2017网络犯罪大趋势:安全事件略少但损失严重

本文讲的是 2017网络犯罪大趋势:安全事件略少但损失严重,与去年同期相比,尽管今年的安全事件数量降低了,然而引发损失的恶性事件数量却有所增多,受到安全事件影响的公司比例也随之提高。

在过去的一年里,企业安全团队可谓忙得焦头烂额。Petya、NotPetya攻击昭示了攻击规模的急剧增大。近期某些政府开发的攻击软件的泄露则让黑客们如虎添翼。IT行业则通过发布安全补丁和更新勉强跟上对手的步伐,但由于物联网等新技术的应用,IT行业不得不应对层出不穷的新漏洞。

一项新调查显示,严峻的局势促使很多企业反思该如何应对网络犯罪的威胁。该调查不仅揭示了美国企业面临的威胁的性质和范围,也反映了这些企业的应对方式。

《2017美国网络犯罪调查》是美国特勤局和卡内基梅隆大学软件工程研究所的CERT(计算机紧急应对小组)合作发布的一项年度报告。而今年的调查由Forcepoint赞助。该调查共有510名受访者,70%的受访者在各行业和公共部门就任副经理或更高职务(其中35%从事企业管理工作)。调查涉及的企业的平均安全预算是1100万美元。

安全工作越来越受重视

企业层面的安全工作受到了越来越多的关注,即使安全工作有时很难在短期见效,它仍吸纳了越来越多的资源投入。现在,20%的首席安全官/首席信息安全官每月都要向董事会报告,高于去年同期的17%。然而,仍有61%的董事会认为安全是一个技术问题而非公司治理问题。这一数字相比去年的63%减少得十分有限。

企业的IT安全预算在持续上涨,平均增长幅度为7.5%。其中10%的受访企业表示IT安全预算增长超过了20%。这些款项被花在:新技术(40%,也包括新知识)、审计和评估(34%)、培训新技能(33%)、知识共享(15%)。另外,分别有25%和17%的受访企业表示,他们正斥资重建网络安全策略和安全过程。

在网络安全策略方面,令人惊讶的是,35%的受访者认为网络应对计划并不是安全策略的一部分。好消息是,19%的受访企业计划在明年实行网络应对计划。

虽然企业在使用移动、云和物联网这类新技术,但是重视和投资的增长让公司对自身的安全性能有了更多的信心。76%的人认为他们有专业知识解决这些威胁。不管怎样,74%的受访者说他们比一年前更关心安全了,这相比去年的64%来说是个飞跃。

安全事件减少但损失严重

根据受访者评估,他们效力的企业在过去一年里发生的安全事件下降了8.2%,数量上从平均161起下降到了148起。尽管安全事件的数量下降了,但是68%的受访者表示,企业遭受的损失和前一年持平或比之前更高。没有遭受损失的企业的数量也从36%下降到30%。

尽管今年的安全事件数量降低了,然而引发损失的恶性事件数量却有所增多。过去一年里,14%的受访者表示自己的关键系统发生过中断,而一年前这项数据是10%。10%受访者损失了机密或私人信息,也比原来的7%有所提高。而破坏企业声誉或影响客户和合作伙伴的事件发生率都跌至了4%。

尽管事件总数下降了,然而钓鱼攻击和勒索攻击数量上升了,而企业因网络攻击蒙受的损失也一并上升了。

如果你持续关注有关网络攻击的报道,就不会对这类网络攻击的增多感到奇怪。36%的受访者表示受到了钓鱼攻击影响,高于去年的26%。勒索攻击的影响比例也从14%上升到了17%。金融欺诈则从7%跃升到了12%。

重要安全建议

网络犯罪调查结果表明,大多数企业都在努力提高防御水平来应对或减少攻击损失。报告还显示,太多企业跟不上威胁环境的变化或同行的网络安全标准。以下几点可以帮助这些企业改变现状:

