危机时刻的网络安全_207页_1mb
报告摘要
危机时刻的网络安全总结
核心内容
本报告由普华永道于2020年3月对亚太地区1,133家中小企业进行调研,旨在了解该区域的网络安全趋势和挑战。调研覆盖了11个国家和地区,包括中国内地(大陆)、香港、台湾地区,以及澳大利亚、印度尼西亚、日本、马来西亚、新西兰、新加坡、泰国和越南。
主要观点
中小企业对网络安全的准备与实际能力存在差距
- 网络安全团队缺乏:仅有27%的中小企业拥有专门的网络安全团队,20%则完全没有相关内部专业知识。
- 基础安全工具不足:仅53%的中小企业部署了防病毒解决方案,表明许多企业尚未采取基本的网络安全措施。
- 员工信心与实际能力不符:尽管84%的受访者对其IT安全团队表示满意,但行业数据显示,中小企业平均“潜伏时间”为54天,显示其实际防御能力较弱。
网络攻击频发,中小企业是主要目标
- 攻击频率高:57%的中小企业在过去两年中遭受过网络攻击,其中76%被攻击超过一次。
- 攻击类型多样:病毒和恶意软件(51%)、基于Web的攻击(38%)和网络钓鱼攻击(32%)是最常见的攻击类型。
- 攻击成功率高:70%的攻击成功逃避了入侵检测工具,65%绕过了防病毒解决方案。
- 数据泄露严重:44%的中小企业遭遇过数据泄露,主要由黑客攻击(48%)、第三方疏忽(40%)、恶意内部人员(37%)和员工或承包商错误(36%)造成。
员工是网络安全的第一道防线
- 员工参与度高:89%的中小企业认为员工应成为网络防御的一部分,参与检测和响应可疑活动。
- 员工教育重要:大多数受访者认为提高员工的网络安全意识对组织至关重要。
关键信息
提高网络安全的建议
- 可扩展的远程访问技术:使用按需调整的技术应对远程办公带来的挑战。
- 适当的治理和控制措施:确保远程访问的安全性和可用性。
- 疫情相关的提醒和防范:提高员工对网络钓鱼等攻击的警惕性。
- 严格的网络安全和隐私保护原则:遵守相关法规,保障业务合规。
- 提高员工意识和指导:提供培训资源,减少因员工失误导致的安全风险。
- 各国政府的实用指导:获取政府机构提供的网络安全建议。
- 优先访问关键应用程序:根据业务重要性分配访问权限。
- 谨慎选择所使用的技术:评估技术的安全性,确保业务环境安全。
- 实时、数据驱动的决策:利用签到和健康应用程序追踪员工状态。
- 事故响应和管理策略:建立有效的事件响应机制,减少攻击影响。
受访者信息
- 受访者数量:1,133名IT决策者和业务经理。
- 企业规模:员工数量在50至500人之间,其中51%的企业有50至300名员工,49%的企业有301至500名员工。
- 受访者职位:包括企业所有者(13%)、首席信息官或首席技术官(11%)、IT治理人员(9%)、风险管理负责人(7%)、合规或内部审核主管(6%)、数据安全人员(4%)、首席安全官(4%)、高级主管(25%)和IT专业人员(21%)。
- 行业分布:主要行业包括金融服务(18%)、技术和软件(13%)、制造业(11%)、零售和消费者(9%)、工程和建筑(8%)、教育(7%)等。
结论
中小企业在面对日益复杂的网络攻击时,仍存在信心与实际能力之间的差距。提高员工网络安全意识、部署有效的防御工具和建立完善的事件响应机制是应对网络威胁的关键。同时,企业应关注技术选择和远程访问的安全性,以确保在危机时刻能够有效保护其网络环境和数据安全。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载