Накопление уязвимостей — это проблема ответственности

Анализ, опубликованный Dark Reading, подчеркивает критический сдвиг в подходе организаций к управлению уязвимостями. Вместо того чтобы фокусироваться на приобретении более сложных инструментов сканирования, в отчете утверждается, что главным препятствием для эффективной безопасности является отсутствие четкого владения активами. Многие организации сталкиваются с огромными очередями неисправленных уязвимостей, поскольку не могут определить, кто отвечает за конкретные активы и обладают ли эти люди необходимыми полномочиями и ресурсами для внесения исправлений. В статье подчеркивается, что одни лишь технические решения не способны устранить пробелы в безопасности, если организационная структура остается фрагментированной. Чтобы снизить риски, компании должны уделить первостепенное внимание созданию систем подотчетности, закрепляющих активы за конкретными владельцами. Четко распределяя роли и обеспечивая команды необходимыми ресурсами, бизнес может перейти от бесконечного сканирования к эффективному устранению угроз, которые действительно важны для их инфраструктуры.
This is a summary. Read the full article at the original source:
Dark ReadingПохожие
Готова ли ваша организация к эре подотчетности ИИ в 2027 году?
По мере того как искусственный интеллект все глубже проникает в корпоративную инфраструктуру, организации сталкиваются с необходимостью пересмотра под…
Справедливо ли винить «неконтролируемый» ИИ в сбоях безопасности?
Анализ от Dark Reading утверждает, что термин «неконтролируемый ИИ» вводит в заблуждение, так как он антропоморфизирует большие языковые модели и сним…
Вредоносные импланты для Linux имитируют азиатские продукты для защиты почты
Исследователи обнаружили три сложных бэкдора для Linux, замаскированных под легитимные решения для защиты электронной почты. Эти вредоносные импланты…


