趋势科技研究:90% 的 IT 决策者认为组织会为了网络安全而妥协以代替其他目标

007bug2021-11-17 07:01:06

大约 90% 的 IT 决策者声称他们的企业愿意为了数字化转型、生产力或其他目标而在网络安全方面做出妥协。这是根据网络安全软件公司趋势科技进行的研究得出的结论。该公司还委托Sapio Research采访了来自 26 个国家/地区超过 250 名员工的企业的 5,321 名 IT 和业务专业人士。

研究发现,82% 的决策者感到有压力要淡化董事会的网络风险。

“IT 领导者在他们的董事会面前自我审查,因为害怕显得重复或过于消极,”米斯特里说。“这只会使恶性循环持续下去,在这种循环中,最高管理层仍然不知道其真正的风险敞口。”

他说,近三分之一的决策者声称自我审查是一种持续的压力。

组织需要以一种将网络安全作为业务增长的基本驱动力的方式来讨论风险。此外,他们需要将愿意为同一事业而奋斗的 IT 和业务领导者聚集在一起。

重新定义网络风险

Phil Gough 是英国最大的医疗保健慈善机构Nuffield Health的信息安全和保障负责人。

“IT 决策者永远不应低估董事会面临的网络风险的严重性。但他们可能需要修改他们的语言,这样双方才能相互理解,”高夫说。“这是调整业务 - 网络安全战略的第一步,这是至关重要的一步。用商业术语阐明网络风险将使他们得到应有的关注。”

他补充说,这将有助于最高管理层认识到安全是增长的推动因素,而不是阻碍创新。

研究表明,只有一半的 IT 领导者和略多于三分之一 (38%) 的业务决策者认为最高管理层完全了解网络风险。然而,有些人认为这是因为话题复杂且不断变化。许多人认为最高管理层要么不够努力 (26%),要么不想 (20%) 理解。

此外,大流行增加了这种复杂性,使公司更容易受到网络安全威胁。

追究责任

IT 和业务负责人之间在谁最终负责管理和降低风险方面也存在分歧。IT 领导者指出 IT 团队和 CISO 的可能性几乎是业务领导者的两倍。受访者 (49%) 声称网络风险仍被视为 IT 问题而非业务风险。

此外,这种摩擦会导致潜在的严重问题。大约二分之一 (52%) 的受访者同意他们的组织对网络风险的态度不一致并且每个月都不同。

然而,大约三分之一 (31%) 的趋势科技调查受访者认为网络安全是当今最大的商业风险。三分之二 (66%) 的人声称它对任何业务风险的成本影响最高。该研究的作者说,考虑到在安全问题上妥协的总体意愿,这似乎是一个相互矛盾的观点。

受访者认为最高管理层会通过三种主要方式来关注网络风险。

  • 62% 的人认为这会破坏他们的组织。
  • 62% 的受访者表示,如果他们能够更好地报告并更轻松地解释网络威胁的业务风险,将会有所帮助。
  • 61% 的人表示,如果客户开始要求更复杂的安全凭证,这会产生影响。
网络安全趋势科技
本作品采用《CC 协议》,转载必须注明作者和本文链接
当前,数字科技正前所未有地渗透到经济社会的方方面面,一个更加智能泛在、虚实共生的时空正在全面展开,一个与物理世界深度融合的数字世界正在向我们走来。数字科技以其非凡的创造力成为未来各行业发展的新动能,推动我国经济更高质量发展。
近20年间中国的网络安全产业经历了翻天覆地的快速变化,无数技术的创新与迭代支撑着整个行业产品、服务、模式像时间的指针一样不断向前发展。8月28日,在2021北京网络安全大会上,北京赛博英杰科技有限公司董事长谭晓生进行了《网络安全技术趋势分析》分享
CISA于2021年9月发布了一份报告,描述了此漏洞和其他 DOPSoft漏洞。Atlassian表示,该漏洞的CVSS严重性评分为9.9分,可以远程利用来发起代码执行攻击。Atlassian表示,被跟踪为CVE-2022-36804的安全漏洞是在Bitbucket Server and Data Ce
并且,该恶意软件还采用多种方式清除其他挖矿软件从而独占算力。该恶意软件一旦成功感染,会与通知攻击者,并与命令控制服务器通信以获得进一步指令,同时还会安装The Onion Router 匿名代理,以便采用匿名网络掩护后续的攻击行为。鉴于该恶意软件新变种专门针对华为云用户,建议我国使用华为云的用户,尤其是重要信息系统和关键信息基础设施运营者应立即进行排查并采取针对性的防范措施。
4 月 1 日,雷锋网从微步在线了解到,境外黑客组织“白象”在蛰伏了一段时间后,于今年 3 月上旬对国内发起攻击。 2017年12月下旬,国外网络安全公司趋势科技对其攻击活动曝光后,该团伙迅速停用了所有域名、IP等基础设施,进入“蛰伏期”。然而在今年 3 月上旬至 3 月中旬,“白象”团伙再次发起针对我国的网络攻击,使用的诱饵文档均为某特定期间的新闻话题,涉及军事、社会、法律等多个方面。 此次,白
今年夏季东京奥运会与残奥会期间共遭遇约4.5亿次网络攻击。
接近1400万基于Linux的系统直接暴露在互联网上,成为大量现实世界攻击借以牟利的目标,造成这些系统上遍布恶意Web shell、加密货币挖矿机、勒索软件和其他木马。该公司检测到针对Linux云环境的近1500万起恶意软件事件,发现加密货币挖矿机和勒索软件占据了所有恶意软件的54%,Web shell的份额是29%。
安全研究人员发现了Doki,它是一个新的后门恶意软件,用来针对Docker实例。 虽然Linux恶意软件曾经处于恶意软件生态系统的边缘,但新的Linux威胁每周都在被发现。 最新的发现来自Intezer实验室。在本周的一份报告中...
2021年,全球网络空间的影响力进一步渗透到社会经济的方方面面,对世界各国和各行各业都造成了前所未有的冲击。2020年末举世震惊的“太阳风”事件尚余波未了,唯一的超级大国就因勒索软件而陷入全国紧急状态;无孔不入的“飞马”间谍软件浮出水面,多国政要赫然发现自己身陷网络监控的大网之中。
007bug
暂无描述