<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    趨勢科技研究:90% 的 IT 決策者認為組織會為了網絡安全而妥協以代替其他目標

    007bug2021-11-17 07:01:06

    大約 90% 的 IT 決策者聲稱他們的企業愿意為了數字化轉型、生產力或其他目標而在網絡安全方面做出妥協。這是根據網絡安全軟件公司趨勢科技進行的研究得出的結論。該公司還委托Sapio Research采訪了來自 26 個國家/地區超過 250 名員工的企業的 5,321 名 IT 和業務專業人士。

    研究發現,82% 的決策者感到有壓力要淡化董事會的網絡風險。

    “IT 領導者在他們的董事會面前自我審查,因為害怕顯得重復或過于消極,”米斯特里說。“這只會使惡性循環持續下去,在這種循環中,最高管理層仍然不知道其真正的風險敞口。”

    他說,近三分之一的決策者聲稱自我審查是一種持續的壓力。

    組織需要以一種將網絡安全作為業務增長的基本驅動力的方式來討論風險。此外,他們需要將愿意為同一事業而奮斗的 IT 和業務領導者聚集在一起。

    重新定義網絡風險

    Phil Gough 是英國最大的醫療保健慈善機構Nuffield Health的信息安全和保障負責人。

    “IT 決策者永遠不應低估董事會面臨的網絡風險的嚴重性。但他們可能需要修改他們的語言,這樣雙方才能相互理解,”高夫說。“這是調整業務 - 網絡安全戰略的第一步,這是至關重要的一步。用商業術語闡明網絡風險將使他們得到應有的關注。”

    他補充說,這將有助于最高管理層認識到安全是增長的推動因素,而不是阻礙創新。

    研究表明,只有一半的 IT 領導者和略多于三分之一 (38%) 的業務決策者認為最高管理層完全了解網絡風險。然而,有些人認為這是因為話題復雜且不斷變化。許多人認為最高管理層要么不夠努力 (26%),要么不想 (20%) 理解。

    此外,大流行增加了這種復雜性,使公司更容易受到網絡安全威脅。

    追究責任

    IT 和業務負責人之間在誰最終負責管理和降低風險方面也存在分歧。IT 領導者指出 IT 團隊和 CISO 的可能性幾乎是業務領導者的兩倍。受訪者 (49%) 聲稱網絡風險仍被視為 IT 問題而非業務風險。

    此外,這種摩擦會導致潛在的嚴重問題。大約二分之一 (52%) 的受訪者同意他們的組織對網絡風險的態度不一致并且每個月都不同。

    然而,大約三分之一 (31%) 的趨勢科技調查受訪者認為網絡安全是當今最大的商業風險。三分之二 (66%) 的人聲稱它對任何業務風險的成本影響最高。該研究的作者說,考慮到在安全問題上妥協的總體意愿,這似乎是一個相互矛盾的觀點。

    受訪者認為最高管理層會通過三種主要方式來關注網絡風險。

    • 62% 的人認為這會破壞他們的組織。
    • 62% 的受訪者表示,如果他們能夠更好地報告并更輕松地解釋網絡威脅的業務風險,將會有所幫助。
    • 61% 的人表示,如果客戶開始要求更復雜的安全憑證,這會產生影響。
    網絡安全趨勢科技
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當前,數字科技正前所未有地滲透到經濟社會的方方面面,一個更加智能泛在、虛實共生的時空正在全面展開,一個與物理世界深度融合的數字世界正在向我們走來。數字科技以其非凡的創造力成為未來各行業發展的新動能,推動我國經濟更高質量發展。
    近20年間中國的網絡安全產業經歷了翻天覆地的快速變化,無數技術的創新與迭代支撐著整個行業產品、服務、模式像時間的指針一樣不斷向前發展。8月28日,在2021北京網絡安全大會上,北京賽博英杰科技有限公司董事長譚曉生進行了《網絡安全技術趨勢分析》分享
    CISA于2021年9月發布了一份報告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,該漏洞的CVSS嚴重性評分為9.9分,可以遠程利用來發起代碼執行攻擊。Atlassian表示,被跟蹤為CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
    并且,該惡意軟件還采用多種方式清除其他挖礦軟件從而獨占算力。該惡意軟件一旦成功感染,會與通知攻擊者,并與命令控制服務器通信以獲得進一步指令,同時還會安裝The Onion Router 匿名代理,以便采用匿名網絡掩護后續的攻擊行為。鑒于該惡意軟件新變種專門針對華為云用戶,建議我國使用華為云的用戶,尤其是重要信息系統和關鍵信息基礎設施運營者應立即進行排查并采取針對性的防范措施。
    4 月 1 日,雷鋒網從微步在線了解到,境外黑客組織“白象”在蟄伏了一段時間后,于今年 3 月上旬對國內發起攻擊。 2017年12月下旬,國外網絡安全公司趨勢科技對其攻擊活動曝光后,該團伙迅速停用了所有域名、IP等基礎設施,進入“蟄伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”團伙再次發起針對我國的網絡攻擊,使用的誘餌文檔均為某特定期間的新聞話題,涉及軍事、社會、法律等多個方面。 此次,白
    今年夏季東京奧運會與殘奧會期間共遭遇約4.5億次網絡攻擊。
    接近1400萬基于Linux的系統直接暴露在互聯網上,成為大量現實世界攻擊借以牟利的目標,造成這些系統上遍布惡意Web shell、加密貨幣挖礦機、勒索軟件和其他木馬。該公司檢測到針對Linux云環境的近1500萬起惡意軟件事件,發現加密貨幣挖礦機和勒索軟件占據了所有惡意軟件的54%,Web shell的份額是29%。
    安全研究人員發現了Doki,它是一個新的后門惡意軟件,用來針對Docker實例。 雖然Linux惡意軟件曾經處于惡意軟件生態系統的邊緣,但新的Linux威脅每周都在被發現。 最新的發現來自Intezer實驗室。在本周的一份報告中...
    2021年,全球網絡空間的影響力進一步滲透到社會經濟的方方面面,對世界各國和各行各業都造成了前所未有的沖擊。2020年末舉世震驚的“太陽風”事件尚余波未了,唯一的超級大國就因勒索軟件而陷入全國緊急狀態;無孔不入的“飛馬”間諜軟件浮出水面,多國政要赫然發現自己身陷網絡監控的大網之中。
    007bug
    暫無描述
      亚洲 欧美 自拍 唯美 另类