调查揭示了全球企业面临的主要网络安全挑战和担忧

VSole2023-04-07 09:25:08

全球领先的网络安全公司 Bitdefender 发布了 2023 年网络安全评估报告,该报告基于对 IT 和安全经理的独立调查和分析,揭示了企业在其环境中面临的主要安全问题、实践和主要挑战。

这项调查的结果比以往任何时候都更加证明了分层安全的重要性,它可以在整个企业中提供高级威胁预防、检测和响应,同时提高效率,使安全团队能够事半功倍。

在全球范围内,组织面临着巨大的压力来应对不断变化的威胁,例如勒索软件、零日漏洞和间谍活动,同时还要应对跨环境扩展安全覆盖范围的复杂性和持续的技能短缺。

这项调查的结果比以往任何时候都更加证明了分层安全的重要性,它可以在整个企业中提供高级威胁预防、检测和响应,同时提高效率,使安全团队能够事半功倍。

该报告基于对 400 多名从经理到首席信息安全官 (CISO) 的 IT 和安全专业人士的独立调查和分析,他们在法国、德国、意大利、西班牙、美国等地理区域拥有 1000 名或更多员工的公司工作英国 (UK) 和美国 (US)。

2023 年网络安全评估报告的主要发现包括:

  • 网络安全专业人士经常被告知对违规行为保密 
  • 令人担忧的是,在接受调查的 IT/安全专业人士中,超过五分之二 (42%) 的人表示,当他们知道应该报告违规行为时,他们被告知要对违规行为保密,30% 的人表示他们对违规行为保密。
  • 71% 的美国 IT/安全专业人士最有可能表示他们被告知要保持安静,其次是英国 44%、意大利 36.7%、德国 35.3%、西班牙 34.8% 和法国 26.8%。
  • 超过一半的受访企业在过去 12 个月内遭受过数据泄露 
  • 同时,很大一部分企业被告知对数据泄露保密,52% 的全球受访者表示他们在过去 12 个月内经历过数据泄露或数据泄露。美国以 75%(或比平均水平高出 23%)领先,其次是英国 51.4%,德国以 48.5% 排在前三位。
  • 鉴于数据泄露的普遍存在以及要求他们保持沉默的巨大压力,IT/安全专业人员面临着严峻的形势。超过一半 (55%) 的受访者表示,他们担心他们的公司会因违规处理不当而面临法律诉讼。
  • 软件漏洞是最受关注的威胁 
  • 当被问及最受关注的安全威胁时,受访者表示他们最关心的是软件漏洞和/或零日威胁 (53%),紧随其后的是网络钓鱼/社会工程威胁( 52%),针对供应链的攻击排在第三位(49%)。
  • 软件漏洞作为最受关注的问题与 Bitdefender 实验室的研究相关,该研究表明,到 2023 年,使用概念验证 (PoC) 攻击利用已知软件漏洞的网络犯罪分子将显着增加。
  • 跨环境扩展网络安全功能是最大的挑战

超过五分之二 (43%) 的受访 IT/安全专业人士表示,跨多个环境(本地、云和混合)扩展功能是他们面临的最大挑战,这与安全解决方案的复杂性也达到了 43%。不具备驱动全部价值的安全技能以 36% 位居第二。有趣的是,意大利和法国分别以 49% 和 45% 的比例将缺乏安全技能作为他们最大的挑战。

  • 持续的网络安全覆盖被认为对企业至关重要
  • 全球几乎所有受访者 (99%) 表示,使用托管安全提供商,例如托管检测和响应 (MDR) 服务,是其安全计划的关键要素,几乎所有 (99%) ) 的受访者表示他们目前正在使用或考虑使用托管安全提供商。
  • 受访者给出的首要原因包括能够拥有 24×7 安全覆盖 (45%),其次是能够释放内部 IT/网络安全资源 (35%)。93% 的受访者认为主动威胁搜寻很重要。

在最近的一份报告中,Gartner® 详细说明了威胁和威胁暴露管理的重要性,并指出:组织需要超越漏洞修补来管理更广泛的安全风险,包括由于新的混合工作而显着增加的攻击面,加速云基础设施和应用程序的使用、更紧密互连的供应链、扩展面向公众的数字资产以及扩大物联网 (IoT) 的曝光度。

数据源

Bitdefender 委托国际领先的市场研究咨询公司 Censuswide 调查和分析 400 多名 IT 和安全专业人士的回答,他们在各行各业拥有 1,000 名或更多员工的公司工作。

调查和分析从 2022 年 12 月到 2023 年 1 月进行。受访者在地理上平均分布在法国、德国、意大利、西班牙、英国和美国。

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
VSole
网络安全专家