<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡安全壓力中場休息后卷土重來

    VSole2023-05-17 15:04:46

    根據ProofPoint的調研,全球對網絡安全的擔憂又重新回到了疫情期間的水平,16個國家和地區的受訪CISO中有68%表示擔心在未來12個月里遭遇網絡攻擊。

    Proofpoint全球常駐首席信息安全官(CISO)Lucia Milic? Stacy表示:“隨著疫情的破壞遠去,歸回正常運營或許意味著CISO可以稍微松口氣,但現實恰恰相反。與去年相比,CISO感覺對網絡攻擊應對準備不足,風險變大,表明情況似乎重回疫情初期。”

    威脅形勢嚴峻、數據保護挑戰、網絡安全預算受影響、CISO職業倦怠,還有個人責任問題,所有這些都讓CISO感覺今年攻擊風險更高、應對準備不足。

    報告的調研對象覆蓋來自美國、英國、加拿大、法國、德國、意大利、西班牙、瑞典、荷蘭、阿聯酋、沙特阿拉伯、澳大利亞、日本、新加坡、韓國和巴西等16個國家的100名CISO。

    網絡安全問題重回疫情高點

    報告中的幾個發現表明,在短暫緩解之后,網絡安全焦慮迅速恢復到疫情水平。68%的受訪者感覺自己在未來12個月里有經歷實質性網絡攻擊的風險,這一比例在去年是48%,而2021年是64%。

    此外,相對去年的50%和2021年的66%,今年有61%的受訪者認為自家企業沒有準備好應對針對性網絡攻擊。

    “疫情期間贏下保護混合工作環境的空前挑戰,安全主管感到一陣輕松。盡管攻擊規模并沒有減小,但CISO得到了短暫的舒緩,因為他們覺得自己所屬企業的風險沒那么大了。”Stacy稱。

    報告還指出了一種支付贖金的強烈意愿:62%的CISO稱,如果未來12個月里遭遇勒索軟件攻擊,自己準備支付贖金以求恢復系統和防止數據泄露。這或許是因為其中61%都為各種類型的攻擊購買了網絡安全保險。

    市場研究公司Osterman Research高級分析師Michael Sampson表示:“近年來的大量勒索軟件相關賠付讓提供網絡保險的保險公司盈利能力遭受了打擊。我們已經看到保費翻倍而保險范圍縮減一半的案例了。獲得網絡保險的成本越來越高。考慮到這種不利形勢,有些保險公司甚至打算完全放棄提供此項保險了。”

    被問及哪些攻擊是最大的網絡安全威脅時,三分之一的受訪者(33%)認為電子郵件欺詐最令人擔憂,其次是內部人威脅(30%)、云賬戶被盜(29%)和DDoS攻擊(29%)。

    受訪CISO還表示,因為感到安全壓力越來越大,自己的工作也越來越不可持續了。相對于去年的49%,今年有61%的受訪CISO感受到了不合理的工作期望。同時,62%的受訪者擔心個人責任,60%稱過去12個月以來經歷了職業倦怠。

    人的風險凸顯

    報告敏感數據重大損失的安全主管中,82%稱離職員工是造成損失的原因之一。總體上,63%的受訪安全主管在過去12個月里報告了此類損失。只有60%的CISO認為自己有足夠的控制措施來保護數據。

    “幾乎所有網絡安全事件都可以追溯到人的參與。成功突破防線的攻擊幾乎總會涉及某些用戶操作讓攻擊得以持續,隨著此類攻擊連續不斷上演,CISO逐漸將保護和教育員工視為工作的重中之重。”Stacy表示。

    60%的受訪CISO將人為失誤當作自家企業的最大網絡安全漏洞,而在2022年和2021年,這一比例分別為56%和58%。此外,僅61%的CISO相信他們的員工了解自身在企業安全防護方面的作用。這些數字多年來相差不大,反映出在人的風險方面存在明顯的一致性。

    “網絡釣魚仍然是攻擊的主要初始途徑,而缺乏網絡釣魚安全防范技術讓員工更容易點擊惡意郵件,令攻擊者得以訪問系統或數據。”Sampson表示,“糟糕的培訓方法也是個問題,比如企業依靠過時攻擊情報(幾個月前那種)、無效培訓和評估方法,以及把培訓搞成照單劃勾而非能力提升等情況。”

    供應鏈依然是首要工作重點,因為64%的CISO表示自己設置了足夠的控制措施來緩解供應鏈風險。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类