  1. 安全不仅仅是个IT问题

越来越多的首席安全官/首席信息安全官要定期向董事会报告是有原因的:一个有效的网络安全策略往往要自上而下开展,并囊括公司的所有领域。企业高管更频繁地听取安全报告、各部门派遣员工组建风险委员会是很好的第一步。

  1. 加大对安全人员的投入

这意味着确保安全人员享有足够的资源并经受充足的培训,来保证他们始终能应对最新的威胁。另一件重要的事情是:参与共享威胁信息的组织,并加入他们的解决方案。

  1. 减少威胁的视野盲区

39%的受访者表示,陌生威胁的破坏力最惊人。陌生威胁平均会花费92天才能被发现。所以明智之举是评估你的入侵检测工具和流程的有效性。

  1. 建议一个长期的员工安全意识培训体制

内部人员引发的安全事故有28%源于疏忽或意外。由于基于欺骗的攻击仍在飞速进化,员工们有必要进行定期、长期的培训。

  1. 评估您的供应链或合作伙伴的网络安全水平

由于小企业往往被当作软柿子,网络罪犯通常会锁定那些和大企业有业务往来的小企业,以此为切入点来获取大企业的数据。请确保这些小企业不是你的安全体系的软肋。

  1. 测试,测试,以及反复地测试

仅仅刚过半(53%)的受访者表示,他们有方法测试安全体系的有效性。测试应当定期进行,而且保持一定的频率。网络威胁态势决定了企业必须遵循定期测试方案。

时间: 2024-09-17 04:04:39

2017网络犯罪大趋势:安全事件略少但损失严重的相关文章

如何建设符合当下网络营销大趋势的站点

中介交易 SEO诊断 淘宝客 云主机 技术大厅 我们知道,当下网站优化并不仅仅只是做好seo表面的策略,很多时候笔者认为良好的网站建设是seo成败的核心关键点,为什么这样说呢?笔者认为seo优化中代码优化不是非常重要的一个环节吗?尤其是当下百度对于用户体验建设的要求已经越来越强烈,作为站长我们究竟如何来从网站上线之前的基础工作开始做好网站优化呢?笔者今天就网站上线之前的的准备工作和大家进行详细的分享,好,咱们闲话短续进入今天的主题,seo的依附载体如何建设符合seo的站点. 第一,今后网站建设的

[译]某些2017年的 UX 趋势啊,扎心了

本文讲的是[译]某些2017年的 UX 趋势啊,扎心了, 原文地址:Terrible UX Trends for 2017 原文作者:Christian Beck 译文出自:掘金翻译计划 译者:Ruixi 校对者:L9m,bobmayuze 某些2017年的 UX 趋势啊,扎心了 前方高能,非战斗人员请迅速撤离 热门的 UX 新技术热点 比灰更灰 Instagram 用黑与白的重设计颠覆设计界.我们好像从未见过全由这两种颜色搭配的设计. Instagram 3.0 今年的主题是将灰色进行到底.我

周鸿祎:大安全时代,网络犯罪和网络恐怖主义的潘多拉盒子已被打开

以下是周鸿祎演讲全文: 各位朋友大家好!先谢谢Patrick Paumen先生,但是打死我也不会在身体里植入这些东西.我觉得我们已经够不安全了,如果在体内植入越来越多的设备,那么可能人也会被Hack了. 互联网安全大会开了5年,我们会议的规模也越来越大,其实我的理解这个会议并不是说我们要宣传什么,而是它是给我们安全行业的一个年会.每年我们有这么多朋友,这么多同行坐在一起,我们先抛几块砖,来引发大家更多热烈的讨论,使安全产业下一步往哪里走,可以形成更多的共识. 所以在前面的几年里面,每一年我们都试

【RSA专题】RSA 2017总结:九大趋势影响未来安全产业

 2017年02月20日 10:34  924 刚刚闭幕的2017 RSA 大会,作为安全行业的重要风向标,为行业展示了重要的技术趋势与方向. 总结来看,安全重要性被再度提升,成为影响企业业务的要素.此外,安全产业的协作,安全产品的整合与平台化,云安全,机器学习在安全领域的产品化,终端一体化,威胁情报精细化都是本次大会透露的重要趋势. 趋势一: 从IT驱动安全到业务驱动安全 在RSA大会上,安全重要性再次被提升. 作为EMC的一部分,RSA在EMC被收购后,成为Dell Technologies

2017就在眼前,深度学习有哪十大趋势值得关注?

