0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

日本网络安全为什么发展这么慢?此文有你想知道的一切

pIuy_EAQapp ? 来源:电子发烧友网 ? 作者:工程师谭军 ? 2018-07-17 08:52 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国国家安全法律博客 Lawfareblog 近日发表《企业管理与网络安全-高管的数字弹性》(Business Management and Cybersecurity - Digital Resiliency for Executives)书评。这本书的作者为日本网络安全专家 Shinichi Yokohama。

《企业管理与网络安全-高管的数字弹性》共六个章节:

第一章解释了网络安全的构成要素以及网络安全事件可能会给企业运营带来的影响;

第二章网络安全是企业管理挑战的原因分析;

第三章将日本、美国和欧洲国家的网络安全态势和政策进行比较,并向日本企业的高管提供解决网络安全问题的建议;

第四章鼓励日本企业寻求行业合作,例如信息共享和分析中心(ISACs);

第五章描述了美国、东南亚和欧洲政府的政府在网络安全政策和公共宣传方面的合作方式;

第六章讨论了私营行业如何在教育、培训和网络威胁情报共享方面为公私合作做出贡献。

日本与美国等在网络安全方面的差异

在日本,大型企业在解决国家技术政策方面的传统做法(比如网络安全要求)将不可避免地影响到广泛的行业,因此过去采取的做法是等待政府监管机构下达指示。

相较而言,美国的做法与之存在巨大差异,美国大型企业本着参与制定政策与监管对策的目的,长期以来一直通过公司的政策团队或行业协会,主动公开地与政府机构进行接触。美国的行业和特定企业给美国的公共政策对话带来了自己的议程和目标、重要的技术、操作知识和政策抉择。

如今,鲜有日本公司在企业内部设立公共宣传团队。虽然企业部门以非正式方式进行沟通讨论,但制定影响日本政府、日本大众和社会、日本公司的全球消费者、客户和业务合作伙伴的权力仍主要掌握在政府监管机构的手中,然而,这些监管机构往往缺乏私营部门具备的技术和操作知识。

Shinichi Yokohama 在《企业管理与网络安全—高管的数字弹性》一书中指出,日本行业的被动态度给日本社会和经济带来的负面影响在网络安全领域显露无疑。网络安全具有互联性,同时也伴随诸多漏洞。此书揭示了日本行业的被动性,并鼓励企业高层与政府共享技术和操作见解,以积极正面的态度为网络安全政策制定做出贡献。

日本90%的信息通信技术资产归行业所有

由于日本90%的信息通信技术(ICT)资产归行业所有(其余主要是个人或家用设备),Yokohama 认为行业应当积极主动确保网络空间安全。

Yokohama 指出,日本的私营部门和政府机构应当与其他国家合作,制定全球性的总体政策和标准,以解决跨国界的网络安全问题。他认为,本书有助于帮助企业领导了解需要为网络安全、行业合作和公私合作所做的工作。

这本书提到日本以外的网络安全发展(例如美国ISACs和美国国家标准与技术研究院框架),以此对比日本和其他国家之间的差异,并敦促读者思考对日本可行的网络安全方法及其实施方式。

《企业管理与网络安全-高管的数字弹性》一书在第四章中比较了美国和日本的 ISACs。日本目前拥有五个 ISACs(金融、ICT、汽车、电子和贸易),但他们的信息目前尚未完全翻译成英文。为了支持2020东京奥运会和残奥会,日本正在扩大并深化国际网络安全合作。

日本大多数网络安全书籍重点关注网络攻击和防御的技术层面。此书分析了日本和其他国家在网络安全问题方面的异同,全面解释并比较了日本和其他国家在网络安全政策、开展公私合作、行业协作和网络威胁情报分享方面开展工作的具体案例。

值得注意的是,日本大多数网络安全政策相关文档用日语编写,并未翻译成英文(日本的国家网络安全战略是个例外),语言障碍使得其他国家的网络安全政策分析师和专业人士难以理解日本的利益、担忧、挑战和政策方法。

日本沿用美国NIST框架

由于日本政府机构和企业均将美国的 NIST 框架视为网络安全指南和实践,日本正在努力赶上其他技术发达国家的步伐,并在网络安全态势方面与其他领先国家保持一致。《企业管理与网络安全》旨在允许全球的网络安全政策制定者和分析人士了解日本在参与国家网络安全政策制定和态势方面希望传达的信息。

