企业安全:解决数字化转型带来的网络风险是必须的

什么是数字化转型?

数字化转型(DX)是指企业运用第三平台技术包括云计算、大数据、社交和移动,通过新的产品和服务、新的业务模式和新的关系创造价值和竞争优势。

简单来说,它是指对公司的组织和业务流程进行彻底改革,使企业能够利用新兴技术实现业务持续增长。具体来说,营销团队希望能够改变产品的推广方式;人力资源部门希望能够改善招聘流程;IT团队希望能够及时更新在线服务等等。

企业数字化

数字化转型是未来趋势

数据泄露、恶意软件和漏洞数量的急剧增长导致一些人认为,缺乏安全的数字化转型将致使企业面临更大的安全风险。

数字化转型(DX)正在成为企业新技术投资和项目的最大推动力,根据预测,2019年DX的全球支出将达到1.18万亿美元。但DX的努力带来了许多需要有效解决的挑战,以免妨碍公司数字化转型计划和战略的成功。

首先也是最重要的是对今天的地方进行良好的威胁/风险评估,然后确定企业可以成功减轻或管理的风险。从那里开始,对潜在的整合技术的评估仅作为现有评估的增量因素。

他建议聘请外部专家对能力,弱点和威胁进行详细的技术尽职调查,因为外部参与者可能会减少内部运营规则的盲点和潜在风险的更广泛经验。

有些风险可以接受,专家评估员将能够提供补救或转移的粗略成本,以及预计发生率成本的例子,从而可以对成本/效益分析进行相对直接的讨论。

制定安全计划

许多数字化转型未能以有意义的方式真正影响业务,因为业务正在追逐错误的成功定义。财务指标的组合应与反映所需能力的非财务指标相结合。

接下来,必须将必要的功能或产品分解为一系列分为视野的计划。这些分组中的每一个都对先前确定的期望结果和关键成功因素有自己的贡献,并且具有与地平线的每个点相关联的负责任的测量。

这样可以更好地讨论需要完成的主要任务,以及早期的问题指示。例如,增加数字驱动收入百分比的最终目标可能是建立流量,增加交易金额和价值以及改善社会参与的中间目标 - 所有这些都在生命周期的不同阶段。

最大的网络安全挑战

解决数字化转型带来的网络风险是必须的。

一个主要挑战与数据管理和所有权有关。在购买与建造决策中使用的合作伙伴产品越多,船上潜在的“泄漏”就越多。

当每个合作伙伴系统拥有自己的一组记录和部分数据集时,更复杂的问题可能是以有意义的方式协调数据的能力。仔细测试系统间通信,以及对静态数据系统和合作伙伴基础设施的强大认证,可能至关重要。

企业中引入的新技术必须在推出之前得到很好的理解和管理,因为它们都具有独特的威胁模型。必须培养安全文化。仔细设计互动和培训,以及政策可以在适当的环境中成功,持续地进行创新。

这通常最终会创造出不仅更安全,更高效的工作场所。例如,DevOps和DevSecOps可以以灵活和安全的方式共同创建支持快速实验和变更的流程和环境。

最后,客户必须为即将到来的变化做好准备。关于它们的早期和频繁的客户培训将防止最终用户对新的界面或体验感到惊讶,并允许他们识别和拒绝攻击。