雷锋网按:本文作者 Carlos E. Perez ,他来自机器学习技术公司 Intuition Machine,主要研究深度学习类型.方法论.以及行业战略. 发布于 Medium 的这篇文章主要对 2017 年深度学习的十大趋势做出了预测,雷锋网(公众号:雷锋网)编译,未经许可不得转载. 作为一名人工智能领域里的圈内人士,上次写科技预测要追溯到 6 年前了,当时我写了一篇"2011 软件开发趋势及预测"的文章,文中对行业做了十点预测,其中六个预测准确,分别是 Javascript V

2017年云计算和数据中心的5大趋势

本文讲的是2017年云计算和数据中心的5大趋势在2017年,云计算的投资将持续火爆,但是随着企业需求变化, 2017年云市场将出现如下五大趋势. 多重云将成为新常态 随着许多公司投资公有云和私有云服务,2017年将会有更多的企业同时向多个云提供商承诺."例如:将有越来越少的企业则亚马逊网络服务作为唯一业务;而是使用双源公有云服务来避免供应商锁定.这样的好处是使数据服务更加高效.没有这个功能,企业部署将会像使用磁带时一样低效. 内存和临时存储变得更加重要 增强和虚拟现实,人工智能和机器学习已经变得

2017年大数据领域的十大趋势

文章讲的是2017年大数据领域的十大趋势,曾有媒体将2013年称为"大数据元年",经过两三年大数据依然热度不减,但是也有专家认为前几年大数据一直处于一个很尴尬的局面,大数据不接地气,人人都在谈大数据,但真正应用大数据的人很少.2016年,各行各业的大数据应用都渐渐从空洞的理论落地,所以很多专家认为2016年才是真正意义上的大数据元年. 无论如何,大数据已经成为IT领域的流行趋势.据不完全统计,2016年1-6月,全球大数据行业共计发生157起投融资事件,涉及金额超过600亿元,亚马逊.

游戏安全资讯精选 2017年 第五期:国际网络犯罪基础设施被曝光,WireX 僵尸网络袭击全球,游戏行业最大攻击流量有所下降

  [每周行业DDoS攻击态势]     [游戏安全动态] 国际网络犯罪基础设施被曝光.点击查看原文   概要:Palo Alto Networks近日发现一批 Nymaim.Locky.Hancitor 等家族共用的横跨多国的基础设施,共计707个IP和2611个域名.目前707 个IP和2611个域名已经被公布在GitHub 上.   点评:不同黑客组织之间共享基础设施的合作模式预示着网络犯罪正逐渐走向国际化,同时传统依靠同域名.同C&C的同源溯源方式将很难证明某次 campain 由同一黑

2017企业IT的7大趋势:雾计算,寡头垄断云市场……

随着年初Snap的IPO,拉斯维加斯巨型消费电子展的结束,科技界的许多人最近一直在关注消费技术的创新.但我认为2017年企业IT也将出现较少为人注意到的结构性变化:这与云计算,大数据甚至基础计算机芯片的趋势相关,由于新的需求产生,数据和分析的大量涌现,许多公司和组织无法适应. 这些趋势可能不如聊天应用或者能说话的机器人那么性感.但是,在本文中,我将对2017年B2B,企业IT的7大趋势进行预测,这些趋势将推动企业数十亿美元的IT领域,最终将创造数十亿美元的市场价值. 1.从"云计算"到