<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全預算正在上升,為什么數據泄露沒有下降呢?

    VSole2023-02-08 10:15:09

    網絡安全在過去幾年已經成為全球企業關注的主要事項。根據調研機構的預測,2023年網絡犯罪造成的損失將達到8萬億美元,因此,網絡安全成為所有行業和企業領導者最關心的議題。

    盡管很多企業近年來對網絡安全的關注和預算不斷增加,但網絡攻擊事件變得越來越普遍和嚴重。雖然網絡威脅行為者變得越來越復雜和具有組織性,但這只是決定網絡犯罪持續上升的原因之一,企業可以采取措施來保證網絡安全。

    人們需要了解網絡安全的發展趨勢,并了解如何在未來一年保護其業務避免遭受網絡攻擊。

    大量的網絡支出卻難以確保網絡安全

    人們很容易認為網絡安全問題的解決方案是增加支出——雇傭更多的安全專家,投資更多的網絡安全工具和技術,要是這么簡單就好了。

    首先,具有豐富經驗的網絡專業人士供不應求。根據非營利網絡安全網絡(ISC)2的估計,全球約有340萬個網絡職位空缺,2021年與2020年相比增長了26%。此外,將近70%的網絡安全工作者認為他們的公司沒有足夠的網絡安全人員。因此,即使企業有充足的預算,也可能難以招聘足夠的網絡安全專家。

    此外,過去幾年的調查數據表明,企業每年在網絡安全方面的投資越來越多。根據Gartner公司的預測,到2023年,全球在安全和風險管理方面的支出將增長11%以上,從2021年的1580億美元增長到1880億美元。預計這一趨勢將持續下去,全球網絡安全支出預計每年增長11%,到2026年將達到2673億美元。

    盡管這些支出顯著增加,而且許多企業購買了過多的商用安全解決方案(一項調查發現,平均每家企業部署了76種安全技術),但網絡攻擊對企業網絡、系統和數據的破壞變得越來越常見。

    違規行為正變得越來越頻繁,造成的損失也越來越高

    眾所周知,網絡犯罪讓企業面臨著嚴峻的挑戰,到底有多嚴重呢?一些數據表明,2022年的網絡攻擊次數與前一年相比增加了38%。據報道,從2020年到2021年,這一數字同比增長了50%。

    雖然并非所有的網絡攻擊都是有針對性的或復雜的,但網絡攻擊的絕對數量增加了,企業如果遭到網絡攻擊就可能會面臨嚴重的損失和聲譽損害。

    在通常情況下,企業只在網絡攻擊進入危險階段后才對網絡安全事件做出反應,很少關注關于漏洞是如何發生的以及威脅行為者可能追求什么的線索,這使得網絡安全團隊把過多的精力花在響應和恢復上面。

    不幸的是,隨著企業恢復正常業務所需時間的增加,網絡攻擊事件的代價也在增加。根據IBM公司發布的2022年數據泄露成本報告,遭到網絡攻擊的企業平均需要277天才能完全識別和控制數據泄露,這使得數據泄露的平均損失高達435萬美元,這一數字足以對許多中小企業帶來生存挑戰,即使對規模較大的企業來說,也是一筆高昂的成本。

    因此,企業需要進行戰略轉變,將重點轉移到預測威脅、實施預防性戰略并提高敏捷性上面,以盡快發現和消除威脅。

    有效的情報可以提高風險的可見性

    毫無例外,每個擁有數字化業務的企業都會遭遇網絡攻擊,最有效的方法是盡早識別和響應網絡攻擊,越早發現并消除威脅,網絡攻擊對企業造成損害的可能性就越低。

    因此,問題就變成了企業如何最大限度地減少檢測和擊敗威脅所需的時間?答案是:有效的情報可以提高風險的可見性,并使網絡敏捷性能夠響應和消除威脅。

    在信息安全領域,人們常說威脅情報必須是可操作的,這是事實,但這只是構成有價值情報的一個方面。在當今面臨的網絡威脅環境下,獲得的情報必須具有價值。

    有價值的威脅情報必須具有4個特性:

