搜索
高级检索
高级搜索
书       名 :
著       者 :
出  版  社 :
I  S  B  N:
出版时间 :
无库存
遨游数字时代:全球IT高管网络安全秘籍
0.00     定价 ¥ 88.00
泸西县图书馆
此书还可采购1本,持证读者免费借回家
  • ISBN:
    9787517077060
  • 出 版 社 :
    中国水利水电出版社
  • 出版日期:
    2019-06-01
收藏
荐购
内容介绍
  数字技术已全面渗入我们生活的各个方面,但我们在数字时代的生活方式面临着方方面面的挑战,尤其网络安全方面直接和突出。因此,致力于网络安全技术及相关事业的Palo Alto Networks公司组织编写了该书。
  《遨游数字时代:全球IT高管网络安全秘籍》汇集了全球商业、科学、技术、政府、学术、网络安全和执法领域50多位具有重大影响力的领导者和预言家的观点,其中的很多观点对一般企业的网络安全建设极具参考价值。
  《遨游数字时代:全球IT高管网络安全秘籍》适合企业的高管尤其是负责网络安全的高管借鉴参考,同时也适合对网络安全有兴趣的人阅读参考。
展开
精彩书摘
  《遨游数字时代:全球IT高管网络安全秘籍》:
  将1960年代的工作场所与2010年代的工作场所相比较。想想如实描述之前时代的美国电视连续剧《广告狂人》。很多经过适度培训的低薪工人在搬运邮件、打字、整理文件,进行速记。邮件收发室有一群群的秘书、一排排的办事员,以及其他人员。快速发展到今天,所有这些工作都消失了。
  你现在看到的是IT和安全专业人员实际上已经取代了上面那些人。IT总监、首席信息安全官、首席信息官,这些都是1960年代并不存在的工作。以前是20位秘书和30位办事员拿着低工资,而我们现在是较少的员工拿着高工资。唯一要说的是,我们现在对他们以及他们为我们提供的技术的依赖性高了很多。
  但这一进步已导致了我们可以称为“技术专家专制”的现象,技术成为我们的最大资产和最大潜在负债。计算机安全的目标不是保护计算机;保护计算机很容易——拔下插头,把它们锁起来。安全的目标是信息安全,这是总体信息管理的一部分。信息管理的目标是业务赋能。
  如果你制造新产品,则需要IT做各种事,包括从工资单和内部沟通到业务流程,供应链管理、生产自动化、营销、销售、人力资源、招聘以及客户界面在内的每件事。首席信息安全官要问负责的安全实践如何支持效率、产品、服务和客户,而不是问信息安全如何确保合规。
  首席信息安全官需要让指标和目标与核心业务的指标和目标一致。因此,首席信息官可以展示有效的VPN解决方案如何实现远程办公,这样能减少宕机和提高效率以及(你猜怎么着)卖出更多的新产品。安全的虚拟化平台可以让移动工作人员和客户访问数据,这样能提高客户满意度以及(等一下)卖出新产品。安全的支付系统允许在线订购以及(你猜到过)出售新产品。安全能促进销售,提高效率,实现强化产品的业务流程,降低成本以及确保合规和降低风险。但最主要的是售出新产品。
  由于技术嵌入了业务,你可以采用新的业务模式。你可以在三分之一的员工在家里工作的情况下依然维持临界员工数量、社会参与和协作。你可以在世界任何地点和任何时间向客户提供专项服务。你可以在持续的实时信息和高级分析回路中连接你的供应链。实际上你可以做所能想象的任何事,就像我们看到的优步、爱彼迎公司等,他们利用网络技术打破了有几十年历史的陈旧业务模式。
  但是,实际上,只有在连接和数据流得到保证的情况下才能做那些事。这意味着网络安全实现了合作、效率、生产率、敏捷性、成本降低、产品开发和创新。安全性能让组织通过以新的方式利用数据来增加收入和利润。在过去《广告狂人》的时代,一旦你销售做完了,难做的工作就做完了。现在,销售仅仅是关系的开始。数据收集、存储和分析变得至关重要,安全性也一样。让网络安全向业务目标看齐
  如果最后的工作是让网络安全策略和投资与业务目标保持一致,那么大多数公司都还在探索如何实现飞跃。这项挑战的一部分与我们衡量首席信息安全官的绩效时使用的指标有关。
  当我们根据硬件与价值比较来制定预算时;当我们按照与减轻的实际风险或提供给企业的总体价值无关的标准衡量网络安全绩效时,这成了一个问题。如果我们能阻止98%的攻击,我们的工作做得好吗?但我们漏掉的2%是不是毁灭性的?如果我们阻止了90%的攻击,但剩下的10%没带来任何冲击,我们的工作做得好吗?
  当涉及预算和网络安全指标时,我们往往不能对我们作为一个企业最为看重的事情进行正确估价。这里,问题的一部分是数据安全的“火炉烟囱”:太多,或者更准确地说,太多不同的首席官员。我们有首席隐私官、首席信息官、首席信息安全官、首席风险官、首席执行官等,每位“首席”都有自己的保护领域,而他们的职责往往是相互重叠的。每位首席官员都认为自己的问题或解决方案对公司最至关重要。
  首席执行官以及最高到董事会不得不平衡这些相互竞争的关注点。最近的美国证券交易委员会指南提示,网络安全应成为企业董事会的主要关注点,负责网络安全的人应直接(或更直接)向首席执行官和董事会报告,而后者应定期听取企业的网络安全情况汇报。
  但是在进行情况汇报之前,首席信息安全官和安全人员需要学习如何讲首席执行官和董事会的语言,或者教会他们讲安全人员的语言。
  作为一个群体,我们依然不知道如何估算业务某些重要方面的价值,特别是涉及网络安全时更是如此。我想说,大多数企业对于把数据收集、处理和分析赋予价值都没意见,但对于重视隐私等更隐秘的东西却很纠结。
  我们不重视隐私是因为我们没对隐私赋予价值。我们当然可以评估数据泄露的代价。我们可以说数据泄露的代价是每条记录15美元,如果有100,000条记录,这次数据泄露的代价合计就是150万美元。这样算是有帮助的,但并不完美。
  ……
展开
目录
前言
第一部分 威胁与风险的未来
1.序
2.要保护我们在数字时代的生活方式,就必须实现网络安全登月
抓住机遇,了解挑战
3.为什么我们的数字DNA必须快速演进
4.令人振奋、激动又不容乐观的物联网世界:想象机遇,认识风险
5.数据网格如何推动经济和影响我们的未来
6.云的未来
为什么我们必须改变角色和行为以及如何改变
7.了解激动人心、指数性和可怕的网络安全未来
8.应对不断演进的对手心态
9.不断演进的CISO角色:从风险管理者到业务赋能者
10.网络安全和董事会:未来去往何处
11.安全始终以人为本
12.新科技时代——转变思路,迎接挑战
工作要求和道德责任如何结合起来
13.网络安全与工作的未来
14.技术伦理学和人性的未来

