精品国产人成在线_亚洲高清无码在线观看_国产在线视频国产永久2021_国产AV综合第一页一个的一区免费影院黑人_最近中文字幕MV高清在线视频

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM 網絡安全調研:超七成公司面對網絡安全問題沒有任何應對計劃

IBM中國 ? 來源:YXQ ? 2019-04-23 16:17 ? 次閱讀

近日,IBM安全事業部在北京發布了一項全球調研結果,揭示了企業抵御和應對網絡攻擊的準備情況。這項調研由 Ponemon Institute 代表 IBM 開展,調查顯示,絕大多數的受訪企業仍未針對網絡安全事件做好恰當的準備工作,77% 的受訪者表示,他們并未在整個企業中統一實施網絡安全事件響應計劃。

雖然調研表明,企業若能在 30 天之內快速有效地遏制網絡攻擊,平均可以節省超過 100 萬美元的數據泄露總成本,[1] 但過去四年的調研發現,受訪企業仍然普遍缺乏適當的網絡安全事件響應計劃。即便是已經實施此類計劃的受訪企業中,也有超過一半 (54%) 表示他們未對計劃進行定期測試,這將使得這類企業無法在攻擊發生之初,對復雜流程和協調工作的管理做好必要的準備。

[1]來源:IBM/Ponemon Institute 數據泄露成本調研

網絡安全團隊在實施網絡安全事件響應計劃時遇到的困難,還將妨礙企業滿足《通用數據保護條例》(General Data Protection Regulation, GDPR) 的規定。近半數的受訪者 (46%) 表示,雖然 GDPR 正式實施已近一年,但企業尚未做到完全合規。

IBM Resilient 產品管理副總裁兼聯合創始人 Ted Julian 表示:“在面對網絡安全事件時,缺乏必要的規劃和準備將會導致失敗。這些計劃需要定期接受壓力測試,并得到董事會的全力支持,支持企業投資配備必要的人員、流程和技術,確保計劃順利實施。若能制定合理計劃,同時投資部署自動化技術,企業將能夠節省百萬美元的數據泄露成本。”

這次調研的其他結論包括:

事件響應的自動化水平仍處于初級階段

只有不到四分之一的受訪者表示,他們的企業在事件響應流程中大規模使用自動化技術,如身份管理和身份驗證、事件響應平臺以及安全信息和事件管理 (SIEM) 工具等。

技能缺口依然巨大

只有 30% 的受訪者表示,他們企業的網絡安全人員配置足以實現高水平的網絡彈性能力。

隱私需要與網絡安全掛鉤

62% 的受訪者表示,將隱私與網絡安全角色掛鉤對于企業實現網絡彈性能力至關重要或非常重要。

自動化水平仍處于初級階段

今年的調研首次評估了自動化對網絡彈性能力的影響。就本次調研而言,自動化是指啟用安全技術,在發現與遏制網絡攻擊或數據泄露事件的過程中增強或取代人為干預活動。這些技術依賴于人工智能、機器學習、分析以及編排能力。

當被問及企業的自動化水平時,只有 23% 的受訪者表示實現了大規模的部署,剩余77% 的受訪者給出的答案則是部分采用、很少采用或從未采用。充分利用自動化技術的受訪企業,在處理網絡攻擊的多個方面的自我評分均高于整體樣本,包括網絡攻擊防御能力 (69% vs. 53%);檢測能力 (76% vs. 53%);響應能力 (68% vs. 53%) 和遏制能力 (74% vs. 49%)。

2018 年數據泄露成本調研表明,自動化工具的部署和使用仍然是企業增強網絡彈性能力時有待關注的重要舉措。那些充分部署安全自動化解決方案的企業,平均節省了 150 萬美元的數據泄露總成本;而未部署自動化技術的企業在這方面的成本要高很多。

技能缺口仍在影響網絡彈性能力

網絡安全方面的技能缺口將進一步影響到網絡彈性能力,目前的組織機構表示缺乏具備相關資質的人才導致他們無法妥善管理資源和滿足需求。許多受訪者談到他們缺少合格人才,無法有效維持和檢驗事件響應計劃,網絡安全團隊存在 10-20 人的缺口。實際上,只有 30% 的受訪者表示自己企業的網絡安全人員配置足以實現高水平的網絡彈性。高達 75% 的受訪者表示,他們較難或很難招聘到并留住高技能的網絡安全人員。

除技能挑戰外,還有近一半的受訪者 (48%) 表示,企業因為部署了太多獨立的安全工具,最終增加了運營復雜性,降低了對整體安全狀況的可視性。

隱私成為優先考慮因素

最后,受訪企業認為隱私團隊與網絡安全團隊間的協作有助于提高網絡彈性能力。62% 的受訪者表示,這些團隊間的通力合作對于實現網絡彈性能力至關重要。大多數受訪者都認為隱私保護角色變得越來越重要,尤其是在歐盟《通用數據保護條例》和《2018加州消費者隱私法案》(California Consumer Privacy Act, CCPA)等新法規頒布實施之后,客戶在做出 IT 采購決策之前會優先考慮數據保護問題。

當被問及在證明網絡安全投資合理性方面最具說服力的因素時,56% 的受訪者認為是信息丟失或被盜。在消費者日益要求企業采取更多措施積極保護其數據的當下,這一點表現尤為明顯。在 IBM 近期開展的一項調研中,78% 的受訪者表示企業的數據保密能力極為重要,但只有 20% 的受訪者完全信任與之開展業務的企業有能力保護其數據隱私。

