0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM 網(wǎng)絡(luò)安全調(diào)研:超七成公司面對(duì)網(wǎng)絡(luò)安全問(wèn)題沒(méi)有任何應(yīng)對(duì)計(jì)劃

IBM中國(guó) ? 來(lái)源:YXQ ? 2019-04-23 16:17 ? 次閱讀

近日,IBM安全事業(yè)部在北京發(fā)布了一項(xiàng)全球調(diào)研結(jié)果,揭示了企業(yè)抵御和應(yīng)對(duì)網(wǎng)絡(luò)攻擊的準(zhǔn)備情況。這項(xiàng)調(diào)研由 Ponemon Institute 代表 IBM 開(kāi)展,調(diào)查顯示,絕大多數(shù)的受訪企業(yè)仍未針對(duì)網(wǎng)絡(luò)安全事件做好恰當(dāng)?shù)臏?zhǔn)備工作,77% 的受訪者表示,他們并未在整個(gè)企業(yè)中統(tǒng)一實(shí)施網(wǎng)絡(luò)安全事件響應(yīng)計(jì)劃。

雖然調(diào)研表明,企業(yè)若能在 30 天之內(nèi)快速有效地遏制網(wǎng)絡(luò)攻擊,平均可以節(jié)省超過(guò) 100 萬(wàn)美元的數(shù)據(jù)泄露總成本,[1] 但過(guò)去四年的調(diào)研發(fā)現(xiàn),受訪企業(yè)仍然普遍缺乏適當(dāng)?shù)木W(wǎng)絡(luò)安全事件響應(yīng)計(jì)劃。即便是已經(jīng)實(shí)施此類(lèi)計(jì)劃的受訪企業(yè)中,也有超過(guò)一半 (54%) 表示他們未對(duì)計(jì)劃進(jìn)行定期測(cè)試,這將使得這類(lèi)企業(yè)無(wú)法在攻擊發(fā)生之初,對(duì)復(fù)雜流程和協(xié)調(diào)工作的管理做好必要的準(zhǔn)備。

[1]來(lái)源:IBM/Ponemon Institute 數(shù)據(jù)泄露成本調(diào)研

網(wǎng)絡(luò)安全團(tuán)隊(duì)在實(shí)施網(wǎng)絡(luò)安全事件響應(yīng)計(jì)劃時(shí)遇到的困難,還將妨礙企業(yè)滿(mǎn)足《通用數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation, GDPR) 的規(guī)定。近半數(shù)的受訪者 (46%) 表示,雖然 GDPR 正式實(shí)施已近一年,但企業(yè)尚未做到完全合規(guī)。

IBM Resilient 產(chǎn)品管理副總裁兼聯(lián)合創(chuàng)始人 Ted Julian 表示:“在面對(duì)網(wǎng)絡(luò)安全事件時(shí),缺乏必要的規(guī)劃和準(zhǔn)備將會(huì)導(dǎo)致失敗。這些計(jì)劃需要定期接受壓力測(cè)試,并得到董事會(huì)的全力支持,支持企業(yè)投資配備必要的人員、流程和技術(shù),確保計(jì)劃順利實(shí)施。若能制定合理計(jì)劃,同時(shí)投資部署自動(dòng)化技術(shù),企業(yè)將能夠節(jié)省百萬(wàn)美元的數(shù)據(jù)泄露成本?!?/p>

這次調(diào)研的其他結(jié)論包括:

事件響應(yīng)的自動(dòng)化水平仍處于初級(jí)階段

只有不到四分之一的受訪者表示,他們的企業(yè)在事件響應(yīng)流程中大規(guī)模使用自動(dòng)化技術(shù),如身份管理和身份驗(yàn)證、事件響應(yīng)平臺(tái)以及安全信息和事件管理 (SIEM) 工具等。

