范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

沃尔玛能够稳健且安全运营的第一手内部资料

  沃尔玛希望成为"世界上最值得信赖的零售商",该零售巨头的法务主管格雷格·谢弗 (Greg Schaffer) 对坐在公司办公楼空旷大厅里的几位记者说道。
  记者们一边享用着早餐,一边听着一场正式安排的早餐对话,谈话双方是公司网络安全首席顾问兼数字信任合规业务副总裁谢弗和高级副总裁兼首席信息安全官杰里·热斯莱 (Jerry Geisler),探讨信任在沃尔玛公司意味着什么。
  这是在任何技术会议上都能看到的一种对话,这是沃尔玛在一月中旬展示其安全运营工作过程中开展的众多对话的第一个。通过与二十多名网络安全人员的对话以及参观公司多个设施,记者了解了沃尔玛网络运营工作的范围,以及为什么公司如此关注安全性(即使其客户不会注意到这一点)。
  "我的认识或许存在偏见——网络安全始终是我最关心的问题,但我知道并非每个人都持同样的观点。"热斯莱在与谢弗谈话时说道。
  他说:"如果这是客户所关心的头等大事,那么我希望他们能看到我们正在做的工作,并要坚信,在保护客户信息方面,我们正在履行对他们的承诺"。
  热斯莱表示,如果安全性对客户而言不是头等大事,那么沃尔玛仍希望客户相信,公司会做正确的事情。
  许多企业没有将安全性作为首要工作,最终导致无法挽回的后果。今年网络犯罪造成的损失预计将达到 8 万亿美元,高于 2022 年的 6 万亿美元。世界经济论坛警告称,在发生灾难性网络事件后,可能导致全球不稳定。
  然而,由于市场处于低迷阶段,企业对网络安全方面的持续投资无法得到保证。
  在一个网络入侵成为常态、消费者对隐私日益麻木的时代,对安全性和信任的关注却未得到重视。联邦贸易委员会 (Federal Trade Commission) 实施的处罚或欧盟在数据隐私方面的工作对企业改变其处理数据的方式上并没有什么作用。屡次违规的企业表示,他们正在对网络工作进行投入,但更多的支出并未显现出,安全环境可以改变。
  对沃尔玛来说,对安全工作的认真态度可通过其工作范围得以了解,沃尔玛的网络中心遍布全球,使其能够通过轮班工作和不同时区实现 24 小时不间断的安全运营(例如,在印度班加罗尔的安全运营中心可以接力完成美国安全人员的工作日程)。
  这些安全运营中心平均每年处理 6 万亿个数据点,沃尔玛将这些数据进行内部处理,然后与更大的安全工作群体进行共享。沃尔玛还运营着一个经认证的取证实验室,可帮助进行数据恢复,并配备无尘室、专业 X 射线技术和热风焊接。参观沃尔玛的数据中心时,规章执行人员站在好奇的访客身边,介绍着一些运营方面的冗余设备。
  不给故障留有余地,立即进行故障切换。
  沃尔玛没有透露其在网络安全方面的开销,也未公开其(负责管理基础技术)全球 20000 名技术员工中从事信息安全工作的比例。对沃尔玛设施的参观只能让人了解其业务运营的规模,近距离观察表明,很少有公司能实现如此规模的独立运营。
  沃尔玛的网络安全工作不仅仅是一个最佳范例,还可能是一个特殊案例。
  这并不是说沃尔玛所采用的安全工作方式不可企及。更确切地说,其运营工作与众不同的是它如何能如此重视安全性。面对不断的网络威胁,清楚地知道哪些工作应优先考虑,哪些可以稍后再做,这是企业可以效仿的技巧。
  公司内部情况
  从局外人的角度来看,沃尔玛在全球各地的技术设施为其安全运营提供了世界一流的必要条件,而没有像硅谷公司那样提供炫目的福利。在公司里没有滑板车,在一个房间的角落里,有一个带安全网的蹦床无人使用。
  尽管可以选择远程或混合工作方式,但需凭徽章进入的出入口和层层上锁的门表明,其物理安全性已达到数字化。
  在人才方面,这家零售商与其他公司一样面临着困境:对网络人员的需求远远超过了供给,这个缺口越来越大,目前有 340 万个空缺职位。
