后疫情时代全球高校信息安全六大挑战.docx
《后疫情时代全球高校信息安全六大挑战.docx》由会员分享,可在线阅读,更多相关《后疫情时代全球高校信息安全六大挑战.docx(13页珍藏版)》请在第一文库网上搜索。
1、后疫情时代全球高校信息安全六大挑战目录目录1编者按2前言21 .网络安全在后疫情时代10个变化21.1. 在家工作(WFH)成为默认模式31.2. 网络安全边界将会消亡31.3. 加强云安全31.4. 攻击面管理(ASM)的主流化31.5. 在政策管理上加倍努力31.6. 身份验证管理得到彻底改革41.7. 加强大规模的网络威胁情报41.8. 人工智能和机器学习技术的应用41.9. 进行认真的安全培训41.10. 加强安全性和IT运营合作52 .后疫情时期,网络安全形势如何?51. 1.网络安全形势迎来新挑战52. 2.网络安全产业遇新机63 .后疫情时代全球高校信息安全六大挑战73.1. 远
2、程工作的挑战73.2. 社会发展的挑战73.3. 3.技术演进的挑战83.4.经济危机的挑战83.5.自然环境的挑战93.6.政治的挑战94.后疫情时代应加快建立网络安全体系10参考文献11编者按2021年EDUCAUSE组织专门也是首次发布了“信息安全版的地平线报告”,分析高校信息安全面临的挑战,分享信息安全的关键技术与卓越实践,展望高校信息安全的未来发展图景,以期为全球高校规划信息安全工作提供指导。刖百在信息技术与高等教育深度融合、创新变革的进程中,数据隐私和信息安全是基本保障,并成为高校信息化建设的重点。从2003年起,数据隐私和信息安全就长期占据EDUCAUSE年度高等教育十大IT问题
3、榜单。2020年,受全球新型冠状病毒疫情的影响,高校教学、管理工作全面转向远程运行,高校所面临的数据隐私与信息安全威胁达到了历史最高水平。基于此,2021年EDUCAUSE组织专门也是首次发布了“信息安全版的地平线报告”,分析高校信息安全面临的挑战,分享信息安全的关键技术与卓越实践,展望高校信息安全的未来发展图景,以期为全球高校规划信息安全工作提供指导。新型冠状病毒的全球大流行、虚拟现实技术的广泛采用、自然环境的恶化、国际关系的紧张,这些都给高校的信息安全带来了新的挑战和机遇。报告此次将“远程工作”列为特别趋势一一优步趋势(UberTrend),独立于“社会、技术、经济、环境和政治”之外,并随
4、着高校远程工作的常态化,相融于其他五个方面,为高校信息安全工作创造了新的发展机遇。I.网络安全在后疫情时代10个变化如今,一些首席信息安全官表示,冠状病毒疫情正在破坏其网络安全计划并改变其优先级。虽然没人知道冠状病毒疫情的影响何时会结束,但对于这种新常态需要有清醒的认识。随着疫情的发展,企业的首席信息安全官需要对员工在家工作对安全智能的自助服务日益增长的需求有所预见。如今,一些首席信息安全官表示,冠状病毒疫情正在破坏其网络安全计划并改变其优先级。虽然没人知道冠状病毒疫情的影响何时会结束,但对于这种新常态需要有清醒的认识。以下是行业专家对网络安全在后疫情时代的10个改变进行的预测:1. 1.在家
5、工作(WFH)成为默认模式这是一个显而易见的假设,但可以提供数据来证明。根据ESG公司的研究,79%的IT高管表示,在冠状病毒疫情结束之后,他们所在的组织将实施更加灵活的在家工作策略。此外,在家工作策略似乎运行良好:78%的在家远程工作的人员表示在家工作更具生产力或生产力并没有减弱。在提高生产力和节省房地产成本方面,企业的员工在家工作显然成为一个良好的选择,并且正在推动安全投资和优先事项出现更多变化。1.2. 网络安全边界将会消亡由多家金融服务机构20年前成立的一个名为Jericho的论坛提出了取消网络边界的理念。尽管大多数安全专家都认同这一想法,但网络边界的安全性仍然是一个挑战,因此网络边界
6、仍然存在,并且随着时间的推移而变化缓慢。冠状病毒疫情可能最终打破网络安全边界。为了支持更分散的IT基础设施,安全控制措施将大量地移至网络端点(用户、设备、应用程序、数据等)。好消息是,基于云计算的管理平台将使该架构比过去更易于扩展和操作。那么什么是新的边界?用户、设备和数据。1.3.加强云安全1.4.攻击面管理(ASM)的主流化随着用户和资产变得更加分散和远程,企业的首席信息安全官将需要更好的方式来收集、处理和分析数据以进行网络风险管理。由于大多数员工并不知道与网络连接的风险,并且会定期发现诸如以前未知的设备、配置错误的服务器、默认密码、合作伙伴连接之类的东西,因此这些事情应该很快发生。攻击面
7、管理(ASM)将从员工管理发展到企业需求。像BitSight、Bugcrowd、CyCognito,Randori等供应商将从这一转变中受益。1.5.在政策管理上加倍努力在分发了所有内容之后,首席信息安全官将需要与业务经理一起确定何人从何处执行操作,然后通过精细而动态的规则集加强其安全策略。在确定政策之后,他们还将需要获得首席信息官的帮助,以构建用于政策实施和监控的基础设施。对于安全技术来说,这是一个巨大的机会,而那些没有构建直观、灵活和可扩展的策略管理引擎的供应商将会被淘汰。1.6.身份验证管理得到彻底改革分布式安全控制和策略管理必须以现代的身份管理基础设施为基础,而不是过去20年来采用的安
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 疫情 时代 全球 高校 信息 安全 六大 挑战