不堪重负:企业安全合规成本平均高达350万美元
Telos最近开展了一项企业合规成本调查,于2020年7月至8月间对300名IT安全专业人员进行了调查,结果显示,平均每家企业必须遵守13个不同的IT安全和/或隐私法规,并且每年在合规性活动上花费高达350万美元,同时合规性审核每季度需要58个工作日。
随着越来越多的安全法规出台,越来越多的组织将其关键系统、应用程序和基础架构迁移到云中,违规风险和相关影响也随之增加。
关键研究发现
IT安全专业人员报告称,每个季度平均收到超过17个审计证据请求,并且平均花费三个工作日来响应单个请求。
在过去的24个月中,内部和第三方审计人员平均发现组织六次违规,平均被罚款八次,平均罚款460,000美元。
86%的组织认为将系统,应用程序和基础架构移至云时,合规性将成为一个问题。
94%的组织表示,在云中的IT安全合规性和/或隐私法规方面,他们将面临挑战。
合规团队不堪重负
TAG Cyber的首席执行官Ed Amoroso博士说:“除了花费数百万美元用于合规活动和罚款外,合规团队每年还要花232个工作日来回应审计要求。”“最重要的是,合规的财务成本和时间成本从长远来看是不可持续的。”
“数据显示,自动化可以解决众多的合规性挑战,这是企业走出合规泥潭的唯一方法,而不是被合规牵着鼻子往前走。”博士说道。
99%的调查受访者表示,其组织将受益于自动化的IT安全和/或隐私合规性活动,预期的好处包括:提高了证据的准确性(54%),减少了审计时间(51%)以及更快响应审计要求(50%)。
【本文是51CTO专栏作者“安全牛”的原创文章,转载请通过安全牛(微信公众号id:gooann-sectv)获取授权】
点赞 0

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
FIN11黑客组织加入勒索软件赚钱计划,FIN11活动分析
FIN11是一个有经济动机的黑客组织,其历史至少从2016年开始,它已经调整了恶意电子邮件活动,将其转变为勒索软件作为主要的盈利方式。 该集团运营着大量业务,最近主要针对北美和欧洲几乎所有行业部门的公司窃取数据和部署Clop勒索软件。 黑客早期的恶意活动主要集中在金融、零售和餐饮业的组织上。在过去的几年里,FIN11的攻击在受害者类型和地理位置上都更加不分青红皂白。 从8月开始,网络犯罪分子攻击了国防、能源、金融、医疗/制药、法律、电信、技术和运输部门的组织。 FireEye公司Mandiant的安全研究人员告诉BleepingComputer,FIN11的目标是向受害者发送恶意电子邮件,并分发他们跟踪的恶意软件下载程序FRIENDSPEAK。 他们使用各种诱饵,如汇款文件、发票递送或公司奖金的机密信息以及恶意的HTML附件,从一个可能是被破坏的网站加载内容(iframe或嵌入标签),这些内容通常带有日期,表示放弃。 Mandiant威胁情报公司(Mandiant Threat Intelligence)的高级分析经理金伯利·古迪(Kimberly Goody)告诉我们,受害者必须先完...
- 下一篇
小白成功申请一套HiSpark Wi-Fi IoT开发套件板,资料集合
【责任编辑: 火凤凰 TEL:(010)68476606】
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- 2048小游戏-低调大师作品
- SpringBoot2全家桶,快速入门学习开发网站教程
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果