  在资源方面,沃尔玛比许多公司都占优势。它在 2022 财年的营收为 5728 亿美元,拥有 242 亿美元的运营现金流。但其安全部门的长期工作增加了公司的认知深度。
  其信息安全部门有远超过 20 年的历史,设立时间早于那些导致行业巨变的标志性且最知名的攻击,例如,2014 年对索尼公司的黑客攻击,或 2015 年对乌克兰电网的攻击。
  "我们的经验是,由于公司在二十多年前就开始对这一领域进行投入,而且,随着我们成长、发展和成熟,然后进入业务领域,因此,我们不断成长、发展和成熟的项目就拥有优势。"热斯莱说。
  他说:"我认为,这使我们处于一个令人羡慕的地位,可以长期拥有话语权,成为我们企业可信赖的伙伴,帮助企业避免犯错"。
  沃尔玛的安全运营工作已赢得了业内影响力,并因此也能够吸引有经验的人才。在谷歌、摩根大通公司以及其他财富 100 强公司工作过的人员,也在沃尔玛的员工名单中。
  除了拥有这些声誉,沃尔玛的 Live Better U 计划,为员工全额支付大学学费和书本费,旨在打造一个科技人才渠道,支持网络安全和信息技术等领域的项目。
  留住人才也是其人才战略的一部分。在沃尔玛的公司办公楼内,经常可以看到有工作长达数年的员工,其徽章上清楚地显示出工作时间为五年。一位名为贾斯汀·辛普森的专家,在十多年前刚从大学毕业就在沃尔玛开始了其职业生涯,现在担任数据安全总监,同时也负责量子和加密技术工作。
  他工作的重点是后量子密码技术,确保在量子计算机问世后,沃尔玛拥有正确的安全流程。
  像辛普森一样,沃尔玛的一些专家和专业人员致力于未来发展,无论这一目标看起来有多遥远。其他人则负责身份访问管理或云安全。机器人是另一专业技术,可帮助沃尔玛进行深度防御,确保客户能购买到自己想要的商品。
  平均而言,沃尔玛在一个月内可阻止 85 亿次机器人恶意攻击。
  除了拥有互联网光环的普通且疲惫的信息安全员工外,其他人都有一个高度专业化的角色。使用计算机的每一个细节(无论是公司员工、店员还是顾客)都经过深思熟虑。没有任何事情会被遗漏或忽视。
  网络之外
  沃尔玛并没有封闭自己的安全技能。反而,它在与外部信息共享和分析中心合作,分享其网络内部和外部安全威胁相关的情报。
  沃尔玛副总裁兼副首席信息安全官罗伯·杜哈特 (Rob Duhart) 在一次午餐圆桌讨论中表示,沃尔玛在与美国零售业联合会 (National Retail Federation) 的合作伙伴紧密合作,"我们实现了共赢"。
  "美国零售业联合会"和"零售与酒店业信息共享与分析中心"加强了合作,以更好地打击恶意网络攻击,保护客户数据。"零售与酒店业信息共享与分析中心"发现,大多数首席信息安全官 (70%) 预计今年的预算将有所增加。
  杜哈特表示,沃尔玛"也在尽力继续与我们的监管机构合作,以确保他们可以学到我们的经验"。
  对于如何看待外部网络,有一个分层的方法。大多数企业将其称为第三方风险,而沃尔玛将外方风险分为第四、第五、第六层及更高层的威胁。对每一层的风险,沃尔玛会提供经验性的风险衡量标准。
  风险与合规业务高级总监鲁斯·巴克利 (Russ Buckley) 在一次圆桌会议上表示,通过安全运营团队和合作伙伴团队的努力,"我们已经能够对公司面临的某些风险进行分级"。除了将一些威胁标记为一般风险外,沃尔玛还可以使用内部编号来帮助企业对某一领域投入的人员或预算进行量化。
  "这样做可以让我们的企业领导有一个经验性的数字(而不仅仅是一种猜测,也不仅仅是来自好朋友的一个说法),并可真正看到一些东西,然后可以说,‘这就是我们想要做的事情,就这样决定吧,’"巴克利说。"从而,这个决定也可以支持我们向所有客户提供各项服务。"
  行业标准的通用安全漏洞评分系统也要经过沃尔玛的经验性分析,从而使公司可以明确通用漏洞披露 (CVE) 可能造成哪些风险。
  这就是网络威胁情报共享发挥作用之处。沃尔玛已拥有相应的机制来确定某一威胁实际构成的风险。即使某一通用漏洞披露不会影响沃尔玛的网络,沃尔玛也可以对外分享该漏洞可能对业内其他公司产生的影响。
