車企網絡安全團隊被迫成長
時間:2022-04-17 23:54:01 | 來源:行業(yè)動態(tài)
時間:2022-04-17 23:54:01 來源:行業(yè)動態(tài)
雖然各個標準都列明了具體要求,但是網絡安全團隊需要面對著這些煩雜的條規(guī)進行梳理,制定符合企業(yè)現(xiàn)狀、且可以實際落地的工作行動計劃。
一方面,將原本僅對于個別安全活動的關注,比如威脅分析、滲透測試等,變?yōu)橐粋€流程化的網絡安全管理系統(tǒng)(CSMS, Cyber Security Management System);另一方面,又需要在緊迫的合規(guī)要求時間點前,集中有限資源,更高效地來建立企業(yè)安全能力。
這兩點似乎有些矛盾的問題(點 vs. 面,深度vs. 廣度),需要車企的網絡安全團隊來解決。這時,其它企業(yè)解決相同問題的做法將會成為非常有價值的參考。