网络弹性之路_感知_抵御_应对--安永第19届全球信息安全调查报告_26页_1mb
报告摘要
网络弹性之路:感知、抵御、应对
核心内容
安永第19届《全球信息安全调查报告》聚焦企业网络弹性的构建与提升,强调网络安全不是单一部门的责任,而是整个企业需要共同面对的挑战。报告指出,尽管企业在抵御攻击方面取得了一定进展,但在感知威胁和应对安全事件方面仍存在显著不足。
主要观点
-
网络安全是全员责任
企业高层需要支持网络安全工作,而每个员工都应具备基本的安全意识,如不打开钓鱼邮件、保护移动设备等。 -
网络弹性 ≠ 网络敏捷性
网络弹性是企业在面对网络威胁时,具备持续恢复和保持业务连续性的能力。而网络敏捷性更关注快速适应技术变化,但这并不等同于具备真正的弹性。 -
感知是网络弹性的基础
企业需要提升对网络威胁的识别与预测能力,包括建立威胁情报计划、部署安全运营中心(SOC)等。然而,许多企业在这方面仍存在不足。 -
抵御机制需完善
企业应建立三道防线:第一道是日常操作中的控制措施,第二道是监控职能部门(如法务、风险、安全等),第三道是强有力的内部审计。当前的防御体系在应对复杂攻击时仍显不足。 -
应对能力至关重要
企业在应对安全事件时需要有明确的沟通策略、法律应对措施以及快速恢复机制。但目前大多数企业在这些方面准备不足,尤其是董事会和高管的参与度较低。 -
预算与资源投入不足
尽管企业网络安全预算有所增长,但实际投入仍不足以应对日益复杂的威胁。企业更应关注如何有效利用现有资源,而非单纯增加预算。 -
企业生态中的风险不容忽视
企业与供应商、客户、政府机构等的互联,使网络安全风险不断扩散。企业需加强对其生态系统的监控和管理。 -
物联网带来新的挑战
物联网设备的增加,使企业面临更多的威胁,包括识别可疑流量、追踪数据访问行为、管理大量设备等。 -
领导力与企业文化是关键
企业需通过卓越的领导力和文化塑造,提升员工应对网络攻击的能力,并建立统一的响应机制。
关键信息
-
感知能力:
- 仅44%的企业拥有SOC。
- 64%的企业没有或只有非正规的威胁情报计划。
- 55%的企业没有或只有非正规的漏洞识别能力。
- 73%的受访者对用户使用移动设备时的安全意识和行为表示担忧。
-
抵御能力:
- 57%的受访者近期遭遇过重大网络安全事件。
- 网络安全成熟度在软件安全、安全监控、事件管理等方面仍较低。
- 74%的企业未对信息安全转型(基础重新设计)进行优先考虑。
-
应对能力:
- 57%的企业将业务连续性/灾难恢复弹性与数据防泄漏/丢失列为最高优先级。
- 仅42%的企业有既定的沟通战略或计划预案。
- 46%的企业不会通知客户,即使其数据被暴露。
- 56%的企业不会通知供应商,即使其数据被暴露。
-
预算与资源:
- 53%的受访者表示其网络安全预算在过去12个月内有所增加。
- 61%的受访者认为预算限制是主要挑战,69%认为需要增加50%的预算。
- 企业普遍未将资源投入到安全事件的调查与应对中。
-
企业生态与物联网风险:
- 68%的受访者表示在供应商遭受攻击时不会增加信息安全支出。
- 企业需识别并管理物联网带来的风险,包括设备数量、数据流量规模和生态关系。
-
法律与合规:
- 企业需准备应对可能的法律诉讼,并保留相关证据。
- 与执法机关和监管机构的协作至关重要。
-
调查与响应机制:
- 81%的企业开展内部事件调查,83%进行威胁情报分析。
- 仅24%的企业拥有应对恶意软件和员工过失的事件响应计划。
总结
该报告揭示了企业在网络安全方面所面临的挑战,强调了网络弹性的三个核心层面:感知、抵御、应对。尽管企业在抵御能力上有所提升,但在感知和应对方面仍存在明显短板。企业需加强威胁情报、SOC建设、漏洞识别与管理,同时建立完善的应对机制和沟通策略。此外,预算分配、领导层参与、企业文化与生态系统的管理也是提升网络弹性的关键因素。报告呼吁企业更加关注网络弹性,而不仅仅是网络敏捷性,以构建更加稳健、可持续的网络安全体系。
试读结束,高清完整版pdf/doc/ppt,请点下载