  "我们已做了大量的工作,以确保其他人也了解这种风险,也许会说明为什么我们没有面临这种风险,"巴克利说。"我们对其他企业有一定影响,他们可能会想‘看,沃尔玛没有受到漏洞的影响,但其他公司却受到影响,或许我们应该考虑一下",从而他们会改变自身的安全态度。’"
  这证明了沃尔玛拥有强大的网络情报计划。就像许多大型企业一样,沃尔玛也处理来自不同商业来源的信息,收集自己的网络威胁情报。
  "我们的研究人员正在做一些工作,比如研究对手的后端基础设施,了解这些威胁制造者如何操作。"安全运营业务副总裁杰森·奥戴尔 (Jason O"Dell) 在一次圆桌会议上说。"作为研究工作的副产品,我们有时还会看到这些威胁制造者盯上了其他公司,然后,我们很快就会把这些信息反馈给企业群体。"
  Gartner公司副总裁分析师克里斯·席尔瓦 (Chris Silva) 在去年谈到沃尔玛如何在安全工作中使用自动化时告诉记者,与普通公司相比,知名品牌公司面临着不同的攻击面。"他们始终是更大的目标"。
  像沃尔玛这样的品牌可能实际经历着前所未有的安全威胁,而分享这些情报可以给其他公司提供一些应对经验。
  来自高层的影响力
  沃尔玛有自己的安全规范,该规范的影响力可延伸到监管领域,从而公司希望为客户对隐私的期盼定下基调。
  尽管联邦授权还没有到位,但在美国加州的引领下,各州已经在稳步推进隐私立法。谢弗在主题演讲中表示,这些法规内容正在"推动我们朝着自己正在行进的方向发展"。当这些法规通过后,"或许会加快推进我们已经实施的路线图,这是一件好事"。
  "坦率地说,我们的目标还是要成为最值得信赖的零售商,因为我们有些业务已超出了零售领域。"他说。我们的目标是成为"最值得信赖的公司"。
  这是一个很高的目标,但沃尔玛有足够的资源来实现这一目标。在网络安全方面,一个错误的举动可能会给公司的声誉带来损失,但沃尔玛有足够的实力来解决这些问题。防御是一项主动性工作,公司网络中的任何东西都不会被忽略。
  "我们不一定会那样过多关注沃尔玛的规模,因为我们已习惯于在一个大环境中运营。"热斯莱在当天接受记者采访时最后说道。"这就是我们的工作状态。"

苹果再挤牙膏!iPhone14或将芯片混用,标准本无缘A16芯片iPhone13系列发布之后深受消费者的喜爱,还帮助苹果坐上了今年10月11月国内第一厂商的宝座,而随着2022年即将到来,不少人也在开始期待明年的iPhone14系列。但从近日一台积电预计将于2022年末量产3nm芯片,早于首批M3A17芯片IT之家12月24日消息,DigiTimes援引消息人士的话称,台积电计划在2022年第四季度开始商业化生产基于其3nm工艺的芯片。完整的报告尚未发布,因此目前无法提供更多详细信息幻塔迎来全新拟态人物克劳迪娅,玩家终于等到你国产手游幻塔已经公测一个星期了,很多经历过四测的玩家在体验过公测之后,纷纷表示幻塔四测里倍受喜爱的拟态武器红莲刃怎么一直没出现,希望幻塔项目组能早点把红莲刃放出来。也许是听见了这些全面领跑!杜兰特离自己第二座MVP不远了残阵湖人和残阵篮网谁更厉害?我想大家会不约而同地选择篮网!在同样一半球员不能打的情况下,杜兰特带领篮网取得了东部第一的战绩。而詹眉的湖人却始终在西部六七位徘徊。詹姆斯已经过了那个以养肾就是养命根,这里告诉你关于养肾的最全知识,建议收藏中国人对肾肯定有着别样的情怀,特别是男人,肾就是证明自己的能力名片,其实肾对女人也一样重要。肾是人体动力的源泉,男人补肾,女人也要养肾西医认为肾只是一个器官,它的基本功能是生成尿液CBA公布最新外援注册名单16队已注册,无琼斯,江苏确定全华班北京时间12月24日,CBA公布了本赛季最新一期的外援注册名单,名单显示,已有16支球队至少注册了一名外援,仍然没有注册外援的4支球队分别为浙江广厦吉林江苏。在已被注册的外援当中,黄金金价暴跌21年12月24日,千足金,金交所各银行最新价格表金价暴跌2021年12月24日,千足金最新价格,中国黄金最新价格上海黄金交易所中国银行工商银行建设银行浦发银行等各大银行最新黄金价格表。