二十年网络安全关键词统计,CISO的角色再一次转变

来源: 云巴巴 2020-03-13 16:31:28

 

 

安全转型研究基金会(Security Transformation Research Foundation)近日发布的网络安全内容关键词分析突显了网络安全语境在过去20年中的发展轨迹和重大趋势。
    该基金会对安全咨询公司EY于2002-2018年期间进行的17个年度“ 全球信息安全调查报告” 进行了语义分析,得出了以下一些数据观点:
  
 2010年是网络安全两个时代的分水岭
    关键词和词频变化变化的统计数据显示,2010年是一个分水岭,网络安全相关的内容呈现“技术化和负面化”的趋势:

    从合规性,到威胁防御,云安全的关注进入第二个增长周期
     在截至2009年的第一个十年中,网络安全关键词侧重于风险和合规,但在今后十年中,这些考虑显然已消失,取而代之的是对威胁和事件的关切:

    在过去的20年中,业界对云安全的担忧急剧爆发,并在2010年、2011年和2012年达到高潮,然后对云安全的担忧逐渐消退成为“新常态”,但2019年开始,对云安全问题的关注开始进入第二轮增长周期:

     过去20年来,商业和安全行业正在达成主流共识:网络安全不再只是一个合规和风险问题,技术正在变化,威胁是真实的,事件确实影响到商业。 对合规、云安全和安全事件的总体关注趋势如下:

    基金会说,“安全行业热衷于谈论安全漏洞和攻击的威胁,但真正解决问题,并不多,”比如关键词“风险,威胁,合规或事件”之类的出现的频率是“治理,预算,交付,优先级,或文化技能”的3.5倍。
    
网络信息安全的新定位:数字化转型的赋能者
     在过去的二十年里,当行业谈论网络安全时,它开始越来越多地提到数字化、创新、客户、业务增长和业务价值,这表明安全与数字转型越来越密切相关,行业越来越关注网络安全与企业竞争力、商业价值之间的关系,网络安全的定位正在从合规和风险管理转向数字赋能。

    总体发展而言,正如基金会所言,“安全管理行业企业倾向于谈论到了很多学生可能出问题的地方……但是要解决这些问题却做得不多”,带有诸如财务风险、威胁、合规性或事件之类的关键词进行标记的3.5倍。在所有的调查中,比管理,预算,交付,优先级,或文化或技能的更频繁。
  
 在过去的十年安防行业十大热词词频统计(风险,威胁,合规性,事件前四名):

    过去二十年CISO角色的两次变迁:

    展望网络安全已经打开了第三个十年,整个行业都必须以更明确的重点——“执行”转移:不再只因为风险偏好或者合规而将安全视为安全。 同样,CISO不再只是简单地从事消防工作,CISO必须直接去“天庭”,使董事会和高级管理层了解安全不是又缝缝补补的一年,而是需要大量的投资才能赢得胜利的果实和核心竞争力。
    越来越多的CISO意识到,如果我们不能通过建立一个正确的安全管理架构和安全生产运营模型,一味向安全厂商砸钱并不能建立可靠的安全能力。
    总之,交付是安全问题的当务之急,尤其是在安全管理成熟度水平较低的企业,CISO必须发展成为一个真正的转型领导者。

更多产品了解

欢迎扫码加入云巴巴企业数字化交流服务群

产品交流、问题咨询、专业测评

都在这里!

 

评论列表

为你推荐

5G时代下的移动办公终端安全保障

5G时代下的移动办公终端安全保障

从2020年开始就已经全面进入了5G时代,每一个新时代的开启,既是机遇也是挑战,随着5G时代序幕的拉开,一批新兴的行业也开始站在风口浪尖,如短视频及直播行业,借助5G 的兴起而成为主流。远程办公也将随着5G时代的深入而越来越普及,沟通协作、文件传送、流程审

2022-11-23 10:31:53

安全,是中小企业选择视频会议的底线

安全,是中小企业选择视频会议的底线

随着经济与科技的发展,视频会议的普及率越来越高。一些中小企业在观望过后也纷纷开始选择视频会议。但是中小企业在选择视频会议的时候一般有一条底线不能触碰,那就是——安全。

