Una visión de analista de la Cumbre de Gestión de Riesgos y Seguridad de Gartner 2023
CUMBRE DE GESTIÓN DE RIESGOS Y SEGURIDAD DE GARTNER 2023 – National Harbor, Md. – Hablando en la Cumbre de Gestión de Riesgos y Seguridad de Gartner 2023, Leigh McMullen y Henrique Teixeira, distinguido vicepresidente analista y director analista sénior de Gartner, enfatizaron que la ciberseguridad puede tener un tremendo impacto en el valor Para companias. Sin embargo, los profesionales en este campo deben estar dispuestos a desafiar los conceptos erróneos e ir más allá de las prácticas obsoletas.
Este discurso discutió la importancia de adoptar una mentalidad mínima y efectiva en torno al compromiso comercial, la tecnología y el talento. Este enfoque es de entrada, no de salida, con una estrategia deliberada impulsada por el ROI para liderar la ciberseguridad en el futuro.
McMullen y Teixeira se enfocaron en cuatro mitos predominantes sobre ciberseguridad:
- Más datos significa mejor protección: En cambio, sugirieron recopilar la menor cantidad de información posible para trazar una línea entre la financiación de la seguridad cibernética y el alcance de las vulnerabilidades que aborda la financiación.
- Más tecnología significa mejor protección: Advirtieron contra la mentalidad de que la tecnología futura resolverá todos los problemas, lo que lleva a la adquisición prematura de soluciones.
- Más profesionales de ciberseguridad significan mejor protección: Argumentaron que no había forma de escalar los servicios al ritmo comercial simplemente contratando a más profesionales.
- Más controles significan una mejor protección: Señalaron que los controles pasados por alto son peores que ningún control y señalaron la fricción que los empleados suelen experimentar cuando se comportan de manera segura.
Gene Alvarez, un respetado vicepresidente analista de Gartner, pronunció otro discurso de apertura sobre el metaverso y los gemelos digitales, conceptos que se han vuelto cada vez más importantes a medida que evoluciona nuestro pensamiento sobre la gestión de identidades.
En otra sesión, Katell Thielemann, Distinguida VP Analyst de Gartner, presentó la agenda actual de CIO y CEO. Destacó las principales prioridades de los ejecutivos y las implicaciones para la seguridad. Según Thielemann, las juntas están dispuestas a aumentar el riesgo pero quieren resultados, y los directores ejecutivos quieren un crecimiento tangible a través de inversiones digitales. Los CIO, por otro lado, necesitan generar resultados priorizando las iniciativas digitales correctas. Hizo hincapié en que con la creciente demanda de las empresas de experiencia en seguridad de la información impulsada por la digitalización, los CISO deben adoptar un enfoque más riguroso para priorizar los recursos de seguridad.
Al revisar a los proveedores, vi muchas soluciones dirigidas a casos de uso muy familiares y escuché comentarios de los asistentes de que muchos productos parecían estar replicando soluciones a los mismos problemas. Por supuesto, muchos de los proveedores líderes de la industria de seguridad de correo electrónico y mensajería y protección de puntos finales estaban allí. Algunos proveedores interesantes lo han revisado de nuevo. navegadores seguros, que durante mucho tiempo ha carecido de controles empresariales efectivos a pesar de ser un importante contribuyente a la postura de seguridad de los endpoints. Tengo que admitir que me sentí un poco aliviado de que nadie intentara explicarme cómo hacerlo. GenAI fue la fuente o la solución para estotodos los problemas de la vida.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Podrás encontrar la noticia original en el enlace que se encuentra a continuación: https://www.darkreading.com/edge/an-analyst-view-of-gartner-security-risk-management-summit-2023