    ?準確性——情報必須真實準確

    ?相關性——情報必須與企業相關

    ?可行性——必須有企業可以采取的行動來擊敗威脅

    ?成本效益——網絡威脅造成的損失必須大于補救的成本

    這個新框架帶來了一個必須的轉變,從嚴格地將網絡安全視為技術問題,到將網絡安全視為必須以高效和具有成本效益的方式解決業務問題的新思維。威脅情報不能再僅僅是一項成本,它必須是為企業提供可衡量價值的業務推動力。

    在網絡安全方面總是存在風險,但有效的情報可以顯著降低代價高昂的網絡攻擊的可能性,并在最大程度上加強安全態勢,現在是網絡威脅情報發揮影響力的時候了。

    網絡安全網絡攻擊
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    盡管汽車制造商越來越重視網絡安全,但隨著汽車向“輪子上的軟件平臺”邁進,隨著各種新功能的快速采用,聯網汽車也逐漸成為了惡意黑客的攻擊目標。
    如今,零信任甚至已經達到美國聯邦政策的水平。2021年5月,美國總統喬·拜登簽署了一項加強美國網絡安全的行政命令,承認聯邦政府現行網絡安全模式的固有弊端,明確指出部署零信任架構的迫切性。不過,目前許多企業領導者仍對零信任的含義及實踐存在誤解。Juniper Networks的Spanbauer表示,確保個人移動設備不會將網絡暴露于不必要的威脅的最佳方法是制定并執行移動設備和數據管理計劃。
    根據 Huntsman Security 的數據,到 2023 年,無法負擔網絡安全保險、被拒絕承保或面臨重大承保限制的企業數量將翻一番。為了彌合這種可及性的差距,保險公司正在尋求提高風險信息的質量,以便保費更好地反映該風險的真實成本。基于以上,不斷變化的市場買賣雙方對網絡安全的需求無疑將推動保險市場不斷進行調整。
    在新加坡推出網絡安全戰略五年后,新加坡公布了一項修訂后的國家計劃,旨在采取更積極主動的立場應對威脅,并推動其網絡安全態勢,包括新的運營技術能力框架。
    2020年7月,奇安信成功登陸科創板。據統計,近五年來國家、地方省市和各行業監管部門關于數據安全、網絡安全已經至少頒布了50部相關法律法規。保護數據資產成為網絡安全的難點問題,主要面臨三個挑戰。數據顯示,超過85%的網絡安全威脅來自于內部,供應鏈、外包商、員工等都可能成為“內鬼”,導致數據泄露。目前,
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    美國防部武器系統的網絡安全問題一直以來是美軍關注的重點。美國政府問責署(GAO)近期審查發現,與過去的國防部采購項目相比,目前的采購項目在開發過程中進行了或計劃進行更多的網絡安全測試。然而,GAO 發現,多個采辦項目合同中未明確網絡安全要求,也未制定采用或拒絕以及驗證的標準。
    公安部門決定對該公司直接負責人罰款五千元,對公司不履行網絡安全等級保護義務的違法行為,罰款一萬元,并責令限期整改。
    近日,一位匿名黑客成功入侵瑞士網絡安全公司 Acronis 并竊取大量敏感數據的消息引爆了安全圈。更諷刺的是,在其官網上 ,Acronis 一直高調宣稱能夠“通過第一時間阻止網絡攻擊發生,主動保護數據、系統和應用程序。”從網絡上公開披露的信息獲悉,網絡安全公司 Acronis 主要提供集成了備份、恢復以及下一代基于人工智能的防惡意軟件和保護管理整體解決方案,覆蓋預防、檢測、響應、恢復和取證的五個網絡安全關鍵階段。
    技術標準規范 左曉棟:對重要數據識別問題應更多強調國家安全屬性 拜登政府網信政策走向分析 行業發展動態 美FDA醫療設備網絡安全指南的實施將最大限度地降低醫療機構的網絡安全風險 網絡攻擊致使汽車租賃巨頭全球系統中斷,業務陷入混亂 黑客利用惡意軟件攻擊記者 實錘!可口可樂證實受到網絡攻擊并開展調查 美軍網絡部隊在立陶宛防御俄羅斯網絡攻擊 安全威脅分析 為保護關鍵基礎設施,美國懸賞1000
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类