亚洲综合伊人,成人欧美一区二区三区视频不卡,欧美日韩在线高清,日韩国产午夜一区二区三区,大胆美女艺术,一级毛片毛片**毛片毛片,你瞅啥图片

您當(dāng)前的位置是:  首頁 > 新聞 > 國內(nèi) >
 首頁 > 新聞 > 國內(nèi) >

思科2019年首席信息安全官(CISO)基準(zhǔn)研究報告

2019-03-08 09:37:46   作者:   來源:CTI論壇   評論:0  點擊:


  《思科2019年首席信息安全官(CISO)基準(zhǔn)研究報告》顯示:在亞太地區(qū),網(wǎng)絡(luò)攻擊導(dǎo)致的損失呈上升趨勢,但也不必過分悲觀。
  • 網(wǎng)絡(luò)攻擊導(dǎo)致超過 500 萬美元財務(wù)損失的亞太公司數(shù)量是全球平均數(shù)量的兩倍
  • 澳大利亞和日本的公司這種情況最為突出,財務(wù)損失超過 500 萬美元的公司數(shù)量占比增幅最高
  • 印度公司反之,財務(wù)損失超過 500 萬美元的公司數(shù)量減少了 20%
  北京,2019 年 3 月 7 日——《思科2019年首席信息安全官(CISO)基準(zhǔn)研究報告》顯示,網(wǎng)絡(luò)攻擊導(dǎo)致超過 500 萬美元財務(wù)損失的亞太區(qū)公司比例高于全球平均水平。今年是這項調(diào)查開展的第五年,其結(jié)果顯示,在澳大利亞、中國、印度和日本等主要市場,有 17% 的公司在過去一年因為最嚴(yán)重的攻擊行為所導(dǎo)致的財務(wù)損失超過了 500 萬美元。這一比例比 8% 的全球平均水平高兩倍還多。
  在整個亞太區(qū),這一數(shù)字占公司總數(shù)的 16%,仍明顯高于全球 8% 的水平。澳大利亞和日本的公司在此指標(biāo)中同比增幅最大,其中 47% 的澳大利亞受訪者和 12% 的日本受訪者表示成本超過 500 萬美元,而 2018 年這一數(shù)字分別為 17% 和 3%。
  不過報告的調(diào)查結(jié)果也并非都是壞消息。調(diào)查結(jié)果顯示,亞太區(qū) 39% 的公司能夠?qū)⒃馐芫W(wǎng)絡(luò)攻擊的損失控制在 500,000 美元以下。相比之下,2018 年該數(shù)字為 33%,因此有更多數(shù)量的公司可以將攻擊損失控制在較低水平。雖然調(diào)查沒有詢問受訪者損失增加或減少的具體原因,但結(jié)果重點強(qiáng)調(diào)了可能發(fā)揮作用的關(guān)鍵趨勢。
  雖然業(yè)務(wù)損失明顯是一個焦點,但安全專業(yè)人員正在改變他們根據(jù)安全結(jié)果衡量成功的方式,許多受訪者將修復(fù)能力作為安全有效性的一個關(guān)鍵指標(biāo),F(xiàn)在,越來越多的安全領(lǐng)導(dǎo)者專注于修復(fù)時間而非檢測時間,并且該指標(biāo)作為全球成功指標(biāo)已經(jīng)越來越普及,亞太區(qū) 48% 的受訪者提到了這一點,而 2018 年該比例為 36%,與全球結(jié)果一致。
  這一指標(biāo)反映了公司能夠多快從攻擊事件中恢復(fù)業(yè)務(wù)。該項調(diào)查顯示,僅有 4% 的公司遭遇了持續(xù) 24 小時以上的中斷情況。
  調(diào)查顯示,公司修復(fù)網(wǎng)絡(luò)漏洞的速度越快,財務(wù)損失越小。管理咨詢公司科爾尼(A.T. Kearney)在 2018 年發(fā)布的一項調(diào)查預(yù)測,對于一家大型企業(yè)而言,如果可以近乎實時檢測到網(wǎng)絡(luò)安全漏洞,大約會遭受 433,000 美元的損失。如果檢測時間延遲超過一周,這一數(shù)字將會增加三倍,平均達(dá)到 1,204,000 美元。
  思科全球安全銷售部門副總裁 John Maynard 表示:
  網(wǎng)絡(luò)安全是一種數(shù)字游戲,一種傾向于支持惡意行為者的游戲。企業(yè)需要一直贏,而攻擊者只需要一次成功的攻擊即可產(chǎn)生嚴(yán)重影響。每次黑客取得成功,都會導(dǎo)致目標(biāo)公司遭受巨大的財務(wù)損失。這包括現(xiàn)金支出、法律費用、聲譽(yù)損害和業(yè)務(wù)損失等。越來越多的公司能夠控制其損失的這一事實表明,企業(yè)在受到攻擊時,開始能夠獲得更多的控制權(quán),并平衡其風(fēng)險。雖然這一趨勢值得稱道,但是我們?nèi)杂写罅康墓ぷ饕觥?/div>
