安全支出离开数据易受攻击,研究发现
新的Windows 7和8.1修补程序迎来了汇总更新的未来
新的Windows 10 Beta Build 14352拥有一些令人愉快的惊喜
GDPR对英国商业和经济有益,专家告诉领王委员会
新加坡如何帮助东南亚达到其数字潜力
新加坡建立数据分析和网络安全的深度能力
Devops安全仍然是一个事后
Santander推出了语音控制的付款
科技困扰Oracle案例的陪审团在奥秘案例中谷歌
为云推动:解锁谷歌数据中心的秘密
Slack正在让用户将他们的聊天凭据带到其他应用程序
量子计算机对安全构成了巨大的威胁,NIST希望您的帮助
新的JavaScript SPAM波分配了锁定勒索软件
SAP 2016结果:云收入近3亿欧元,5,400 S / 4客户
据称叙利亚黑客被引渡到美国敲诈勒索
PAC回忆起沃达丰启示后的ESN询问
虽然智能手机芯片取消,但英特尔的Atom架构即可实现。
新的刮水器恶意软件击中中东和欧洲
Chromebooks在美国击败Mac笔记本1.4至1
史蒂夫乔布斯是一个外星人和其他神话
数字制造业可以消除仓库,创造按需生产
需要解决垃圾数字收集
空中汽车改变迪拜的公共交通工具
绿色小点的沃尔玛停用应该吓到所有零售商
通过专业的金融网络攻击袭击的人数在平静之后生长
OFGEM说,智能电表风险恶化数字排除问题的问题
你的数据安全吗?MarkLogic 9旨在确保它是
802.11ac Wi-Fi速度更快,但需要一条快速的电线
Mod Ditches用于基于SaaS的协作工具的电子表格
HP开始销售其喷射融合3D打印机;说它比其他50%更便宜,10倍
谷歌和其他服务的地图可能需要在印度的安全许可
企业敦促根据实际需求购买安全性
这艘自主船只试图仅使用太阳能越过海洋
政府云安全分类混乱狗数字市场列表
邮局为所有英国账户提供银行,因为银行分行关闭
工业控制系统对英国网络安全的威胁
NRF 2017:Richard Branson表示,成功的关键并没有太认真对待自己
用于共享3.5GHz无线频谱的多个U.S.试验
纯存储将核性数据平台添加到FlashArray // M阵列中
所有RBS和NATWEST分支都有技术专家
南非儿童医院使用视频来训练心脏病学家
面试:云铸造厂2017年开源Paas的提高认识计划
报告称,犯罪分子比员工更好的沟通者
微软停止Skype Wi-Fi服务
威尔士政府推出了500万英镑的创新基金
Alexa讲亚马逊销售成功
三星和NVIDIA通过结束他们的专利诉讼来实现和平
斯德哥尔摩提供可持续数据中心的避风港到Hyperscale Cloud Compss
谷歌房屋和亚马逊回声之间的史诗般的争斗刚刚开始
企业IT买家在客户服务和支持方面发出了服务器制造商的缺点
您的位置:首页 >产品 > 电子产品 >

安全支出离开数据易受攻击,研究发现

2021-07-04 18:44:05 [来源]:

一项研究证实,安全系统组织与这些系统保护敏感数据的能力之间的能力之间存在持续的断开连接。

根据2017年Thales数据威胁报告,根据英国,美国,德国澳大利亚,巴西和日本,根据2017年的数据威胁报告,数据保护策略尚未进化以匹配安全威胁。

根据调查,73%的组织在2017年提高了IT安全支出,从前一年的58%增加了38%。

尽管如此,68%的受访者表示,他们经历了违约赛,而过去一年的违约赛突破了26%,与去年相比增长了5%。

该研究与451项研究一起进行,而30%的受访者则分类为数据攻击的“非常脆弱”或“极其易受伤害”,并且违规人数继续上升,这两个顶级支出优先事项是网络(62%)和终点(56%)保护,与Systems的46%的支出相比,以保护数据休息。

该报告指出,尽管违约所致,但公司仍在优先考虑网络和端点安全系统通过加密。

超过四分之三的组织(76%)识别休息时的数据加密,以及与端点安全性相比,在保护敏感数据方面更有效,但网络和终点安全性均在其IT安全购物列表中占据了最大的同比增长在支出这些安全类别。

Garrett Bekker是451次关于报告的研究和作者的信息安全资深分析师,表示,组织在过去的同一系统上继续支出,但不一定在停止现代违规方面最有效。

“它认为,如果安全策略在这种快速变化的威胁环境中没有像动态的那样,违规速度将继续增加,”他说。

根据报告,安全支出决策背后的原因是不同的,但合规性仍然是关键驱动因素。

几乎一半的受访者列出了与其最高支出优先权的合规要求,其次是最佳实践(38%)和保护声誉/品牌(36%)。

然而,该报告称,令人鼓舞的是,较少的受访者(59.5%)将合规要求视为“非常有效”,比上年64%的值得注意的下降。

根据Thales和451研究,虽然合规规定提供了数据安全蓝图,但在构建安全策略时,他们不应该唯一考虑足以承受复杂的攻击者。

所有垂直行业调查确定的网络犯罪分子是最重要的威胁(44%),其次是黑客活动者(17%),网络恐怖分子(15%)和国家(12%)。

关于内部威胁,58%的人认为特权用户是最危险的内部人士,2016年的63%略有下降。执行管理人员在44%处被视为第二个危险的内幕,其次是普通员工(36%)和承包商(33%)。

根据Thales和451研究,因为正在创建,运输,处理和存储在企业网络边界外,传统的基于周边的安全控制和传统网络和端点保护系统的越来越多的相关性。

其他新的流行技术带来了额外的安全挑战。例如,该研究发现,40%的受访者正在使用用于生产应用的Docker容器。与此同时,47%的Cite安全作为更广泛的Docker集装箱采用的“顶级障碍”。

Peter Galvin,Streses E-Security战略副主席表示,企业必须不可避免地面对越来越复杂的威胁景观。

“我们的世界 - 包括云,大数据,IOT [互联网]和Docker - 呼吁强大的IT安全策略,以保护数据的所有形式,休息,在运动中,在运动中保护数据,”他说。

“企业需要投资隐私式防御机制 - 例如加密 - 保护宝贵的数据和知识产权。他们还需要将安全性视为企业推动者,以促进数字举措并在合作伙伴和客户之间建立信任。“

为了抵消数据突破趋势并利用新技术和创新,该报告建议组织至少应遵守以下实践:

使用加密和访问控制作为数据的主要防御,并考虑“加密所有内容”策略。选择解决各种用例的数据安全平台产品,并强调易用性.IMPLEMENT安全分析和多因素身份验证系统帮助识别威胁数据使用模式。
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。