新聞中心
IDG 的《安全重點(diǎn)研究》顯示,大多數(shù)企業(yè)的安全工作受合規(guī)要求與安全最佳實(shí)踐改進(jìn)任務(wù)的驅(qū)動(dòng)。

創(chuàng)新互聯(lián)是一家專注于網(wǎng)站設(shè)計(jì)、成都網(wǎng)站建設(shè)與策劃設(shè)計(jì),鎮(zhèn)原網(wǎng)站建設(shè)哪家好?創(chuàng)新互聯(lián)做網(wǎng)站,專注于網(wǎng)站建設(shè)10余年,網(wǎng)設(shè)計(jì)領(lǐng)域的專業(yè)建站公司;建站業(yè)務(wù)涵蓋:鎮(zhèn)原等地區(qū)。鎮(zhèn)原做網(wǎng)站價(jià)格咨詢:13518219792
安全態(tài)勢(shì)永遠(yuǎn)在變:更聰明的網(wǎng)絡(luò)罪犯、不斷進(jìn)化的惡意軟件、更嚴(yán)格的監(jiān)管和更高的金融與國(guó)家安全風(fēng)險(xiǎn),無(wú)不迫使公司企業(yè)及其安全團(tuán)隊(duì)不斷調(diào)整安全工作重點(diǎn)。
IDG《2019 安全重點(diǎn)研究》發(fā)布于 2019 年 7 月底,揭示未來(lái)一年中安全重點(diǎn)的變化趨勢(shì)。該研究基于對(duì)全球 528 名安全專業(yè)人士的調(diào)查,覆蓋網(wǎng)絡(luò)安全開(kāi)支、匯報(bào)結(jié)構(gòu)、技術(shù)采納及所有這些背后的驅(qū)動(dòng)因素。
以下便是研究結(jié)果摘要。
1. 安全預(yù)算上漲
幾乎所有公司都預(yù)期來(lái)年安全開(kāi)支會(huì)更多或者持平,但未必會(huì)用在安全人員認(rèn)為最需要的地方。新的隱私和安全監(jiān)管是推動(dòng)安全預(yù)算增長(zhǎng)的原因之一。2/3 (66%) 的受訪者認(rèn)為合規(guī)指令是安全開(kāi)支的驅(qū)動(dòng)因素。但部分受訪者 (27%) 將合規(guī)指令視為對(duì)戰(zhàn)略計(jì)劃的干擾。
僅 4% 的受訪者預(yù)期自身安全預(yù)算會(huì)減少,50% 預(yù)期會(huì)增加,46% 預(yù)期持平。安全預(yù)算的其他決定性因素包括最佳實(shí)踐 (73%)、公司內(nèi)部安全事件響應(yīng) (39%)、董事會(huì)命令,以及在另一公司或商業(yè)合作伙伴層面響應(yīng)安全事件 (55%)。
研究報(bào)告作者指出,盡管第一美國(guó)集團(tuán) (First American Corporation) 8.85 億記錄泄露這種重磅事件以往能推動(dòng)安全開(kāi)支增長(zhǎng),但今年的研究顯示,此類事件對(duì)安全預(yù)算的影響在減小。報(bào)告中寫道:目前為止,最佳實(shí)踐和合規(guī)指令是安全預(yù)算最大的推動(dòng)力。但二者都存在爭(zhēng)議性弱點(diǎn)。專家指出,即使是出自 NIST 和 COBIT 的公認(rèn)最佳實(shí)踐框架也有局限性,公司企業(yè)很難在自身獨(dú)特環(huán)境中貫徹其指導(dǎo)思想和獲取最佳效果。
2. 保護(hù)敏感數(shù)據(jù)是重中之重
歐盟《通用數(shù)據(jù)保護(hù)條例》(GDPR) 已于 2018 年 5 月生效。《加州消費(fèi)者隱私法案》(CCPA) 將在 2020 年 1 月 1 日生效。這些法令和其他現(xiàn)有或即將推出的隱私監(jiān)管規(guī)定,將公司企業(yè)的關(guān)注重點(diǎn)聚焦到了個(gè)人可識(shí)別信息 (PII) 保護(hù)上。IDG 研究報(bào)告中對(duì)此也有反映:59% 的受訪者稱隱私信息保護(hù)是其首要安全工作重點(diǎn)。
接下來(lái)的安全工作重點(diǎn)則將直接有助于保護(hù) PII 和其他資產(chǎn)。安全意識(shí)培訓(xùn) (44%) 被廣泛認(rèn)為是減少網(wǎng)絡(luò)釣魚和其他社會(huì)工程攻擊的有效方式。受訪者的安全工作重點(diǎn)還包括:升級(jí) IT 及數(shù)據(jù)安全以提升彈性 (39%),提高對(duì)外部威脅的理解 (34%)、更好地利用數(shù)據(jù)和分析 (24%),以及降低 IT 安全基礎(chǔ)設(shè)施復(fù)雜度 (22%)。
3. 花在員工身上的安全投資比重最大,但沒(méi)大多少
數(shù)據(jù)顯示,1/4 的安全開(kāi)支將花在安全人才身上。這是安全開(kāi)支占比最高的一項(xiàng),但工具和技術(shù) (23%),以及基礎(chǔ)設(shè)施和設(shè)備 (22%) 緊隨其后,不遑多讓。僅 11% 的安全開(kāi)支將流向云服務(wù),12% 投入合約服務(wù)。
4. 半數(shù)中小企業(yè)缺乏安全高管
88% 的企業(yè)級(jí)公司擁有安全高管,但僅 51% 的中小企業(yè) (SMB) 有此配置。多數(shù)安全高管的頭銜是 CISO 或 CSO(大企業(yè) 74%,中小企業(yè) 28%)。
安全高管通常向 CIO 匯報(bào) (31%)。22% 直接向 CEO 匯報(bào),7% 直接向董事會(huì)匯報(bào)。
5. 零信任熱門,區(qū)塊鏈遇冷
近半數(shù)受訪者稱正積極研究零信任技術(shù),或關(guān)注零信任技術(shù)。36% 的受訪者稱正在研究區(qū)塊鏈,但 50% 的受訪者對(duì)區(qū)塊鏈技術(shù)毫無(wú)興趣——本項(xiàng)調(diào)查研究中所列全部技術(shù)里被稱 “沒(méi)興趣” 最多的。
2019 IDG 安全重點(diǎn)研究顯示的受熱捧的安全技術(shù)
該調(diào)查結(jié)果顯示出對(duì)一些某種意義上的非常規(guī)安全工具和方法的綜合吸收。這些或新或另類的安全工具和方法包括零信任技術(shù)、DevSecOps、誘騙技術(shù),以及構(gòu)筑機(jī)器學(xué)習(xí)及人工智能新興應(yīng)用基礎(chǔ)的大數(shù)據(jù)分析。
通過(guò)專業(yè)的網(wǎng)站建設(shè)開(kāi)發(fā)服務(wù),幫助企業(yè)打造獨(dú)特的品牌形象,提高市場(chǎng)競(jìng)爭(zhēng)力。成都網(wǎng)站開(kāi)發(fā),十年建站經(jīng)驗(yàn),讓您的網(wǎng)站更省心省時(shí),更省力我們更專業(yè),創(chuàng)新互聯(lián)為您提供更省時(shí)更放心的建站方案。
新聞名稱:合規(guī)指令:主導(dǎo)2019安全重點(diǎn)的網(wǎng)絡(luò)安全較佳實(shí)踐
路徑分享:http://www.5511xx.com/article/dpdpihj.html


咨詢
建站咨詢
