网安事故屡禁不止 四大因素不容忽视

Spiceworks公司研究发现,尽管80%的企业在2015年遭遇了“安全事件”,但只有29%的企业IT部门有网络安全专家,只有7%在管理团队有网络安全专家。而大部分(55%)称其企业没有任何IT安全专家,大多数企业还报告称他们在未来一年没有机会雇佣安全专家。

而与此同时,IBM研究发现,数据泄露事故平均总成本约为400万美元,每个丢失或被盗的机密文件价格约为154美元。这些数据应该引起企业领导的关注,这意味着网络安全专家将为企业节省成本。但虽然73%的CIO和高级IT领导称他们将网络安全视为2016年的优先事项,但只有56%的CTO、54%的CEO以及30%的CMO也这么认为。

AvePoint公司产品战略副总裁John Hodges表示:“对于每次新的攻击和网络犯罪攻击,越来越多的公司意识到他们也容易受到攻击。然而,网络安全技能短缺让企业更难以快速解决网络安全问题。企业应该开始集中网络安全力量围绕IT安全创建流程,应对外部威胁。”

等待网络安全专业毕业生

寻找网络安全专业人员的问题之一是,这是相对较新的技能,需要受过高等教育和认证。根据Hodges表示,这意味着劳动力发现对这种技能的需求以及潜在候选人完成相关学位、获得认证以及获得培训或经验之间存在时间差。

CTG公司战略人员配置招聘主管Judson Van Allen称,对于无法找到网络安全人才或者无法等待候选人毕业的企业,应该考虑使用第三方服务。对于小型企业特别是如此,他们可能无法在招聘战争中与大型企业相竞争。

采用第三方安全提供商可帮助减轻IT部门的负担,还可让企业继续等待网络安全候选人毕业。在几年后,当更多具有合格资历的候选人进入就业市场时,企业就可以开始建立内部团队。

缺乏内部培训

同时,你还可以在现有的团队培训未来的安全专家。但根据Spiceworks的数据显示,事实并不一定是这样。当被问及在2016年他们计划投入多少到IT培训时,57%称他们有些计划,但还需要一些推动力,而只有6%称他们已经在投资IT培训。

DarkLight Cyber公司联合创始人兼首席技术官Ryan Hohimer称:“在你自己队伍中的人才有着巨大的优势,他们已经非常了解企业。通过培训内部人员,你可节省让他们了解企业的时间。”

除了培训自己的IT安全专业人员,Hodges还建议教育员工,因为他们通常也是最大内部风险之一。他建议专注于建立安全卫华,包括强调“数据隐私第一”的态度,鼓励只收集必要的数据,并确保他们了解如何摆脱不必要的数据。

这可能需要一些说服来让企业将预算放在内部员工培训,但Skillsoft公司首席技术官Apratim Purakayastha成,这应该被视为一种投资,而不是成本。通过投资于培训,你将打造一支内部员工团队,帮助你在数据泄露事故时避免重大利益损失。

网络安全是全职工作

在网络安全员工培训方面的一个忠告是,网络安全是全职工作。你不能指望你的IT人员同时处理网络、服务器、硬件、软件和网络安全工作。网络安全专业人员需要花费大量时间来确定可能攻击企业的每种潜在方式。

这意味着你需要给网络安全专业人员时间、预算以及资源,以帮助他们制定防御战略。毕竟你不会想依靠严格的响应性解决方案,制定防御战略需要对网络安全的“整体视图”,特别是未来几年威胁将变得更加复杂。

减少成本

如果你犹豫是聘请网络安全专家还是培养内部人才,你可能已经在浪费钱。Hodges称,数据泄露事故应该是企业成本的一部分,企业应该进行计划并最终达到预期;而避免在数据泄露事故花费数百万美元的方法是做好准备。

Purakayastha称,对于正在努力向高管展现成本效益的IT领导来说,他们可考虑列出网络安全的法律影响。例如,当企业遭受攻击时,根据法律和合规问题,他们可能需要证明他们已经尽一切努力来防止这种攻击。如果成本节约无法打动高管团队,那么网络安全的法律影响可能会改变这一局面。

本文转自d1net(转载)

时间: 2024-09-30 08:33:02

网安事故屡禁不止 四大因素不容忽视的相关文章

恭贺阿里云“云解析DNS”成功申报 工信部网安局网络安全示范试点项目

           阿里云"云解析DNS"项目成功入选工业和信息化部网络安全管理局公示的"2016年电信和互联网行业网络安全试点示范项目",祝贺阿里云域名和安全团队.集团基础架构事业群斩获该项年度荣誉.   2016年6月8日工信部网安局发布了<关于开展2016年电信和互联网行业网络安全试点示范工作的通知>,与2015年度不同,本年度除了电信行业外,新增了互联网行业的网络安全示范项目,试点包括八大方向: 1.网络安全威胁监测预警.态势感知与技术处置:

