0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

IBM 網(wǎng)絡(luò)安全調(diào)研:超七成公司面對網(wǎng)絡(luò)安全問題沒有任何應(yīng)對計劃

IBM中國 ? 來源:YXQ ? 2019-04-23 16:17 ? 次閱讀

近日,IBM安全事業(yè)部在北京發(fā)布了一項全球調(diào)研結(jié)果,揭示了企業(yè)抵御和應(yīng)對網(wǎng)絡(luò)攻擊的準(zhǔn)備情況。這項調(diào)研由 Ponemon Institute 代表 IBM 開展,調(diào)查顯示,絕大多數(shù)的受訪企業(yè)仍未針對網(wǎng)絡(luò)安全事件做好恰當(dāng)?shù)臏?zhǔn)備工作,77% 的受訪者表示,他們并未在整個企業(yè)中統(tǒng)一實施網(wǎng)絡(luò)安全事件響應(yīng)計劃。

雖然調(diào)研表明,企業(yè)若能在 30 天之內(nèi)快速有效地遏制網(wǎng)絡(luò)攻擊,平均可以節(jié)省超過 100 萬美元的數(shù)據(jù)泄露總成本,[1] 但過去四年的調(diào)研發(fā)現(xiàn),受訪企業(yè)仍然普遍缺乏適當(dāng)?shù)木W(wǎng)絡(luò)安全事件響應(yīng)計劃。即便是已經(jīng)實施此類計劃的受訪企業(yè)中,也有超過一半 (54%) 表示他們未對計劃進(jìn)行定期測試,這將使得這類企業(yè)無法在攻擊發(fā)生之初,對復(fù)雜流程和協(xié)調(diào)工作的管理做好必要的準(zhǔn)備。

[1]來源:IBM/Ponemon Institute 數(shù)據(jù)泄露成本調(diào)研

網(wǎng)絡(luò)安全團(tuán)隊在實施網(wǎng)絡(luò)安全事件響應(yīng)計劃時遇到的困難,還將妨礙企業(yè)滿足《通用數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation, GDPR) 的規(guī)定。近半數(shù)的受訪者 (46%) 表示,雖然 GDPR 正式實施已近一年,但企業(yè)尚未做到完全合規(guī)。

IBM Resilient 產(chǎn)品管理副總裁兼聯(lián)合創(chuàng)始人 Ted Julian 表示:“在面對網(wǎng)絡(luò)安全事件時,缺乏必要的規(guī)劃和準(zhǔn)備將會導(dǎo)致失敗。這些計劃需要定期接受壓力測試,并得到董事會的全力支持,支持企業(yè)投資配備必要的人員、流程和技術(shù),確保計劃順利實施。若能制定合理計劃,同時投資部署自動化技術(shù),企業(yè)將能夠節(jié)省百萬美元的數(shù)據(jù)泄露成本?!?/p>

這次調(diào)研的其他結(jié)論包括:

事件響應(yīng)的自動化水平仍處于初級階段

只有不到四分之一的受訪者表示,他們的企業(yè)在事件響應(yīng)流程中大規(guī)模使用自動化技術(shù),如身份管理和身份驗證、事件響應(yīng)平臺以及安全信息和事件管理 (SIEM) 工具等。

技能缺口依然巨大

只有 30% 的受訪者表示,他們企業(yè)的網(wǎng)絡(luò)安全人員配置足以實現(xiàn)高水平的網(wǎng)絡(luò)彈性能力。

隱私需要與網(wǎng)絡(luò)安全掛鉤

62% 的受訪者表示,將隱私與網(wǎng)絡(luò)安全角色掛鉤對于企業(yè)實現(xiàn)網(wǎng)絡(luò)彈性能力至關(guān)重要或非常重要。

自動化水平仍處于初級階段

今年的調(diào)研首次評估了自動化對網(wǎng)絡(luò)彈性能力的影響。就本次調(diào)研而言,自動化是指啟用安全技術(shù),在發(fā)現(xiàn)與遏制網(wǎng)絡(luò)攻擊或數(shù)據(jù)泄露事件的過程中增強(qiáng)或取代人為干預(yù)活動。這些技術(shù)依賴于人工智能、機(jī)器學(xué)習(xí)、分析以及編排能力。

