ISACA的网络安全状况报告也发现,只有三分之一的组织对自身发现和应对威胁的能力充满信心
伊利诺斯州绍姆堡--(美国商业资讯)--根据ISACA的2019年网络安全状况研究,网络攻击途径在很大程度上与去年相同,但攻击量会增加,而且网络犯罪可能存在大量漏报。
此新闻稿包含多媒体内容。完整新闻稿可在以下网址查阅:https://www.businesswire.com/news/home/20190603005858/en/
ISACA董事会成员、Cyxtera Federal总裁和美国首任联邦首席信息安全官Greg Touhill表示:“漏报网络犯罪似乎是常态——即使法律规定必须披露。有一半的调查受访者认为,即使有要求,大多数企业也会漏报网络犯罪。”
同样令人担忧的是,只有34%的网络安全领导者对其网络安全团队检测和响应网络威胁的能力充满信心。信心最高的是直接向首席信息安全官报告的团队,最低的则是向首席信息官报告的团队。43%的受访者表示他们的团队向首席信息安全官报告,而27%的团队向首席信息官报告。
ISACA网络安全实践主管Frank Downs表示:“我们从今年的研究中得出的结论是,治理水平决定了网络安全的信心水平。”
这些调查结果表明,对网络安全与信息技术的区分还存在混淆。
ISACA的网络安全状况研究由HCL赞助,反应了对该行业具有决定性影响的全球1,500多位人士的观点。
这份报告今天在Infosecurity Europe上发布,报告中排在前三位的威胁最大的人员仍然是网络犯罪分子、黑客和非恶意内部人士。网络钓鱼、恶意软件和社交工程连续第三年成为最常见的攻击类型。勒索软件明显减少;37%的组织在去年的研究中表示遇到过勒索软件,而今年这一比例为20%。
近一半的组织表示今年的网络安全攻击有所增加,79%的人认为他们明年可能会遭遇网络攻击。
HCL Technologies Ltd.网络安全和GRC研究员兼首席架构师Renju Varghese表示:“网络安全遭受的影响是孤立和静态的。很多团队都错过了重大的攻击,因为他们没有足够的规模或专长来跟上攻击者。此外,他们现有的安全工具和流程是相互分离的,很少协同工作。”
但Downs认为,通过仔细分析导致事件易发和团队效率低下的原因——包括网络报告结构,流行的攻击方法和通过持续的专业教育文化进行团队准备——组织可以更好地为网络罪犯带来的危险做好准备。
2019年网络安全状况报告第1部分和第2部分可在www.isaca.org/info/state-of-cybersecurity-2019/index.html免费获取,它是ISACA为安全专业人士提供证书、培训、指导和研究的Cybersecurity Nexus的一部分。
关于ISACA
今年已成立50周年的ISACA® (isaca.org) 是一个拥有14万名会员,致力于治理、保障、风险和创新的全球性协会。
阳信市场监管、防骗预警
迈巴制药(Myrobalan Therapeutics)
Amazon Sets a New Record
Fujirebio的Lumipulse® G pTau
北京拍卖公司五城巡展将于本月28日开拍
OAG的数据显示,吉隆坡国际机场是亚太区连通性
BONOTOX,通过全球首个人工膜面膜霜的上市
Helmholtz Munich与
SUSMED的DTx在日本获得批准用于治疗失眠
CEMEX Ventures投资于Energy
最新数据显示,价值300亿美元的流媒体广告在发
NIQ报告揭示2025年全球健康与保健趋势
FOLLOWME交易社区2020年度评选结果揭晓
位于东京的teamLab Planets将于7月2日推出两件
引爆流量转化,京拍档破解电商行业运营增长难
非药物的NSKSD纳豆激酶在血管斑块健康管理中的
Jetcraft发布业界首份新造及二手飞机市场预测
Convatec宣布与最大的伤口、造口及失禁专
Salesforce选择Esri作为主要合作伙伴
手持体育和娱乐两张牌 三雄极光下一个大招是
ExaGrid欧洲、中东、非洲及亚太地区销售副
90后成消费新主力 花生好车助力实现“用车轻松
Philip Morris International R
南方东英恒生指数ETF将在香港交易所上市