CTO较具挑战性的安全威胁
最近一项研究报告显示,59% 的 CTO 仍然认为人为错误是对其业务的主要安全威胁,此外还有勒索软件 (49%) 和网络钓鱼 (36%) 等其他突出问题。
尽管认识到了风险,但调查结果表明,还需要采取更多措施来妥善保护公司免受危险,只有 26% 的公司拥有专门的网络安全团队,只有 50% 的公司将网络责任外包。
全球 CTO 的想法
该研究调查了 500 位全球 CTO,了解他们所在组织面临的最大挑战。研究的其他主要发现包括:
- 多因素身份验证 (MFA) 采用率很高,88% 的组织以某种方式使用它;
- 然而,尽管勒索软件在网络犯罪分子中越来越受欢迎,但仍有 47% 的人没有实施勒索软件保护;
- 58% 未使用安全信息和事件管理 (SIEM),41% 未使用特权访问管理 ( PAM );
- 相反,92% 已实施灾难恢复 (DR) 功能,例如自动备份。
该报告发起单位负责人表示:“我们的调查表明,尽管勒索软件在过去几年中不可阻挡地崛起,但 CTO 心中最大的安全问题仍然是人为错误的潜在影响。这是可以理解的,因为为了取得成功,许多类型的网络攻击都依赖于某人无意中单击链接或下载文件。
“然而,真正有趣的是,当我们看到企业正在采取哪些措施来保护自己免受这些威胁时。拥有自己专门的网络团队的公司仍然是少数,虽然外包是首选,但这也不是大多数组织的共同政策。在查看尚未大规模实施的某些关键保护工具时,情况类似,例如勒索软件保护。不过,多因素身份验证等措施的既定存在提供了一些乐观的理由,因此看看其他安全功能在不久的将来是否会遵循类似的轨迹将会很有趣。”
应用灾难恢复的重要性
该负责人认为,为了进一步加强安全能力,企业应该密切关注灾难恢复过程是如何成功实施的,并致力于将这些方法复制到网络中。
他补充说:“灾难恢复计划的强大存在表明,组织在更包罗万象的总体责任方面做得很好,以确保业务在面对意外中断时具有弹性。下一步是领导者将这种方法应用于更精细的网络安全元素,包括反勒索软件工具。”
他总结道:“毕竟,安全功能在很多情况下都是为了减少人为错误导致重大网络事件的可能性。通过在这些领域加大投资,首席技术官将无需担心员工未来的任何风险行为。”

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
生物制药公司Supernus遭遇勒索软件攻击
日前,生物制药公司 Supernus Pharmaceuticals证实,它已成为勒索软件攻击的受害者,导致大量数据从其网络中泄露。这家位于马里兰州罗克维尔的公司表示,这次攻击很可能发生在 11 月中旬,当时一个勒索软件组织访问了某些系统上的数据,部署了恶意软件以阻止访问文件,然后威胁要泄露的文件。 尽管如此,Supernus Pharmaceuticals表示其业务并未受到重大影响,因为其运营并未受到该事件的严重干扰。“公司继续不间断地运营,目前,预计不会向任何犯罪勒索软件集团支付任何赎金。”Supernus Pharmaceuticals 进一步指出,它能够恢复受影响的文件,并已采取措施提高其网络和文件的安全性。但是,该公司确实认为不法分子可能会试图利用不当获取的信息。 在感恩节,Hive 勒索软件组织声称对此次攻击负责,称其于 11 月 14 日入侵了 Supernus Pharmaceuticals 的网络,并成功窃取了 1,268,906 个文件,总计 1.5 TB 的数据。黑客组织在 Tor 网络的泄密网站上宣布,被盗信息将很快在线发布,并指出该公司未能在向美国证券交易委员...
- 下一篇
“私下”收集人脸信息,英国一公司或面临1700万英镑罚款
11月30日,据BuzzFeed News网站透露,英国信息专员办公室表示,人脸识别技术公司 Clearview AI 可能面临1700万英镑(约2300万美元)的罚款,原因是其在未取得大量英国人授权的情况下,私自收集了他们的人脸信息。 疯狂窃取人脸信息,Clearview AI 或面临巨额罚款 当地时间周一,相关管理机构联合网络安全专家展开了对Clearview AI 公司的详细调查,发现这家面部识别公司严重涉嫌违反英国数据保护法,恶意收集英国民众信息。经过评估,监管机构要求该公司立即删除其数据库中英国公民的个人数据。 随后,英国信息专员办公室发布声明中称,Clearview AI 公司数据库中存储了庞大的数据信息,其中可能包括大量英国民众的人脸数据。令人震惊的是,这些英国公民人脸数据可能是在民众不知情的情况下,该公司从社交媒体等公开渠道收集而来。 早在2020年2月,BuzzFeed News 新闻网站就已经首次披露了Clearview AI 在收集英国民众信息。 该公司主要是从网络和社交媒体上抓取人们的照片,将其索引到一个庞大的面部识别数据库后,开展自己的业务。值得警惕的事,根据...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS6,CentOS7官方镜像安装Oracle11G
- CentOS7编译安装Cmake3.16.3,解决mysql等软件编译问题
- Docker使用Oracle官方镜像安装(12C,18C,19C)
- SpringBoot2全家桶,快速入门学习开发网站教程
- Jdk安装(Linux,MacOS,Windows),包含三大操作系统的最全安装
- MySQL8.0.19开启GTID主从同步CentOS8
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- Hadoop3单机部署,实现最简伪集群
- CentOS7,CentOS8安装Elasticsearch6.8.6