识到缺少安全性的数字化转型将导致企业面临更大的风险。市场研究公司Gartner近期预测,由于安全团队无法管理数字化风险,这导致到2020年60%的数字化公司将遭遇重大的服务故障。
  Gartner 在报告中指出“与传统业务相比,数字化业务的发展步伐更快。针对最大控制权而设计的传统安全方案在数字化创新的新时代中将不再起作用。”
  在数字化转型过程中安全性是否被忽视?
  目前许多DX项目都失败了,因为他们关注安全性的时机过晚,或是根本没有关注安全性。戴尔和市场研究公司Dimensional Research的研究报告认为上述情况属实,在众多原因中,最主要的原因是企业主管害怕安全团队的介入会阻止或妨碍他们的数字化转型。
  细微的迹象显示这种趋势正在发生变化。屡创新高的数据泄露事件数量、存在漏洞的物联网软件、受到欧盟通用数据保护规定GDPR支持的设计安全运动正使安全性受到越来越多的关注。CCS Insight分析师Nick McQuire称:“今天,我们正看到安全性已经成为了所有机构和首领信息官们的首要议题。”
  McQuire 称:“我们在美国和欧洲调查发现,超过70%的公司表示他们正在增加安全预算,近半数的受访者认为他们在未来几年将会受到网络攻击。对于数字化工作场所来说,数据安全为最高级的优先投资项目,其面临的最大挑战是大量涌现的移动应用,而这些移动应用往往是数字化转型策略的先锋。现在的变化是,安全性不仅仅是关键的技术优先项目,同时在业务上也是优先项目。”
  不过,这一观点并未被所有人认可。市场研究公司J.Gold Associates LLC创始人兼首席分析师Jack Gold称:“以我与许多企业的谈话经验看,他们只是口头上认为安全性重要,但并没有把安全性作为数字化转型进程的重要部分。”
  他指出,对于首席执行官来说,虽然他们知道安全性重要,但并不清楚安全性意味着什么,也不清楚来自不同厂商的各种解决方案在技术上的“拼接”意味着什么。“将它们整合在一起真的十分困难。” Gold说。
  McQuire承认许多企业正在努力跟上技术发展的步伐。“许多企业无法跟上技术的快速发展。威胁正在发生变化,我们面对的恶意软件、勒索软件和钓鱼攻击正全面快速增长。GDPR也带来了重大的监管变化,给那些在安全和隐私程序上存在疏漏的企业施加了新的压力,让他们承担起相应的经济责任。”
  他补充称,“我们常常将这种情况与缺乏安全人才联系在一起,但是事实是大部分人才正运维着由老旧安全技术组成的繁杂网络,而这些技术根本无法正确地将网络与那些使用移动设备和云应用访问工作信息的员工安全隔离。我们拥有一个正日益兴盛的安全市场。这也是为什么云访问安全、用户行为分析与机器学习、身份即服务、多重身份验证、移动威胁防御等新安全技术兴起的原因。这些新技术代表着现代安全堆栈中的一个新层,它们要对企业提供安全保护,确保流转在企业以外的数据的安全。”
  安全性在数字化转型中的作用是什么?
