哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

IBM 網絡安全調研:超七成公司面對網絡安全問題沒有任何應對計劃

IBM中國 ? 來源:YXQ ? 2019-04-23 16:17 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

近日,IBM安全事業(yè)部在北京發(fā)布了一項全球調研結果,揭示了企業(yè)抵御和應對網絡攻擊的準備情況。這項調研由 Ponemon Institute 代表 IBM 開展,調查顯示,絕大多數的受訪企業(yè)仍未針對網絡安全事件做好恰當的準備工作,77% 的受訪者表示,他們并未在整個企業(yè)中統(tǒng)一實施網絡安全事件響應計劃。

雖然調研表明,企業(yè)若能在 30 天之內快速有效地遏制網絡攻擊,平均可以節(jié)省超過 100 萬美元的數據泄露總成本,[1] 但過去四年的調研發(fā)現(xiàn),受訪企業(yè)仍然普遍缺乏適當的網絡安全事件響應計劃。即便是已經實施此類計劃的受訪企業(yè)中,也有超過一半 (54%) 表示他們未對計劃進行定期測試,這將使得這類企業(yè)無法在攻擊發(fā)生之初,對復雜流程和協(xié)調工作的管理做好必要的準備。

[1]來源:IBM/Ponemon Institute 數據泄露成本調研

網絡安全團隊在實施網絡安全事件響應計劃時遇到的困難,還將妨礙企業(yè)滿足《通用數據保護條例》(General Data Protection Regulation, GDPR) 的規(guī)定。近半數的受訪者 (46%) 表示,雖然 GDPR 正式實施已近一年,但企業(yè)尚未做到完全合規(guī)。

IBM Resilient 產品管理副總裁兼聯(lián)合創(chuàng)始人 Ted Julian 表示:“在面對網絡安全事件時,缺乏必要的規(guī)劃和準備將會導致失敗。這些計劃需要定期接受壓力測試,并得到董事會的全力支持,支持企業(yè)投資配備必要的人員、流程和技術,確保計劃順利實施。若能制定合理計劃,同時投資部署自動化技術,企業(yè)將能夠節(jié)省百萬美元的數據泄露成本?!?/p>

這次調研的其他結論包括:

事件響應的自動化水平仍處于初級階段

只有不到四分之一的受訪者表示,他們的企業(yè)在事件響應流程中大規(guī)模使用自動化技術,如身份管理和身份驗證、事件響應平臺以及安全信息和事件管理 (SIEM) 工具等。

技能缺口依然巨大

只有 30% 的受訪者表示,他們企業(yè)的網絡安全人員配置足以實現(xiàn)高水平的網絡彈性能力。

隱私需要與網絡安全掛鉤

62% 的受訪者表示,將隱私與網絡安全角色掛鉤對于企業(yè)實現(xiàn)網絡彈性能力至關重要或非常重要。

自動化水平仍處于初級階段

今年的調研首次評估了自動化對網絡彈性能力的影響。就本次調研而言,自動化是指啟用安全技術,在發(fā)現(xiàn)與遏制網絡攻擊或數據泄露事件的過程中增強或取代人為干預活動。這些技術依賴于人工智能、機器學習、分析以及編排能力。

當被問及企業(yè)的自動化水平時,只有 23% 的受訪者表示實現(xiàn)了大規(guī)模的部署,剩余77% 的受訪者給出的答案則是部分采用、很少采用或從未采用。充分利用自動化技術的受訪企業(yè),在處理網絡攻擊的多個方面的自我評分均高于整體樣本,包括網絡攻擊防御能力 (69% vs. 53%);檢測能力 (76% vs. 53%);響應能力 (68% vs. 53%) 和遏制能力 (74% vs. 49%)。

2018 年數據泄露成本調研表明,自動化工具的部署和使用仍然是企業(yè)增強網絡彈性能力時有待關注的重要舉措。那些充分部署安全自動化解決方案的企業(yè),平均節(jié)省了 150 萬美元的數據泄露總成本;而未部署自動化技術的企業(yè)在這方面的成本要高很多。

技能缺口仍在影響網絡彈性能力

網絡安全方面的技能缺口將進一步影響到網絡彈性能力,目前的組織機構表示缺乏具備相關資質的人才導致他們無法妥善管理資源和滿足需求。許多受訪者談到他們缺少合格人才,無法有效維持和檢驗事件響應計劃,網絡安全團隊存在 10-20 人的缺口。實際上,只有 30% 的受訪者表示自己企業(yè)的網絡安全人員配置足以實現(xiàn)高水平的網絡彈性。高達 75% 的受訪者表示,他們較難或很難招聘到并留住高技能的網絡安全人員。

