2017企业安全评估(英文版)_28页-1mb
报告摘要
Computing Enterprise Security Review 2017 总结
核心内容
2017年被视作网络安全领域的一个转折点,随着网络攻击的频发和媒体的广泛报道,传统的数据安全方法已显不足。研究指出,网络安全已成为企业战略中不可忽视的一部分,但许多组织仍未能将意识转化为实际行动。本报告分析了网络安全意识、新威胁、解决方案、区块链技术和GDPR准备情况等方面。
主要观点
- 媒体影响显著:主流媒体对网络安全事件的报道大幅提高了公众和非技术行业人员对网络安全问题的认识。特别是勒索软件(Ransomware)的曝光,使它成为最引人关注的网络安全话题。
- 勒索软件成焦点:尽管勒索软件不是最常见的攻击类型,但其对组织的影响极大,导致77%的受访者认为它促使董事会更加重视IT安全专业人士的建议。
- 攻击面扩大:随着组织对技术的依赖加深,攻击面不断扩大,使得企业面临更大的安全风险。
- 安全意识提升但行动不足:虽然员工安全意识有所提高,但只有50%的受访者表示董事会或高管层在过去12个月内更加关注安全策略。
- 安全预算未明显增长:多数组织的安全预算未增加,且安全工作仍主要由IT部门负责。
- 威胁转向检测:59%的受访者认为网络安全正从“预防”转向“检测”,表明企业开始接受无法完全阻止攻击,而是更注重应对。
- 新兴威胁与解决方案:文件无痕攻击(Fileless Malware)和针对BIOS/UEFI的恶意软件成为主要担忧,传统防病毒工具难以检测。
- 网络安全保险兴起:64%的受访者表示考虑或已经购买了网络安全保险,但受访者认为保险并非万能,仍需进一步完善。
关键信息
勒索软件的影响
- 勒索软件在2017年成为最引人关注的网络安全问题,尽管它不是最常发生的攻击类型。
- WannaCry攻击影响了至少81家英国NHS医疗机构,引起广泛讨论。
- 勒索软件的传播速度加快,与媒体对漏洞修复时间的报道有关。
网络安全策略
- 虽然意识提升,但安全预算和高管层参与度并未显著提高。
- 53%的受访者认为员工安全意识提升是主要变化,但实际的安全行动仍不足。
- 多数企业仍采用“纵深防御”(Layered Security)策略,但实施过程中面临技能短缺和资源分配的问题。
新威胁
- 文件无痕攻击:利用合法系统工具如Microsoft PowerShell,避免写入磁盘,因此难以被传统防病毒工具检测。
- BIOS/UEFI攻击:这类攻击可以在操作系统启动前执行,因此更具隐蔽性。
- 攻击面扩大:随着技术依赖度增加,攻击面扩大,导致企业面临更多风险。
网络安全保险
- 33%的受访者已购买或考虑购买网络安全保险,但其作用被视作最后一道防线。
- 保险政策的制定仍需完善,以更有效地应对网络安全事件。
区块链与GDPR
- 区块链技术在短期内被视作有潜力的解决方案,但仅有16%的受访者熟悉,且仅11%实际应用。
- GDPR合规成为企业的重要任务,但60%以上受访者仅刚开始准备,显示紧迫性与准备不足并存。
结论
2017年的网络安全环境表明,虽然意识有所提升,但实际应对措施仍显不足。勒索软件的广泛影响促使企业重新审视安全策略,但整体上,企业仍停留在表面行动,缺乏深入和持续的变革。随着威胁不断演变,企业需要更全面的安全措施和更有效的应对机制。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载