  公司面臨的最大挑戰(zhàn)之一是很難在安全環(huán)境中跨多個廠商和解決方案來協(xié)同處理告警。這是亞太區(qū)的一個嚴(yán)重問題,17% 的受訪者表示他們的環(huán)境中有 20 多家廠商,高于 14% 的全球平均水平。亞太區(qū) 54% 的受訪者表示廠商少于 10 家,低于 63% 的全球平均水平。
  這顯然對安全準(zhǔn)備工作產(chǎn)生了影響,因為亞太區(qū) 93% 的受訪者表示,從多個廠商的產(chǎn)品中協(xié)同處理網(wǎng)絡(luò)安全告警有些困難或非常困難。這一結(jié)果高于 79% 的全球平均水平。
  思科 APJC 全球安全銷售事業(yè)部總經(jīng)理 Stephen Dane表示:
  過去,公司通常在遇到特定挑戰(zhàn)時采用不同的解決方案來應(yīng)對,因此在構(gòu)建安全能力時非常碎片化。雖然這可能有助于修補(bǔ)個別漏洞,但它會產(chǎn)生更大的問題,大量無法協(xié)同工作的單點解決方案會增加其安全有效性差距。
  我們需要謹(jǐn)記,網(wǎng)絡(luò)犯罪分子正在不斷合作,他們堅持不懈地攻擊網(wǎng)絡(luò)并給目標(biāo)造成損失。防御者需要采取類似的方法,通過更多合作,分享情報并確保他們領(lǐng)先于攻擊者。朝著這個方向邁出的第一步是采取戰(zhàn)略性方法,建立一個全面的安全環(huán)境,確保解決方案得到整合,并能夠攜手合作,共同防范潛在的攻擊。
  該項調(diào)查指出,全球各地的企業(yè)已經(jīng)開始整合與他們合作的廠商的數(shù)量。2018 年,54% 的受訪者表示,他們所在的環(huán)境中擁有的廠商數(shù)量有 10 家或更少。而在 2019 年這一比例會增加到 63%。
  該項調(diào)查對CISO提出了以下建議:
  • 通過將實用戰(zhàn)略與網(wǎng)絡(luò)保險和風(fēng)險評估相結(jié)合,基于測得的安全結(jié)果制定安全預(yù)算,以指導(dǎo)您的采購、戰(zhàn)略和管理決策。
  • 企業(yè)可以采用業(yè)內(nèi)經(jīng)驗證的流程,減少其暴露程度和受攻擊程度。這些流程包括加強(qiáng)演練;采用嚴(yán)格的調(diào)查方法;并且了解最快的恢復(fù)方法。
  • 了解業(yè)務(wù)案例的基本安全需求的唯一方法是在 IT、網(wǎng)絡(luò)、安全和風(fēng)險/合規(guī)部門之間,跨越孤島進(jìn)行協(xié)作。
  • 協(xié)同各種工具對事件的響應(yīng),以便加快從檢測到響應(yīng)的速度,并減少手動操作。
  • 將威脅檢測與訪問保護(hù)相結(jié)合,以解決內(nèi)部威脅,并與 Zero Trust 等計劃保持一致。
  • 通過網(wǎng)絡(luò)釣魚培訓(xùn)、多因素身份驗證、高級垃圾郵件過濾和 DMARC,解決頭號威脅向量,以防范商業(yè)電郵攻擊。
  思科網(wǎng)絡(luò)安全報告系列
  過去十年中,思科發(fā)布了大量權(quán)威的安全和威脅情報信息,專門面向關(guān)注全球網(wǎng)絡(luò)安全狀態(tài)的安全專業(yè)人員。這些全面的報告詳細(xì)介紹了威脅形勢及其對組織的影響,以及防范數(shù)據(jù)泄露不利影響的最佳實踐。
  為了采用新方法提高思想領(lǐng)導(dǎo)力,思科安全公司以 “思科網(wǎng)絡(luò)安全報告系列”為主題發(fā)布了一系列基于研究的數(shù)據(jù)驅(qū)動出版物。目前,數(shù)據(jù)隱私基準(zhǔn)研究、威脅報告、以及首席信息安全官(CISO)基準(zhǔn)研究報告已經(jīng)推出,其他報告也將陸續(xù)發(fā)布,敬請期待。
【免責(zé)聲明】本文僅代表作者本人觀點,與CTI論壇無關(guān)。CTI論壇對文中陳述、觀點判斷保持中立,不對所包含內(nèi)容的準(zhǔn)確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔(dān)全部責(zé)任。

專題

CTI論壇會員企業(yè)