Gartner发布2024年网络安全重要趋势

发布者:EE小广播最新更新时间:2024-03-27 来源: EEWORLD关键字:Gartner  网络安全 手机看文章 扫描二维码
随时随地手机看文章

Gartner公司于近日发布2024年网络安全重要趋势。根据Gartner公司的研究,推动2024年主要网络安全趋势的因素包括生成式人工智能(生成式AI)、持续威胁暴露、第三方风险、隐私驱动的应用和数据解耦和网络安全技能重塑等。


Gartner研究总监陈延全表示:“企业安全职能在技术、组织和人员方面面临颠覆。风险管理领导者必须进行完善的准备工作并采取务实的态度,以应对颠覆,实施高效的网络安全项目。”


为了应对这些因素的综合影响,2024年风险管理领导者需要在其安全计划中采取一系列实践方法、技术功能和结构改革,以此提高企业机构的韧性和网络安全绩效。


以下重要趋势将对这些领域产生广泛影响。


趋势一:持续威胁暴露面管理项目展现强劲势头


Gartner预测,到2026年,通过持续威胁暴露面管理项目确定安全投资优先级的企业机构,其安全漏洞将减少三分之二。


陈延全表示:“近年来,企业机构的攻击面急剧扩大,给企业机构带来了潜在的安全盲点,以及大量需要解决的潜在威胁暴露面。作为应对,安全和风险管理领导者开展了试点项目,引入相关流程来确定威胁暴露面的数量和重要性,并验证持续威胁暴露面管理(CTEM)项目的效果。”


趋势二:改善身份与访问管理实践,充分发挥其在提升网络安全成功方面的作用


在身份优先的安全方法中,利用身份与访问管理(IAM)取代网络安全及其他传统的安全控制措施成为了安全工作的重点。采取身份优先安全策略的企业机构,必须加强对基本的IAM规范以及IAM系统强化的关注,以提升韧性。


趋势三:以韧性为导向、资源效率更高的第三方网络安全风险管理


随着第三方遭遇网络安全事件变得不可避免,安全和风险管理领导者不得不将注意力从涉及大量前期投入的尽职调查转向了以韧性为导向的安全投资。勇于进取的安全和风险管理领导者已将旨在提升韧性的工作活动列为优先事项,例如实施补偿性控制措施和加强事件响应规划等。同时,他们正在为业务合作伙伴提供有针对性的支持,以帮助其优化与第三方的合作,并且影响与安全控制相关的决策。


趋势四:隐私驱动的应用和数据解耦,在碎片化的世界中优化运营


Gartner预测,到2025年,10%的全球企业将拥有一个以上受特定数据主权战略约束的业务单位,从而使创造相同业务价值的成本增加至少一倍。


陈延全表示:“基于国家主义的隐私以及数据保护和本地化要求不断增多,加剧了企业应用架构和数据本地化实践的碎片化。数十年来一直以来单租户应用的跨国企业,面临着日益增加的合规要求和持续攀升的业务中断风险。作为应对,具有前瞻性的企业机构正在规划和实施不同层面的应用和数据解耦战略。”


趋势五:GenAI引发短期疑虑,但同时也点燃了长期希望


生成式人工智能(GenAI)引入了新的攻击面。为提供相关防护,企业机构必须对应用和数据安全实践以及用户监控进行变革。到2025年,GenAI的采用将导致企业机构所需的网络安全资源激增,从而使应用和数据安全支出增加15%以上。


此外,鉴于ChatGPT等大语言模型应用的兴起只是GenAI颠覆浪潮的开端,安全和风险管理领导者还需要就该技术的快速演进做好应对准备。


趋势六:安全行为和文化项目在降低人为网络安全风险方面的作用受到热切关注


客户和供应商已经认识到,当前只关注员工网络安全意识提升的普遍做法,对于减少员工行为导致的安全事件效果甚微。


陈延全表示:“安全行为与文化项目(SBCP)是一种企业层面的方法,旨在最大程度减少与员工行为相关的网络安全事件,无论这些事件是出于一时疏忽还是有意为之。SBCP的主要目标是改变员工行为。到2027年,50%的⼤型企业⾸席信息安全官(CISO)将采⽤以⼈为本的安全设计实践,以最⼤限度减少⽹络安全引发的员工抵触并提升安全控制的采⽤率。”