除技能挑戰(zhàn)外,還有近一半的受訪者 (48%) 表示,企業(yè)因為部署了太多獨立的安全工具,最終增加了運營復雜性,降低了對整體安全狀況的可視性。

隱私成為優(yōu)先考慮因素

最后,受訪企業(yè)認為隱私團隊與網絡安全團隊間的協(xié)作有助于提高網絡彈性能力。62% 的受訪者表示,這些團隊間的通力合作對于實現(xiàn)網絡彈性能力至關重要。大多數受訪者都認為隱私保護角色變得越來越重要,尤其是在歐盟《通用數據保護條例》和《2018加州消費者隱私法案》(California Consumer Privacy Act, CCPA)等新法規(guī)頒布實施之后,客戶在做出 IT 采購決策之前會優(yōu)先考慮數據保護問題。

當被問及在證明網絡安全投資合理性方面最具說服力的因素時,56% 的受訪者認為是信息丟失或被盜。在消費者日益要求企業(yè)采取更多措施積極保護其數據的當下,這一點表現(xiàn)尤為明顯。在 IBM 近期開展的一項調研中,78% 的受訪者表示企業(yè)的數據保密能力極為重要,但只有 20% 的受訪者完全信任與之開展業(yè)務的企業(yè)有能力保護其數據隱私。

此外,大多數的受訪企業(yè)都表示設立了隱私主管一職,73% 的受訪者表示企業(yè)設立了首席隱私官,這進一步證明保護數據隱私已然成為企業(yè)最重要的優(yōu)先任務之一。

關于本次調研

本次調研名為“2019 年網絡彈性組織”,由 Ponemon Institute 開展,由 IBM Resilient 提供贊助,是關于網絡彈性能力的第四次年度基準調研,旨在考察企業(yè)在面對網絡攻擊時保持核心目標和完整性的能力。這次全球性調研共對來全球3600 多名安全和 IT 專業(yè)人士進行了訪談。如欲詳細了解本次調研的完整結果,請點擊“閱讀原文”下載“2019 年網絡彈性組織調查報告”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • IBM
    IBM
    +關注

    關注

    3

    文章

    1877

    瀏覽量

    77114
  • 網絡安全
    +關注

    關注

    11

    文章

    3513

    瀏覽量

    63558

原文標題:驚人!超七成公司面對網絡安全問題沒有任何應對計劃

文章出處:【微信號:IBMGCG,微信公眾號:IBM中國】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    汽車網絡安全 ISO/SAE 21434是什么?(一)

    ISO/SAE 21434全稱為《Road vehicles—Cybersecurity engineering》(道路車輛—網絡安全工程),是汽車行業(yè)首個全球統(tǒng)一的網絡安全工程國際標準,由
    發(fā)表于 04-07 10:37

    光庭信息通過ISO 21434汽車網絡安全流程認證

    近日,國際公認的測試、檢驗和認證機構SGS為光庭信息頒發(fā)ISO/SAE 21434:2021汽車網絡安全流程認證證書。此次認證的通過,標志著光庭信息已建立起符合ISO/SAE 21434:2021
    的頭像 發(fā)表于 03-12 17:35 ?1465次閱讀
    光庭信息通過ISO 21434汽車<b class='flag-5'>網絡安全</b>流程認證

    國產網絡安全整機在工控網絡安全上的保護策略

    網絡安全是指網絡系統(tǒng)的硬件、軟件及其系統(tǒng)中的數據受到保護,不因偶然的或者惡意的原因而遭受到破壞、更改、泄露,確保系統(tǒng)連續(xù)可靠正常地運行,網絡服務不中斷。
    的頭像 發(fā)表于 01-27 10:27 ?244次閱讀
    國產<b class='flag-5'>網絡安全</b>整機在工控<b class='flag-5'>網絡安全</b>上的保護策略

    解讀“網絡安全等級保護”:守護網絡空間的法律基石與實戰(zhàn)指南

    ,而是中國網絡安全保護體系中的關鍵評級。這套始于2007年的制度,已經成為國家基本制度,任何網絡運營者都必須履行相應的安全保護義務。01制度基石:理解
    的頭像 發(fā)表于 01-12 17:31 ?668次閱讀
    解讀“<b class='flag-5'>網絡安全</b>等級保護”:守護<b class='flag-5'>網絡</b>空間的法律基石與實戰(zhàn)指南

    人工智能時代,如何打造網絡安全“新范式”