當(dāng)被問及企業(yè)的自動化水平時,只有 23% 的受訪者表示實現(xiàn)了大規(guī)模的部署,剩余77% 的受訪者給出的答案則是部分采用、很少采用或從未采用。充分利用自動化技術(shù)的受訪企業(yè),在處理網(wǎng)絡(luò)攻擊的多個方面的自我評分均高于整體樣本,包括網(wǎng)絡(luò)攻擊防御能力 (69% vs. 53%);檢測能力 (76% vs. 53%);響應(yīng)能力 (68% vs. 53%) 和遏制能力 (74% vs. 49%)。

2018 年數(shù)據(jù)泄露成本調(diào)研表明,自動化工具的部署和使用仍然是企業(yè)增強(qiáng)網(wǎng)絡(luò)彈性能力時有待關(guān)注的重要舉措。那些充分部署安全自動化解決方案的企業(yè),平均節(jié)省了 150 萬美元的數(shù)據(jù)泄露總成本;而未部署自動化技術(shù)的企業(yè)在這方面的成本要高很多。

技能缺口仍在影響網(wǎng)絡(luò)彈性能力

網(wǎng)絡(luò)安全方面的技能缺口將進(jìn)一步影響到網(wǎng)絡(luò)彈性能力,目前的組織機(jī)構(gòu)表示缺乏具備相關(guān)資質(zhì)的人才導(dǎo)致他們無法妥善管理資源和滿足需求。許多受訪者談到他們?nèi)鄙俸细袢瞬牛瑹o法有效維持和檢驗事件響應(yīng)計劃,網(wǎng)絡(luò)安全團(tuán)隊存在 10-20 人的缺口。實際上,只有 30% 的受訪者表示自己企業(yè)的網(wǎng)絡(luò)安全人員配置足以實現(xiàn)高水平的網(wǎng)絡(luò)彈性。高達(dá) 75% 的受訪者表示,他們較難或很難招聘到并留住高技能的網(wǎng)絡(luò)安全人員。

除技能挑戰(zhàn)外,還有近一半的受訪者 (48%) 表示,企業(yè)因為部署了太多獨立的安全工具,最終增加了運營復(fù)雜性,降低了對整體安全狀況的可視性。

隱私成為優(yōu)先考慮因素

最后,受訪企業(yè)認(rèn)為隱私團(tuán)隊與網(wǎng)絡(luò)安全團(tuán)隊間的協(xié)作有助于提高網(wǎng)絡(luò)彈性能力。62% 的受訪者表示,這些團(tuán)隊間的通力合作對于實現(xiàn)網(wǎng)絡(luò)彈性能力至關(guān)重要。大多數(shù)受訪者都認(rèn)為隱私保護(hù)角色變得越來越重要,尤其是在歐盟《通用數(shù)據(jù)保護(hù)條例》和《2018加州消費者隱私法案》(California Consumer Privacy Act, CCPA)等新法規(guī)頒布實施之后,客戶在做出 IT 采購決策之前會優(yōu)先考慮數(shù)據(jù)保護(hù)問題。

當(dāng)被問及在證明網(wǎng)絡(luò)安全投資合理性方面最具說服力的因素時,56% 的受訪者認(rèn)為是信息丟失或被盜。在消費者日益要求企業(yè)采取更多措施積極保護(hù)其數(shù)據(jù)的當(dāng)下,這一點表現(xiàn)尤為明顯。在 IBM 近期開展的一項調(diào)研中,78% 的受訪者表示企業(yè)的數(shù)據(jù)保密能力極為重要,但只有 20% 的受訪者完全信任與之開展業(yè)務(wù)的企業(yè)有能力保護(hù)其數(shù)據(jù)隱私。

此外,大多數(shù)的受訪企業(yè)都表示設(shè)立了隱私主管一職,73% 的受訪者表示企業(yè)設(shè)立了首席隱私官,這進(jìn)一步證明保護(hù)數(shù)據(jù)隱私已然成為企業(yè)最重要的優(yōu)先任務(wù)之一。