趋势七:网络安全成果驱动型指标助力安全领导者有效传达网络安全价值


网络安全成果驱动型指标(ODM)是包含特殊属性的安全运营指标,可以帮助利益相关者在安全投资与其所能实现的保护等级之间建立直接关联。


各行业企业机构都在网络安全人员、流程和技术方面进行了大量投资,然而网络安全事件的发生频率和负面影响却在持续攀升。这削弱了董事会和高管对于网络安全战略的信心。企业机构正在寻求一种衡量网络安全价值的方法,既能够引起高管的共鸣,还可以支持务实、符合业务需求的投资决策。ODM作为最具前景的候选方案之一,受到了越来越多企业机构的青睐。


趋势八:持续演变的网络安全运营模式


随着业务线继续取代IT职能成为技术获取、构建和交付的主体,传统的网络安全运营模式逐渐被打破。安全和风险管理领导者正在对网络安全运营模式进行调整,以满足业务部门在自主性、创新和敏捷性方面的需求。具体而言,安全工作的决策权日益分散化;安全策略的细节逐渐交由边缘侧的业务决策者负责;针对部分治理工作建立了集中和正式的治理机制,以更好地支持业务部门的风险负责人;安全和风险管理领导者的角色也正从控制措施管理者在向价值推动者演变。


趋势九:重塑网络安全技能,助力企业机构应对未来风险


到2026年,50%的大型企业将使用敏捷学习作为主要的技能提升/重塑方法。


陈延全表示:“安全和风险管理领导者面临着一系列重大趋势,而这些趋势都对网络安全团队的技能需求产生了影响。并且,新技能需求的增长速度将会超过新角色、新资格认证、新职位描述和新职位名称的创建速度。换言之,依靠学习型和发展型解决方案、招聘平台以及人力资源实践,将无法及时满足网络安全的技能需求。”


