数据安全趋势:人们需要知道的7个统计数据

VSole2022-10-08 13:14:11

针对IT安全经理和员工的调查揭示了与企业面临的数据安全威胁相关的七个重要趋势:

1.网络钓鱼邮件呈上升趋势,点击链接的员工也在增加

在今年接受调查的公司中,89%表示收到过钓鱼邮件,与2021年的77%相比有所上升。更令人担忧的是点击钓鱼链接的员工比例比前三年增加了88%。

2.为了反击,企业正在实施更多的网络钓鱼测试

幸运的是,企业正在通过在其员工中实施网络钓鱼测试来对抗日益增长的网络钓鱼攻击。自从2019年以来,网络钓鱼测试增加了一倍以上(从2019年的30%增加到今年70%)。

3.双因素身份验证最终无处不在,就像攻击者找到新的方法来击败它一样

2022年,92%的企业报告称,在某些业务应用程序中使用了双因素身份验证(2FA)。然而,网络犯罪分子已经找到了击败双因素身份验证(2FA)的新方法。其中一个弱点是多因素身份验证(MFA)疲劳——威胁参与者反复发送受害者身份验证请求,直到他们屈服并授予访问权限。

4.企业经常为员工提供不必要的数据访问权限

当今最具破坏性的网络攻击依赖于不受限制的数据访问权限来感染和蔓延业务网络。不幸的是,68%的企业允许员工访问超出他们需要的数据。三分之一的企业允许员工访问公司所有的数据。

5.新公司更容易受到攻击

成熟的企业往往具有完善的政策和流程来阻止网络攻击。经营时间只有两年或两年以下的企业遭遇勒索软件攻击的可能性几乎是经营时间十年或以上的企业的三倍。

6.勒索软件攻击翻了一番,但支付赎金的企业越来越少

在过去的两年,勒索软件攻击的总数翻了一番,而支付赎金的企业的比例却在稳步下降。这一发现可归因于更多企业成功解密数据并删除恶意软件,或通过使用备份数据而拒绝支付赎金从网络攻击中恢复。

7.大多数企业都增加了安全预算和安全意识培训

在过去三年中,半年进行一次安全意识培训的企业数量增加了一倍多。在过去一年,将近三分之二(62%)的企业增加了安全预算。

数据通常是企业最宝贵的资源,保护数据的努力可能关系着企业经营的成败。

网络钓鱼数据安全
本作品采用《CC 协议》,转载必须注明作者和本文链接
纵观2021年,网络安全形势依然严峻,且呈现两个显著性趋势:一方面,传统网络安全威胁不断上升,《2021上半年全球DDoS威胁报告》指出,在新冠疫情影响下,各类企业业务持续向线上迁移,DDoS攻击次数已连续4年高速增长,且量级强度、手段方式、攻击来源相较以往都有明显的升级变化。另一方面,数据安全问题越来越聚焦,成为网络安全的典型表现形式,根据身份盗窃资源中心(ITRC)的数据统计,截止2021年1
BEC生成式AI是其正在申请专利的新解决方案,旨在帮助识别和阻止由ChatGPT和其他AI模型生成的诈骗消息。SlashNext现有的人工智能解决方案通过自然语言处理分析这些数据,学习如何更好地检测恶意电子邮件。随着生成式人工智能的使用不断增加,员工面临的威胁数量只会进一步增加。Check Point于2021年以约3亿美元收购了Avanan。
更令人担忧的是点击钓鱼链接的员工比例比前三年增加了88%。三分之一的企业允许员工访问公司所有的数据。这一发现可归因于更多企业成功解密数据并删除恶意软件,或通过使用备份数据而拒绝支付赎金从网络攻击中恢复。在过去一年,将近三分之二(62%)的企业增加了安全预算。
为了帮助广大中国企业提高数据安全“能见度”,推动安全主管的跨行业交流,在“枪炮、病毒与数据安全”的高不确定性年代制订有效的数据安全战略,GoUpSec联合承制科技发布《2022年中国企业数据安全现状调查报告》。
导语:进入2023年,数据安全问题已经变得日益重要,数据不仅关乎企业的长久发展,也涉及到个人的利益。近年来,网络安全事件频发,从大规模数据泄露到网络钓鱼攻击,一个个威胁警醒着我们数据安全防御的重要性。这一背景下,虹科DataLocker 脱颖而出,为各行各业提供先进的加密和远程管理功能,我们的产品可确保企业和个人安全高效地应对数字挑战。随着数字化时代的到来,数据安全的重要性愈发凸显。近年来,网络
在当今数字化时代,每时每刻都会产生大量的数据,这些数据包含大量的敏感信息,网络犯罪者可以利用这些数据获取巨大的利益,由此他们会通过技术攻击、网络钓鱼等各种非法手段来获取,而这也导致数据泄露事件频频发生。以下2023年部分数据泄露事件,国内国外都有,令人触目惊心:国内数据泄露事件:福建厦门一培训机构系统被“黑客”非法侵入,近2万条个人信息泄露; 北海某网站数据泄露,网站约22万个人信息数据
为应对网络边界日益模糊、远程访问增多、内部威胁增多等网络安全问题,全球权威分析机构Forrester Research的分析师John Kindervag在2010年正式提出零信任一词。随着云计算、移动互联等技术发展,零信任越来越为产业界所接受。 零信任安全模型原则是“从不信任,始终验证”。因此,它具有如下基本假设:(1)安全与网络位置无关:不论流量是来自于内网还是外网,网络都不会使用网络位置来
这里是《微步一周荐读》,每周我们会从国内外网站筛选出最新、最具价值的安全资讯和技术文章,让大家每周只花5分钟,就能获得安全最新趋势解读。
近日,欧盟网络安全局发布《2022年网络安全威胁全景》对年度网络安全状况进行了报告及总结,本报告为ENISA威胁全景报告的第十版。表1. 网络威胁的邻近性分类图1显示了与ETL2022年报告的主要威胁类别相关的事件的时间序列。它们指的是与2022年ETL的主要威胁有关的事件。第二个对其声誉有很大影响的部门是金融部门。这可能与许多与窃取银行数据或细节有关的违规行为和许多有关个人数
今天的数据安全市场类似于1849年的美国“淘金热”。只是企业并非西去掘金,而是争先恐后地部署应用程序和先进技术来保护他们的数据。 Allied Market Research估计,2021年全球数据安全市场价值约为190亿美元,预计到2027年将达到542.3亿美元。多年来,始终保持近18%的年增长率也使得“数据安全”成为IT行业中最热门的领域之一。此外,根据ReportLinker的数据显示,
VSole
网络安全专家