<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    10種網絡安全誤區剖析

    X0_0X2021-07-21 07:30:00

    為了評估有關中小企業安全狀況的常見誤區,我們比較了中小企業(員工人數:250- 499)和大型組織(員工人數:500 及以上)在各種網絡安全能力方面的調查結果。我們根據研究數據的發現了一些誤區。這里將對這些誤區進行調查,并提供數據來反駁這些錯誤的看法,證明中小企業的安全狀況比任何人想象的更好。

    誤區 1:只有大型組織會受到各種形式的公眾關注

    一個常見誤區是,媒體只關注大規模、破壞性的企業或政府數據泄露。這可能會使一些規模較小的組織認為,當他們遭受網絡攻擊時,即使受到公眾關注,關注程度也不會很高。

    錯誤:去年,小型組織與同行業大型組織受到的公眾關注度不相上下。

    誤區2:大型企業遭受攻擊后停機時間更短并且恢復速度更快

    當中小企業遭受網絡攻擊繼而導致一定程度的停機時間(營業時間損失)時,這一誤區暗示中小企業不具備相應資源確保自身像同行業大型企業那樣迅速恢復。

    錯誤:我們的數據表明,中小企業和大型組織遭受網絡攻擊后的停機時間相差無幾。

    誤區3:中小企業缺少專職安全人員

    在中小企業中,必要時人人都要參與相關工作,因為人們會認為網絡安全只是某個人工作的一個方面。這些人還需要平衡 IT 管理的其他方面的工作,例如管理數據中心和評估新硬件。這就形成了一個誤區,即使中小企業有專職網絡安全資源,也屈指可數。

    錯誤:雖然有些情況可能是這樣,但絕大多數中小企業都告訴我們,他們確實有專職員工負責網絡安全工作。事實上,不到 1% 的中小企業告訴我們,他們沒有任何專職負責安全工作的員工。也許更令人驚訝的是,60% 的中小企業表示,他們安排了 20 多人專職負責安全工作,但我們未具體說明此類專職工作可能需要多大程度的參與,也未具體說明相關員工是否通過托管安全服務提供商 (MSSP) 外包。

    誤區4:大型企業擁有最新的基礎設施

    隨著消費者升級到最新智能手機的頻率越來越高,大型組織似乎有能力更換其安全基礎設施的所有組件。但是,對于小型企業而言,這種周期性投資是否會對其年度 IT 預算產生更大影響?

    不完全正確:當被問及其基礎設施情況及投資和更換關鍵安全技術的策略時,中小企業告訴我們:幾乎所有中小企業都在努力及時更新其基礎設施。

    誤區5:中小企業面臨的威脅不同于大型企業

    網絡犯罪分子希望獲得最大收獲,因此他們會采用最隱蔽、最危險的策略來攻擊大型企業,是嗎?

    不完全正確:我們比較了中小企業和大型企業報告的他們在過去一年內遭受的網絡攻擊類型,以及攻擊造成的停機時間(營業時間損失)。為此,我們根據組織員工人數采用四個類別進行了上述比較,并對最可能造成 24 小時以上停機時間的事件進行了排名。

    誤區6:中小企業不會主動進行威脅追蹤

    威脅追蹤是一項主動性安全措施,目的在于找出并根除滲透到您的環境中但未引發警報的攻擊者。這與源自檢測到潛在惡意活動后發出警報的傳統調查和應對措施形成了鮮明對比。

    整個威脅追蹤概念聽起來像是一場神秘的犯罪現場調查,其微妙性和復雜性超出了小型企業的能力范圍。中小企業正在全力調查警報;他們沒有時間追蹤其他威脅,是嗎?

