2023全球网络安(ān)全调研报告
发布时间:2023-06-22 阅读:700 分(fēn)享

2023 我们准备好了吗?       


  

Ivanti从2022年10月开始,调研了包括中(zhōng)國(guó)在内的全球超过6500名(míng)管理(lǐ)层领导、网络安(ān)全专业人员和办(bàn)公(gōng)人员。我们研究的目标是:了解企业当今面临的网络威胁,并从安(ān)全专业人员以及行政领导和所有(yǒu)其他(tā)办(bàn)公(gōng)人员的不同视角,分(fēn)析并研究企业是否已经為(wèi)未来可(kě)预见的各种网络威胁和攻击做好正确和恰当的准备。


图片


   

一、2023网络安(ān)全热点            


  • 网络安(ān)全业内人士认為(wèi)2023年的首要威胁是什么?
  • 企业准备应对哪些已知和未知的网络攻击?
  • 我们调查的专业人士认為(wèi),网络钓鱼、勒索软件和软件漏洞是行业层面的首要威胁。当比较公(gōng)司所经历的实际攻击时,网络钓鱼和软件漏洞以数倍的速度超过了其他(tā)风险。
  • 尽管威胁多(duō)种多(duō)样,但很(hěn)大一部分(fēn)受访者表示,他(tā)们已经准备好应对日益增長(cháng)的威胁形势。大约有(yǒu)一半的人说他(tā)们 "非常准备好 "面对各种威胁--包括勒索软件、不良加密、软件漏洞和内部员工(gōng)风险
  • 新(xīn)的热点--供应链的脆弱性。只有(yǒu)42%的人说他(tā)们為(wèi)防范供应链威胁做了很(hěn)好的准备,尽管46%的人称其為(wèi)高级威胁;但是,面对此类风险,企业的准备程度明显滞后于威胁本身的程度。

       图片


   

二、2023网络安(ān)全预算趋势            


  • 网络安(ān)全预算不断增長(cháng),以应对更大、更具(jù)破坏性的威胁

  • 2023年的平均预算增長(cháng)预计為(wèi)11%--遠(yuǎn)高于同期的预计通胀水平

  • 在我们调查的安(ān)全专家和领导人中(zhōng),71%的企业预测2023年他(tā)们的网络安(ān)全预算会增加--平均来说,会增加11%。根据人力资源管理(lǐ)协会的数据,这大约是2023年预期预算增長(cháng)的三倍。

  • 同时,"人才短缺 "是最大的挑战,39%的受访企业提到了这一点。这也印证了许多(duō)其他(tā)研究的结果,包括ISC2最近的一份报告,发现2022年全球网络安(ān)全劳动力的短缺比2021年增加了26.2%,全球亟需增加340万专业网络安(ān)全人员才能(néng)有(yǒu)效保护企业资产(chǎn)。

               图片

   

三、身份和访问管理(lǐ)流程           


  • 几乎所有(yǒu)的人都说他(tā)们有(yǒu)一个正式的IAM流程,大多(duō)数人(68%)说离职员工(gōng)的账户冻结或注销流程是在三个工(gōng)作(zuò)日内完成的。(对于外部供应商(shāng),81%的人说这个过程发生在5个工(gōng)作(zuò)日内)。
  • 更為(wèi)突出的是。45%的受访者表示,他(tā)们怀疑前雇员和承包商(shāng)仍有(yǒu)对公(gōng)司系统和文(wén)件的有(yǒu)效访问权--无论是因為(wèi)没有(yǒu)正确地遵循账户管理(lǐ)流程指南,还是因為(wèi)第三方应用(yòng)程序在证书失效后仍提供隐藏的访问权。
  • "大型企业往往没有(yǒu)考虑到应用(yòng)程序、平台和第三方服務(wù)的巨大生态系统,它们在雇员离职后仍授予访问权,"Ivanti首席产(chǎn)品官Srinivas Mukkamala博士说。我们把这些称為(wèi) "僵尸证书",大量的安(ān)全专业人员--甚至是领导层--仍然可(kě)以访问前雇主的系统和数据,令人震惊。


图片


   