更新日期名称价格单位2021年12月24日,阿里云发现严重漏洞未向国家报告,背后的原因是什么?阿里云计算有限公司发现阿帕奇(Apache)Log4j2组件存在严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理。工信部网络安全管理局决定暂薇娅被罚之后,有人慌了薇娅被罚13。41亿之后,偷逃税的核查风暴来了,12月22日,北京上海广东江苏浙江等多地税务局相继发布通告,要求明星艺人网络主播等人员年底前进行自查并纠正涉税问题。根据税务局通告,薇娅被罚13亿不多,普通人打工2万年就赚到了各位老表们大家好,薇娅偷税被罚13。41亿上了热搜。虽然阿婆主不认识她,但就是想蹭一波热点。13个亿够拍史诗级电影长津湖了,能请三个一线导演,一众一线明星,在影视圈叱咤风云。13。多的是你不知道的事!王力宏过户李靓蕾的4。8亿豪宅,其实不赚钱昔日偶像歌手王力宏宣布与李靓蕾离婚一事,近日引发舆论风暴一波接一波,王力宏今(20)日表示会将名下豪宅过户给李靓蕾。这套房子所在小区为台北市知名豪宅吾疆,因为拥有仁爱路黄金门牌,邻
电影是经典,风情是美景,美食是精髓,三者结合则是地域文化之前小编聊过所有的文人墨客都离不开对美食的热衷,所有的影视作品中更离不开对美食的叙述,今天小编想把美食与影视在与地域相结合,简单聊上三部关于美食,美景,美片的经典电影。关于美食的经旅途中难忘的逃离2022年8月,新冠疫情再次袭来,并在全国各地逐渐蔓延,新疆也受到了疫情的影响,严防死守已经是当时各地防疫的代名词。而此时,我们正在新疆游玩,得知疫情信息,我们毫不犹豫地放弃了前往Python数据聚合和分组frompandasimportSeries,DataFrameimportpandasaspdimportnumpyasnpimportmatplotlib。pyplotaspl全国计算机等级二级考试新科目openGauss数据库程序设计全国计算机等级考试全国计算机等级考试(简称NCRE),是经教育部批准,由教育部教育考试院主办,面向社会,用于考查应试人员计算机应用知识与技能的全国性计算机水平测评体系。2022年9多地出台促消政策车市回暖迹象明显作为国民经济的支柱产业,汽车市场的蓬勃发展格外重要。进入2023年,受补贴退出消费提前透支春节假期等影响,中国汽车市场1月未迎来开门红,为了提振汽车销量,多地陆续推出促销政策,加大英雄连3试玩体验虽然褒贬不一,但仍值得一试文陈风每当感叹RTS日薄西山的时候,便总会传来些许令人振奋的消息。不论是前阵子在国内星际选手李培楠在国服关停的艰难条件下夺冠,还是已然沉寂多年的英雄连系列强势归来,都能勾起曾经指挥O型血和B型血生的孩子一般什么血型O型血和b型血所生的孩子一般是o型血或者是b型血,因为血型具有一定遗传规律,也是根据遗传规律来得出的,当母亲是O型血,父亲是b型血时所生出的孩子一般会是o型血或者是b型血,不会表现科技赋能,中山翠企通护航企业安全近日,记者获悉,为进一步加强安全生产管理工作,为企业提供高质可靠的安全服务,中山翠亨新区安全生产监管工作借力云服务技术及应用模式,结合最新的安全管理理念和手段,打造了全员参与智能服RocketMQ消息的存储fromcnblogs。comshanmlp16428961。htmBroker对消息的处理BrokerController初始化的过程中,调用registerProcessor方今天开始!这些人可以退钱了注意!2022年度个人所得税综合所得汇算清缴今天(3月1日)开始很多网友在3月1日凌晨申请退税纷纷晒出自己的退税金额有的人退税金额超过万元直呼真香!不过,也有人需要补税2022年度约翰逊阿森纳有点像当年的莱斯特城,夺冠主要因竞争对手打盹直播吧3月1日讯前利物浦后卫格伦约翰逊在接受采访时表示,这赛季的阿森纳有点像夺冠赛季的莱斯特城,能夺冠主要是因为竞争对手状态低迷。约翰逊说我的观点是阿森纳有点像当年的莱斯特城。莱斯