一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM 網絡安全調研:超七成公司面對網絡安全問題沒有任何應對計劃

IBM中國 ? 來源:YXQ ? 2019-04-23 16:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,IBM安全事業(yè)部在北京發(fā)布了一項全球調研結果,揭示了企業(yè)抵御和應對網絡攻擊的準備情況。這項調研由 Ponemon Institute 代表 IBM 開展,調查顯示,絕大多數的受訪企業(yè)仍未針對網絡安全事件做好恰當的準備工作,77% 的受訪者表示,他們并未在整個企業(yè)中統(tǒng)一實施網絡安全事件響應計劃。

雖然調研表明,企業(yè)若能在 30 天之內快速有效地遏制網絡攻擊,平均可以節(jié)省超過 100 萬美元的數據泄露總成本,[1] 但過去四年的調研發(fā)現,受訪企業(yè)仍然普遍缺乏適當的網絡安全事件響應計劃。即便是已經實施此類計劃的受訪企業(yè)中,也有超過一半 (54%) 表示他們未對計劃進行定期測試,這將使得這類企業(yè)無法在攻擊發(fā)生之初,對復雜流程和協調工作的管理做好必要的準備。

[1]來源:IBM/Ponemon Institute 數據泄露成本調研

網絡安全團隊在實施網絡安全事件響應計劃時遇到的困難,還將妨礙企業(yè)滿足《通用數據保護條例》(General Data Protection Regulation, GDPR) 的規(guī)定。近半數的受訪者 (46%) 表示,雖然 GDPR 正式實施已近一年,但企業(yè)尚未做到完全合規(guī)。

IBM Resilient 產品管理副總裁兼聯合創(chuàng)始人 Ted Julian 表示:“在面對網絡安全事件時,缺乏必要的規(guī)劃和準備將會導致失敗。這些計劃需要定期接受壓力測試,并得到董事會的全力支持,支持企業(yè)投資配備必要的人員、流程和技術,確保計劃順利實施。若能制定合理計劃,同時投資部署自動化技術,企業(yè)將能夠節(jié)省百萬美元的數據泄露成本?!?/p>

這次調研的其他結論包括:

事件響應的自動化水平仍處于初級階段

只有不到四分之一的受訪者表示,他們的企業(yè)在事件響應流程中大規(guī)模使用自動化技術,如身份管理和身份驗證、事件響應平臺以及安全信息和事件管理 (SIEM) 工具等。

技能缺口依然巨大

只有 30% 的受訪者表示,他們企業(yè)的網絡安全人員配置足以實現高水平的網絡彈性能力。

隱私需要與網絡安全掛鉤

62% 的受訪者表示,將隱私與網絡安全角色掛鉤對于企業(yè)實現網絡彈性能力至關重要或非常重要。

自動化水平仍處于初級階段

今年的調研首次評估了自動化對網絡彈性能力的影響。就本次調研而言,自動化是指啟用安全技術,在發(fā)現與遏制網絡攻擊或數據泄露事件的過程中增強或取代人為干預活動。這些技術依賴于人工智能機器學習、分析以及編排能力。

當被問及企業(yè)的自動化水平時,只有 23% 的受訪者表示實現了大規(guī)模的部署,剩余77% 的受訪者給出的答案則是部分采用、很少采用或從未采用。充分利用自動化技術的受訪企業(yè),在處理網絡攻擊的多個方面的自我評分均高于整體樣本,包括網絡攻擊防御能力 (69% vs. 53%);檢測能力 (76% vs. 53%);響應能力 (68% vs. 53%) 和遏制能力 (74% vs. 49%)。

2018 年數據泄露成本調研表明,自動化工具的部署和使用仍然是企業(yè)增強網絡彈性能力時有待關注的重要舉措。那些充分部署安全自動化解決方案的企業(yè),平均節(jié)省了 150 萬美元的數據泄露總成本;而未部署自動化技術的企業(yè)在這方面的成本要高很多。

技能缺口仍在影響網絡彈性能力

網絡安全方面的技能缺口將進一步影響到網絡彈性能力,目前的組織機構表示缺乏具備相關資質的人才導致他們無法妥善管理資源和滿足需求。許多受訪者談到他們缺少合格人才,無法有效維持和檢驗事件響應計劃,網絡安全團隊存在 10-20 人的缺口。實際上,只有 30% 的受訪者表示自己企業(yè)的網絡安全人員配置足以實現高水平的網絡彈性。高達 75% 的受訪者表示,他們較難或很難招聘到并留住高技能的網絡安全人員。

