调查发现,尽管存在多次违规行为,澳大利亚/新西兰公司仍未改变敏感数据管理实践

IT运维2023-09-14 17:19:23

大多数在过去 12 个月内经历过数据泄露的组织均确认存在 1 至 5 起数据泄露事件,其中超过一半涉及员工和客户数据

澳大利亚悉尼 — 2023 年 9 月 7 日 — Zoho Corporation 的企业 IT 管理部门 ManageEngine 今天发布了其网络安全和 PII 报告的调查结果,该报告对澳大利亚和新西兰 (A/NZ) 组织的网络准备情况进行了探索)。通过对 300 多名澳大利亚/新西兰 IT 决策者的调查,该报告发现,去年遭受入侵的大多数组织的个人身份信息 (PII) 都受到了损害,但大多数组织尚未修改其数据管理政策。

报告其组织在过去 12 个月内经历过 1 到 5 次数据泄露的调查受访者表示,51% 的事件涉及 PII。尽管如此,在可以对 PII 发表评论并了解重大数据泄露的受访者中,大多数 (54%) 表示,泄露后 PII 管理没有发生任何变化,或者表示他们不知道有任何变化。此外,42% 的受访者表示,他们没有被告知其组织有关 PII 管理的协议。

在数据类别方面,55% 的受访者表示他们存储过去客户的数据,41% 的受访者表示过去员工的数据,70% 的受访者表示当前客户的数据,66% 的受访者表示当前员工的数据,37% 的受访者表示潜在客户的数据

ManageEngine 澳大利亚国家经理 Vinayak Sreedhar 表示,调查结果凸显了澳大利亚网络安全准备方面存在的惊人差距。他说:“一年前,一系列引人注目的违规行为导致数百万澳大利亚人的数据遭到泄露,身份点在暗网上进行交易。这引发了围绕要求删除个人信息的合法权利的讨论。”公司数据库。澳大利亚的法律尚未改变,正如本次调查所示,当地组织尚未改变其做法。

在网络弹性方面,24% 意识到网络弹性的调查参与者表示,他们的组织要么没有网络弹性政策,要么不知道。大多数人 (63%) 也不熟悉“基本八项”,这是澳大利亚网络安全中心提出的网络安全框架,该框架在联邦政府层面具有强制性,旨在增强网络准备情况。

ManageEngine 总裁 Rajesh Ganesan 表示,该报告强调了澳大利亚/新西兰公司迫切需要采取更强有力的网络安全措施和更有效的 PII 管理策略。 “企业必须采用适合其所在地区的数据保护标准,保持合规性,并增强网络弹性,不仅可以保护自己的运营,还可以保护员工和客户过去和现在的敏感信息。我们希望这份报告推动回家了解这些要求的紧迫性。”

 

 

其他主要发现:

  • 在经历过数据泄露的受访者中,73% 的受访者表示,在关键系统离线或受到影响后,他们的组织在不到 24 小时内就恢复了运行。
  • 在受访者中,74% 的人表示他们的组织没有支付赎金来恢复数据,但 10% 的人表示他们支付过赎金。
  • 在 78% 的受访者了解其他组织发生的重大数据泄露事件中,17% 的澳大利亚受访者不知道 2023 年第三季度最近发生的重大网络安全泄露事件,而 47% 的新西兰受访者不知情。

该研究由总部位于悉尼的研究和洞察咨询公司 StollzNow 进行,受 ManageEngine 委托对来自澳大利亚/新西兰不同组织的 306 名高级 IT 决策者进行了调查,涵盖的主题包括网络弹性、PII 管理、混合工作模式下的网络实践、要点八、恶意软件和勒索软件。该研究确定了需要决策者立即关注的关键维度,并强调了网络安全挑战。该报告使主要利益相关者能够采取有针对性的整体方法来重新构想其组织,以加速未来的增长。

关于ManageEngine

ManageEngine 是 Zoho Corporation 的企业 IT 管理部门。老牌企业和新兴企业(包括每 10 家财富 100 强企业中的 9 家)依靠 ManageEngine 的实时 IT 管理工具来确保其 IT 基础设施(包括网络、服务器、应用程序、端点等)的最佳性能。 ManageEngine 在全球设有办事处,包括美国、阿拉伯联合酋长国、荷兰、印度、哥伦比亚、墨西哥、巴西、新加坡、日本、中国和澳大利亚,以及 200 多个全球合作伙伴,帮助组织紧密协调其业务和业务它。欲了解更多信息,请访问公司网站、关注公司微信公众号。

媒体联系方式:

liuming@zohocorp.com.cn

网络安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
为有效遏制境外电话引起电诈案件的高发态势,切实提高人民群众防骗意识和能力,警方倡议:如您没有接收境外来电的需求,可以主动关闭该功能降低被骗风险,守护财产安全!
2024全国两会正召开的如火如荼,目前已诞生多个热点话题,比如教育、稳就业、促增收等等,其中网络安全也成全国两会热点话题之一。会上,多位全国政协委员、全国人大代表、行业专家、学者、企业大咖纷纷携网络安全相关提案、议案上会,比如: 北京市政协委员、奇安信集团董事长 齐向东《进一步加强智慧城市网络安全韧性》、《创新发展“AI+安全” 护航中国式现代化》;全国政协委员、360集团创始
为超过80%的财富500强企业提供技术、业务和人才解决方案的全球供应商TEKsystems最新发布的《2024年数字化转型状况报告》指出,超过72%的数字领导者预计在2024年增加支出,其中网络安全和人工智能则被认为是未来一到二年内的首要关键投入。
开工网络安全小贴士
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
网络安全有哪些?
2024-01-12 12:25:06
网络安全是指在网络环境中保护数据、系统和应用程序不受未经授权的访问、破坏或泄漏的行为。随着互联网的普及和发展,网络安全问题越来越受到人们的关注。
企业安全 截至 2023 年,75%的安全漏洞是由身份、访问或权限管理不善造成的。
位于洛杉矶的网络安全公司Resecurity致力于保护全球范围内的财富100强企业和政府机构,该公司汇编了一份详尽的预测报告,概述了预计在未来一年内将出现的紧迫威胁和新型安全挑战。
听说过“杀鸟盘”吗?一图详解
IT运维
全栈IT运维管理软件,发现运维更多可能