2019 年5月7日,北京——IBM (NYSE: IBM) 安全事業(yè)部日前發(fā)布了一項(xiàng)全球調(diào)研結(jié)果,揭示了企業(yè)抵御和應(yīng)對(duì)網(wǎng)絡(luò)攻擊的準(zhǔn)備情況。這項(xiàng)調(diào)研由 Ponemon Institute 代表 IBM 開(kāi)展,調(diào)查顯示,絕大多數(shù)的受訪(fǎng)企業(yè)仍未針對(duì)網(wǎng)絡(luò)安全事件做好恰當(dāng)?shù)臏?zhǔn)備工作,77% 的受訪(fǎng)者表示,他們并未在整個(gè)企業(yè)中統(tǒng)一實(shí)施網(wǎng)絡(luò)安全事件響應(yīng)計(jì)劃。
雖然調(diào)研表明,企業(yè)若能在 30 天之內(nèi)快速有效地遏制網(wǎng)絡(luò)攻擊,平均可以節(jié)省超過(guò) 100 萬(wàn)美元的數(shù)據(jù)泄露總成本,但過(guò)去四年的調(diào)研發(fā)現(xiàn),受訪(fǎng)企業(yè)仍然普遍缺乏適當(dāng)?shù)木W(wǎng)絡(luò)安全事件響應(yīng)計(jì)劃。即便是已經(jīng)實(shí)施此類(lèi)計(jì)劃的受訪(fǎng)企業(yè)中,也有超過(guò)一半 (54%) 表示他們未對(duì)計(jì)劃進(jìn)行定期測(cè)試,這將使得這類(lèi)企業(yè)無(wú)法在攻擊發(fā)生之初,對(duì)復(fù)雜流程和協(xié)調(diào)工作的管理做好必要的準(zhǔn)備。
網(wǎng)絡(luò)安全團(tuán)隊(duì)在實(shí)施網(wǎng)絡(luò)安全事件響應(yīng)計(jì)劃時(shí)遇到的困難,還將妨礙企業(yè)滿(mǎn)足《通用數(shù)據(jù)保護(hù)條例》(General Data Protection Regulation, GDPR) 的規(guī)定。近半數(shù)的受訪(fǎng)者 (46%) 表示,雖然 GDPR 正式實(shí)施已近一年,但企業(yè)尚未做到完全合規(guī)。
IBM Resilient 產(chǎn)品管理副總裁兼聯(lián)合創(chuàng)始人 Ted Julian 表示:“在面對(duì)網(wǎng)絡(luò)安全事件時(shí),缺乏必要的規(guī)劃和準(zhǔn)備將會(huì)導(dǎo)致失敗。這些計(jì)劃需要定期接受壓力測(cè)試,并得到董事會(huì)的全力支持,支持企業(yè)投資配備必要的人員、流程和技術(shù),確保計(jì)劃順利實(shí)施。若能制定合理計(jì)劃,同時(shí)投資部署自動(dòng)化技術(shù),企業(yè)將能夠節(jié)省百萬(wàn)美元的數(shù)據(jù)泄露成本。”
這次調(diào)研的其他結(jié)論包括:
Ÿ事件響應(yīng)的自動(dòng)化水平仍處于初級(jí)階段— 只有不到四分之一的受訪(fǎng)者表示,他們的企業(yè)在事件響應(yīng)流程中大規(guī)模使用自動(dòng)化技術(shù),如身份管理和身份驗(yàn)證、事件響應(yīng)平臺(tái)以及安全信息和事件管理 (SIEM) 工具等。
Ÿ技能缺口依然巨大— 只有 30% 的受訪(fǎng)者表示,他們企業(yè)的網(wǎng)絡(luò)安全人員配置足以實(shí)現(xiàn)高水平的網(wǎng)絡(luò)彈性能力。
Ÿ隱私需要與網(wǎng)絡(luò)安全掛鉤— 62% 的受訪(fǎng)者表示,將隱私與網(wǎng)絡(luò)安全角色掛鉤對(duì)于企業(yè)實(shí)現(xiàn)網(wǎng)絡(luò)彈性能力至關(guān)重要或非常重要。
