网络安全事件中的领导力:CIO与CTO如何应对攻击与危机
创始人
2026-08-11 23:59:31
0

在AI时代,网络安全威胁的规则已经改变,攻击者从不按常理出牌。那么,当网络攻击真正发生或险些得手时,企业技术领导者该如何应对?事后复盘报告又能否真正推动改变?

在InformationWeek播客的这期节目中,圣路易斯健康科学与药学大学首席信息官扎克·刘易斯在Black Hat 2026大会期间参与了小组讨论,与WordPress VIP首席技术官布莱恩·阿尔维共同探讨了网络安全事件中的领导力议题,以及生成式AI对安全领域的影响。

在事件发生后的信息披露方面,两人讨论了如何权衡内部与外部沟通的边界——险些发生的事件是否有必要完全公开?自动化工具与AI在溯源分析中又能发挥怎样的作用?

当风波平息之后,谁来主导制定改进计划?这些问题同样是本期节目的核心议题。

此外,两位嘉宾还参与了一场名为"可疑创意"的桌游推演,扮演一家虚构公司的临时高管,面对一群声称无恶意的哥布林、柯博德和小精灵所制造的混乱局面。

你的组织是如何构建网络攻击后的恢复机制的?

Q&A

Q1:网络安全事件发生后,CIO和CTO通常如何决定对外披露的信息范围?

A:这取决于事件的性质与影响范围。对于险些发生的事件,领导者需要权衡透明度与潜在风险,过度披露可能暴露防御漏洞,而信息不透明则可能损害信任。通常建议在内部完成初步评估后,再根据监管要求和利益相关方的需求决定对外沟通的内容与时机。

Q2:AI在网络安全事件的溯源与响应中能发挥哪些作用?

A:AI可以加速日志分析、异常检测和攻击路径还原,帮助安全团队更快定位入侵根源。同时,AI也被攻击者用于发动更复杂的攻击,这使得防御方需要持续更新策略。自动化响应工具还可以在人工介入前隔离受影响系统,降低损失。

Q3:网络安全事件的事后复盘报告如何才能真正推动组织改变?

A:复盘报告需要明确责任归属、设定可量化的改进目标,并由高层领导推动落实。仅停留在文档层面的报告往往流于形式,关键在于将发现转化为具体的技术加固措施和流程优化,并在后续进行跟踪验证。

相关内容

热门资讯

家用CES睡眠仪选购指南:如何... “国内睡眠仪厂家这么多,到底哪个靠谱?”这是失眠患者考虑物理助眠时最常问的问题。本文从选购维度出发,...
20天21场调研,从“弹钢琴”... 央广网北京8月11日消息(记者 傅天明)8月10日下午,湖南省长毛伟明主持召开了省政府第97次常务会...
中国经济面面观|中国方案,如何... 从实验室走向产业一线,人工智能正在跨越“最后一公里”。刚刚结束的2026世界人工智能大会共吸引现场观...
原创 新... 初夏的阳光透过窗,洒在泛黄的报告上,我忍不住深吸一口气,那股夹杂着担忧和迷茫的气息,仿佛就飘自遥远的...
东西问丨彭恒利:中国推广国家通... 中新社北京8月11日电 题:中国推广国家通用语言文字,为何不是“限制”而是“并行”? ——专访“国家...
美国退货仓如何帮助卖家实现退货... 随着美国跨境电商行业成熟,市场竞争从正向履约转向逆向物流比拼。根据美国零售联合会(NRF)联合Hap...
小马智行副总裁谈Robotru... 【CNMO科技消息】在自动驾驶赛道从“载人”向“载物”延伸的浪潮中,小马智行选择了一条独特的突围路径...
原创 欢... 影片开头,交代徐福因为餐馆起火,欠债几十万。 他要出国赚钱。 《龙餐馆》在徐福出国打工这个设定上,做...
原创 如... 你有没有过这种糟心的时候?装修、贷款的推销电话轮番轰炸,拉黑一个又换个号打过来,根本拉黑不完;遇到不...
视频丨“生命力”超强的“白海豚... “白海豚”属于典型的“长寿型”台风,它于7月27日14时生成以来,到现在已经15天,目前仍未停止编号...