根据Gartner的研究,为了应对不断变化的威胁形势并提高在高管层中的影响力,安全和风险领导人应采取三个步骤,从防守型领导人转变为进攻型领导人。
Gartner杰出研究副总裁兼院士级分析师Tina Nunno表示:“现在正是安全领导人提高存在感的时候。拥抱进攻型思维的安全领导人可以将他们的角色从服务提供者永久转变为提供关键战略和指导以支持业务价值创造的指导者。”
在Gartner安全和风险管理峰会美洲站的开幕主题演讲中,Nunno发布了安全和风险领导人由守转攻的三个步骤。
加强您的个人领导策略
在Gartner最近的一项调查*中,57%的受访者表示新冠疫情使首席信息官、首席执行官和其他高级利益相关者更好地认识到安全和风险管理的价值。为了保持这一势头,安全领导人必须确定他们正在采取的是防御型行动还是进攻型行动,并将后者确定为其个人领导力的发展方向。
Nunno表示:“经常为安全事件道歉或解释的首席信息安全官很可能是采取了防御立场,这往往导致安全官被孤立成服务提供者的角色。具有进攻意识的安全领导人则专注于创新、前瞻性战略和安全在支持数字化转型中的作用,以此帮助巩固他们作为关键业务伙伴的地位。”
实现团队安全策略的系统化分配
根据Gartner的研究,表现优异的企业对数字成果实行去中心化的问责制度。安全和风险领导人可以通过将安全责任分配给整个企业的利益相关者来改进结果,包括业务线领导人、高管和第三方厂商。
Nunno表示:“确保企业安全不仅仅是安全团队的责任。如果整个企业机构能够进行透明、积极的沟通,则将有助于安全领导人促进去中心化的问责制度并确保利益相关者实现必要的结果。”
Gartner预测,到2024年,60%的首席信息安全官将与销售、财务和营销等面向市场的关键高管建立重要的合作伙伴关系,而现在这一比例还不到20%。如果安全和风险领导人想要将企业安全策略系统化地分配到各个职能部门,这一合作关系至关重要。
指导企业应对新的数字化风险
Gartner的研究发现,企业希望在2022年提高他们的风险承受力。在这个高风险环境中,进攻型安全策略将指导企业应对由此产生的波动和数字化不确定因素。
Nunno表示:“董事会和高管们通常关注的是收入、成本和风险。安全领导人可以围绕这三个领域制定与安全相关的决策,以此指导企业利益相关者,帮助确定企业愿意做出怎样的权衡。”
好文章,需要你的鼓励
Brave Software开始为其AI助手Leo提供可信执行环境(TEE)技术,以增强云端AI服务的隐私保护。目前该功能仅在测试版本中支持DeepSeek V3.1模型。TEE技术能为数据处理提供可验证的机密性和完整性保障,解决传统云端AI模型处理用户请求时数据暴露的隐私风险。该技术采用Intel TDX和Nvidia TEE方案,让用户能够验证服务提供商的隐私承诺,确保AI响应来自声明的模型,未来将扩展支持更多AI模型。
华南师范大学团队开发的GraphTracer框架,通过构建信息依赖图解决多智能体系统高失败率问题。该方法摒弃传统时间序列分析,追踪信息流网络精确定位错误根源,在失败归因准确率上比现有方法提升18.18%,并已开源供实际应用。
OpenAI宣布与富士康合作,专注于下一代AI基础设施硬件的设计和美国制造准备工作。双方将结合OpenAI对AI模型需求的洞察和富士康的制造专业知识,共同设计多代数据中心硬件,强化美国AI供应链,并在美国本土构建关键AI数据中心组件。此次合作旨在满足先进AI模型对专用物理基础设施的需求,加速先进AI系统的部署。
杜克大学研究团队通过几何框架分析发现,AI推理过程呈现连续"流动"特征而非离散跳跃。研究表明逻辑结构像河床般调节推理流的速度和方向,即使面对不同语言和领域的内容,相同逻辑结构的任务在AI内部表现出惊人的几何相似性。这一发现颠覆了AI为"随机鹦鹉"的传统认知,证明AI具备真正的逻辑理解能力,为AI可解释性和系统优化开辟新方向。