调查:“网安企业500强”存迷雾 可花钱买名次

美国网络安全市场调查企业--网络安全风险公司今年2月一份以打破常规的评估标准,推出了"全球网络安全企业500强榜单".榜单里八成企业是美国的,中国等一些网络大国竟然只有个位数企业上榜,甚至还不是最知名企业.连美国众多知名企业也未能进入前100位.这让人们对这一排行榜的动机和权威性有颇多诟病. 对此,新华社记者进行了采访调查. 差距很悬殊 这份排行榜每月更新.从上榜情况看,美国企业是绝对多数,整体排名靠前,在百强企业中约占八成,在最新榜单上包揽前9名.主营高级威胁保护业务的新锐企业&qu

关键词分析的四大因素

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 关键词分析做法是取于关键分析数据再利用到网站,从而得到搜索引擎给予排名的第一因素,选择关键词的同时也给网站判定该词是否给网站带来真正的一种效益. 而关键词分析到位却是你走出搜索引擎营销的第一部,分析目的是该词决定你网站所做的内容是否适合网民的一种需求.当中在分析关键词的同时需要注意的四大因素: 关键词的含义: 一般用户进行利用搜索的时候他们是

中国网安携卫士通公司亮相2015年度密码盛会 自主密码彰显国之重器

12月10日,中国规模最大.最具知名度和影响力的年度密码盛会--2015年全国商用密码展览会在北京展览馆隆重开幕.中国电子科技网络信息安全有限公司(中国网安)携旗下上市公司卫士通在展会精彩亮相.展会期间,卫士通信息产业股份有限公司全面展示具有自主知识产权的密码产品.信息安全产品及安全信息系统服务及解决方案. 展会现场人气爆棚 2015年全国商用密码展由中国密码学会主办,每5年一次.旨在推进国家网络安全与信息化工作总体战略,展示和宣传商用密码发展成果,推动商用密码产品在重要领域.重点行业用户中的应

吴亦兵:人民币基金崛起四大因素和四个变化

ChinaVenture北京时间6月23日上午消息,中信产业基金总裁吴亦兵出席今日举办的第六届亚太投资峰会,吴亦兵表示,人民币基金的崛起有四大因素,第一是中国经济的增长,为人民币基金的发展创建了坚实的基础:第二LP的群体开始逐渐壮大:第三,企业对于本土基金的亲睐:第四,国内退出渠道的完善推动了人民币基金的发展. 吴亦兵表示,本土的基金管理人是一个新的浪潮,从LP的角度来说,也有一个非常明确的趋势,人民币基金的募集也表现出越来越快的发展速度.2009年人民币基金首次从规模和数量上已经全面赶超了外籍

长沙网安警务室投入使用

本报长沙1月13日电 记者赵文明 阮占江通讯员胡喆 为大力推进互联网安全管理创新工作,积极构建专群结合.责任共担.合作共赢的虚拟社会群防群治机制,13日上午,湖南长沙首家网安警务室--"红网网安警务室"正式挂牌成立并投入使用. 据介绍,网安警务室主要包括三大功能:一是指导互联网服务单位依据相关法律法规,组织安全员开展信息巡查和案件线索协查工作,受理违法案件线索举报,为群众排忧解难.二是开展网上便民利民服务工作.公安机关将通过在红网开通的专门频道,倾听民声民意.受理咨询投诉.真心实意替群

多语言版本网站需要考虑四大因素

在设计和开发一个多语言版本的网站前,需要考虑下列因素: 1- 应用字符集的选择 一个定位于不同语言国家的企业网站势必需要提供多种语言版本的产品和销售信息来满足其世界各地使用不同语言的客户和合作伙伴,其中包括法语.德语.意大利语.葡萄牙语.西班牙语.阿拉伯语等等.但有一个问题却极易被网站设计者们所忽略.这就是网站的字符集设置问题. 一般我们使用的是简体中文(GB2312)字符集,而对多语言网站来说,中文字符集却可能会使你辛辛苦苦的努力功亏一篑.原因很简单:就是这个毫不起眼的小小字符集在作怪. 计算

经验之谈—影响网站排名的四大因素

也许很多的站长会问:昨天看的时候网站排名还在首页的,为何到了今天排名情况就找不到了,或者网站的排名会经常性的出现变化且不稳定.要想获得稳定的排名,必须先要了解影响SEO所存在的因素,今天讲下我的经验,影响网站排名的四大因素: A.网站结构必须要稳定 我这里所说的网站结构必须要稳定并不是说不能对网站进行修改,而是告诉大家不能对网站进行大范围的修改.包括网站的标题啦,关键词和描述,结构等都不建议进行大范围的修改.为什么不建议呢?因为大范围对网站进行修改会影响网站的排名,甚至会降低排名,严重的还会出现

超值实用硬件防火墙 盛世网安VS100U3专项评测

一直以来,硬件专业防火墙产品都以昂贵的价格而在用户心目中形成了神秘且高不可攀的印象,防火墙便宜的价格与产品功能的强大好比鱼与熊掌,两者往往不可兼得,其动辄数十万元的天价也不是一般商用型用户所能承受得起的.可网络上的隐患与黑客数量却呈与日俱增之态势,无数中小型商用用户一直在翘首以待一款真正合适其使用的硬件专业防火墙.今天我们为您推荐一款令人振奋的硬件专业防火墙产品――盛世网安VS100U3,它不仅适合绝大多数的商用型用户的网络安全需求,同时其16200元的售价也定义在大多数商用用户所能接受的范围内