關(guān)于本次調(diào)研

本次調(diào)研名為“2019 年網(wǎng)絡(luò)彈性組織”,由 Ponemon Institute 開展,由 IBM Resilient 提供贊助,是關(guān)于網(wǎng)絡(luò)彈性能力的第四次年度基準(zhǔn)調(diào)研,旨在考察企業(yè)在面對網(wǎng)絡(luò)攻擊時保持核心目標(biāo)和完整性的能力。這次全球性調(diào)研共對來全球3600 多名安全和 IT 專業(yè)人士進(jìn)行了訪談。如欲詳細(xì)了解本次調(diào)研的完整結(jié)果,請點擊“閱讀原文”下載“2019 年網(wǎng)絡(luò)彈性組織調(diào)查報告”。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關(guān)注

    關(guān)注

    3

    文章

    1735

    瀏覽量

    74540
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3085

    瀏覽量

    59466

原文標(biāo)題:驚人!超七成公司面對網(wǎng)絡(luò)安全問題沒有任何應(yīng)對計劃

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    車聯(lián)網(wǎng)網(wǎng)絡(luò)安全:未雨綢繆應(yīng)對未來挑戰(zhàn)

    近日,中國網(wǎng)絡(luò)空間安全協(xié)會發(fā)布了一篇關(guān)于英特爾產(chǎn)品網(wǎng)絡(luò)安全風(fēng)險的文章,引發(fā)了人們對底層硬件芯片安全問題的關(guān)注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?148次閱讀

    常見的網(wǎng)絡(luò)硬件設(shè)備有哪些?國產(chǎn)網(wǎng)絡(luò)安全主板提供穩(wěn)定的硬件支持

    隨著網(wǎng)絡(luò)技術(shù)的不斷進(jìn)步,網(wǎng)絡(luò)安全問題日益嚴(yán)重,企業(yè)和個人對網(wǎng)絡(luò)安全的重視程度不斷加深,對于網(wǎng)絡(luò)安全硬件設(shè)備的要求也越來越高,網(wǎng)絡(luò)硬件設(shè)備不僅
    的頭像 發(fā)表于 10-21 10:23 ?47次閱讀

    IP風(fēng)險畫像如何維護(hù)網(wǎng)絡(luò)安全

    在當(dāng)今數(shù)字化時代,互聯(lián)網(wǎng)已成為我們生活、工作不可或缺的一部分。然而,隨著網(wǎng)絡(luò)應(yīng)用的日益廣泛,網(wǎng)絡(luò)安全問題也日益凸顯。為了有效應(yīng)對網(wǎng)絡(luò)安全挑戰(zhàn),IP風(fēng)險畫像技術(shù)應(yīng)運而生,正逐步成為構(gòu)建
    的頭像 發(fā)表于 09-04 14:43 ?194次閱讀

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作

    網(wǎng)絡(luò)安全技術(shù)商CrowdStrike與英偉達(dá)合作共同研發(fā)更先進(jìn)的網(wǎng)絡(luò)防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準(zhǔn)確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1131次閱讀

    IBM獲美國國際開發(fā)署合同,強(qiáng)化網(wǎng)絡(luò)安全防線

    IBM公司近日宣布,成功從美國國際開發(fā)署(USAID)贏得一項為期五年的重大合同,初始資金高達(dá)2600萬美元,旨在強(qiáng)化全球網(wǎng)絡(luò)安全保護(hù)與響應(yīng)能力。此合同標(biāo)志著IBM
    的頭像 發(fā)表于 07-22 16:47 ?708次閱讀

    IBM和微軟加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作

    近日,IBM(紐交所代碼:IBM)和微軟(Microsoft)宣布加強(qiáng)在網(wǎng)絡(luò)安全領(lǐng)域的合作,旨在幫助客戶實現(xiàn)安全運營的簡化和現(xiàn)代化,并有效管理和保護(hù)混合云身份的
    的頭像 發(fā)表于 07-10 10:45 ?493次閱讀

    Palo Alto Networks與IBM攜手,深化網(wǎng)絡(luò)安全合作

    網(wǎng)絡(luò)安全領(lǐng)域的兩大巨頭Palo Alto Networks和IBM近日宣布建立全面合作伙伴關(guān)系,共同推動網(wǎng)絡(luò)安全領(lǐng)域的創(chuàng)新發(fā)展。根據(jù)協(xié)議,Palo Alto Networks將收購IBM
    的頭像 發(fā)表于 05-22 09:40 ?514次閱讀