四、漏洞风险优先级排序                       


  • 当每个补丁都是高优先级时,等于没有(yǒu)补丁是优先的

  • 补丁管理(lǐ)被 “一切都很(hěn)紧急”的心态所困扰

  • 92%的人当被问及哪些类型的补丁被优先考虑时回答(dá):安(ān)全专家告诉我们,所有(yǒu)类型的补丁都排名(míng)靠前--也就是说--没有(yǒu)一个补丁是“真正优先”的。

图片


   
五、供应链安(ān)全越来越受到关注       

  • 企业数字化转型--以及来自高度互联的供应链的所有(yǒu)效率--带来了巨大的供应链风险。

  • 由于今天的供应链是高度互联的,对一个合作(zuò)伙伴(例如第三供应商(shāng))的威胁构成对整个供应链的威胁。CISO和他(tā)们的安(ān)全组织正在急于识别加固供应链的漏洞,但大多(duō)数仍然严重滞后。
  • 在Ivanti的研究中(zhōng),不到一半的人(47%)表示他(tā)们能(néng)够确认软件供应链中(zhōng)最脆弱的第三方系统和组件,35%的人计划在未来12个月内解决这一风险,46%的企业将2023年的供应链威胁评為(wèi) "高 "或 "关键"。


图片


   
六、基于云的风险被夸大了? 


  • 超过三分(fēn)之二(68%)的人说他(tā)们的系统由于采用(yòng)了基于云的系统和/或存储而变得更加安(ān)全
  • 换句话说,尽管人们误认為(wèi)基于云的系统使公(gōng)司面临高于可(kě)接受的网络安(ān)全风险,但我们调查的高管和安(ān)全专家在权衡风险和机会后认為(wèi)基于云的环境提供了更大的安(ān)全性。
  • "确保积极和安(ān)全的数字员工(gōng)體(tǐ)验是现代IT的新(xīn)基石,"Pure Storage首席技(jì )术官AndyStone说。"通过安(ān)全有(yǒu)效地利用(yòng)云,企业可(kě)以让员工(gōng)在任何地方和任何设备上工(gōng)作(zuò)。在这个数字化世界里,如果不能(néng)实现向云计算的安(ān)全进化,将在很(hěn)大程度上阻碍公(gōng)司的发展。"

图片


   

七、企业高层--网络钓鲸的趋势                   


  • 鲸鱼网络钓鱼是指网络威胁使用(yòng)定制的网络钓鱼技(jì )术来追逐 "鲸鱼"--重要的、高价值的目标,如首席执行官等企业高层。
  • 一旦“鲸鱼”被攻破,攻击者可(kě)以获得敏感信息,授权電(diàn)汇。成功的网络钓鲸活动比传统的网络钓鱼企图要大得多(duō),但许多(duō)组织仍然没有(yǒu)将其作(zuò)為(wèi)一种独特的、重大的威胁来对待。
  • 与我们调查的其他(tā)员工(gōng)相比,近九成的领导(如首席执行官、副总裁和董事)表示,他(tā)们已经准备好识别和报告工(gōng)作(zuò)中(zhōng)的恶意软件和网络钓鱼等威胁。而且,他(tā)们更有(yǒu)可(kě)能(néng)已经联系了安(ān)全团队,提出了问题或担忧。
  • 这些都是好迹象;然而,我们的研究表明,领导者更可(kě)能(néng)报告与安(ān)全团队的负面互动,他(tā)们的误报率较高。此外,组织领导人的日常习惯是更令人担忧的一件事情。

图片


探究与思考:


  • 企业网络安(ān)全状况是否真的如此糟糕?以至于20%的CISO不愿意用(yòng)一块Kit Kat®巧克力棒--大约2美元--来赌他(tā)们的网络安(ān)全状况?
  • 当一个组织雇用(yòng)了正确的人员,購(gòu)买了正确的技(jì )术,采用(yòng)了所有(yǒu)正确的流程和程序--但却不愿意对他(tā)们的IT安(ān)全进行简单的承诺时,到底出了什么问题?
  • 在我们的网络安(ān)全准备状况研究系列中(zhōng),我们调查了超过6550名(míng)专业人员,以更好地了解组织所面临的严重障碍--从新(xīn)出现的网络安(ān)全威胁和紧张的预算,到组织用(yòng)于保护的技(jì )术和流程的层次。此外,我们还从3个角度--公(gōng)司领导层、安(ān)全专业人员和知识工(gōng)作(zuò)者--来看待这个问题。
  • 我们的目标是:弄清楚為(wèi)什么安(ān)全领导层既对自己的准备工(gōng)作(zuò)持乐观态度(他(tā)们确实如此),但又(yòu)不愿意用(yòng)Kit Kat®棒来做赌注--以及他(tā)们如何能(néng)够重新(xīn)制定有(yǒu)效、主动的网络安(ān)全战略和实践。