2024-06-27 09:44:58

网络安全拐点:无恶意软件攻击主流化

网络安全拐点:无恶意软件攻击主流化

过去几年,安全人员关注的焦点是网络犯罪的组织化和市场化趋势,包括各种攻击即服务(例如DDoS as a Service、RaaS勒索软件即服务等)、恶意软件产业化发展等。但是2019-2020年,老式黑客电影中常出现的场景

2020-03-10 14:12:25

安全防范,赶快收下这几个网络安全知识

安全防范,赶快收下这几个网络安全知识

随着科技发展迅速,我们的生活,工作甚至是学习都渐渐的依赖于网络,网络很强大,但随之相伴的是不容忽视的网络安全威胁,这些看不见摸不着得却实实在在的在威胁着我们的安全,在这里小编准备了一些关于网络安全防范的小知识,希望可以对大家有点帮助,赶快收起来吧!

2020-03-12 18:06:00

有效抵抗企业面临安全之挑战威胁防护体系

有效抵抗企业面临安全之挑战威胁防护体系

科技给人们带的变化太多了,想指南针的发明,促进航海,贸易的发展,太多太多,而互联网的出现,亦让人类的历史向前走了一大步。近年来,随着移动互联网、物联网和威胁防控体系等技术的兴起,企业数字资产的价值不断提升,全球企业所面临的网络安全挑战愈发严峻,威胁防控体系

2020-05-06 18:08:24

安全运营中心:为智慧城市注入“星”动能

安全运营中心:为智慧城市注入“星”动能

数字中国作为国家战略 离不开一个个智慧城市的建设 而智慧城市基础是 政府构建的大数据中心 依赖电子政务基础架构 进行数据共享交互

2022-11-21 10:55:08

严选云产品

智慧建筑 AI 能效 腾讯智慧建筑 AI 能效利用物联网、大数据、人工智能技术,结合能源领域资深专家行业经验,优化建筑能源系统运行参数。在保障建筑室内环境健康舒适的前提下,提高设备的运行效率,降低能源系统的能源费用及运维成本。
AWS国际区EC2弹性云服务器 Amazon EC2可让您扩展或缩减以处理需求变化或使用高峰,从而减少预测流量的需求。
探马SCRM汽车销售商行业解决方案 探马SCRM汽车销售商行业解决方案,将各种线上线下渠道获取的线索统一归集,高效有序分配,确保线索得到及时处理,全渠道线索统一识别,精准画像构建,精准ROI分析,优化投放效果。自动标签采集客户画像,系统双向打通丰富画像体系,便捷内容快速生成,实时雷达追踪客户意向。
安天融川代码安全检测系统AntiySCS 安天融川代码安全检测系统AntiySCS是安天自主研发的面向软件产品全生命周期的安全开发检测系统。在应用上线前尽可能早地消灭高危漏洞、业务安全风险等在内的安全问题,从源头上避免安全事故。融川是一款全面、高效的代码安全解决产品,融合了软件组件分析(SCA)和静态应用安全测试(SAST)的先进能力。它旨在帮助企业和开发团队发现和修复代码中的安全漏洞、弱点和潜在风险,从而提升软件质量和保护业务安全。替代繁重的人工步骤,在开发阶段及时阻断不安全的组件及源码,从而防止来自软件供应链的污染传播。
灵当CRM代理记账行CRM解决方案 灵当CRM代理记账行CRM解决方案能够达到代理记账行业对业务人员跟进要求比较苛刻,跟进不及时极容易导致客户流失。同时代理记账行业销售周期较短,一般几天到几周不等。以及服务到期后需及时续约,若被抢占先机则易丢失客户,造成公司经济损失。
易路People+ Pro一站式HCM人力资源管理平台 易路新一代People+人力资源管理平台利用领先的研发技术与自主可控的基础平台,为企业提供技术先进、体验优质、贴近业务且可扩展、高性能的人力资源解决方案。

甄选10000+数字化产品 为您免费使用

申请试用