【專家視點】企業信息安全存兩大挑戰 多半不能識別黑客入侵
2016-03-25 10:54:35 | 來源:中培企業IT培訓網
當今數字世界的攻擊無處不在,企業安全防御能力仍不容樂觀。超過3成全球受訪企業無法識別出復雜的網絡攻擊,高達88%的受訪者認為自身信息安全系統不能完全滿足企業需求。
安永此次調查了來自全球67個國家、覆蓋超過85個主要行業的1755家企業,其中中國代表企業109家。調查顯示,犯罪集團、內部員工和黑客組織是排名前三位最有可能的網絡攻擊來源,占比分別為59%、56%、54%。國家背景攻擊者列第六位,占比35%。
調查還顯示,54%的受訪者的信息安全職能目前不具備關注新興技術及其影響的角色或部門;36%的受訪者不具備威脅智能感知系統計劃;認為信息安全職能完全符合企業需求的受訪者比例僅占12%;而不具備安全管理平臺的受訪者比例從2014年的42%增長為47%;另外,不具備身份及訪問管理系統的受訪者比例從2014年的12%增長為18%。
實際上,一旦被這些“黑客”盯上,多數企業束手無策,僅有7%的企業有應對入侵計劃。
安永分析,由于輔助決策系統日益智能化,以及數據大量集中,從而導致網絡脆弱性加劇。當今網絡信息安全的最大威脅,44%的受訪者都投給了網絡釣魚,另有43%的受訪者表示惡意軟件是當今面臨的最大威脅。
面對個人信息、知識產權被竊,黑客攻擊等,報告建議,企業應繼續以超前防范網絡攻擊者為目標,建立更為先進的安全管理平臺,并使用網絡威脅智能感知系統以有效地保持運營的一致性,幫助開展主動防御,尋找潛在攻擊者、分析和評估威脅,并在威脅破壞企業的關鍵資產之前將其解除。
標簽:
信息安全