<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2023年的網絡安全預算分配

    VSole2022-09-01 11:46:00

    未來一年的網絡安全支出可能無法防止經濟衰退,但它很可能能夠在一定程度上抵御經濟衰退。盡管如此,安全部門的領導們仍然面臨著壓力,因為他們要優先考慮那些能產生最大效益的技術。為了幫企業做到這一點,Forrester發布了一份報告。

    “很難評估2023年的預算會是什么樣子,大多數公司現在都在制定2023年的預算計劃,但我認為大多數公司都在采取謹慎的做法。”Forrester的副總裁兼研究總監Merritt Maxim說。

    "可能會有一些增長或持平,但如果明年出現更嚴重的經濟下滑,那么就可能有必要進行一定的削減。" Maxim繼續說。“不過,就目前而言,鑒于對宏觀經濟狀況的預期,我認為不會立即大幅削減預算。”

    公司在云安全方面支出不足,在本地安全方面支出過多

    報告指出,企業在云安全方面的支出可能不足。考慮到58%的企業將在未來兩年內將其應用程序組合轉移到公有云上,安全團隊雖然在云安全上投入了可觀的資金,但考慮到遷移到云上的工作負載的比例,他們的投入是不夠的。他們需要花更多的錢,該報告補充道。

    在賬目的另一邊,報告堅持認為,企業可能在內部安全的相關項目上花費了太多。研究發現,當將維護、許可、升級和新投資的支出結合起來時,內部設施的支出是安全預算中最大的支出——41%的企業將其IT預算的20%或更少用于了安全;38%的人將其IT預算的20%以上用于了安全。

    “盡管人們對盡可能多地在云端獲取數據感興趣,但它對某些類型的數據可能不太實用。”該報告的作者之一Maxim解釋說。“某些本地技術可能沒有合適的云服務,尤其是定制應用,所以可能并不存在遷移路徑。并且還可能存在著安全風險問題。”

    向托管安全服務提供商轉移支出

    該報告還預測,向云的遷移不會減少企業在服務上的支出。然而,Forrester預測,傳統上對托管安全服務提供商的支出將轉向新產品和提供更好結果的新提供商。

    “現在有了一個廣泛而深入的服務提供商生態系統,可以支持任何范圍的網絡安全能力,比五年前要多得多。”Maxim說。“企業需要了解服務提供商的能力,以及他們在多大程度上為所在行業或規模公司提供了服務。”

    從長遠來看,減少安全意識培訓不會節省成本

    報告指出,一個吸引預算制定者削減預算的領域是安全意識和其他類型的培訓。當經濟形勢惡化時,削減這些領域的開支是很有誘惑力的,但它辯稱,與其他支出相比,這省不了多少錢,而且會加劇技能的短缺,并犧牲在無國界、無處不在的工作組織最需要信任的時候灌輸信任的能力。

    “雖然人類可能不是罪魁禍首,但他們肯定是攻擊成功的罪魁禍首之一。”Maxim說。“你所能做的任何能夠提高用戶警覺和彈性的事情都將使你受益。公司可能被誤導的一個地方是,去做一個30分鐘的視頻,只要用戶每年回顧一次,就稱之為是安全培訓的一種有效的方法。安全行為必須持續地融入到企業文化當中。”

    預算
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    美國紐約州州長 Kathy Hochul 推出一項廣泛的網絡安全戰略,撥款 6 億美元(約合人民幣 43.53 億元)用于保護該州數字和關鍵基礎設施免受網絡威脅。
    最近,有關網絡安全預算相關問題的數據出現了相互矛盾的現象。
    網絡安全在過去幾年已經成為全球企業關注的主要事項。此外,將近70%的網絡安全工作者認為他們的公司沒有足夠的網絡安全人員。預計這一趨勢將持續下去,全球網絡安全支出預計每年增長11%,到2026年將達到2673億美元。據報道,從2020年到2021年,這一數字同比增長了50%。因此,企業需要進行戰略轉變,將重點轉移到預測威脅、實施預防性戰略并提高敏捷性上面,以盡快發現和消除威脅。
    企業內部人員安全意識培訓公司自身防御體系對于應對網絡威脅至關重要,但員工的安全意識同樣不可或缺。因此,無論經濟形勢好壞,網絡安全預算應始終排在企業支出前列,以避免產生更大的經濟損失。調查結果顯示,只有 5% 的受訪者表示公司計劃減少 IT 人員,67% 受訪者其公司將保持人員配置不變,4% 不確定,甚至有 24% 的企業計劃增加人員。
    目前,情報與網絡安全咨詢公司S-RM發布《網絡安全洞察報告2023》,報告顯示,企業在決定網絡安全預算分配時都會尋求“高性價比”,并且“更為重視從現有資源獲取價值”。
    在2022年第四季度的后半部分,許多CISO報告說,作為整體預算緊縮的一部分,他們被批準的2023年預算正在被大幅削減。
    最常見的安全事件是網絡釣魚、勒索軟件和用戶帳戶泄露。然而,規模較小的企業通常很少擁有處理安全威脅的預算和資源。事實上,一半以上的小型企業表示,缺乏預算是他們面臨的最大安全挑戰。克服云遷移障礙68%的小型企業采用混合IT架構。有趣的是,只有45%的專門內部部署的小型企業計劃采用云計算技術,總體而言,這一比例為69%。
    德勤最近的研究發現,網絡安全已經成為企業云計算數字化轉型的核心,接近50%的數字化轉型支出都與網絡安全有關。令人擔憂的是,教育、零售和制造業在網絡安全方面的支出嚴重偏低。一位CISO透露,基準測試、預算編制和修正周期需要成為組織成功基因的一部分。此外,基準測試數據因行業的細分市場和子細分市場而異,因此了解其面臨的獨特挑戰至關重要。
    本文提出 將網絡安全風險量化評估與戈登—洛布模型結合 起來分析企業的網絡安全預算的收益情況。網絡安全風險是指由于網絡系統存在脆弱 性,因人為或自然的威脅導致安全事件發生所 造成的損失。網絡風險評估就是評估威脅者利 用網絡資產的脆弱性造成網絡資產損失的嚴重 程度。一是對機密性的威脅。二是對完整性的威脅。GL 模型使用安全漏洞概率函數作為條件, 這些函數有兩種類型,一種是線性型,另一種 是指數型。
    3月9日,白宮公布了2024財年預算提案,透露美國政府想要增加網絡安全開支的意圖。美國政府提出為網絡安全與基礎設施安全局追加1.45億美元,該機構將收到共計31億美元預算。這份預算計劃還旨在拓展美國司法部追緝網絡威脅的能力,包括追加6300萬美元用于“招募更多特工、增強響應能力,以及強化情報收集與分析能力”。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类