⽹络安全团队需要围绕敏捷学习改善学习和发展计划,并基于敏捷学习通过迭代和短期突击来优先发展实践技能。


关键字:Gartner  网络安全 引用地址:Gartner发布2024年网络安全重要趋势

上一篇:英特尔联合 AI PC 软件开发者与硬件供应商 共筑蓬勃开放新生态
下一篇:迄今最高速光纤数据传输达301TB/秒,为英国平均宽带速度450万倍

推荐阅读最新更新时间:2026-03-23 16:34

Gartner发布2025年网络安全重要趋势
Gartner公司于近日发布2025年网络安全重要趋势。这些趋势受到包括生成式人工智能(GenAI)的演进、数字去中心化、供应链相互依存、监管变化、地方性人才短缺和不断变化的威胁态势等在内的因素影响。 Gartner高级首席分析师Alex Michaels 表示:“安全和风险管理(SRM)领导者今年面临挑战与机遇并存的局面,其目标在于实现转型和提高弹性。努力实现这两个目标,对确保企业在快速变化的数字世界中实现安全且可持续的创新至关重要。” 以下六大趋势将对这些领域产生广泛影响。 趋势一:GenAI推动数据安全计划 传统的安全工作和财政资源大多集中于保护数据库等结构化数据上,但GenAI的兴起正在深入改变数据安全计
[网络通信]
是德科技设备安全实验室获得欧盟网络安全计划认证
是德科技正式获得欧盟通用标准网络安全认证计划(EUCC)认证,成为IT安全评估机构(ITSEF),可依据欧盟网络安全认证开展产品评估。 该认证使是德科技设备安全实验室能够提供高可信度和实质性保证级别的安全评估服务,为智能卡、安全硬件及软件等关键信息通信技术(ICT)产品的认证提供支持。 通用标准(CC)框架是评估和认证IT产品安全性的国际公认标准。在欧洲,该框架通过各国监管机构间的互认协议,长期为高可信度和实质性保证提供可信基础。基于此框架,新版欧盟通用标准认证(EUCC)在《欧盟网络安全法案》(欧盟法规2019/881)下建立了统一的欧洲认证体系。是德科技团队在CC框架下拥有丰富经验,助力客户应对复杂认证流程、优化评估周期,
[测试测量]
车辆 CSMS 网络安全解析
智能网联汽车的兴起带来了诸多便利,如自动驾驶功能提高驾驶舒适性与安全性、车联网服务丰富驾乘体验等。然而,车辆与外部网络的连接以及内部电子控制单元(ECU)数量的剧增,使其遭受网络攻击的风险大幅提升。网络攻击可能导致车辆控制系统失灵、用户隐私泄露、关键数据被篡改等严重后果,危及驾乘人员生命安全和社会公共安全。因此,建立健全的车辆 CSMS 网络安全体系至关重要。 01 车辆 CSMS 概述 1、定义与目标 车辆 CSMS 是一套综合性的管理体系,旨在确保车辆在整个生命周期内的网络安全。其主要目标包括预防网络攻击、检测安全漏洞与入侵事件、在遭受攻击时采取有效的应对措施以降低损失
[汽车电子]
SDV 时代的车辆网络安全,为什么“整体性方法”才是答案
向 SDV(软件定义汽车)的转变,并不仅仅是更换零部件的变化,而是一个从车辆内部系统到外部网络,各个要素有机连接并演化为庞大平台的过程。然而,连接结构越复杂,单一节点的安全威胁就越容易扩散到整个车辆。 因此,全球范围内的汽车网络安全法规正在不断强化。从欧盟(EU)采纳的 UN R155 开始,到韩国的《汽车管理法》、中国的 GB 44495-2024,再到超越汽车、扩展至所有交通工具的 CRA——各项法规都基于网络威胁持续演变的前提,要求进行反复的安全认证与管理。 过去,以硬件(HW)为中心的车辆,即便针对各个零部件或功能分别进行独立的安全应对,也能管理风险。但如今的车辆是由数百万行代码和众多外部网络复杂连接而
[汽车电子]
使用具有集成安全功能的网络安全 PLC 实现高速工业自动化
从汽车生产到食品加工,无论什么样的工厂,都需要既灵活又高速,而且兼具集成式安全和高网络安全水平的机器控制。在这些环境中,网络通信和安全实现必须具有灵活性。网络上的一些设备将使用 EtherCAT 等现场总线协议,而其他设备则可能使用 Ethernet/IP。此外,还有些设备采用标准连接,有些则需要安全协议。 为了加快部署,工业网络设计人员需要能将通用工业协议安全 (CIP Safety) 与 Safety over EtherCAT(也称为 FailSafe over EtherCAT )相结合的控制器。CIP Safety 为采用 EtherNet/IP 连接的工业机器人等设备提供支持,而 FSoE 则与采用 EtherCAT
[嵌入式]
使用具有集成安全功能的<font color='red'>网络安全</font> PLC 实现高速工业自动化
浅谈TARA在汽车网络安全中的关键角色
随着现代汽车技术的迅猛发展,网络安全成为汽车行业一个不可忽视的领域。为了应对日益复杂的网络威胁,ISO/SAE 21434标准和UN R155法规提供了系统化的网络安全管理框架。其中,TARA(威胁分析与风险评估)作为核心方法论,帮助组织识别和缓解潜在威胁,确保车辆的安全和可靠性。 01 什么是TARA? TARA(Threat Analysis and Risk Assessment)是一种用于识别、评估和应对组织信息系统潜在威胁的方法论。通过TARA,组织可以有效地优先处理网络安全风险,分配资源以实现最佳的安全效果。 02 TARA与ISO/S
[汽车电子]
是德科技推出AI网络可视性以增强网络安全
是德科技的Vision Packet Brokers现在支持AI驱动的性能和监控软件,以提高安全性 通过运行是德科技新的AI Stack,提供增强的安全分析和威胁检测能力 在网络边缘和数据中心部署AI,以节省存储资源和成本 是德科技宣布推出 AI Insight Brokers, 扩展其是德科技Vision网络数据包代理(NPBs)方案。 这些增强型NPB旨在提高AI驱动的网络安全操作的性能,例如威胁检测、事件响应和取证。AI Insight Broker专为支持和利用AI软件的功能而设计,包括是德科技新开发的AI Stack。 是德科技AI Insight Brokers可提供增强的网络安全 随着网络威
[测试测量]
是德科技推出AI网络可视性以增强<font color='red'>网络安全</font>
铁将军通过ISO/SAE 21434汽车网络安全管理体系认证
近日,铁将军成功通过德国莱茵TÜV的审核,获得ISO/SAE 21434汽车网络安全管理体系认证证书,这标志着铁将军对产品全生命周期的信息安全管理水平达到国际标准要求,能为全球车企客户提供更高级别的产品安全保障。 随着智能网联汽车进入快速发展机遇期,车辆在开发过程中如何有效防范网络攻击,避免数据泄露,精准降低网络安全风险,成为汽车行业发展的关键议题。ISO/SAE 21434是首个为汽车行业提供解决道路车辆信息安全问题的标准,它通过建立组织级的道路车辆网络安全管理框架,确保汽车在全生命周期内能够抵御网络威胁和攻击。 此次ISO/SAE 21434认证项目由国际独立第三方认证机构德国莱茵TÜV对铁将军从产品系统设计、研发落地
[嵌入式]
小广播
最新网络通信文章
厂商技术中心

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

 
机器人开发圈

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 综合资讯 其他技术 下一代网络 短距离无线 基站与设施 RF技术 光通讯 标准与协议 物联网与云计算 有线宽带

索引文件: 1 

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京ICP证060456号 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2026 EEWORLD.com.cn, Inc. All rights reserved