范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

沃尔玛能够稳健且安全运营的第一手内部资料

  沃尔玛希望成为"世界上最值得信赖的零售商",该零售巨头的法务主管格雷格·谢弗 (Greg Schaffer) 对坐在公司办公楼空旷大厅里的几位记者说道。
  记者们一边享用着早餐,一边听着一场正式安排的早餐对话,谈话双方是公司网络安全首席顾问兼数字信任合规业务副总裁谢弗和高级副总裁兼首席信息安全官杰里·热斯莱 (Jerry Geisler),探讨信任在沃尔玛公司意味着什么。
  这是在任何技术会议上都能看到的一种对话,这是沃尔玛在一月中旬展示其安全运营工作过程中开展的众多对话的第一个。通过与二十多名网络安全人员的对话以及参观公司多个设施,记者了解了沃尔玛网络运营工作的范围,以及为什么公司如此关注安全性(即使其客户不会注意到这一点)。
  "我的认识或许存在偏见——网络安全始终是我最关心的问题,但我知道并非每个人都持同样的观点。"热斯莱在与谢弗谈话时说道。
  他说:"如果这是客户所关心的头等大事,那么我希望他们能看到我们正在做的工作,并要坚信,在保护客户信息方面,我们正在履行对他们的承诺"。
  热斯莱表示,如果安全性对客户而言不是头等大事,那么沃尔玛仍希望客户相信,公司会做正确的事情。
  许多企业没有将安全性作为首要工作,最终导致无法挽回的后果。今年网络犯罪造成的损失预计将达到 8 万亿美元,高于 2022 年的 6 万亿美元。世界经济论坛警告称,在发生灾难性网络事件后,可能导致全球不稳定。
  然而,由于市场处于低迷阶段,企业对网络安全方面的持续投资无法得到保证。
  在一个网络入侵成为常态、消费者对隐私日益麻木的时代,对安全性和信任的关注却未得到重视。联邦贸易委员会 (Federal Trade Commission) 实施的处罚或欧盟在数据隐私方面的工作对企业改变其处理数据的方式上并没有什么作用。屡次违规的企业表示,他们正在对网络工作进行投入,但更多的支出并未显现出,安全环境可以改变。
  对沃尔玛来说,对安全工作的认真态度可通过其工作范围得以了解,沃尔玛的网络中心遍布全球,使其能够通过轮班工作和不同时区实现 24 小时不间断的安全运营(例如,在印度班加罗尔的安全运营中心可以接力完成美国安全人员的工作日程)。
  这些安全运营中心平均每年处理 6 万亿个数据点,沃尔玛将这些数据进行内部处理,然后与更大的安全工作群体进行共享。沃尔玛还运营着一个经认证的取证实验室,可帮助进行数据恢复,并配备无尘室、专业 X 射线技术和热风焊接。参观沃尔玛的数据中心时,规章执行人员站在好奇的访客身边,介绍着一些运营方面的冗余设备。
  不给故障留有余地,立即进行故障切换。
  沃尔玛没有透露其在网络安全方面的开销,也未公开其(负责管理基础技术)全球 20000 名技术员工中从事信息安全工作的比例。对沃尔玛设施的参观只能让人了解其业务运营的规模,近距离观察表明,很少有公司能实现如此规模的独立运营。
  沃尔玛的网络安全工作不仅仅是一个最佳范例,还可能是一个特殊案例。
  这并不是说沃尔玛所采用的安全工作方式不可企及。更确切地说,其运营工作与众不同的是它如何能如此重视安全性。面对不断的网络威胁,清楚地知道哪些工作应优先考虑,哪些可以稍后再做,这是企业可以效仿的技巧。
  公司内部情况
  从局外人的角度来看,沃尔玛在全球各地的技术设施为其安全运营提供了世界一流的必要条件,而没有像硅谷公司那样提供炫目的福利。在公司里没有滑板车,在一个房间的角落里,有一个带安全网的蹦床无人使用。
  尽管可以选择远程或混合工作方式,但需凭徽章进入的出入口和层层上锁的门表明,其物理安全性已达到数字化。
  在人才方面,这家零售商与其他公司一样面临着困境:对网络人员的需求远远超过了供给,这个缺口越来越大,目前有 340 万个空缺职位。
