【專家視點(diǎn)】企業(yè)信息安全存兩大挑戰(zhàn) 多半不能識(shí)別黑客入侵
當(dāng)今數(shù)字世界的攻擊無(wú)處不在,企業(yè)安全防御能力仍不容樂(lè)觀。超過(guò)3成全球受訪企業(yè)無(wú)法識(shí)別出復(fù)雜的網(wǎng)絡(luò)攻擊,高達(dá)88%的受訪者認(rèn)為自身信息安全系統(tǒng)不能完全滿足企業(yè)需求。
安永此次調(diào)查了來(lái)自全球67個(gè)國(guó)家、覆蓋超過(guò)85個(gè)主要行業(yè)的1755家企業(yè),其中中國(guó)代表企業(yè)109家。調(diào)查顯示,犯罪集團(tuán)、內(nèi)部員工和黑客組織是排名前三位最有可能的網(wǎng)絡(luò)攻擊來(lái)源,占比分別為59%、56%、54%。國(guó)家背景攻擊者列第六位,占比35%。
調(diào)查還顯示,54%的受訪者的信息安全職能目前不具備關(guān)注新興技術(shù)及其影響的角色或部門(mén);36%的受訪者不具備威脅智能感知系統(tǒng)計(jì)劃;認(rèn)為信息安全職能完全符合企業(yè)需求的受訪者比例僅占12%;而不具備安全管理平臺(tái)的受訪者比例從2014年的42%增長(zhǎng)為47%;另外,不具備身份及訪問(wèn)管理系統(tǒng)的受訪者比例從2014年的12%增長(zhǎng)為18%。
實(shí)際上,一旦被這些“黑客”盯上,多數(shù)企業(yè)束手無(wú)策,僅有7%的企業(yè)有應(yīng)對(duì)入侵計(jì)劃。
安永分析,由于輔助決策系統(tǒng)日益智能化,以及數(shù)據(jù)大量集中,從而導(dǎo)致網(wǎng)絡(luò)脆弱性加劇。當(dāng)今網(wǎng)絡(luò)信息安全的最大威脅,44%的受訪者都投給了網(wǎng)絡(luò)釣魚(yú),另有43%的受訪者表示惡意軟件是當(dāng)今面臨的最大威脅。
面對(duì)個(gè)人信息、知識(shí)產(chǎn)權(quán)被竊,黑客攻擊等,報(bào)告建議,企業(yè)應(yīng)繼續(xù)以超前防范網(wǎng)絡(luò)攻擊者為目標(biāo),建立更為先進(jìn)的安全管理平臺(tái),并使用網(wǎng)絡(luò)威脅智能感知系統(tǒng)以有效地保持運(yùn)營(yíng)的一致性,幫助開(kāi)展主動(dòng)防御,尋找潛在攻擊者、分析和評(píng)估威脅,并在威脅破壞企業(yè)的關(guān)鍵資產(chǎn)之前將其解除。