此外,大多數的受訪企業都表示設立了隱私主管一職,73% 的受訪者表示企業設立了首席隱私官,這進一步證明保護數據隱私已然成為企業最重要的優先任務之一。

關于本次調研

本次調研名為“2019 年網絡彈性組織”,由 Ponemon Institute 開展,由 IBM Resilient 提供贊助,是關于網絡彈性能力的第四次年度基準調研,旨在考察企業在面對網絡攻擊時保持核心目標和完整性的能力。這次全球性調研共對來全球3600 多名安全和 IT 專業人士進行了訪談。如欲詳細了解本次調研的完整結果,請點擊“閱讀原文”下載“2019 年網絡彈性組織調查報告”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1730

    瀏覽量

    74472
  • 網絡安全
    +關注

    關注

    10

    文章

    3063

    瀏覽量

    59224

原文標題:驚人!超七成公司面對網絡安全問題沒有任何應對計劃

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰,IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發表于 09-04 14:43 ?132次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發表于 08-28 16:30 ?993次閱讀

    IBM獲美國國際開發署合同,強化網絡安全防線

    IBM公司近日宣布,成功從美國國際開發署(USAID)贏得一項為期五年的重大合同,初始資金高達2600萬美元,旨在強化全球網絡安全保護與響應能力。此合同標志著IBM
    的頭像 發表于 07-22 16:47 ?676次閱讀

    IBM和微軟加強在網絡安全領域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強在網絡安全領域的合作,旨在幫助客戶實現安全運營的簡化和現代化,并有效管理和保護混合云身份的
    的頭像 發表于 07-10 10:45 ?464次閱讀

    Palo Alto Networks與IBM攜手,深化網絡安全合作

    網絡安全領域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關系,共同推動網絡安全領域的創新發展。根據協議,Palo Alto Networks將收購IBM
    的頭像 發表于 05-22 09:40 ?417次閱讀

    揭秘!家用路由器如何保障你的網絡安全

    家用路由器保障網絡安全需選知名品牌和型號,設置復雜密碼并開啟防火墻,定期更新固件,使用安全協議,合理規劃網絡布局,及時發現并處理異常。提高家庭成員網絡安全意識共同維護
    的頭像 發表于 05-10 10:50 ?342次閱讀

    企業網絡安全的全方位解決方案

    安全域劃分到云端管理,全面構建企業網絡安全防線 在數字化浪潮席卷全球的今天,企業網絡安全已經成為商業運營中不可忽視的一部分。隨著企業數字資產價值的不斷攀升,網絡安全挑戰也愈發嚴峻。數
    的頭像 發表于 04-19 13:57 ?430次閱讀

    家用路由器如何保護你的網絡安全

    家用路由器通過內置防火墻、數據加密、訪問控制和固件更新等功能,保護家庭網絡安全。用戶應定期檢查并更新路由器固件,并合理設置訪問權限,以應對網絡安全威脅。
    的頭像 發表于 03-25 20:04 ?581次閱讀

    勒索病毒的崛起與企業網絡安全的挑戰

    分析企業如何通過專業的網絡安全解決方案應對這些挑戰。 1.勒索病毒的危害與挑戰 -攻擊門檻的降低:隨著攻擊工具的普及和技術的簡化,即使是沒有深厚技術背景的攻擊者也能發起勒索病毒攻擊,這使得任何
    的頭像 發表于 03-16 09:41 ?320次閱讀

    自主可控是增強網絡安全的前提

    后成立了中央網絡安全和信息化領導小組,這標志著我國網絡空間安全國家戰略已經確立。 ? ?? 網絡安全的內涵可以包括:? ? -信息安全。它是
    的頭像 發表于 03-15 17:37 ?557次閱讀

    工業發展不可忽視的安全問題——OT網絡安全

    在數字化時代,工業運營技術(OT)的網絡安全比以往任何時候都更加重要。DataLocker,作為OT網絡安全的守護者,提供了全面的加密和數據管理解決方案,確保關鍵基礎設施免受網絡威脅。
    的頭像 發表于 03-09 08:04 ?1952次閱讀
    工業發展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網絡安全</b>

    Microchip通過ISO/SAE 21434汽車網絡安全標準

    隨著汽車行業日益依賴無線和車載網絡連接,網絡安全問題日益凸顯。為確保道路車輛網絡安全風險得到有效管理,國際標準化組織(ISO)與國際汽車工程師學會(SAE)聯合制定了ISO/SAE 21434標準。這一嚴格的標準為汽車產品的整個
    的頭像 發表于 02-19 17:29 ?808次閱讀

    電科網安:以新一代網絡安全矩陣,護航數智化轉型發展

    在“樹立動態綜合防護理念,應對網絡安全風險挑戰”專題論壇上,電科網安專家在《新一代網絡安全矩陣,護航數智化轉型發展》主題演講中指出,在數智化升級背景下,要通過網絡安全運營融合
    的頭像 發表于 12-11 17:00 ?1040次閱讀

    思科(CSCO.US)280億美元收購網絡安全公司Splunk(SPLK.US)

    思科(CSCO.US)280億美元收購網絡安全公司Splunk(SPLK.US) 日前思科大手筆收購了一家網絡安全公司,金額高達約280億美元(約2047億人民幣)合每股157 美元,
    的頭像 發表于 11-02 17:46 ?956次閱讀

    網絡安全評估技術綜述

    電子發燒友網站提供《網絡安全評估技術綜述.pdf》資料免費下載
    發表于 10-07 11:05 ?1次下載