  在资源方面,沃尔玛比许多公司都占优势。它在 2022 财年的营收为 5728 亿美元,拥有 242 亿美元的运营现金流。但其安全部门的长期工作增加了公司的认知深度。
  其信息安全部门有远超过 20 年的历史,设立时间早于那些导致行业巨变的标志性且最知名的攻击,例如,2014 年对索尼公司的黑客攻击,或 2015 年对乌克兰电网的攻击。
  "我们的经验是,由于公司在二十多年前就开始对这一领域进行投入,而且,随着我们成长、发展和成熟,然后进入业务领域,因此,我们不断成长、发展和成熟的项目就拥有优势。"热斯莱说。
  他说:"我认为,这使我们处于一个令人羡慕的地位,可以长期拥有话语权,成为我们企业可信赖的伙伴,帮助企业避免犯错"。
  沃尔玛的安全运营工作已赢得了业内影响力,并因此也能够吸引有经验的人才。在谷歌、摩根大通公司以及其他财富 100 强公司工作过的人员,也在沃尔玛的员工名单中。
  除了拥有这些声誉,沃尔玛的 Live Better U 计划,为员工全额支付大学学费和书本费,旨在打造一个科技人才渠道,支持网络安全和信息技术等领域的项目。
  留住人才也是其人才战略的一部分。在沃尔玛的公司办公楼内,经常可以看到有工作长达数年的员工,其徽章上清楚地显示出工作时间为五年。一位名为贾斯汀·辛普森的专家,在十多年前刚从大学毕业就在沃尔玛开始了其职业生涯,现在担任数据安全总监,同时也负责量子和加密技术工作。
  他工作的重点是后量子密码技术,确保在量子计算机问世后,沃尔玛拥有正确的安全流程。
  像辛普森一样,沃尔玛的一些专家和专业人员致力于未来发展,无论这一目标看起来有多遥远。其他人则负责身份访问管理或云安全。机器人是另一专业技术,可帮助沃尔玛进行深度防御,确保客户能购买到自己想要的商品。
  平均而言,沃尔玛在一个月内可阻止 85 亿次机器人恶意攻击。
  除了拥有互联网光环的普通且疲惫的信息安全员工外,其他人都有一个高度专业化的角色。使用计算机的每一个细节(无论是公司员工、店员还是顾客)都经过深思熟虑。没有任何事情会被遗漏或忽视。
  网络之外
  沃尔玛并没有封闭自己的安全技能。反而,它在与外部信息共享和分析中心合作,分享其网络内部和外部安全威胁相关的情报。
  沃尔玛副总裁兼副首席信息安全官罗伯·杜哈特 (Rob Duhart) 在一次午餐圆桌讨论中表示,沃尔玛在与美国零售业联合会 (National Retail Federation) 的合作伙伴紧密合作,"我们实现了共赢"。
  "美国零售业联合会"和"零售与酒店业信息共享与分析中心"加强了合作,以更好地打击恶意网络攻击,保护客户数据。"零售与酒店业信息共享与分析中心"发现,大多数首席信息安全官 (70%) 预计今年的预算将有所增加。
  杜哈特表示,沃尔玛"也在尽力继续与我们的监管机构合作,以确保他们可以学到我们的经验"。
  对于如何看待外部网络,有一个分层的方法。大多数企业将其称为第三方风险,而沃尔玛将外方风险分为第四、第五、第六层及更高层的威胁。对每一层的风险,沃尔玛会提供经验性的风险衡量标准。
  风险与合规业务高级总监鲁斯·巴克利 (Russ Buckley) 在一次圆桌会议上表示,通过安全运营团队和合作伙伴团队的努力,"我们已经能够对公司面临的某些风险进行分级"。除了将一些威胁标记为一般风险外,沃尔玛还可以使用内部编号来帮助企业对某一领域投入的人员或预算进行量化。
  "这样做可以让我们的企业领导有一个经验性的数字(而不仅仅是一种猜测,也不仅仅是来自好朋友的一个说法),并可真正看到一些东西,然后可以说,‘这就是我们想要做的事情,就这样决定吧,’"巴克利说。"从而,这个决定也可以支持我们向所有客户提供各项服务。"
  行业标准的通用安全漏洞评分系统也要经过沃尔玛的经验性分析,从而使公司可以明确通用漏洞披露 (CVE) 可能造成哪些风险。
  这就是网络威胁情报共享发挥作用之处。沃尔玛已拥有相应的机制来确定某一威胁实际构成的风险。即使某一通用漏洞披露不会影响沃尔玛的网络,沃尔玛也可以对外分享该漏洞可能对业内其他公司产生的影响。
