网络安全仍被视为技术问题 未能与业务关联

网络安全目前已经成为各企业董事会的重要关注方向与议程核心,不过大多数首席信息安全官(简称CISO)当下还是没能在董事会内获得席位。

根据本次ISACA与RSA大会进行的一份调查,82%的网络安全与信息安全专家在访问中宣称其董事会成员重视或者非常重视网络安全问题,但只有七分之一(14%)CISO有资格直接向CEO递交报告。

这种理念与行动之间的巨大差距广泛存在于高管团队当中。在本次调查当中,74%的受访安全专家预计所在企业将在2016年当中遭遇网络攻击,并有30%受访者预计钓鱼攻击将以日常姿态出现,这份《ISACA/RSA大会网络安全状态调查报告》指出。

“虽然有迹象表明企业高管人员正越来越多地了解网络安全的重要性,但其中仍然存在着进一步改善的空间,”RSA大会主编Jennifer Lawinski表示。“大多数CISO仍然需要向CIO报告,这意味着网络安全被视为一类技术问题而非业务问题。这次调查强调了信息安全行业在未来实现顺利发展所面临的阻碍。”

网络安全技能层面的差距亦会对企业安全水平带来威胁。在过去的2015年,受访安全专家对自身团队检测并响应事故的能力抱有信心的比例为75%,这一数字较2014年调查得出的87%比例下滑12%。而在这75%受访者中,60%承认其员工无法处理任何超出简单网络安全事故之外的状况。

除此之外,认为应聘者“具备聘用所要求之能力”的比例不超过一半的受访者数量由去年的50%提升至59%。其中27%的应聘者需要经过6个月的学习才能正式接手网络安全岗位,这一比例远高于2014年的3%。

“对现有网络安全技能水平的信心缺失显示出理想培训方案的匮乏,”ISACA首席知识官Ron Hale解释称。“能够亲自上手且基于技能的培训机制对于弥合网络安全技能鸿沟并高效发展强大网络团队而言非常重要。”

态势感知能力薄弱

这份调查还强调称,目前担任网络安全或者信息安全关键性角色的安全专家在态势感知能力方面较为薄弱:

24%受访者并不了解用户凭证是否曾于2015年年内遭受窃取。

24%受访者并不了解哪些恶意攻击者曾侵入其企业。

23%受访者并不了解其所在企业是否曾经经历过高级持续性威胁(简称APT)攻击。

20%受访者并不了解是否有企业资产被劫持作为僵尸网络使用。

尽管存在上述问题,但此次接受调查的大部分CISO表示已经开始在企业的技术层面发挥作用,而且今年的报告亦显示网络安全在企业中的受重视程度在逐步提升。在此次调查中,61%的受访者预计其网络安全预计将在2016年年内实现增长,而75%的受访者表示其所在企业的网络安全战略如今与业务发展目标保持一致。

时间: 2024-10-18 14:26:50

网络安全仍被视为技术问题 未能与业务关联的相关文章

网络病毒数下降超50% 网络安全仍不能小觑

网络病毒数下降超50%  网络安全仍不能小觑 有资料显示,2010年上半年互联网上新增病毒422万个,去年同期相比下降53.7%;新增挂马网站(以url计算)总数目为2666万个,比去年同期下降了90%.上半年共有5.96亿人次网民被病毒感染,平均每天331万网民中毒.从上述三个互联网安全的指标来看,网民在2010年遇到的安全威胁有很大缓解.无论从中毒人数还是从新增病毒数量来看,与去年同期想比均下降50%以上. 尽管病毒.木马和挂马网站造成的威胁得到了一定程度的遏制,但网络安全仍不能忽视.存储.

雅虎称与阿里巴巴仍有大量技术合作

北京时间11月23日午间消息,在阿里巴巴集团表示不再需要与雅虎合作后,雅虎称双方仍在电子邮箱和网络广告方面进行技术合作,并感到"非常愉快". 雅虎亚太区主管罗斯·特苏(Rose Tsou)今天表示:"我们仍有大量技术合作.雅虎在显示广告服务平台方面向阿里巴巴提供帮助." 9月,阿里巴巴称,雅虎决定放弃自己的搜索引擎技术,使双方的合作丧失了最为重要的基础.今年早些时候,阿里巴巴希望回购雅虎持有的自身39%的股份,但雅虎予以拒绝. 特苏说:"我们对雅虎与阿里巴

跨境电子商务仍被视为一片商业蓝海

摘要: 相对于内贸 电子商务 激烈的红海模式,跨境电子商务仍被视为一片商业蓝海.近两年,中国跨境电商进入新一轮高增长期.统计显示,截至2013年底,跨境电商年交易额达到3.3万亿元人 相对于内贸 电子商务 激烈的"红海模式",跨境电子商务仍被视为"一片商业蓝海".近两年,中国跨境电商进入新一轮高增长期.统计显示,截至2013年底,跨境电商年交易额达到3.3万亿元人民币,在过去五年间年均增长31%. 最热门跨境网购目的地 跨境电商的迅速崛起,在一定程度上得益于突破性的

IT职场人生:技术?管理?业务?

