网络安全仍被视为技术问题 未能与业务关联

网络安全目前已经成为各企业董事会的重要关注方向与议程核心,不过大多数首席信息安全官(简称CISO)当下还是没能在董事会内获得席位。



 

根据本次ISACA与RSA大会进行的一份调查,82%的网络安全与信息安全专家在访问中宣称其董事会成员重视或者非常重视网络安全问题,但只有七分之一(14%)CISO有资格直接向CEO递交报告。

这种理念与行动之间的巨大差距广泛存在于高管团队当中。在本次调查当中,74%的受访安全专家预计所在企业将在2016年当中遭遇网络攻击,并有30%受访者预计钓鱼攻击将以日常姿态出现,这份《ISACA/RSA大会网络安全状态调查报告》指出。

“虽然有迹象表明企业高管人员正越来越多地了解网络安全的重要性,但其中仍然存在着进一步改善的空间,”RSA大会主编Jennifer Lawinski表示。“大多数CISO仍然需要向CIO报告,这意味着网络安全被视为一类技术问题而非业务问题。这次调查强调了信息安全行业在未来实现顺利发展所面临的阻碍。”

网络安全技能层面的差距亦会对企业安全水平带来威胁。在过去的2015年,受访安全专家对自身团队检测并响应事故的能力抱有信心的比例为75%,这一数字较2014年调查得出的87%比例下滑12%。而在这75%受访者中,60%承认其员工无法处理任何超出简单网络安全事故之外的状况。

除此之外,认为应聘者“具备聘用所要求之能力”的比例不超过一半的受访者数量由去年的50%提升至59%。其中27%的应聘者需要经过6个月的学习才能正式接手网络安全岗位,这一比例远高于2014年的3%。

“对现有网络安全技能水平的信心缺失显示出理想培训方案的匮乏,”ISACA首席知识官Ron Hale解释称。“能够亲自上手且基于技能的培训机制对于弥合网络安全技能鸿沟并高效发展强大网络团队而言非常重要。”

  态势感知能力薄弱

这份调查还强调称,目前担任网络安全或者信息安全关键性角色的安全专家在态势感知能力方面较为薄弱:

24%受访者并不了解用户凭证是否曾于2015年年内遭受窃取。

24%受访者并不了解哪些恶意攻击者曾侵入其企业。

23%受访者并不了解其所在企业是否曾经经历过高级持续性威胁(简称APT)攻击。

20%受访者并不了解是否有企业资产被劫持作为僵尸网络使用。

尽管存在上述问题,但此次接受调查的大部分CISO表示已经开始在企业的技术层面发挥作用,而且今年的报告亦显示网络安全在企业中的受重视程度在逐步提升。在此次调查中,61%的受访者预计其网络安全预计将在2016年年内实现增长,而75%的受访者表示其所在企业的网络安全战略如今与业务发展目标保持一致。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

2016年软件即服务发展的五大主题

2016年软件即服务发展的五大主题

对于2016年软件即服务(SaaS)我并没有什么伟大的预言,也没有深邃的远见或是史诗般的猜...[详细]

从生产安全体系视角看数据安全

从生产安全体系视角看数据安全

互联网的发展一日千里,安全技术随着互联网的发展,出现的新场景、新技术、新名称都越...[详细]

RSA 2019大会最值得关注的10个网络安全趋势

RSA 2019大会最值得关注的10个网络安全趋势

RSA2019大会本周开幕,来自八家知名网络安全厂商的高官们谈到了他们期待在今年大会上...[详细]

Gartner:政府部门2019年将重点投资「数据

Gartner:政府部门2019年将重点投资「数据分析与网络安全」的技术

数字化转型时一场长期竞赛,2018年数字化转移面临的主要挑战是缺少用于支持数字化转型...[详细]

区块链正在应用于正在兴起的网络安全运动

区块链正在应用于正在兴起的网络安全运动

尽管有关加密货币和交易所的黑客和欺骗的新闻铺天盖地,但事实仍然是,真正的区块链在...[详细]

返回首页 返回顶部