技能缺口依然巨大

只有 30% 的受訪者表示,他們企業(yè)的網(wǎng)絡(luò)安全人員配置足以實(shí)現(xiàn)高水平的網(wǎng)絡(luò)彈性能力。

隱私需要與網(wǎng)絡(luò)安全掛鉤

62% 的受訪者表示,將隱私與網(wǎng)絡(luò)安全角色掛鉤對(duì)于企業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)彈性能力至關(guān)重要或非常重要。

自動(dòng)化水平仍處于初級(jí)階段

今年的調(diào)研首次評(píng)估了自動(dòng)化對(duì)網(wǎng)絡(luò)彈性能力的影響。就本次調(diào)研而言,自動(dòng)化是指啟用安全技術(shù),在發(fā)現(xiàn)與遏制網(wǎng)絡(luò)攻擊或數(shù)據(jù)泄露事件的過(guò)程中增強(qiáng)或取代人為干預(yù)活動(dòng)。這些技術(shù)依賴(lài)于人工智能、機(jī)器學(xué)習(xí)、分析以及編排能力。

當(dāng)被問(wèn)及企業(yè)的自動(dòng)化水平時(shí),只有 23% 的受訪者表示實(shí)現(xiàn)了大規(guī)模的部署,剩余77% 的受訪者給出的答案則是部分采用、很少采用或從未采用。充分利用自動(dòng)化技術(shù)的受訪企業(yè),在處理網(wǎng)絡(luò)攻擊的多個(gè)方面的自我評(píng)分均高于整體樣本,包括網(wǎng)絡(luò)攻擊防御能力 (69% vs. 53%);檢測(cè)能力 (76% vs. 53%);響應(yīng)能力 (68% vs. 53%) 和遏制能力 (74% vs. 49%)。

2018 年數(shù)據(jù)泄露成本調(diào)研表明,自動(dòng)化工具的部署和使用仍然是企業(yè)增強(qiáng)網(wǎng)絡(luò)彈性能力時(shí)有待關(guān)注的重要舉措。那些充分部署安全自動(dòng)化解決方案的企業(yè),平均節(jié)省了 150 萬(wàn)美元的數(shù)據(jù)泄露總成本;而未部署自動(dòng)化技術(shù)的企業(yè)在這方面的成本要高很多。

技能缺口仍在影響網(wǎng)絡(luò)彈性能力

網(wǎng)絡(luò)安全方面的技能缺口將進(jìn)一步影響到網(wǎng)絡(luò)彈性能力,目前的組織機(jī)構(gòu)表示缺乏具備相關(guān)資質(zhì)的人才導(dǎo)致他們無(wú)法妥善管理資源和滿(mǎn)足需求。許多受訪者談到他們?nèi)鄙俸细袢瞬?,無(wú)法有效維持和檢驗(yàn)事件響應(yīng)計(jì)劃,網(wǎng)絡(luò)安全團(tuán)隊(duì)存在 10-20 人的缺口。實(shí)際上,只有 30% 的受訪者表示自己企業(yè)的網(wǎng)絡(luò)安全人員配置足以實(shí)現(xiàn)高水平的網(wǎng)絡(luò)彈性。高達(dá) 75% 的受訪者表示,他們較難或很難招聘到并留住高技能的網(wǎng)絡(luò)安全人員。

除技能挑戰(zhàn)外,還有近一半的受訪者 (48%) 表示,企業(yè)因?yàn)椴渴鹆颂嗒?dú)立的安全工具,最終增加了運(yùn)營(yíng)復(fù)雜性,降低了對(duì)整體安全狀況的可視性。

隱私成為優(yōu)先考慮因素

最后,受訪企業(yè)認(rèn)為隱私團(tuán)隊(duì)與網(wǎng)絡(luò)安全團(tuán)隊(duì)間的協(xié)作有助于提高網(wǎng)絡(luò)彈性能力。62% 的受訪者表示,這些團(tuán)隊(duì)間的通力合作對(duì)于實(shí)現(xiàn)網(wǎng)絡(luò)彈性能力至關(guān)重要。大多數(shù)受訪者都認(rèn)為隱私保護(hù)角色變得越來(lái)越重要,尤其是在歐盟《通用數(shù)據(jù)保護(hù)條例》和《2018加州消費(fèi)者隱私法案》(California Consumer Privacy Act, CCPA)等新法規(guī)頒布實(shí)施之后,客戶(hù)在做出 IT 采購(gòu)決策之前會(huì)優(yōu)先考慮數(shù)據(jù)保護(hù)問(wèn)題。