除技能挑戰(zhàn)外,還有近一半的受訪者 (48%) 表示,企業(yè)因為部署了太多獨立的安全工具,最終增加了運營復雜性,降低了對整體安全狀況的可視性。

隱私成為優(yōu)先考慮因素

最后,受訪企業(yè)認為隱私團隊與網絡安全團隊間的協作有助于提高網絡彈性能力。62% 的受訪者表示,這些團隊間的通力合作對于實現網絡彈性能力至關重要。大多數受訪者都認為隱私保護角色變得越來越重要,尤其是在歐盟《通用數據保護條例》和《2018加州消費者隱私法案》(California Consumer Privacy Act, CCPA)等新法規(guī)頒布實施之后,客戶在做出 IT 采購決策之前會優(yōu)先考慮數據保護問題。

當被問及在證明網絡安全投資合理性方面最具說服力的因素時,56% 的受訪者認為是信息丟失或被盜。在消費者日益要求企業(yè)采取更多措施積極保護其數據的當下,這一點表現尤為明顯。在 IBM 近期開展的一項調研中,78% 的受訪者表示企業(yè)的數據保密能力極為重要,但只有 20% 的受訪者完全信任與之開展業(yè)務的企業(yè)有能力保護其數據隱私。

此外,大多數的受訪企業(yè)都表示設立了隱私主管一職,73% 的受訪者表示企業(yè)設立了首席隱私官,這進一步證明保護數據隱私已然成為企業(yè)最重要的優(yōu)先任務之一。

關于本次調研

本次調研名為“2019 年網絡彈性組織”,由 Ponemon Institute 開展,由 IBM Resilient 提供贊助,是關于網絡彈性能力的第四次年度基準調研,旨在考察企業(yè)在面對網絡攻擊時保持核心目標和完整性的能力。這次全球性調研共對來全球3600 多名安全和 IT 專業(yè)人士進行了訪談。如欲詳細了解本次調研的完整結果,請點擊“閱讀原文”下載“2019 年網絡彈性組織調查報告”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1823

    瀏覽量

    75819
  • 網絡安全
    +關注

    關注

    11

    文章

    3341

    瀏覽量

    61470

原文標題:驚人!超七成公司面對網絡安全問題沒有任何應對計劃

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    智慧路燈網絡安全入侵監(jiān)測

    ,成為物聯網領域重要的信息采集來源,對智能照明、社會安防、智慧交通、信息發(fā)布等方面發(fā)揮著關鍵作用。然而,智慧路燈的網絡安全問題也日益凸顯,成為影響其穩(wěn)定運行和城市安全的重要因素。 叁仟智慧路燈面臨的網絡安全威脅
    的頭像 發(fā)表于 04-01 09:54 ?312次閱讀

    Lansweeper:強化網絡安全與資產管理

    使用 Lansweeper 全面了解您的 IT 資產清單 保護任何東西的第一步是知道你擁有什么 全可見性 發(fā)現您甚至不知道的資產并消除盲點。 風險緩解 通過審計預防措施預測潛在的網絡安全攻擊。 威脅
    的頭像 發(fā)表于 02-19 13:59 ?477次閱讀

    ??低暙@得IEC 62443-4-1網絡安全認證

    近日,??低暢晒νㄟ^了IEC 62443-4-1標準的認證,這一就標志著該公司在工業(yè)自動化和控制系統(tǒng)網絡安全領域邁出了堅實的一步。 IEC 62443-4-1標準是工業(yè)自動化和控制系統(tǒng)網絡
    的頭像 發(fā)表于 02-13 13:57 ?606次閱讀

    探索國產網絡安全整機,共筑5G時代網絡安全防護線

    由于現代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網絡詐騙以及病毒軟件入侵等網絡安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網絡安全整機就成為了我們必不可少的防護手段之一。
    的頭像 發(fā)表于 02-08 08:47 ?441次閱讀

    龍芯3A5000網絡安全整機,助力保護網絡信息安全

    在當今互聯網信息普及的時代,我們的網絡安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網絡安全問題日益增多。想要解決這個問題,就得更加發(fā)展我們的防護科技。
    的頭像 發(fā)表于 12-23 09:59 ?505次閱讀

