突破叙事尺度 刻画极致人物 迷雾剧场《漂白》1月17日上线爱奇艺1月20日手机数码国补落地京东 超千万国补商品等你挑选超千万货品已备足 1月20日来京东购手机享国家补贴每件最高500元拥抱创新科技,探寻体育变革之路—— 第二届LALIGA EXTRATIME体育行业论坛在京成功举办斑马技术《2025全球消费者调查报告》:注重防损管理,增强顾客体验终端创企Nothing拟募资1亿美元 一加联合创始人创立恩智浦获欧洲投资银行 10 亿欧元贷款,用于在欧多国研发创新工作入手松下ZS99相机新品首选京东 售价2998元可先人一步入手1月20日打开京东搜索「1」 3C数码“疯狂星期一”爆款低至1元当代年轻人用上AI,从夸克开始消息称iPhone SE 4将有白色和黑色 预计3月份推出全球PC市场迎来温和复苏:2024年出货量增长1.3%,联想和苹果表现亮眼比亚迪已在韩国推出Atto 3 预计2月中旬开始交付发展新质生产力 赋能健康产品力 ——劲牌有限公司2024年度科技责任(成果)报告美光减产后 SK海力士也计划将上半年NAND闪存产量削减一成赵明离职信曝光:离开荣耀是人生中最艰难的决定消息称京东服饰换帅,阿里前高管担任负责人这年头,谁在互联网上学这么“硬核”的AI?开战2025,本地生活商家「另辟蹊径」年底Mini LED电视到底怎么选?认准这些新技术不踩雷!
  • 首页 > 产经新闻频道 > 业界新闻

    Gartner发布2023年中国安全技术成熟度曲线

    2023年12月19日 10:08:53   来源:C114通信网

      2023年12月19日 – Gartner于近日发布了2023年中国安全技术成熟度曲线,该曲线旨在帮助CIO和SRM领导者了解中国本土创新特点,优化中国安全投资。Gartner高级研究总监高峰先生表示:“在过去的一年中,中国运营的企业机构面临诸多挑战:经济增长低于预期,限制了预算额度;日益严格的监管要求和日益增加的数字风险,意味着需要追加安全投资。企业机构必须平衡各项挑战,确保安全投资的优先级。”

      今年最新的中国安全技术成熟度曲线(参见图1)介绍了中国安全领域的创新,包括四项新的创新:

      数据安全治理

      暴露面管理

      中国的隐私保护

      安全服务边缘

      图1:2023年中国安全技术成熟度曲线

    1.jpg

      数据安全治理

      数据安全治理(DSG)可对由数据安全、隐私与合规问题引起的业务风险进行评估和优先级排序。由于数据需要跨生态系统处理或与合作伙伴共享,数据安全性、数据驻留和隐私方面会产生一些风险,而数据安全治理有助于企业机构建立数据安全策略,以支持业务成果,平衡业务需求与相关风险。

      本地和多云架构中数据量的激增,导致了一系列安全、隐私与合规方面的业务风险,而数据安全治理能够对这些风险进行评估、排序和缓解。数据安全治理通过适用于整个IT架构的安全策略来实现业务重点和风险控制之间的平衡,让企业专有的数据集可以基于排序后的业务风险在企业机构内外部处理和共享。

      暴露面管理

      暴露面管理涵盖一组流程和技术,使企业能够持续一致地对可见性进行评估,并对企业数字资产的可访问性和漏洞进行验证。有效的持续威胁暴露面管理(CTEM)计划可为暴露面管理提供治理。

      由于在经济和地缘政治方面具有重要影响,中国已成为网络攻击的主要目标。随着攻击面的迅速扩大,传统的漏洞管理已无法满足需求。有效的暴露面管理能够通过对威胁暴露面进行盘点、优先级排序和验证,来减少中国企业机构所面临的挑战。暴露面管理还可协助中国企业机构遵守敏感数据保护和关键基础设施方面的网络安全法规。

      中国的隐私保护

      中国的隐私保护主要受《中华 共和国个 信息保护法》(以下简称个 信息保护法) 监管,同时也需要遵守特定行业、跨行业和跨境数据传输的相关法规。虽然个 信息保护法与欧盟《通 数据保护条例》(GDPR)等隐私保护法律存在相似之处,但具体要求有所不同,并且由多个监管机构指导执行。

      个人信息保护法极大地改变了中国的法律和监管格局。此前,相关领域的主要执法依据是网络安全法和个人信息安全标准的相关规定,而个人信息保护法则针对中国公民的个人数据保护,提供了一个范围更广的框架,还规定了严厉的处罚措施。

      安全服务边缘

      安全服务边缘(SSE)可对Web、云服务和私有应用访问进行保护,主要功能包括自适应访问控制,以及数据安全性、可见性和可控性;其他功能包括高级威胁防御,以及可接受的使用控制(基于网络和应用编程接 [API]集成而实施)。SSE的主要交付形式为云服务,可能包含本地组件或基于代理的组件。

      SSE可提高企业机构灵活性,为Web、云服务和远程工作模式的使用提供保护。中国的SSE 产品融合了不同安全功能(至少融合了安全Web网关[SWG]和零信任网络访问[ZTNA]), 通过额外的软件即服务(SaaS)安全功能来降低复杂性、改善用户体验。此类产品可在本地或云中交付。如果SSE与软件定义广域网(SD-WAN)搭配使用,可形成安全访问服务边缘(SASE)架构。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。