    錯誤:從我們的調查數據來看,不僅有 72% 的中小企業安排員工專門從事威脅追蹤,而且相似比例的大型組織還設立了威脅追蹤部門。

    誤區7:中小企業不會通過演練/練習來測試其事件響應計劃

    正如拳王邁克·泰森經常說的那樣:“每個人都有自己的計劃,直到被一拳打在臉上” 。在您了解事件響應計劃的實際執行情況之前,不過紙上談兵罷了。但中小企業沒有足夠的時間和資源來測試他們的計劃,是嗎?這肯定會造成比其應有價值更大的破壞。

    錯誤:這一誤區完全不符合事實。事實上,只有 1% 的中小企業從未測試過自己的計劃,只有 4% 的中小企業很少測試自己的計劃。12% 的中小企業每兩年測試一次,36% 的中小企業每年測試一次,絕大多數 (45%) 中小企業每 6 個月測試一次。

    誤區8:無論出于何種原因,中小企業領導層都不夠重視安全和數據隱私問題

    這是一個重大誤區,遺憾的是多年來這個誤區在業界一直盛傳不衰。作為中小企業,您不了解自己處于何種危險之中,而且尚未形成注重安全和數據隱私的組織文化。

    錯誤:我們的數據證明,這一誤區與實際情況大相徑庭。從我們對來自不同規模組織的 IT 決策者的調查中,有三個方面可以證明這一點。

    誤區9:小型組織不會定期修補漏洞

    漏洞修補通常屬于網絡安全基礎,但在實踐中,實施起來可能具有挑戰性。一個誤區認為,中小企業寧愿將資源用于其他地方,也不愿意設法最大限度地降低漏洞修補造成的干擾。

    錯誤:56% 的中小企業每天或每周修補漏洞,相比之下,58% 的大型企業每天或每周修補漏洞。這表明,對于定期漏洞修補的慣例,各種規模的企業的漏洞修補頻率旗鼓相當。

    誤區10:中小企業無法衡量其安全計劃的效果

    有很多誤解認為規模較小的企業在網絡安全方面傾向于秉持 “漫天撒網,守株待兔” 的心態。這意味著,他們沒有能夠監控和衡量實際效力的措施,因此無法優化現有方案。

    錯誤:高達 86% 的中小企業表示,他們有明確的指標來評估其安全計劃的效果,而在規模較大的組織中這一比例為 90%,相差甚微。

    網絡安全
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    為有效遏制境外電話引起電詐案件的高發態勢,切實提高人民群眾防騙意識和能力,警方倡議:如您沒有接收境外來電的需求,可以主動關閉該功能降低被騙風險,守護財產安全!
    2024全國兩會正召開的如火如荼,目前已誕生多個熱點話題,比如教育、穩就業、促增收等等,其中網絡安全也成全國兩會熱點話題之一。會上,多位全國政協委員、全國人大代表、行業專家、學者、企業大咖紛紛攜網絡安全相關提案、議案上會,比如: 北京市政協委員、奇安信集團董事長 齊向東《進一步加強智慧城市網絡安全韌性》、《創新發展“AI+安全” 護航中國式現代化》;全國政協委員、360集團創始
    為超過80%的財富500強企業提供技術、業務和人才解決方案的全球供應商TEKsystems最新發布的《2024年數字化轉型狀況報告》指出,超過72%的數字領導者預計在2024年增加支出,其中網絡安全和人工智能則被認為是未來一到二年內的首要關鍵投入。
    開工網絡安全小貼士
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    網絡安全有哪些?
    2024-01-12 12:25:06
    網絡安全是指在網絡環境中保護數據、系統和應用程序不受未經授權的訪問、破壞或泄漏的行為。隨著互聯網的普及和發展,網絡安全問題越來越受到人們的關注。
    企業安全 截至 2023 年,75%的安全漏洞是由身份、訪問或權限管理不善造成的。
    位于洛杉磯的網絡安全公司Resecurity致力于保護全球范圍內的財富100強企業和政府機構,該公司匯編了一份詳盡的預測報告,概述了預計在未來一年內將出現的緊迫威脅和新型安全挑戰。
    聽說過“殺鳥盤”嗎?一圖詳解
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类