  "我们已做了大量的工作,以确保其他人也了解这种风险,也许会说明为什么我们没有面临这种风险,"巴克利说。"我们对其他企业有一定影响,他们可能会想‘看,沃尔玛没有受到漏洞的影响,但其他公司却受到影响,或许我们应该考虑一下",从而他们会改变自身的安全态度。’"
  这证明了沃尔玛拥有强大的网络情报计划。就像许多大型企业一样,沃尔玛也处理来自不同商业来源的信息,收集自己的网络威胁情报。
  "我们的研究人员正在做一些工作,比如研究对手的后端基础设施,了解这些威胁制造者如何操作。"安全运营业务副总裁杰森·奥戴尔 (Jason O"Dell) 在一次圆桌会议上说。"作为研究工作的副产品,我们有时还会看到这些威胁制造者盯上了其他公司,然后,我们很快就会把这些信息反馈给企业群体。"
  Gartner公司副总裁分析师克里斯·席尔瓦 (Chris Silva) 在去年谈到沃尔玛如何在安全工作中使用自动化时告诉记者,与普通公司相比,知名品牌公司面临着不同的攻击面。"他们始终是更大的目标"。
  像沃尔玛这样的品牌可能实际经历着前所未有的安全威胁,而分享这些情报可以给其他公司提供一些应对经验。
  来自高层的影响力
  沃尔玛有自己的安全规范,该规范的影响力可延伸到监管领域,从而公司希望为客户对隐私的期盼定下基调。
  尽管联邦授权还没有到位,但在美国加州的引领下,各州已经在稳步推进隐私立法。谢弗在主题演讲中表示,这些法规内容正在"推动我们朝着自己正在行进的方向发展"。当这些法规通过后,"或许会加快推进我们已经实施的路线图,这是一件好事"。
  "坦率地说,我们的目标还是要成为最值得信赖的零售商,因为我们有些业务已超出了零售领域。"他说。我们的目标是成为"最值得信赖的公司"。
  这是一个很高的目标,但沃尔玛有足够的资源来实现这一目标。在网络安全方面,一个错误的举动可能会给公司的声誉带来损失,但沃尔玛有足够的实力来解决这些问题。防御是一项主动性工作,公司网络中的任何东西都不会被忽略。
  "我们不一定会那样过多关注沃尔玛的规模,因为我们已习惯于在一个大环境中运营。"热斯莱在当天接受记者采访时最后说道。"这就是我们的工作状态。"

3。4秒传配进球!艾菲尔丁刘昊值得点赞,木塔力普徐彬值得期许!徐彬的包抄非常果断比赛进行到第72分钟,中国队中场左路堵截得手,艾菲尔丁快速带球沿左路向前突破,在禁区边缘将球分给木塔力普,木塔力普顺势分给右路包抄的徐彬,球进了!从堵截得手到进球周琦阿不都下家悬念将揭开,曝齐麟加盟首钢,杨鸣赛后最新发声周琦下家悬念将揭开!争抢新疆三大球星,首钢同曦辽篮摊牌了好不容易等到开花结果,等待CBA联赛恢复主客场,新疆男篮却宣布退出,此举也意味着广汇俱乐部不会在踏入篮球领域,更不会在花费一四巨头7323,KD新纪录,无解的不是赢球,而是布克赛后这番话20222023赛季NBA常规赛正在如火如荼的进行中,今日迎来一场焦点大战,太阳客场挑战公牛,这是杜兰特加盟太阳后的第二场比赛。杜兰特上一场迎来太阳生涯首秀并拿到23分,太阳轻松击2023F1揭幕战,红牛依然强势P1P2,阿隆索时隔15个月再登领奖台F1大奖赛揭幕战巴林站,维斯塔潘夺冠,佩雷兹第二,阿隆索时隔15个月再登领奖台,这也是头哥生涯的第99个领奖台。我一直是阿隆索车迷。出道时发车惊艳。超车干净,绝不拖泥带水,犹如刺客快递行业也需要变革,你取快递还收费吗?近日,十四届全国人大一次会议在人民大会堂开幕。政府工作报告提出完善农村快递物流配送体系。这是自2014年以后,快递再次被写入政府工作报告,为行业发展指明了方向。农村快递物流配送体系说说串口前言首先,串口对每一个做硬件和嵌入式软件的人来说,就是一个必备的工具,调试一个带MCU或者CPU的系统。我们在调试的过程中,一般第一件事情GPIO点灯。这个我们前期内容已经介绍过了奥司他韦卖断货?其实,甲流最有效预防方法是这个!极目新闻记者郑晶晶见习记者李静怡甲型流感进入高发季,催热奥司他韦。