《企业管理与网络安全-高管的数字弹性》内容

日本关注“企业技能”

虽然美国和欧洲的企业更多地关注员工的技能,通过技能互补的方式打造成功的企业团队,但日本企业更看重通才,因此更关注整个企业的技能。日本企业每隔几年就会大规模换血,尽管这样具有一定的优势,但也存在负面影响,比如不利于网络安全的职业发展。此书在第四章中提到跨行业网络安全人力资源发展论坛(Cross-Sector Forum on Cybersecurity Human Resources Development)案例的研究价值。此书提到的跨行业论坛包括日本蓝筹公司的合作,其旨在建立积极的社会“生态系统”,从而与政府机构和学术界合作教育、招募、培训并保留网络安全专业人才。

《企业管理与网络安全-高管的数字弹性》一书有详细的比较案例,作者在其中描述了日本和其他国家的企业对首席信息安全官(CISO)的期望不同。

只有63%的日本企业设立了这一职位,而美国和欧洲的比例分别高达95%和85%。

CISO在35%的日本企业中充当“双帽”角色,而美国和欧洲的占比仅为17%和18%。

由于日本配备的长期网络安全专业人士不及美国多,再加上日本的企业文化通常不允许从外部招聘高管,作者怀疑美国或欧洲招聘和指定 CISO 的做法在日本的可行性。这本书指出,考虑到日本的企业文化和日本企业的管理模式,建设网络安全团队将会更加有效。

许多日本政府机构和企业逐渐认识到将网络安全纳入国家政策的重要性(2020年奥运会是助推力)。日本在全球经济中所扮演的角色意味着,日本以外的政府、企业、政策和学术专家需要了解本国经济和网络安全的当前政策立场和政策进程。《企业管理与网络安全》分析了日本在网络安全方面有了不断变化的认识,以及日本在全球网络安全中的角色。

关于作者Shinichi Yokoham

此书的作者 Shinichi Yokohama 是日本知名的网络安全专家,他曾是日本跨国公司 NTT 网络安全整合办公室的负责人,且于2018年6月底成为该办公室的 CISO。他曾供职于日本贸易部、全球咨询公司麦肯锡公司,这些经历能够使其充当政府和行业之间的桥梁,同时亦可充当日本和其他国家之间的桥梁。

类似于 Yokohama 的科技行业的从业者每隔几年换一家新公司这种现象在美国很常见,不仅科技人员会获得升职机会和更好的薪资待遇升,企业也会吸纳前政府官员。然而,在日本像 Yokohama 这种职业道路却并不典型,日本的职业比美国相对稳定,这使得日本企业和政府机构更难以吸收新鲜血液和新想法。

2017年席卷全球的 WannaCry 勒索攻击证明,网络攻击波及的范围不仅限于某个组织机构、某个行业或某个国家。网络安全涵盖了从技术到企业管理、法律和国家安全的方方面面。网络互联的事实意味着所有技术上重要的参与者都需要彼此。因此,当前重要的是认识自身在企业实践和文化方面的差距和共性,从而促进政策和监管对话。

Shinichi Yokohama 在其《企业管理与网络安全-高管的数字弹性》一书中,表明了希望与全球读者接触的热情。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3365

    浏览量

    61704
  • NTT
    NTT
    +关注

    关注

    2

    文章

    52

    浏览量

    13221

原文标题:日本网络安全现状:企业文化制约安全发展

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为携手沙特Jeraisy打造面向AI时代的新网络安全服务

    随着“沙特2030愿景”的持续稳步推进,当地数字化转型正处在加速期,而构成数字化转型基础的ICT与网络安全领域也随之蓬勃发展。作为Al-Jeraisy集团旗下的核心子公司,Jeraisy
    的头像 发表于 08-11 10:35 ?327次阅读

    科普|公司的Wi-Fi,为什么这么

    好了,也搞不定。这是为什么呢?公司的Wi-Fi,到底什么“苦衷”?█Wi-Fi速率为什么这么?Wi-Fi速度,其实说白了,就两种原因:
    的头像 发表于 06-20 06:06 ?637次阅读
    科普|公司的Wi-Fi,为什么<b class='flag-5'>这么</b><b class='flag-5'>慢</b>?