13905190502 南京市玄武區(qū)洪武北路188号長(cháng)发数码大厦11楼E座
友情链接
百度 网络安(ān)全和信息化委员会 FreeBuf网络安(ān)全行业门户

分(fēn)享:
Copyright © 2020-2022 南京明科(kē)网络科(kē)技(jì )有(yǒu)限公(gōng)司 版权所有(yǒu)  京ICP证000000号
技(jì )术支持:飞酷网络
亚洲熟女少妇一区二区三区 精品久久久久久 共妻大肉大捧一进一出年代文 永久免费看A片无码网站十九 樱花影院高清电影好看的电视剧 乖宝真紧H嘶爽老子H 小婕子太紧了进不去 被男人添B超爽视频 最好看的2019中文大全在线观看 麻花豆传媒剧国产MV的特点 日日躁夜夜躁白天躁晚上 扒开腿挺进岳湿润的花苞 三年在线观看免费完整版中文 强辱丰满人妻HD中文字幕 他扒开我小泬添我视频 第一次处破女18分钟好痛 胸一面膜上边一面膜下边免费 《金瓶艳史》无删减在线观看 特种兵初尝禁果H高肉1V1 私人影院家庭影院 欧美性猛交99久久久久99按摩 狂野少女免费观看完整电视 高清 精品国产AV色一区二区深夜久久 今天免费高清在线观看 麻花传剧原创MV在线观看 小奶瓶(产奶) 晨晨爱吃萝卜 姐妹4完整版在线观看 变成黑皮辣妹后和朋友做了的梦 办公室的丰满秘书CD 国语对白农村老太婆BBW 搡老岳熟女国产熟妇 女员工的滋味 我的漂亮的瘦子5美国 做床爱全过程激烈视频网站 美丽的姑娘观看在线播放 久久99精品国产麻豆婷婷洗澡 被黑人伦流澡到高潮HNP动漫 孤男寡女免费观看电视剧战狼4影视大全 成人午夜爽A片免费视频 我女朋友的妈妈双字ID5 最好免费观看高清在线 密室大逃脱第6季免费观看完整版 今天免费视频在线观看 免费直播入口在线观看 玩弄寡妇丰满肉体 三年片在线观看免费观看大全一 亚洲精品久久久久久一区二区 姐姐在线观看免费韩剧 私人家庭影院在线 扒开双腿被两个男人玩弄漫画 日本人妻伦在线中文字幕 最好看的中文字幕国语电视剧 公妇情欲HD在线观看 强壮的公次次弄得我高潮A片日本 三年在线观看免费大全哔哩哔哩 暖暖爱免费观看高清在线遇见你 天美麻花星空免费观看乡村 边做边呻吟边做边爱视频 艳妇臀荡乳欲伦岳TXT免费下载 成全电影播放在线观看 妻子的情人 交换H圆房~H嗯啊乱叫赵东成 他扒开内裤把舌头进去舔 韩国A片巜善良的秘书2极品护士 亚洲无专砖码直接进入 少女大人第一集免费观看 成全大全免费观看完整版高清下载 亚洲视频在线观看 妻子5免费完整版高清韩剧 《年轻的护士1》在线观看视频 管家婆期期四肖四码中特管家 免费视频看片APP GOGOGO手机高清在线观看 GOGOGO高清免费完整版游戏 丁香花高清在线观看完整版电影 强公把我次次高潮HD 久久黄色视频 三年片在线观看大全 在线高清电视观看免费视频 日本猛少妇色XXXXX猛叫