网络安全10大变革,你准备好了吗?( 二 )


9.开始认真进行安全培训
WFH和冠状病毒相关的骗局意味着不应再像以前那样简单地进行“复选框”式的安全意识培训了 。展望未来,我认为大多数员工在安全方面都应具备一定的能力,并根据他们的表现发奖金或者采取惩罚措施 。业务管理人员还要负责对员工的教育,在其部门因无知而导致出现安全泄露事件时要受到惩罚 。在供应方面,供应商应该为知识型员工设计更全面的课程,以补充基本的合规培训 。
10.加强安全部门和IT运营部门的合作
配置安全端点、云工作负载或者网络基础设施要求安全部门“置身其中”,而不是“袖手旁观” 。此外,安全策略的执行和监控需要各方的协调 。过去,安全部门和IT运营部门有不同的目标、指标和薪酬结构 。考虑到以前的所有工作,企业会根据共同的项目而不是各自不同的目标来评估这些部门 。这对于ExtraHop、Netscout、ServiceNow和Tanium等在这两个领域都有技术和经验的供应商来说,这应该是个好消息 。如果安全供应商想跟上,他们就必须增强他们的IT运营能力 。

【网络安全10大变革,你准备好了吗?】


推荐阅读