    在當今信息化迅速發(fā)展的時代,5G、大數據、云計算、深度學習等新興技術的廣泛應用,帶來了前所未有的網絡安全挑戰(zhàn)。人工智能技術的崛起,為網絡安全領域提供了新的解決方案,尤其在威脅識別、告警分析、態(tài)勢感知
    的頭像 發(fā)表于 12-02 16:05 ?561次閱讀

    攻擊逃逸測試:深度驗證網絡安全設備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術,能夠深度驗證網絡安全設備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    是德科技獲得歐盟通用標準網絡安全計劃認證

    是德科技(NYSE: KEYS )正式獲得歐盟通用標準網絡安全認證計劃(EUCC)認證,成為IT安全評估機構(ITSEF),可依據歐盟網絡安全認證開展產品評估。該認證使是德設備
    的頭像 發(fā)表于 10-28 15:04 ?752次閱讀

    國產“芯”防線!工控機如何筑牢網絡安全屏障

    在當今世界,信息化和數字化已經成為全球發(fā)展的大趨勢,而網絡安全則是數字時代最重要的基石之一。在這個防護網絡安全的戰(zhàn)場上,國產工控機正以自主創(chuàng)新的實力捍衛(wèi)網絡安全屏障,在銀行、機關部門、工業(yè)互聯(lián)網等關鍵領域構建起堅實的防護線,成為
    的頭像 發(fā)表于 09-29 17:32 ?954次閱讀

    商湯科技亮相2025國家網絡安全宣傳周

    近日,2025年國家網絡安全宣傳周網絡安全企業(yè)家座談會在昆明滇池國際會展中心舉行。中央網信辦有關司局負責同志以及36家企業(yè)50余位代表參會。
    的頭像 發(fā)表于 09-23 17:56 ?1304次閱讀

    華為亮相2025國家網絡安全宣傳周

    2025國家網絡安全宣傳周(以下簡稱“網安周”)在昆明正式開幕。今年大會主題為“網絡安全為人民,網絡安全靠人民”,網安周以會議、論壇、競賽、展覽等多種形式著力展示創(chuàng)新成果。大會期間,華為眾多重磅
    的頭像 發(fā)表于 09-16 15:12 ?1255次閱讀
    華為亮相2025國家<b class='flag-5'>網絡安全</b>宣傳周

    芯盾時代榮登2025年中國網絡安全市場100強榜單

    的市場表現(xiàn),實力上榜“2025年中國網絡安全市場100強”。 《2025年中國網絡安全市場100強》自2025年6月份啟動調研,調研對象為國內注冊的、以
    的頭像 發(fā)表于 09-04 18:12 ?1675次閱讀

    wifi解決方案實現(xiàn)了網絡安全

    silex希來科wifi解決方案實現(xiàn)了網絡安全
    的頭像 發(fā)表于 08-27 15:01 ?767次閱讀

    華為攜手沙特Jeraisy打造面向AI時代的新一代網絡安全服務

    隨著“沙特2030愿景”的持續(xù)穩(wěn)步推進,當地數字化轉型正處在加速期,而構成數字化轉型基礎的ICT與網絡安全領域也隨之蓬勃發(fā)展。作為Al-Jeraisy集團旗下的核心子公司,Jeraisy
    的頭像 發(fā)表于 08-11 10:35 ?1277次閱讀

    Claroty BMS 網絡安全解決方案中文資料

    電子發(fā)燒友網站提供《Claroty BMS 網絡安全解決方案中文資料.pdf》資料免費下載
    發(fā)表于 06-17 17:03 ?1次下載

    直面網絡安全挑戰(zhàn),“明陽安全自組網” 打造全方位防御體系

    帶來的安全隱患,僅僅是網絡安全風險的冰山一角。網絡安全困局與“安全自組網”破局之道隨著網絡技術的發(fā)展和應用場景的拓展,
    的頭像 發(fā)表于 04-27 10:55 ?1280次閱讀
    直面<b class='flag-5'>網絡安全</b>挑戰(zhàn),“明陽<b class='flag-5'>安全</b>自組網” 打造全方位防御體系
    长沙县| 吉安县| 花垣县| 亚东县| 望谟县| 建始县| 咸丰县| 柳河县| 神池县| 大理市| 孝昌县| 阿拉善盟| 土默特左旗| 县级市| 岳池县| 武宣县| 射阳县| 镇原县| 信阳市| 房产| 谷城县| 繁峙县| 保靖县| 成安县| 中山市| 丰镇市| 万源市| 东光县| 枣庄市| 三原县| 宝山区| 北海市| 都安| 桓台县| 神木县| 永吉县| 开平市| 甘肃省| 扎鲁特旗| 通山县| 关岭|