第二部分 从当今世界吸取的教训
15.如果在网络威胁情报方面不与同事和竞争对手合作,就要当心:坏人就在你的前面
16.合规不是网络安全策略
网络安全意识、了解和领导力
17.安全转型是业务需要
18.网络安全准备与领导力的重要性
19.数据操纵、执法和我们的未来:努力树立对数字网络系统的信心
合规与网络安全的融合与分歧
20.为什么确保可用性(而非合规)应当是每个企业领导者的目标
21.助力欧洲的数字演进:通过信任与合作制定有效的网络安全政策
22.超越合规:网络弹性中人的因素
23.为什么公司治理在网络安全中如此重要

第三部分 确保你现在得到安全保护
24.欢迎来到业务与网络安全的前沿
25.在当今世界,每个公司都是网络安全公司
26.应当如何扩大你的网络安全人才库:一堂供需课
语言
27.如何阐明网络安全的业务价值
28.与董事会和高管沟通的方式能够成就或破坏你的网络安全
29.利用正确的证据来制定正确的网络安全决策
30.CISO与业务领导人之间建立共鸣和信任
策略
31.要领先于网络安全威胁,就要重视准备和可持续性
32.学习和利用“那又怎么办?”的智慧
33.丢掉行话:当今世界,用钱说话
34.零信任:阻止数据泄露的策略性方法

35.现在调整董事会,确保未来网络安全
36.创建网络安全文化
37.识别、发展和部署良好的网络安全习惯
38.社交工程攻击:我们都是目标
39.寻找拥有最佳董事会级证书的网络领导者
流程
40.如何管理数据泄露
41.事件响应:如何应对网络攻击
42.不要等出现数据泄露才制定沟通策略
43.让网络保险成为降低风险和提高弹性的战略工具
技术
44.应当如何利用网络安全技术来改善业务结果
45.利用区块链的力量
46.说到影子IT,你不知道的东西和没有为之做好准备的东西将会伤害你
47.借助安全提高生产力
结论
48.如今如何改变我们的网络安全方法
展开
加入书架成功!
收藏图书成功!
我知道了(3)
发表书评
读者登录

温馨提示:请使用泸西县图书馆的读者帐号和密码进行登录

点击获取验证码
登录