當(dāng)被問(wèn)及在證明網(wǎng)絡(luò)安全投資合理性方面最具說(shuō)服力的因素時(shí),56% 的受訪者認(rèn)為是信息丟失或被盜。在消費(fèi)者日益要求企業(yè)采取更多措施積極保護(hù)其數(shù)據(jù)的當(dāng)下,這一點(diǎn)表現(xiàn)尤為明顯。在 IBM 近期開(kāi)展的一項(xiàng)調(diào)研中,78% 的受訪者表示企業(yè)的數(shù)據(jù)保密能力極為重要,但只有 20% 的受訪者完全信任與之開(kāi)展業(yè)務(wù)的企業(yè)有能力保護(hù)其數(shù)據(jù)隱私。

此外,大多數(shù)的受訪企業(yè)都表示設(shè)立了隱私主管一職,73% 的受訪者表示企業(yè)設(shè)立了首席隱私官,這進(jìn)一步證明保護(hù)數(shù)據(jù)隱私已然成為企業(yè)最重要的優(yōu)先任務(wù)之一。

關(guān)于本次調(diào)研

本次調(diào)研名為“2019 年網(wǎng)絡(luò)彈性組織”,由 Ponemon Institute 開(kāi)展,由 IBM Resilient 提供贊助,是關(guān)于網(wǎng)絡(luò)彈性能力的第四次年度基準(zhǔn)調(diào)研,旨在考察企業(yè)在面對(duì)網(wǎng)絡(luò)攻擊時(shí)保持核心目標(biāo)和完整性的能力。這次全球性調(diào)研共對(duì)來(lái)全球3600 多名安全和 IT 專(zhuān)業(yè)人士進(jìn)行了訪談。如欲詳細(xì)了解本次調(diào)研的完整結(jié)果,請(qǐng)點(diǎn)擊“閱讀原文”下載“2019 年網(wǎng)絡(luò)彈性組織調(diào)查報(bào)告”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1730

    瀏覽量

    74472
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3063

    瀏覽量

    59225

原文標(biāo)題:驚人!超七成公司面對(duì)網(wǎng)絡(luò)安全問(wèn)題沒(méi)有任何應(yīng)對(duì)計(jì)劃

文章出處:【微信號(hào):IBMGCG,微信公眾號(hào):IBM中國(guó)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    IP風(fēng)險(xiǎn)畫(huà)像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時(shí)代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問(wèn)題也日益凸顯。為了有效應(yīng)對(duì)網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險(xiǎn)畫(huà)像技術(shù)應(yīng)運(yùn)而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?133次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺(tái)的威脅檢測(cè)速度和準(zhǔn)確性。將通過(guò)人工智能原生平臺(tái)CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?996次閱讀

    IBM獲美國(guó)國(guó)際開(kāi)發(fā)署合同,強(qiáng)化網(wǎng)絡(luò)安全防線(xiàn)

    IBM公司近日宣布,成功從美國(guó)國(guó)際開(kāi)發(fā)署(USAID)贏得一項(xiàng)為期五年的重大合同,初始資金高達(dá)2600萬(wàn)美元,旨在強(qiáng)化全球網(wǎng)絡(luò)安全保護(hù)與響應(yīng)能力。此合同標(biāo)志著IBM
    的頭像 發(fā)表于 07-22 16:47 ?676次閱讀

    IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶(hù)實(shí)現(xiàn)安全運(yùn)營(yíng)的簡(jiǎn)化和現(xiàn)代化,并有效管理和保護(hù)混合云身份的
    的頭像 發(fā)表于 07-10 10:45 ?465次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動(dòng)網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購(gòu)IBM
    的頭像 發(fā)表于 05-22 09:40 ?417次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號(hào),設(shè)置復(fù)雜密碼并開(kāi)啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時(shí)發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識(shí)共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?342次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線(xiàn) 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運(yùn)營(yíng)中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價(jià)值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?430次閱讀

    家用路由器如何保護(hù)你的網(wǎng)絡(luò)安全?