  DX有许多阶段,目前还不清楚安全最适合哪个阶段。市场研究公司Altimeter Group将业务分为六个阶段:像平常一样(一成不变)、积极主动(一些小创新)、形成定式(向外扩展)、成为企业战略(开始广泛的业务合作)、汇聚(专业的DX团队)、创新与适应(数字化转型成为新常态)。安全应当涉及所有阶段还是后面几个阶段,目前尚待商榷。
  首席信息安全官目前正尝试着让安全贯穿整个DX过程。在去年年底召开的一个会议上,美国洛杉矶市首席信息安全官TimothyLee表示许多首席信息安全官已经相信数字化转型能够帮助企业适应迅速发展的全球市场。他称:“我们的工作并不仅仅是管理机遇和风险,如今我们的角色正在发生改变,让网络安全成为业务的推动力,使其成为数字化转型基础的一部分。”
  与此同时,施乐的首席信息安全官Alissa Johnson(前白宫副首席信息官)也表示首席信息安全官需要在“设计程序之初就要考虑安全性”。
  在不久前召开的CSO50会议上,美国国民油井华高公司(NOV)首席信息官兼首席信息安全官Alex Phillips阐述了他们是如何与值得信任的合作伙伴重新考虑针对数字化的安全基础设施,以及每个环节步骤的。他与Gold的观点一致,即安全部门自身也需要转型,不应仅仅作为一个服务提供者。
  Duo Security公司的首席分析师Doug Copley建议首席信息安全官们在文化和技术上对IaaS、微服务和API主导的信息时代中的新“模块”做出响应。“对于担任首席信息安全官和类似职务的人员来说,让企业适应新的业务模式和新技术是一种新常态,也是这一岗位的基本要求。” Copley此前曾经担任过该公司的首席信息安全官兼首席隐私官。
  在对于安全性应当在哪个阶段被考虑的讨论中,McQuire认为从最开始就应当考虑。他指出,“安全性应当位于数字化转型方案的最前端,理想状态下应当位于最初的规划和设计阶段。我经常看到一些项目要么推迟,要么仓促执行,原因就是在最初的设计时就没有考虑到安全性,或是在一开始就没有确立正确的原则。因此当安全团队最终介入时整个项目已经处于危险状态。我发现那些在一开始就将安全性作为数字转型当中的一部分的企业不仅在长时间的运营中取得了成功,而且在当今的大环境中能够更加迅速的进入市场。”
  数字转型需要新的安全方案吗?
  在调查中,安全性在当前的数字化时代更多地被视为干扰因素,这一点也不奇怪。McQuire认为需要新的技术来提供安全性。“随着边界的消失,安全需求也在发生变化。我们看到,以往的关注点为客户已有的复杂且庞大的防御性安全产品,在许多情况下这些产品不会互相沟通。现在关注点已经转变成了对完整的综合性安全平台的需求,这些平台能够检测威胁并做出响应。”
  McQuire 称,“在整个基础设施(涵盖本地和云端上的设备、网络和应用)中实现可见性的需求有力地推动了从单纯的防御向防御、检测和响应的转变。这是一个重大的变化,因为企业需要能够在更为广阔的攻击面上发现威胁并以前所未有的速度做出响应,以避免名誉受损和合规风险。这也是随着安全市场进入一个新的时代,我们为什么看到在过去几年当中市场上安全分类出现合并以及并购行为出现增长的原因。现代化的安全技术能够帮助企业建立起适合移动和云计算时代的安全架构,以及符合GDPR数据安全规范的新时代安全架构。”
  Gold认为人工智能有可能会将 “松散的系统”整合起来,在网络方面提供新的洞察力,让“大海捞针”成为可能。他称,“新技术不仅是数字化转型所需要的,它们还能够让首席信息官们执行新的安全模式。”
  最后,他表示团队中负责数字化转型的主管必须要能够带来安全性(或让团队成员能够带来安全性),并且拥有充足的资源能够让企业知道为什么安全性这么重要。“如果企业在数字化转型过程中没有考虑到安全性,那么转型将会失败。没有安全性,数字化转型也就没有什么意义了。”
  Doug Drinkwater为美国国际数据集团(IDG)欧洲、中东和非洲(EMEA)内容总监。
  原文网址
  https://www.csoonline.com/article/3260637/security/what-is-securitys-role-in-digital-transformation.html
其他文献
