福雷斯特预测国外大规模网络安全人才外流

全球网络安全资讯2021-10-29 17:16:51

分析师公司福雷斯特警告称,由于压力、倦怠和职业发展机会有限,网络安全专业人员大量外流。

该公司在2022年网络安全、风险和隐私预测报告中表示,多达十分之一的专业人士可能前往退出市场。

其中一些可能是所谓的"大辞职"的一部分——一个在大流行后反思的时期,导致许多人改变职业道路。

福雷斯特还指出,英国特许信息安全研究所去年的一项研究显示,54%的受访者要么因过度劳累或倦怠而离职,要么曾与曾有过工作的人共事过。

同一组织最近的一项研究称,超过半数(51%)的网络安全专业人员因工作压力而晚上保持警眠。

ISC2本周公布的最新数据显示,全球网络安全专业人员缺口连续第二年下降。不过,该集团还警告称,劳动力规模仍比需求低65%,除亚太地区之外,各地的需求都在增长。

2022 年,Forrester 还预测,随着供应链的扩展,60% 的安全事故将来自第三方的问题,以帮助企业更好地管理风险并规划突发事件。

这位分析师称,为了帮助缓解这些挑战,企业将越来越多地将网络安全政策嵌入第三方合同中。

"在签署新的和更新现有供应商之前,组织将要求在其合同中嵌入的政策,规定合作伙伴承担入侵者从合作伙伴跳到组织环境中的风险,"它解释道。

较小的保单可减少网络保险公司的风险敞口,同时降低投保人与具有不同网络安全态势的新供应商和现有供应商合作的风险。如果购买这些政策,请期待对您的第三方风险计划和供应商层进行彻底审查。

网络安全福雷斯特
本作品采用《CC 协议》,转载必须注明作者和本文链接
分析师公司福雷斯警告称,由于压力、倦怠和职业发展机会有限,网络安全专业人员大量外流。
物联网(IoT)可能给现代生活带来了莫大的好处,但它也有一大缺点:安全威胁。 弗雷斯研究公司在其2018年物联网预测中指出:“安全漏洞是部署物联网解决方案的公司深为担忧的一大问题――事实上,这也是在考虑部署物联网解决方案的企业最关注的问题。然而,大多数公司并没有始终如一地应对物联网安全威胁,业务压力压倒了技术安全问题。” 在消费者方面,物联网安全风险可能还要大,因为个人常常未认识到潜在威胁、该如
零信任作为一种新的网络安全架构,已成为全面提升网络防御能力的重要手段。零信任基于“永不信任,始终验证”的原则,指导构建以“数据为中心”的安全防护架构,一旦部署成功,将极大提高网络防御能力与安全水平。
无论疫情未来以何种方式结束,这场全球性的远程办公潮流都难以逆转。这意味着更容易发生错误,例如将电子邮件发送给错误的收件人或遭受恶意电子邮件攻击。这称为交叉流量污染,它可能导致关键公司信息的丢失。最好的选择是启用双因素或多因素身份验证。安全团队应该支持员工使用不同的媒体渠道来轻松且及时地报告事件。
加洛面临最高10年监禁和25万美元罚款。他现在面临联邦刑事指控。该起诉书 2023年6月27日提交,并于7月7日解封,披露了该设施遭受袭击的令人震惊的细节。但值得注意的是,起诉书中的指控仅仅是指控,嫌疑人在被证明有罪之前将被视为无罪。联邦调查局正在调查此案。此次攻击并未影响供水和供电系统,但勒索软件导致BWL的部分业务无法使用,包括电话线和客户服务。
黑客入侵丰田一年半,窃取海量用户数据。
不久前,国家互联网信息办公室正式发布《数据出境安全评估办法》,为数据出境安全评估工作提供了具体指引。据悉,该《评估办法》是基于《网络安全法》《数据安全法》和《个人信息保护法》等法律法规制定的。《评估办法》出台后,车企需要对其各自的数据出境活动及后续安排做出策略性的调整和规划。有业内人士表示,对数据的掌握已成为车企核心竞争力的重要体现。
衡量安全性能听起来可能不是CISO议程上最令人兴奋的工作,但正确的指标可以为安全领导者带来重大价值,并在很大程度上帮助他们应对各种挑战。现代安全和业务的交集意味着有多种衡量标准,CISO不仅可以用来衡量和提高其安全工作的有效性,还可以展示与企业的有价值的战略一致性,以及许多其他好处。
近日美国软件企业卡西亚公司遭勒索软件攻击,其客户企业中有800家至1500家受波及。今年以来,全球勒索软件攻击有愈演愈烈之势,给经济和社会生活造成严重损失,已成为网络安全主流威胁之一。勒索软件攻击自20世纪80年代末出现,其攻击模式不断发展演化,呈现新的点和趋势,包括更多地针对高价值目标、负面影响扩大、逐渐形成网络犯罪“产业链”、越来越多地采用双重勒索策略等。
全球网络安全资讯
暂无描述