<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    普華永道:近80%的印度公司計劃在2022年增加網絡安全預算

    全球網絡安全資訊2021-11-01 13:56:56

    根據普華永道的 2022 年數字信任洞察調查,風險格局在不斷發展,組織比以往任何時候都更多地投資于網絡安全以管理其風險。

    它表示,由于系統和信息的相互關聯,商業環境變得更加復雜,風險事件的影響不僅有限,而且會產生后果嚴重的多米諾骨牌效應。

    因此,組織正準備實施強大的網絡安全實踐和控制措施來管理這些風險。

    ''... 82% 的印度受訪者預計 2022 年他們的網絡安全預算會增加。此外,印度 41% 的組織預計 2022 年的網絡預算將實現兩位數增長,而 26% 的組織則預測全球范圍內,”調查稱。

    2022 年全球數字信任洞察是對來自不同地區的 3,602 名業務、技術和安全高管(CEO、公司董事、CFO、CISO、CIO 和 C-Suite 官員)的調查。印度版的全球調查報告重點關注了 109 家印度企業高管的回應。

    調查進一步表示,組織已經投資了多種網絡安全工具和技術來管理他們的網絡風險。

    然而,它補充說,這些技術在做出智能和明智的網絡風險管理決策方面并未發揮最大潛力。

    它還表明,十分之四的組織已經開始實施或計劃通過專注于客戶身份和訪問管理、零信任架構、托管安全服務、云安全和端點安全等領域來投資網絡安全。

    然而,根據調查,迄今為止,只有 25% 的印度受訪者意識到他們網絡投資的好處。

    普華永道亞太和印度網絡安全和隱私負責人 Sivarama Krishnan 表示,隨著數字化程度的提高,企業不得不重新思考和重新配置其網絡安全目標,這變得更加復雜。

    “管理和維護圍繞服務和信息的護欄所需的流程變得復雜,在某些情況下,具有挑戰性,”克里希南補充道。

    調查還強調,40% 的印度受訪者已經在其組織內實施了正式和成熟的數據信任實踐,包括數據治理、發現、保護和最小化。

    普華永道表示,在數字時代,數字信任度最高的機構成為消費者的首選。

    然而,隨著對數字化和海量數據利用的日益關注,組織已經變得嚴重依賴復雜、根深蒂固和相互依賴的技術,它補充說。

    網絡安全預算控制
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    中斷的影響 Olyaei認為,無法預料的危機或疫情可能引發網絡安全預算的變化,但這種反應通常遵循典型的模式。在這種情況下,安全支出可能會增加。Olyaei還指出,預算必須“具有適應性并切合實際”,因此IT團隊應制定預算計劃以應對任何可能的情況。McKay說,如果供應商使用“白金客戶”一詞,這可能是一個好兆頭,并表明該交易對該供應商的重要性。McKay建議與供應商談判以壓低價格,并詢問在談判合同時是否包括支持服務或折扣。
    網絡安全在過去幾年已經成為全球企業關注的主要事項。此外,將近70%的網絡安全工作者認為他們的公司沒有足夠的網絡安全人員。預計這一趨勢將持續下去,全球網絡安全支出預計每年增長11%,到2026年將達到2673億美元。據報道,從2020年到2021年,這一數字同比增長了50%。因此,企業需要進行戰略轉變,將重點轉移到預測威脅、實施預防性戰略并提高敏捷性上面,以盡快發現和消除威脅。
    在2022年第四季度的后半部分,許多CISO報告說,作為整體預算緊縮的一部分,他們被批準的2023年預算正在被大幅削減。
    德勤最近的研究發現,網絡安全已經成為企業云計算數字化轉型的核心,接近50%的數字化轉型支出都與網絡安全有關。令人擔憂的是,教育、零售和制造業在網絡安全方面的支出嚴重偏低。一位CISO透露,基準測試、預算編制和修正周期需要成為組織成功基因的一部分。此外,基準測試數據因行業的細分市場和子細分市場而異,因此了解其面臨的獨特挑戰至關重要。
    根據ESG的調查,53%的企業將在2023年增加IT支出,30%的企業表示IT支出將在2023年保持不變,只有18%的企業預測IT支出將減少。40%的受訪者聲稱,改善網絡安全是2023年IT投資的最重要理由,調查結果進一步支持了這一趨勢。如果發生裁員,則可能引發招聘凍結,項目延遲和更嚴格的供應商審查。網絡安全行業的兼并整合仍將繼續,但速度將放緩。
    在規劃2023年的網絡安全預算時,一些CISO可能會困惑于“從何開始”。保護企業免受網絡威脅的方式多種多樣且瞬息萬變,因此找出最緊迫風險的任務顯得至關重要。不過,安全領導者還需開始考慮他們需要多少資金以及如何分配預算
    根據全球咨詢公司普華永道的一項調查,大多數印度組織(80%)可能會在 2022 年增加其網絡安全預算
    ProofPoint最近發布的調查表明,全球68%的CISO擔心在未來12個月里遭遇網絡攻擊,同比上升40%以上,與疫情期間64%的高點持平。
    漏洞研究和分析機構CSW公司聯合創始人Aaron Sanden對一些統計數據進行了分析,并預測了2023年的網絡安全趨勢。Sanden表示,明智的做法是將這些網絡攻擊視為既定事實,并在未來一年關注網絡安全專業人士將如何應對。與此同時,不良行為者將利用這種削減成本的環境來破壞系統并造成混亂。此外,企業還需要擔心監管機構的監管,以及必須遵守的大量隱私法規。
    優先修復發現的漏洞大多數CRQ公式使用CVE CVSS分數作為判定漏洞修復優先級的基礎。該站點應用程序僅受網絡防火墻和網絡IPS解決方案的保護。在Log4J漏洞利用公布后,IPS解決方案并沒有立刻提供任何針對Log4J漏洞的保護。不過,大多數主流IPS解決方案供應商都在漏洞利用發布24小時內發布了產品更新。也就是說,區域內CRQ主機值等于網絡CRQ值。區域間CRQ主機值可以通過將CRQ基值乘以1來計算,因為沒有實施基于主機的安全控制。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类