    智能網聯汽車網絡安全開發(fā)解決方案

    經緯恒潤網絡安全團隊密切關注行業(yè)發(fā)展趨勢,致力于為國內外客戶提供優(yōu)質的網絡安全咨詢服務。在智能網聯汽車電子電氣架構(EEA)開發(fā)階段,協助客戶識別到系統(tǒng)的薄弱點并定義網絡安全目標,開發(fā)網絡安全
    的頭像 發(fā)表于 12-19 17:30 ?1133次閱讀
    智能網聯汽車<b class='flag-5'>網絡安全</b>開發(fā)解決方案

    ETAS推出兩種全新網絡安全解決方案

    日前,作為領先的汽車軟件解決方案供應商,ETAS近日在德國多特蒙德舉辦的escar歐洲汽車網絡安全會議上宣布推出兩種全新的網絡安全解決方案。ESCRYPT車載電腦安全套件和ESCRYPT漏洞管理解決方案
    的頭像 發(fā)表于 11-26 16:00 ?719次閱讀

    車聯網網絡安全:未雨綢繆應對未來挑戰(zhàn)

    近日,中國網絡空間安全協會發(fā)布了一篇關于英特爾產品網絡安全風險的文章,引發(fā)了人們對底層硬件芯片安全問題的關注。如果底層硬件存在安全隱患,那么
    的頭像 發(fā)表于 10-22 14:04 ?765次閱讀

    常見的網絡硬件設備有哪些?國產網絡安全主板提供穩(wěn)定的硬件支持

    隨著網絡技術的不斷進步,網絡安全問題日益嚴重,企業(yè)和個人對網絡安全的重視程度不斷加深,對于網絡安全硬件設備的要求也越來越高,網絡硬件設備不僅
    的頭像 發(fā)表于 10-21 10:23 ?898次閱讀

    隨著全球網絡安全威脅日益升級,3只網絡安全美股值得投資者關注

    在科技和人工智能迅速發(fā)展的今天,科技雖然給我們帶來了很多便利,但也讓我們更容易受到網絡安全威脅和隱私泄露的影響。而且這些危險并不局限于一個國家,而是具有全球影響,這就使得網絡安全解決方案在現如今的世界中比以往任何時候都更加重要。
    的頭像 發(fā)表于 09-23 17:18 ?678次閱讀
    隨著全球<b class='flag-5'>網絡安全</b>威脅日益升級,3只<b class='flag-5'>網絡安全</b>美股值得投資者關注

    IP風險畫像如何維護網絡安全

    在當今數字化時代,互聯網已成為我們生活、工作不可或缺的一部分。然而,隨著網絡應用的日益廣泛,網絡安全問題也日益凸顯。為了有效應對網絡安全挑戰(zhàn),IP風險畫像技術應運而生,正逐步成為構建
    的頭像 發(fā)表于 09-04 14:43 ?594次閱讀

    網絡安全技術商CrowdStrike與英偉達合作

    網絡安全技術商CrowdStrike與英偉達合作共同研發(fā)更先進的網絡防御解決方案;提升CrowdStrike Falcon平臺的威脅檢測速度和準確性。將通過人工智能原生平臺CrowdStrike
    的頭像 發(fā)表于 08-28 16:30 ?1896次閱讀

    格陸博科技榮獲ISO/SAE 21434《道路車輛-網絡安全開發(fā)流程認證》

    近日,格陸博科技正式獲得國際知名第三方認證機構TüV NORD(杭州漢德質量認證服務有限公司)授予ISO/SAE 21434《道路車輛-網絡安全開發(fā)流程認證》,標志著格陸博科技現有
    的頭像 發(fā)表于 08-15 11:25 ?1058次閱讀

    網絡安全提供了有力的支持與保障

    網絡安全
    jf_62215197
    發(fā)布于 :2024年08月01日 07:57:25

    IBM獲美國國際開發(fā)署合同,強化網絡安全防線

    IBM公司近日宣布,成功從美國國際開發(fā)署(USAID)贏得一項為期五年的重大合同,初始資金高達2600萬美元,旨在強化全球網絡安全保護與響應能力。此合同標志著IBM
    的頭像 發(fā)表于 07-22 16:47 ?1003次閱讀