很多技术人员工作几年后,都要面临未来的出路问题. 所有出路中,无外乎技术.管理.业务三个层面. 技术 技术本身也是一条出路,但是在之十二中曾经提到,有深技术和浅技术两者之分. 如果本来是从事浅技术的,建议走后面提到的业务中的产品经理路线.因为浅技术的更新换代速度很快,以前积累的经验很容易就过时了(虽然不完全如此),而且后起之秀们的竞争也非常激烈. 若想留在技术路线上,走"越老越值钱"的路线,则肯定要从事深技术,也就是大型系统的后台运营方面的技术.技术不容易过时,来自年轻人的竞争几乎没有

企业相信工业物联网效益 惟仍无奈面对技术鸿沟

工业物联网(IIoT)来势汹汹,近3分之1大企业面临"巨大技术鸿沟". 据SmartCitiesWorld报导,BPI Network.CMO委员会.Penton旗下物联网研究所和The Nerdery,针对空中巴士(Airbus).飞利浦照明(Philips Lighting).日立(Hitachi)和惠而普(Whirlpool)等全球大企业的创新领袖以及大约350位高阶主管,调查工业物联网对企业竞争力的影响. 约5分之1受访者认为,他们所属企业的工业物联网技术突飞猛进,仅7%受访者

科大讯飞也开推智能家庭硬件 仍主打语音技术

摘要: 8月20日,科大讯飞举办了一场智能家庭语音产品发布,也开始争抢智能家居市场.面向智能家庭领域的软硬件产品,其中包括几款硬件产品,比如智能音响. 目前来看,科大讯飞的智能 8月20日,科大讯飞举办了一场智能家庭语音产品发布,也开始争抢智能家居市场.面向智能家庭领域的软硬件产品,其中包括几款硬件产品,比如智能音响. 目前来看,科大讯飞的智能硬件策略,仍然是以其语音技术为依靠,产品本身在品类上并无新意,主要是声控体验上做文章. 其软硬件产品包括,灵犀3.0.讯飞语音云3.0.人工智能计划-"讯

实时离线融合在唯品会的进展:在实时技术、数据、业务中寻找平衡

实时大数据分析是指对规模巨大的数据进行分析,利用大数据技术高效的快速完成分析,达到近似实时的效果,更及时的反映数据的价值和意义. 所有人都能理解数据的时效性对于数据的价值至关重要.以唯品会为例,唯品会已经有一整套非常成熟的离线数据仓库系统.这套系统对于业务有非常大的指导意义,但目前碰到的问题是如何将各种计算.报表加速,从原来天级别.小时级别,加速到近实时来. 这是我们开始实时离线融合这个项目的缘由.该工作我们是从 2016 年下半年开始的,到目前为止它仍然只是一个半成品,因此这里面包含的很多内容

中移动表态称铁通仍为独立子公司做固网业务

11月13日上午消息,针对铁道部和中国移动就铁通人员和业务资产调整问题达成协议一事,中国移动正式表态称,专网人员划转工作完成后,铁通公司仍将作为中国移动的独立子公司从事固定通信业务. 此前的11月12日,铁道部与中国移动通信集团公司在京举行会谈及协议签字仪式,双方就中国移动旗下铁通公司的铁路通信的相关业务.资产及人员正式划转铁道部管理达成协议. 中国移动表示,这是按照国务院批准的<国资委.铁道部关于将中国铁通集团有限公司铁路通信业务资产人员划转铁道部管理的请示>的精神来进行的,主要为了保证铁路

VMware:类Docker容器技术不会构成业务威胁

[天极网服务器频道8月13日消息]Docker最近在全球的火热,Docker项目正在享受来自开发者和http://www.aliyun.com/zixun/aggregation/13485.html">DevOps社区不断增长的普遍支持,这也促进了Docker公司的成长.作为传统虚拟化巨头VMware如何看待呢?VMware公司CEO Pat Gelsinger表示类Docker容器技术不会对VMware构成业务威胁. Gelsinger指出,虚拟机是一项在处理安全.网络与管理任务方面的