自動(dòng)化水平仍處于初級(jí)階段
今年的調(diào)研首次評(píng)估了自動(dòng)化對(duì)網(wǎng)絡(luò)彈性能力的影響。就本次調(diào)研而言,自動(dòng)化是指啟用安全技術(shù),在發(fā)現(xiàn)與遏制網(wǎng)絡(luò)攻擊或數(shù)據(jù)泄露事件的過(guò)程中增強(qiáng)或取代人為干預(yù)活動(dòng)。這些技術(shù)依賴(lài)于人工智能、機(jī)器學(xué)習(xí)、分析以及編排能力。
當(dāng)被問(wèn)及企業(yè)的自動(dòng)化水平時(shí),只有 23% 的受訪(fǎng)者表示實(shí)現(xiàn)了大規(guī)模的部署,剩余77% 的受訪(fǎng)者給出的答案則是部分采用、很少采用或從未采用。充分利用自動(dòng)化技術(shù)的受訪(fǎng)企業(yè),在處理網(wǎng)絡(luò)攻擊的多個(gè)方面的自我評(píng)分均高于整體樣本,包括網(wǎng)絡(luò)攻擊防御能力 (69% vs. 53%);檢測(cè)能力 (76% vs. 53%);響應(yīng)能力 (68% vs. 53%) 和遏制能力 (74% vs. 49%)。
2018 年數(shù)據(jù)泄露成本調(diào)研表明,自動(dòng)化工具的部署和使用仍然是企業(yè)增強(qiáng)網(wǎng)絡(luò)彈性能力時(shí)有待關(guān)注的重要舉措。那些充分部署安全自動(dòng)化解決方案的企業(yè),平均節(jié)省了 150 萬(wàn)美元的數(shù)據(jù)泄露總成本;而未部署自動(dòng)化技術(shù)的企業(yè)在這方面的成本要高很多。
技能缺口仍在影響網(wǎng)絡(luò)彈性能力
網(wǎng)絡(luò)安全方面的技能缺口將進(jìn)一步影響到網(wǎng)絡(luò)彈性能力,目前的組織機(jī)構(gòu)表示缺乏具備相關(guān)資質(zhì)的人才導(dǎo)致他們無(wú)法妥善管理資源和滿(mǎn)足需求。許多受訪(fǎng)者談到他們?nèi)鄙俸细袢瞬?,無(wú)法有效維持和檢驗(yàn)事件響應(yīng)計(jì)劃,網(wǎng)絡(luò)安全團(tuán)隊(duì)存在 10-20 人的缺口。實(shí)際上,只有 30% 的受訪(fǎng)者表示自己企業(yè)的網(wǎng)絡(luò)安全人員配置足以實(shí)現(xiàn)高水平的網(wǎng)絡(luò)彈性能力。高達(dá) 75% 的受訪(fǎng)者表示,他們較難或很難招聘到并留住高技能的網(wǎng)絡(luò)安全人員。
除技能挑戰(zhàn)外,還有近一半的受訪(fǎng)者 (48%) 表示,企業(yè)因?yàn)椴渴鹆颂嗒?dú)立的安全工具,最終增加了運(yùn)營(yíng)復(fù)雜性,降低了對(duì)整體安全狀況的可視性。
隱私成為優(yōu)先考慮因素
最后,受訪(fǎng)企業(yè)認(rèn)為隱私團(tuán)隊(duì)與網(wǎng)絡(luò)安全團(tuán)隊(duì)間的協(xié)作有助于提高網(wǎng)絡(luò)彈性能力。62% 的受訪(fǎng)者表示,這些團(tuán)隊(duì)間的通力合作對(duì)于實(shí)現(xiàn)網(wǎng)絡(luò)彈性能力至關(guān)重要。大多數(shù)受訪(fǎng)者都認(rèn)為隱私保護(hù)角色變得越來(lái)越重要,尤其是在歐盟《通用數(shù)據(jù)保護(hù)條例》和《2018加州消費(fèi)者隱私法案》(California Consumer Privacy Act, CCPA)等新法規(guī)頒布實(shí)施之后,客戶(hù)在做出 IT 采購(gòu)決策之前會(huì)優(yōu)先考慮數(shù)據(jù)保護(hù)問(wèn)題。