    直面网络安全挑战,“明阳安全自组网” 打造全方位防御体系

    带来的安全隐患,仅仅是网络安全风险的冰山角。网络安全困局与“安全自组网”破局之道随着网络技术的
    的头像 发表于 04-27 10:55 ?754次阅读
    直面<b class='flag-5'>网络安全</b>挑战,“明阳<b class='flag-5'>安全</b>自组网” 打造全方位防御体系

    智慧路灯网络安全入侵监测

    ,成为物联网领域重要的信息采集来源,对智能照明、社会安防、智慧交通、信息发布等方面发挥着关键作用。然而,智慧路灯的网络安全问题也日益凸显,成为影响其稳定运行和城市安全的重要因素。 叁仟智慧路灯面临的网络安全威胁
    的头像 发表于 04-01 09:54 ?393次阅读

    为什么PMOS关断时这么

    请大佬指点下为什么PMOS关断时这么
    发表于 03-04 17:16

    Lansweeper:强化网络安全与资产管理

    使用 Lansweeper 全面了解您的 IT 资产清单 保护任何东西的第步是知道你拥有什么 全可见性 发现您甚至不知道的资产并消除盲点。 风险缓解 通过审计预防措施预测潜在的网络安全
    的头像 发表于 02-19 13:59 ?620次阅读

    探索国产网络安全整机,共筑5G时代网络安全防护线

    由于现代5G时代的快速发展,黑客攻击、信息泄露、网络诈骗以及病毒软件入侵等网络安全问题也随之浮出水面,为防止这类问题的发生,使用网络安全整机就成为了我们必不可少的防护手段之
    的头像 发表于 02-08 08:47 ?525次阅读

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更加发展我们的防护科技。
    的头像 发表于 12-23 09:59 ?564次阅读

    智能网联汽车网络安全开发解决方案

    经纬恒润网络安全团队密切关注行业发展趋势,致力于为国内外客户提供优质的网络安全咨询服务。在智能网联汽车电子电气架构(EEA)开发阶段,协助客户识别到系统的薄弱点并定义网络安全目标,开发
    的头像 发表于 12-19 17:30 ?1220次阅读
    智能网联汽车<b class='flag-5'>网络安全</b>开发解决方案

    如何配置 VLAN 以提高网络安全

    配置虚拟局域网(VLAN)是种在交换网络中提高网络安全的有效方法。VLAN通过将网络划分为多个逻辑分割,可以限制不同用户组之间的通信,从而减少潜在的
    的头像 发表于 11-19 09:17 ?1596次阅读

    用国产化硬件守护信息安全,飞腾D2000网络安全主板应用优势

    在当今数字化时代,信息技术飞速发展网络攻击事件愈发频繁,网络安全面临着前所未有的挑战。而国产网络安全主板的出现,为守护信息安全提供了坚实的
    的头像 发表于 10-29 10:10 ?901次阅读

    常见的网络硬件设备有哪些?国产网络安全主板提供稳定的硬件支持

    随着网络技术的不断进步,网络安全问题日益严重,企业和个人对网络安全的重视程度不断加深,对于网络安全硬件设备的要求也越来越高,网络硬件设备不仅
    的头像 发表于 10-21 10:23 ?1013次阅读

    随着全球网络安全威胁日益升级,3只网络安全美股值得投资者关注

    在科技和人工智能迅速发展的今天,科技虽然给我们带来了很多便利,但也让我们更容易受到网络安全威胁和隐私泄露的影响。而且这些危险并不局限于个国家,而是具有全球影响,这就使得网络安全解决方
    的头像 发表于 09-23 17:18 ?810次阅读
    随着全球<b class='flag-5'>网络安全</b>威胁日益升级,3只<b class='flag-5'>网络安全</b>美股值得投资者关注

    IP风险画像如何维护网络安全

    在当今数字化时代,互联网已成为我们生活、工作不可或缺的部分。然而,随着网络应用的日益广泛,网络安全问题也日益凸显。为了有效应对网络安全挑战,IP风险画像技术应运而生,正逐步成为构建
    的头像 发表于 09-04 14:43 ?651次阅读

    网络安全技术商CrowdStrike与英伟达合作

    网络安全技术商CrowdStrike与英伟达合作共同研发更先进的网络防御解决方案;提升CrowdStrike Falcon平台的威胁检测速度和准确性。将通过人工智能原生平台CrowdStrike
    的头像 发表于 08-28 16:30 ?1977次阅读