亚博国际官网登录

会议更新

伦敦 U.K. 2023年9月27日

Gartner安全风险管理峰会2023伦敦

消息和摘要Gartner安全风险管理峰会本周在伦敦举行下图集合关键公告和洞察力第1天可读出亮点.

第2天大会上,我们正在探索组织如何能最优评估和监测第三方安全威胁并减少风险接触,审查应用编程接口安全五维并分享关键原则以更有效地识别和管理第三方网络风险务必全天检查此页更新

密钥通知

如何评估并监控第三方网络安全威胁

Joanne Spencer提交VP分析师Gartner

CISO失去足够的睡眠担心内部网络安全防御,更不用说超出第三方控制范围本会话琼安斯宾塞GartnerVP分析师审查各组织用来评估和监测第三方并减少风险接触的工具和最佳做法

密钥外送

  • 从外部看很难判断第三方有强网络控件和哪些已经或有可能失密控件

  • 标准风险评估过程包括组织寄给所有第三方的问卷对网络安全而言,这是一种破损缺陷方法,通常导致风险认知或接受性。”

  • 而非单纯归为高风险或低风险,控制敏感数据或访问关键系统

  • 定义第三方网络不可转让文件. 获取执行背书并机制化成RFP模板,供货方行为守则和面向第三方外部网站

  • 你不能就这样扔工具需要通过分析现有人员、流程和技术来确定改善第三方网络风险程序的机会来建立正确的架构。”

  • 管理第三方很难使用电子表格,所以大多数组织都有一个第三方风险管理工具帮助流程自动化

  • 第三方控件不足时 执行自己的缓冲方法 数据备份解决方案 加密多因子认证

参加大会还来得及

API安全5维

由Gartner高级主管分析师William Dupre介绍

组织不仅必须应用技术解决方案编程接口安全,它们必须改变过程和文化本会话威廉杜普sr董事分析师Gartner解释使用五维组织必须考虑的保护API

密钥外送

  • 组织必须建立安全控件 以抵御进化API威胁

  • API安全程序必须成熟多维处理日益增长的威胁

  • 维度为威胁保护 聚焦运行时间或周界安全

  • 下一维度为可见性维度能力将遍及开发制作

  • 存取控制组成三维信息安全主管必须安装强访问控制以保护API包括authN和authZ使用现代访问控制解决方案

  • CISOs还需要查看过程才能完全查看API安全性

  • 第五维文化建立文化赋能API策略,

4第三方网络风险原则你必须采纳

ChristopherMixter提交VP分析师Gartner

网络风险日益成为重要的商业风险,首席信息安全官(CISOs)有机会更好地识别哪些第三方构成重大风险和应采取何种行动本会话Christopher混合器VP分析师Gartner讨论四大原则帮助CISO提高识别和管理第三方网络风险的效力

密钥外送

  • 79%的组织期望第三方数目在未来三年内增加

  • 设计第三方网络安全风险策略, 由相关利害相关方制定适当范畴与风险参数, 维护网络安全标准和期望与风险相匹配

  • 分层法应用适当层次分析 识别第三方服务范围

  • 开发目标网络风险减量 网络风险评估产生预定义行动 解决识别网络风险

  • 执行第三方网络风险监控计划 配置资源管理网络风险寄存器 响应变化中的风险因素或事件 向相关利害相关方报告第三方网络风险

  • 并使用所有可用源监控第三方网络风险脉冲

Tune明天回发会议更多更新

关于Gartner

Gartner公司NYSE:IT)提供可操作、客观洞察力驱动智能决策并增强组织任务关键优先级性能学习更多访问2020年亚博收网行动 .

媒体联系人

参加大会还来得及

最新发布
Baidu