2018年8月27日,时逢20岁的VMware在美国拉斯维加斯开启了一年一度的万人盛会VMworld 2018。  中国记者一行人对VMware首席执行官帕特·基辛格的采访,被安排在会议第三天的早晨七点半。三天的会议,满满的日程,倦意或多或少地表现在我们一行人的脸上。但是在见到基辛格的那一刻,一份敬意油然而生。面对我们一行人的“轮番轰炸”,基辛格始终保持着清晰的思路和饱满的状态。要知道,在此之前更
国家发展和改革委员会、工业和信息化部、国家互联网信息办公室、财政部近日联合发布了《云计算服务安全评估办法》(以下简称“《评估办法》”),《评估办法》自2019年9月1日起施行。  《评估办法》提出,云计算服务安全评估重点评估内容包括:云平台管理运营者(即“云服务商”)的征信、经营状况等基本情况;云服务商人员背景及稳定性;云平台技术、产品和服务供应链安全情况;云服务商安全管理能力及云平台安全防护情况
如果数据是现在的王道,那么深度分析即服务则正在迅速成为首席专家,在数据驱动的知识点、预测分析和深度分析的基础上,帮助企业做出业务决策。  毫无疑问,我们正处在一个以大数据和分析为标志的数字时代剧变之中,在新技术的驱动下,企业能够轻松、快速地收集各种来源的大量数据集。而正是过量数据造成的实际困境才让结构化和非结构化数据变得有意义。  这正是“深度分析即服务(insights-as-a-service
“只有将不同的创意者、批评者和决策者连接起来,形成一个高浓度、高密度的场域,洞见才能被源源不断地生产出来。”已经成为全球第二大经济体的中国,如何通过创新推动软实力的增强,腾讯集团副总裁程武表示。  关于创业、关于创新,《硅谷百年史》作者Piero Scaruffi(皮埃罗·斯加鲁菲)、著名财经作家、《腾讯传》作者吴晓波,这两位科技和商业领域的观察者如何看待?“百年硅谷”又可以给中国的科技创业企业哪
企业充分利用云计算的能力不要因为一些误解而受到影响。我们应该将以下列出的7个云神话抛进垃圾堆里。  关于古代神灵和英雄壮举的神话都十分有趣和引人入胜。然而,如果神话妨碍了IT或企业取得成功,那我们就不应再以娱乐的心态看待它们。  一些顽固的错误观念可能会延迟或阻碍具有生产力的云服务的部署。银行控股公司Capital One云计算战略副总裁Bernard Golden表示:“我们目前仍然处于云计算革
數据在30期里
期刊
这个时候才开始进入公有云市场,勇气何来?底气背后,更需实力。  7月10日,紫光公有云上线试商用。  这距离紫光集团正式启动紫光云战略,宣布投资120亿元,进军公有云市场仅仅过去了3个月。  可以说,紫光云用超常规的建设速度实现上线试运营,向公有云市场迈出了重要的一步。  毋庸置疑,云平台已经成为中国企业的CIO、CTO等决策者拥抱新兴技术、加速价值交付的基础,基于云的大数据、机器学习和人工智能服
(本报讯 宋辰)基于独有的交互式数据挖掘平台,国双数据中心全方位采集Web端、移动端等源头的海量数据,运用多维度数据剖析方法,打造了《2016中国互联网发展报告》(以下简称《报告》),从全网概况、访问特征、渠道分析、行业视角等4个方面,以女装、IP影视剧植入、汽车、美妆等4个行业领域为典型案例,多维透视解读了2016年中国互联网的发展大势。 《报告》显示,2016年手机端访问量较去年再创新高,全年
5个内存计算平台功能,支持对数据湖数据和操作流的分析处理。  当今的分析需求给现有数据基础设施带来了前所未有的压力。能否跨操作和存储数据执行实时分析对业务成功来说非常重要,但实现起来总是充满挑战。  有一家航空公司,他们希望收集并分析其喷气发动机的连续数据流,以实现预测性维护,更快地解决问题。每台发动机都有数百个传感器,用于监测温度、速度和振动等参数,并将这些信息不断地发送到物联网(IoT)平台。
10月20日,15项闪耀全球的世界互联网领先科技成果在浙江乌镇召开的第六届世界互联网大会上发布,这些成果有望为人类生活、科技进步、经济发展、社会变革赋予强大动力。  这15项成果是鲲鹏920处理器、面向通用人工智能的异构融合天机芯片、统一自然语言预训练模型与机器阅读理解、360全视之眼——0day漏洞雷达系统、特斯拉完全自动驾驶芯片、飞桨深度学习平台、基于存储计算分離与分布式共享存储架构的云原生数