日前有媒体报道,多地奥司他韦断货,一些市民还跟风囤药。那么,江城药店能否买到奥司他韦?是否需要囤药?针对甲流,如何天后大瓜,有情人还约会小鲜肉,韩红孙悦排除在外,王菲那英躺枪近期娱乐圈不太平,被曝出多个大瓜,只是没有想到3月7日,狗仔曝出的大瓜与众不同,因为当事人是女明星,这还挺让人意外的。娱记表示这次的瓜,不是小明星,也不是顶流一线,而是在娱乐圈有实甄嬛传纯元的死跟太后脱不了干系纯元,美若天仙,纯善温柔,通音律善舞蹈,才貌双全,一曲惊鸿舞死死拴住了皇上的心。虽从未出场,却贯穿全局。纯元皇后和皇后宜修一样,都是出自乌拉那拉氏的太后族亲,不同的是,纯元皇后是嫡被称为东北第一瞎的人,称号是如何得来的?提起东北三省应该就会想起东北的民间艺术二人转,1953年的4月1日,文化部在北京举行了第一届全国民间音乐舞蹈会演。为期10天,有300多位民间艺人表演了节目,其中有来自东北的代表团DOTA2新英雄琼英碧灵的大招越界与道具英灵胸针的比较今天,DOTA2的客户端更新了一个新版本7。32E,这并非是大版本更新,而是在之前的7。32d基础上的修修补补,真正的大版本7。33要等到4月底。7。32E的更新也有很多,但最吸引
公务员或普通企业职工退休前坐牢,刑满释放后有退休金可领吗?如果是企业职工在退休前被追究刑事责任,企业同时对其做出开除处分,并解除劳动合同。其1995年12月前的职工养老保险视同缴费年限取消其1996年1月以后实际缴纳的职工养老保险予以保留成都有多少所大学?截至2021年,四川省(成都市)本专共有58所大学,其中本科院校共有29所,专科院校也有29所,成都市比较好的本科大学有以下这些一四川大学985二电子科技大学985三西南交通大学2地级考公务员警察检查院法院中的哪个比较好?地市级的话,有机会建议你考党委或政府部门的公务员,而不要选择警察法院或检察院。第一,警察工作一般比较辛苦,有的岗位还具有一定的危险性,并且,就工资而言,除了警衔津贴加班补贴外,和普夫妻双方都在体制内,年收入有多少?我们夫妻都是公务员,我是正处级实职,她是正科级实职,我们的年收入在500万左右,我说的是税后。这五百万年收入主要由三部分组成第一,固定工资收入我每个月到手的固定工资一万二,我老婆是公司裁员,会优先裁掉哪些员工?这是个好问题,搞清楚了就可以防患于未然,值得大家一起探讨的,我也来贡献一点自己的看法。公司裁员,一般会裁以下类型的员工。一刺头型。这类员工就像茅坑里的石头,又硬又臭,你跟他说一句,神州十二号为何放弃四子王旗着陆场,而选择地形复杂的东风着陆场?神州十二号载人飞船自今年6月17日成功发射以来,历时90天的三位航天英雄也将于9月17日返回地球。而比较有意思的是,本次神舟十二号返航的着陆地点不同以往,没有选择常用的四子王旗着陆农村户口未来有什么优势?农村户口未来有什么优势?农村户口是我国特有的一种现象,这是历史的原因造成的,在过去农村户口就是种地人的象征,是一个名片而已,标志着贫下中农的人群,也是我国最大的一个群体。农村户口曾人到六十,有多少存款够养老?人虽然不能说有三六九等,但是,差别也是挺大的,就养老来说,不同的人标准也不一样,所以,人到60岁,要问有多少钱够养老?对普通人来说,我觉得100万是一个分界线,大致可分为三种情况。马上就要大四了,请问考公考好还是考研好一些?大部分的大学生通常会有两个迷茫阶段一大一时候迷茫该怎么过大学生活。我国的高中生都是非常拼的,高考的竞争不是吹嘘出来的,如果想考一个普通大学,那录取率高达80左右那随便就可以上大学,有了社保,为什么要买商业保险?社保卡,目前一般指的是二代社保卡,它具有身份证明自助查询就医结算医院挂号缴费和待遇领取等社保功能。另外它还是一张银行卡,可以进行现金存取转账消费等金融功能。国家现在推动社保卡的升级住房公积金到底有什么用?1用于购房全款购房可一次性提取使用公积金贷款购房商业贷款购房可提取用于首付商业贷款购房可逐月提取还贷公积金(组合)贷款购房可提取偿还本息(提取公积金还组合贷款时,先还住房公积金贷款