网络安全支出的投资回报率可达179%
根据 ESI Thoughtlab 发布的研究报告显示,公司在网络安全中持续增加的投入可以产生 179% 的超高投资回报(ROI)。
ESI Thoughtlab 针对 19 国家、13 个行业共计 1009 家公司展开调查并形成研究报告,其样本构成如下所示:
2019 年,接受调查的公司在网络安全方面支出为 960 万美元,每位员工 515 美元。其中 97% 的公司计划在 2020 年将其网络安全支出增加 14%。
这些支出主要在三个方面:技术(39%)、人员(32%)与流程(28%)。平均投资回报率为 179%,但各方面投资回报率却各不相同:技术投资回报率为 129%、人员投资回报率为 271%、流程投资回报率为 156%。
与此同时,人员投入可以使违反风险的可能性降低 46%,相比之下技术投入降低违反风险的可能性为 37%,而流程投入仅为 30%。
ESI Thoughtlab 的首席执行官 Lou Celi 表示:“网络安全领域的投入可以为公司带来巨大的投资回报,特别是对处于网络安全成熟初期的公司”。
其他较为主要的研究成果包括:
- 公司仍然需要做更多工作来应对不断上升的安全威胁,过去一年中有三分之一的攻击尝试都实现了成功突破
- NIST 和 ISO 是最有效的网络安全框架
- 在 151 个被分类为 NIST 合规性领导者的公司中,有 64 个(42%)在网络安全有效性是领先的
公司报告的重大损失来自恶意软件(66%)、网络钓鱼(60%)和密码重用(49%)。
随着未来两年数字化的增长,预计通过人工智能(38%)、拒绝服务(34%)和 Web 应用程序(29%)的网络攻击也将会持续增加。
由于地缘政治和社会矛盾的加剧,以及未来经济的不确定性,预计金融、能源、汽车、零售和电信等行业的攻击将会有所增加。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
NIST发布物联网设备制造商网络安全指南
美国国家标准与技术研究院(NIST)研究制定了面向物联网设备制造商的网络安全指南,为物联网产品的制造提供了安全控制的方向与指引。 作为物联网网络安全计划的一部分,NIST 最近发布了两份文件。文件旨在为物联网设备制造商提供网络安全指南与最佳实践。该指南是 NIST 于 2017 年开始实施的《加强联邦网络和关键基础设施网络安全行政令》的一部分。NIST 在这些文件中提供了一系列建议,物联网设备制造商应该考虑这些建议来改善物联网设备的安全性。 第一份文件是NISTIR 8259,该文件为物联网设备制造商提供了详细的路线图,帮助解决 IoT 产品开发过程中遇到的网络安全问题。文件中建议从六个方面进行准备,其中四个方面是在产品上市前进行风险的识别与适当的安全控制措施;另外两个方面是针对设备投放市场后如何满足客户的网络安全需求。这些措施侧重于确定客户及其网络安全需求,并解决设备面世后如何处理网络安全问题。 另一份文件NISTIR 8259A制定了满足常见网络安全控制需要的核心基本要求。如下所示: 设备识别:可以从逻辑和物理上识别单个设备 设备配置:可以更改 IoT 设备的软件配置,此类更改只能...
- 下一篇
暗网地下交易:你的个人数据价值多少钱?
根据Privacy Affairs的说法,在暗网中,信用卡详细信息、在线银行登录名和社交媒体凭据都可以用非常低廉的价格获得。 网上银行登录凭证的平均价格为$ 35(人民币245.64) 完整的信用卡详细信息(包括相关数据),价格为$ 12-20(84.2~140.33) 而一整套允许盗用身份的各种文件和账户详细信息,只要$ 1500(10524.9) 此外,在暗网上还可以看到与被盗数据匹配的驾照、护照、自动保险卡等伪造文件。根据研究人员对暗网市场一系列“产品和服务”价格指数的扫描统计,发现: 网上银行登录:$ 35 网上银行凭证通常包括登录信息、帐户持有人的姓名和地址,以及关于如何在未被发现的情况下访问帐户的具体细节。 完整的信用卡详细信息:$12-20 信用卡详细信息通常采用简单的格式,比如卡号、关联日期和CVV,以及帐户持有人的数据(地址、邮政编码、电子邮件地址和电话号码等)。在信用卡信息之上,如果要获得一整套允许盗用身份的各种文件和账户详细信息,价格则是$ 1285。甚至,犯罪分子还能多花950美元将欧洲身份证换成美国护照。 也就是说,最多花费2235美元,犯罪分子所获得的数据和...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路
- CentOS7,8上快速安装Gitea,搭建Git服务器
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Linux系统CentOS6、CentOS7手动修改IP地址