當(dāng)被問(wèn)及在證明網(wǎng)絡(luò)安全投資合理性方面最具說(shuō)服力的因素時(shí),56% 的受訪(fǎng)者認(rèn)為是信息丟失或被盜。在消費(fèi)者日益要求企業(yè)采取更多措施積極保護(hù)其數(shù)據(jù)的當(dāng)下,這一點(diǎn)表現(xiàn)尤為明顯。在 IBM 近期開(kāi)展的一項(xiàng)調(diào)研中,78% 的受訪(fǎng)者表示企業(yè)的數(shù)據(jù)保密能力極為重要,但只有 20% 的受訪(fǎng)者完全信任與之開(kāi)展業(yè)務(wù)的企業(yè)有能力保護(hù)其數(shù)據(jù)隱私。
此外,大多數(shù)的受訪(fǎng)企業(yè)都表示設(shè)立了隱私主管一職,73% 的受訪(fǎng)者表示企業(yè)設(shè)立了首席隱私官,這進(jìn)一步證明保護(hù)數(shù)據(jù)隱私已然成為企業(yè)最重要的優(yōu)先任務(wù)之一。
關(guān)于本次調(diào)研
本次調(diào)研名為“2019 年網(wǎng)絡(luò)彈性組織”,由 Ponemon Institute 開(kāi)展,由 IBM Resilient 提供贊助,是關(guān)于網(wǎng)絡(luò)彈性能力的第四次年度基準(zhǔn)調(diào)研,旨在考察企業(yè)在面對(duì)網(wǎng)絡(luò)攻擊時(shí)保持核心目標(biāo)和完整性的能力。這次全球性調(diào)研共對(duì)來(lái)全球3600 多名安全和 IT 專(zhuān)業(yè)人士進(jìn)行了訪(fǎng)談。 如欲詳細(xì)了解本次調(diào)研的完整結(jié)果,請(qǐng)下載“2019 年網(wǎng)絡(luò)彈性組織調(diào)查報(bào)告”。
關(guān)于 IBM 安全事業(yè)部
IBM 安全事業(yè)部提供最先進(jìn)的集成式企業(yè)安全產(chǎn)品與服務(wù)組合。這些產(chǎn)品與服務(wù)組合以世界知名的 IBM X-Force®研究成果為堅(jiān)實(shí)后盾,幫助企業(yè)有效管控風(fēng)險(xiǎn),抵御新興威脅。作為世界上涉及面最廣的安全研發(fā)與交付組織,IBM 安全事業(yè)部每天在 130 多個(gè)國(guó)家/地區(qū)監(jiān)控 700 億次安全事件,已在全球范圍內(nèi)獲得了超過(guò) 1 萬(wàn)項(xiàng)安全專(zhuān)利。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- 為什么年輕人不愛(ài)換手機(jī)了
- 柔宇科技未履行金額近億元被曝已6個(gè)月發(fā)不出工資
- 柔宇科技被曝已6個(gè)月發(fā)不出工資 公司回應(yīng)欠薪有補(bǔ)償方案
- 第六座“綠動(dòng)未來(lái)”環(huán)保公益圖書(shū)館落地貴州山區(qū)小學(xué)
- 窺見(jiàn)“新紀(jì)元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機(jī)打造全新一代屏幕壓感
- 清潔家電新老玩家市場(chǎng)定位清晰,攜手共進(jìn),核心技術(shù)決定未來(lái)
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達(dá)成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。