全球700名企业高管如何看待网络安全

IBM今日发布了一份针对企业高管的网络安全报告,包括了企业高管对网络安全风险的看法,做好网络安全工作的经验,以及未来应考虑的事项等内容。

报告的受访者为,来自全球18个不同行业,包括中北美、欧非洲、中东及亚太地区共29个国家的700位最高管理层主管人员。

安全牛第一时间拿到报告全文,并在对报告做了整体研究之后,现将报告得出的部分主要结论介绍如下:

一、IT安全风险一跃成为企业最关心的首要问题

值得注意的是,高管人员对IT风险的担忧淡化了对原有的基础架构漏洞的关注,但实际上这些漏洞仍然是企业最大的安全隐患,而且随着新兴技术的涌现,原有漏洞的危机变得更为严重。

好的一面是,75%的高管人员认为全面的网络安全计划“重要或极其重要”,防御、检测、响应和补救等网络安全计划的组成部分也均被74%到78%的高管认为“重要或及其重要”。

有意思的是,这些高管人员可能高估了本企业发生严重网络安全事件的可能性。38%的人员认为在2年内本企业会发现严重的网络安全事件,但据2015年的“数据泄露成本调查”估计,这个数字只有22%。

二、只有CEO同意加强与政府、行业的合作

虽然大多数CEO同意需要加强与政府、行业以及跨界合作,但约68%的其他管理人员则对参与此类合作持抵触态度。

虽然在共享合作方面CEO走在前列,但他们却最不看好本企业网络安全策略制定的完备性,只有51%的CEO认为本企业的网络安全策略是完备的。

  三、对网络安全战略战术七要素的看法

3个战略组成要素为:

评估所有计划中存在的潜在安全问题(企业最高管理层合作)

确定关键企业数据(核心资产)

针对入侵事件,制定有效的响应计划(内部和外部)

4个战术组成要素为:

具有必要的防御实践做法和所需工具(防御)

部署不间断的监控和检测工具(检测)

实施全面的响应计划(响应)

实施补救计划来加强安全防护(补救)

高管们对这些特定要素的看法,呈现出三个明显的集中化,见下图:

安全牛评

企业高级管理人员的观点和理念,左右着企业整体的进步水平和发展方向。而只有当网络安全上升到这个级别的层面时,企业才有可能做好全面的、系统化的安全防护体系规划与建设,安全专家或咨询顾问才能更加有效的帮助企业梳理网络安全现状,并应对未来的IT风险。

本文转自d1net(转载)

时间: 2024-09-22 12:34:44

全球700名企业高管如何看待网络安全的相关文章

2013多名企业高管“过劳死”科技、电商、文化成重灾区

DoNews 1月3日消息 今日有消息称,小马奔腾集团董事长李明因心肌梗塞于1月2日晚间离世,年仅47岁. "过劳死"已经成为导致科技.电商.文化等行业从业人员死亡率不断攀升的主要原因.在看似光鲜的工作背后,工作压力大.生活节奏快.饮食不健康.作息不规律,是互联网及周边行业普遍存在的现象,这些案例无疑为科技等领域从业人员的健康问题敲响了警钟. 让我们回顾一下一年以来那些不幸因突发疾病而去世的企业高管,以此祭奠已经离我们远去的行业英才. 雅虎中国原总经理田健 2013年2月4日,雅虎中国

杜邦中国集团公司等200多企业高管买山寨洋文凭

200多企业高管买"山寨洋文凭" 包括杜邦中国集团公司 造假者自曝利益链并称监管不严 注册个"教育培训公司",声称花钱培训就可获得世界名校文凭,还制作山寨版教育部学历认证中心网站自我认证,骗取信任. 近日,北京警方破获一系列"山寨洋文凭"案,查实200多名企业高管"上钩",被骗金额上千万元."洋文凭"造假者自曝行业利益链,称之所以屡禁不止缘于监管不严. 招生办学保拿学位 近日,记者走进北京市海淀区公安分局看

200多企业高管买“山寨洋文凭”

注册个"教育培训公司",声称花钱培训就可获得世界名校文凭,还制作山寨版教育部学历认证中心网站自我认证,骗取信任. 近日,北京警方破获一系列"山寨洋文凭"案,查实200多名企业高管"上钩",被骗金额上千万元."洋文凭"造假者自曝行业利益链,称之所以屡禁不止缘于监管不严. 招生办学保拿学位 近日,记者走进北京市海淀区公安分局看守所,造假者余某向记者揭开"山寨洋文凭"地下产业链. 因非法经营被逮捕的余某告诉记者,