    揭秘!家用路由器如何保障你的網(wǎng)絡(luò)安全

    家用路由器保障網(wǎng)絡(luò)安全需選知名品牌和型號,設(shè)置復(fù)雜密碼并開啟防火墻,定期更新固件,使用安全協(xié)議,合理規(guī)劃網(wǎng)絡(luò)布局,及時發(fā)現(xiàn)并處理異常。提高家庭成員網(wǎng)絡(luò)安全意識共同維護(hù)
    的頭像 發(fā)表于 05-10 10:50 ?443次閱讀

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?534次閱讀

    家用路由器如何保護(hù)你的網(wǎng)絡(luò)安全?

    家用路由器通過內(nèi)置防火墻、數(shù)據(jù)加密、訪問控制和固件更新等功能,保護(hù)家庭網(wǎng)絡(luò)安全。用戶應(yīng)定期檢查并更新路由器固件,并合理設(shè)置訪問權(quán)限,以應(yīng)對網(wǎng)絡(luò)安全威脅。
    的頭像 發(fā)表于 03-25 20:04 ?700次閱讀

    勒索病毒的崛起與企業(yè)網(wǎng)絡(luò)安全的挑戰(zhàn)

    分析企業(yè)如何通過專業(yè)的網(wǎng)絡(luò)安全解決方案應(yīng)對這些挑戰(zhàn)。 1.勒索病毒的危害與挑戰(zhàn) -攻擊門檻的降低:隨著攻擊工具的普及和技術(shù)的簡化,即使是沒有深厚技術(shù)背景的攻擊者也能發(fā)起勒索病毒攻擊,這使得任何
    的頭像 發(fā)表于 03-16 09:41 ?384次閱讀

    自主可控是增強(qiáng)網(wǎng)絡(luò)安全的前提

    后成立了中央網(wǎng)絡(luò)安全和信息化領(lǐng)導(dǎo)小組,這標(biāo)志著我國網(wǎng)絡(luò)空間安全國家戰(zhàn)略已經(jīng)確立。 ? ?? 網(wǎng)絡(luò)安全的內(nèi)涵可以包括:? ? -信息安全。它是
    的頭像 發(fā)表于 03-15 17:37 ?660次閱讀

    工業(yè)發(fā)展不可忽視的安全問題——OT網(wǎng)絡(luò)安全

    在數(shù)字化時代,工業(yè)運營技術(shù)(OT)的網(wǎng)絡(luò)安全比以往任何時候都更加重要。DataLocker,作為OT網(wǎng)絡(luò)安全的守護(hù)者,提供了全面的加密和數(shù)據(jù)管理解決方案,確保關(guān)鍵基礎(chǔ)設(shè)施免受網(wǎng)絡(luò)威脅。
    的頭像 發(fā)表于 03-09 08:04 ?2013次閱讀
    工業(yè)發(fā)展不可忽視的<b class='flag-5'>安全問題</b>——OT<b class='flag-5'>網(wǎng)絡(luò)安全</b>

    電科網(wǎng)安:以新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展

    在“樹立動態(tài)綜合防護(hù)理念,應(yīng)對網(wǎng)絡(luò)安全風(fēng)險挑戰(zhàn)”專題論壇上,電科網(wǎng)安專家在《新一代網(wǎng)絡(luò)安全矩陣,護(hù)航數(shù)智化轉(zhuǎn)型發(fā)展》主題演講中指出,在數(shù)智化升級背景下,要通過網(wǎng)絡(luò)安全運營融合
    的頭像 發(fā)表于 12-11 17:00 ?1173次閱讀

    思科(CSCO.US)280億美元收購網(wǎng)絡(luò)安全公司Splunk(SPLK.US)

    思科(CSCO.US)280億美元收購網(wǎng)絡(luò)安全公司Splunk(SPLK.US) 日前思科大手筆收購了一家網(wǎng)絡(luò)安全公司,金額高達(dá)約280億美元(約2047億人民幣)合每股157 美元,
    的頭像 發(fā)表于 11-02 17:46 ?1032次閱讀