<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    資金預算和員工培訓,企業網絡安全建設繞不過的兩道坎

    VSole2023-02-07 09:12:20

    Help Net Security 網站消息,EisnerAmper 研究結果顯示,71% 的企業高管擔憂員工“誤操作”是公司面臨的最大威脅之一,這一數據幾乎與對外部攻擊者的擔憂(75%)不相上下。此外,23% 的高管表示部分員工的“惡意行為”可能使公司面臨網絡威脅。

    企業內部網絡防御建設

    目前,企業面臨嚴重網絡威脅,一方面是外部網絡攻擊的手段、規模、頻率逐漸增強,一方面是自身網絡防御體系尚未完善。在針對企業對自身安全措施“信任度”的調查研究中,安全研究人員發現 51% 的受訪者對內部安全措施信心不足,39% 的人覺得 "準備充分",6% 的覺得其公司在整個網絡防御戰略中根本沒有準備,4% 的表示不確定。

    企業內部人員安全意識培訓

    公司自身防御體系對于應對網絡威脅至關重要,但員工的安全意識同樣不可或缺。EisnerAmper 在調查報告中指出,企業需要通過不斷培訓員工的安全意識,提高內部人員的安全警惕性。遺憾的是,只有 50% 的受訪者表示其公司會定期開展網絡安全培訓活動。

    更令人震驚的是,受訪者中 44% 的人在入職前六個月內參加過培訓,25% 的人在前七個多月參加了培訓,31% 的人表示從未參加過一次網絡安全培訓。

    企業網絡安全體系建設中,員工安全意識培訓是至關重要的一部分。EisnerAmper 公司合伙人 Rahul Mahna 表示,十年前,企業高管一般將企業遭受的網絡安全威脅與外部黑客攻擊聯系起來,但線上,線下相結合的混合工作模式暴露出一系列新網絡威脅,其中有許多來自內部。因此,企業需要優化內部資源,至少每季度進行一次員工網絡安全培訓,確保有足夠的能力應對網絡威脅。

    網絡安全預算投入

    對公司安全資金預算投入調查中,71% 的受訪者表示即使在經濟狀況困難時期,公司也會努力維持 IT 預算,21% 的受訪者表示會減少 IT 預算,只有 8% 的受訪者預計會增加預算。

    安全資金占比方面,32% 的受訪者表示其公司每年用于網絡安全建設的資金占整體技術支出的比例僅為 1%-3%, 30% 的受訪者表示網絡安全預算占比為 4%-6%,只有 23% 的受訪者聲稱網絡安全支出占比為10% 或更高。

    Mahna 強調,減少網絡安全資金投入可能暫時緩解公司資金壓力,但也正中網絡攻擊者下懷。形勢嚴峻時,網絡犯罪分子希望公司削減開支,“敞開”系統大門,方便其自由出入,輕松開展惡意網絡活動。因此,無論經濟形勢好壞,網絡安全預算應始終排在企業支出前列,以避免產生更大的經濟損失。

    企業 IT 人員配置

    眾所周知,近幾年全球經濟增長緩慢,但好消息是大多數企業面對經濟衰退并沒有縮減 IT 人員配置。調查結果顯示,只有 5% 的受訪者表示公司計劃減少 IT 人員,67% 受訪者其公司將保持人員配置不變,4% 不確定,甚至有 24% 的企業計劃增加人員。

    網絡安全資金預算
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    企業內部人員安全意識培訓公司自身防御體系對于應對網絡威脅至關重要,但員工的安全意識同樣不可或缺。因此,無論經濟形勢好壞,網絡安全預算應始終排在企業支出前列,以避免產生更大的經濟損失。調查結果顯示,只有 5% 的受訪者表示公司計劃減少 IT 人員,67% 受訪者其公司將保持人員配置不變,4% 不確定,甚至有 24% 的企業計劃增加人員。
    90%的CISO表示,他們的企業至少經歷了一次嚴重的網絡攻擊,擾亂了他們的正常運營。此外,根據Splunk的2023年CISO報告,盡管網絡安全機構提出了相反的建議,但絕大多數(83%)的受害者最終支付了贖金。
    全美企業董事協會(NACD)和互聯網安全聯盟最近發布的指導意見指示董事會成員通過賦予CISO所需的影響力和資源來推動決策,在這些決策中,網絡安全被有效地優先考慮,而不是服從于成本、性能和速度。
    成都把學習宣傳貫徹黨的二十大精神作為當前和今后一個時期的首要政治任務,深刻領悟“兩個確立”的決定性意義,堅持以人民為中心的發展思想,以安全保發展、以發展促安全,在新征程中展現網信隊伍新作為、新面貌、新擔當。
    4月12日消息,美國總統拜登提交給國會的擬議預算請求:他呼吁提供超過13億美元的網絡安全資金資金同時用于對量子技術和人工智能等新興技術的重大投資。
    該法案將分配19億美元的網絡安全資金,其中約10億美元將用于建立新的資助計劃,幫助各州、地方、部落及領地政府提升網絡安全水平;
    網絡和基礎設施安全局最終獲得的撥款,較總統此前提出的政府年度預算版本還多4億美元;
    零信任安全方面,Gartner“2021 年企業網絡技術成熟度曲線”指出,零信任已步入穩步爬升的光明期。三是發達經濟體對安全技術布局投入力度不減。拜登政府 2023 財年聯邦預算中約有 221 億美元用于網絡安全,比 2022 年預計整體增長 10%。一是產業規模保持快速增長,規模化發展態勢初步形成。
    第一條 為加強電力行業網絡安全監督管理,規范電力行業網絡安全工作,根據《中華人民共和國網絡安全法》《中華人民共和國密碼法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《中華人民共和國計算機信息系統安全保護條例》《關鍵信息基礎設施安全保護條例》及國家有關規定,制定本辦法。 第二條 電力行業網絡安全工作的目標是建立健全網絡安全保障體系和工作責任體系,提高網絡安全防護能力,保障網絡安全
    促使拜登政府在其前六個月迅速采取行動的一系列令人震驚的網絡安全事件,也促使美國國會提出新的網絡安全法案。在 CSO 報告當時繁忙的國會網絡安全議程后的兩個多月里,立法者已經提出了至少 18 項額外的法案來支持和擴大國家的網絡安全能力。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类