金融安全资讯精选 2017年第十八期:4个月内P2P网贷企业信息安全未合规将被取缔,全球100起重大投融资看未来网络安全发展热点,Gartner2017年安全投入以及人员投入占比相关数据

[金融行业安全动态]只剩4个月,P2P网贷企业信息安全未合规将被取缔 概要:12月8日,银监会P2P网络借贷风险专项整治工作领导小组办公室发布<小额贷款公司网络小额贷款业务风险专项整治实施方案>,旨在通过专项整治,严格网络小额贷款资质审批,规范网络小额贷款经营行为,严厉打击和取缔非法经营网络小额贷款的机构.在专项整治进度上,<方案>要求2018年1月底前完成摸底排查,并在3月底前,对排查结果分成合规类.整改类.取缔类三类分类处置.对确认符合资质要求.依法合规开展业务的纳入合规类机构

全球千名CIO大调查:数字化创新中他们到底起到什么作用?

随着大数据.云计算和人工智能对行业的进一步渗透,科技企业与非科技企业的边界越来越模糊.企业首席信息官(CIO)已经逐步从规模型企业的堂前,飞入众多中小企业的家中,成为其数字化变革的开拓者,但同时也面临驾驭科技颠覆.推动企业转型的巨大挑战. 近日,德勤(Deloitte)通过对全球范围内1217名企业CIO展开的调研,发布了<2016-2017年全球CIO调查报告>,试图揭开CIO在企业数字化创新过程中所发挥的实际作用. "数字化冰山" 正在向客户倾斜 通常企业内CIO之外的

千位企业高管共鉴戴尔“任意云”新战略

戴尔大事件一 数博会第2日,1000+企业高管出席了"2016戴尔高层客户暨合作伙伴峰会",深入了解戴尔在云计算.大数据.物联网.人工智能.虚拟现实等方面的解决方案与创新成果 戴尔大事件二 1000+企业高管共鉴未来就绪企业云联盟成立,戴尔中国"任意云"新战略开启混合云新篇章 戴尔大事件三 戴尔与贵阳市政府签署深化战略合作备忘录,进一步加强在云计算.大数据领域的战略合作,切实支持贵阳在"十三五"期间实现"打造创新型中心城市"的

Radware:勒索软件成为了企业面临的重大网络安全风险

上午九点三十分.您喝完咖啡并查收了邮件,在上网时却突然发现所有操作都被冻结了.屏幕上弹出了这样一则消息: "据查,你访问了非法内容,你需要支付$$$$$,否则你的设备将被锁定." 勒索软件正在迅速成为2016年企业最关注的网络安全问题.我们了解到,每天都会出现新的针对来自全球不同行业的企业和个人的勒索策略.潜在的危害是毁灭性的.我们发现了针对瑞士.德国.立陶宛和以色列的攻击,以及针对美国和加拿大医院的多个攻击. 勒索软件不同于其他类型的攻击,如高级持续性威胁或多层攻击,这些攻击需要花费

2014年企业面临六大主要网络安全威胁

本文讲的是 :  2014年企业面临六大主要网络安全威胁  , 在信息安全论坛(ISF)年度安全讨论大会上,"携带自己的-"趋势成2014年全球企业面临的安全威胁首位.ISF全球副总裁Steve Durbin建议,在新的一年,企业应该对风险管理采取"基于弹性"的方法. Durbin表示,"企业必须对威胁做好准备,这需要高水平的合作与协作,这将帮助企业快速有效地预防.发现和响应攻击事件."我们也许可以对付这 些威胁中的单个威胁,但当这些威胁结合时,

iSCSI技术扎根全球2000强企业

    最近由独立IT调研公司TIP对终端用户所做的一次调查研究发现了iSCSI技术在全球2000强企业内应用的有趣现象.我们都知道,一般都是那些需要从DAS存储迁移出来的中小企业选择采用iSCSI技术.从过去来看,许多中小企业正是看中了iSCSI易于使用和低成本的优点而采用这项技术.这些企业机构对光纤通道技术没有太大兴趣,iSCSI为它们提供了一个从DAS迁移到网络存储的相对简单的方法.相比之下,全球2000强企业则将主要投资放在了光纤通道技术上. 再来看看今天.TIP最新的研究表明,实际上大