    家用路由器通過(guò)內(nèi)置防火墻、數(shù)據(jù)加密、訪問(wèn)控制和固件更新等功能,保護(hù)家庭網(wǎng)絡(luò)安全。用戶(hù)應(yīng)定期檢查并更新路由器固件,并合理設(shè)置訪問(wèn)權(quán)限,以應(yīng)對(duì)網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 03-25 20:04 ?583次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過(guò)專(zhuān)業(yè)的網(wǎng)絡(luò)安全解決方案應(yīng)對(duì)這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門(mén)檻的降低:隨著攻擊工具的普及和技術(shù)的簡(jiǎn)化,即使是沒(méi)有深厚技術(shù)背景的攻擊者也能發(fā)起勒索病毒攻擊,這使得任何
    的頭像 發(fā)表于 03-16 09:41 ?321次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國(guó)網(wǎng)絡(luò)空間安全國(guó)家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?557次閱讀

    工業(yè)發(fā)展不可忽視的安全問(wèn)題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時(shí)代,工業(yè)運(yùn)營(yíng)技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時(shí)候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?1953次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全問(wèn)題</b>——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    Microchip通過(guò)ISO/SAE 21434汽車(chē)網(wǎng)絡(luò)安全標(biāo)準(zhǔn)

    隨著汽車(chē)行業(yè)日益依賴(lài)無(wú)線(xiàn)和車(chē)載網(wǎng)絡(luò)連接,網(wǎng)絡(luò)安全問(wèn)題日益凸顯。為確保道路車(chē)輛網(wǎng)絡(luò)安全風(fēng)險(xiǎn)得到有效管理,國(guó)際標(biāo)準(zhǔn)化組織(ISO)與國(guó)際汽車(chē)工程師學(xué)會(huì)(SAE)聯(lián)合制定了ISO/SAE 21434標(biāo)準(zhǔn)。這一嚴(yán)格的標(biāo)準(zhǔn)為汽車(chē)產(chǎn)品的整個(gè)
    的頭像 發(fā)表于 02-19 17:29 ?808次閱讀

    電科網(wǎng)安:以新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹(shù)立動(dòng)態(tài)綜合防護(hù)理念,應(yīng)對(duì)網(wǎng)絡(luò)安全風(fēng)險(xiǎn)挑戰(zhàn)”專(zhuān)題論壇上,電科網(wǎng)安專(zhuān)家在《新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級(jí)背景下,要通過(guò)網(wǎng)絡(luò)安全運(yùn)營(yíng)融合
    的頭像 發(fā)表于 12-11 17:00 ?1047次閱讀

    思科(CSCO.US)280億美元收購(gòu)網(wǎng)絡(luò)安全公司Splunk(SPLK.US)

    思科(CSCO.US)280億美元收購(gòu)網(wǎng)絡(luò)安全公司Splunk(SPLK.US) 日前思科大手筆收購(gòu)了一家網(wǎng)絡(luò)安全公司,金額高達(dá)約280億美元(約2047億人民幣)合每股157 美元,
    的頭像 發(fā)表于 11-02 17:46 ?958次閱讀

    網(wǎng)絡(luò)安全評(píng)估技術(shù)綜述

    電子發(fā)燒友網(wǎng)站提供《網(wǎng)絡(luò)安全評(píng)估技術(shù)綜述.pdf》資料免費(fèi)下載
    發(fā)表于 10-07 11:05 ?1次下載