C级高管普遍看重网络安全 但他们却没有做好准备

简介:

IBM 新近发布的报告指出了一个问题:高管关心网络安全,但他们未必真的做好了响应网络威胁的准备。

IBM 发布的报告《C 级高管眼中的网络安全》采集了700位非 CSO 的 C 级高官对网络安全的态度,分析了安全趋势。报告中称,尽管C级高管普遍将网络威胁视为主要问题之一,但他们未必真的做好了响应网络威胁的准备。

投票结果显示,包括 CEO 、CIO 、CTO 在内,超过94%的 C 级高管相信自家企业将在未来两年内遭遇安全事件。将近三分之二(65%)的受访者表示,他们的网络安全计划十分完备,然而与此同时,仅有17%的人士称对企业网络威胁响应能力有信心。

IBM Security 高级安全顾问黛娜·凯莉(Diana Kelley)说:“C 级高官知道安全的重要性,但他们并不总是能够参与到下一步过程中来”。

IBM 的报告提到了一种名为自信悖论的趋势:高管对网络安全能力的估计与实际情况并不匹配,具体情况根据高管担任的职位而有所不同。

“如果你离安全远一点,可能会感觉更加舒服。如果你是顶级高管,很可能会想听到粉饰太平的报告。”

由于公司报告制度存在的问题,除首席信息安全官(CISO)之外的 C 级高管往往并不了解网络安全的新近趋势。

这项研究指出了合作方面的断层:69%的 C 级高管暗示自家企业制订的安全计划无法帮助 C 级高管们之间有效合作。

三分之二的受访者相信,要想改善网络安全,就应当分享更多信息。然而,当被问到是否愿意给他人分享此类信息时,仅有三分之一的受访者表示自己对此已做好准备。

“他们知道应该分享数据,但他们很担心,不愿意真的将数据共享出来”。

安全领域仍旧存在量化难题。“我们如何将风险暴露量化,并向董事会上报?高管可能在信息汇总板上看到一片绿灯,但如果你揭开伪装,处理细节会带来一些挑战。”

然而,采用正确的量化指标并不容易。凯莉建议采取更多安全措施,并进行更频繁的监控,她认为距离上次入侵事件的天数等简单的指标可能并不能满足需求。

“上次入侵天数、打补丁所需时常等简陋的上报机制并不完备,企业需要更加整体地了解风险状况。”

科技能够帮助提升可见性,加强控制,然而真正的安全是通过人员、流程和科技的组合实现的。

“科技在很多事情上能够比人类做得更快更好,但人类才是与系统交互、编写程序和策略的主体。如果你没有部署正确的策略和人员来使用技术,那么这些技术也不会奏效。”

本文转自d1net(转载)

目录
打赏
0
0
0
0
52
分享
相关文章
网络安全与信息安全:知识分享####
【10月更文挑战第21天】 随着数字化时代的快速发展,网络安全和信息安全已成为个人和企业不可忽视的关键问题。本文将探讨网络安全漏洞、加密技术以及安全意识的重要性,并提供一些实用的建议,帮助读者提高自身的网络安全防护能力。 ####
101 17
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将介绍网络安全的重要性,分析常见的网络安全漏洞及其危害,探讨加密技术在保障网络安全中的作用,并强调提高安全意识的必要性。通过本文的学习,读者将了解网络安全的基本概念和应对策略,提升个人和组织的网络安全防护能力。
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
随着互联网的普及,网络安全问题日益突出。本文将从网络安全漏洞、加密技术和安全意识三个方面进行探讨,旨在提高读者对网络安全的认识和防范能力。通过分析常见的网络安全漏洞,介绍加密技术的基本原理和应用,以及强调安全意识的重要性,帮助读者更好地保护自己的网络信息安全。
67 10
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们生活中不可或缺的一部分。本文将介绍网络安全漏洞、加密技术和安全意识等方面的内容,并提供一些实用的代码示例。通过阅读本文,您将了解到如何保护自己的网络安全,以及如何提高自己的信息安全意识。
85 10
云计算与网络安全:云服务、网络安全、信息安全等技术领域的融合与挑战
本文将探讨云计算与网络安全之间的关系,以及它们在云服务、网络安全和信息安全等技术领域中的融合与挑战。我们将分析云计算的优势和风险,以及如何通过网络安全措施来保护数据和应用程序。我们还将讨论如何确保云服务的可用性和可靠性,以及如何处理网络攻击和数据泄露等问题。最后,我们将提供一些关于如何在云计算环境中实现网络安全的建议和最佳实践。
网络安全与信息安全:漏洞、加密与意识的交织
在数字时代的浪潮中,网络安全与信息安全成为维护数据完整性、保密性和可用性的关键。本文深入探讨了网络安全中的漏洞概念、加密技术的应用以及提升安全意识的重要性。通过实际案例分析,揭示了网络攻击的常见模式和防御策略,强调了教育和技术并重的安全理念。旨在为读者提供一套全面的网络安全知识框架,从而在日益复杂的网络环境中保护个人和组织的资产安全。
网络安全与信息安全:关于网络安全漏洞、加密技术、安全意识等方面的知识分享
在数字化时代,网络安全和信息安全已成为我们日常生活中不可或缺的一部分。本文将深入探讨网络安全漏洞、加密技术和安全意识等方面的问题,并提供一些实用的建议和解决方案。我们将通过分析网络攻击的常见形式,揭示网络安全的脆弱性,并介绍如何利用加密技术来保护数据。此外,我们还将强调提高个人和企业的安全意识的重要性,以应对日益复杂的网络威胁。无论你是普通用户还是IT专业人士,这篇文章都将为你提供有价值的见解和指导。
网络安全与信息安全知识分享
本文深入探讨了网络安全漏洞、加密技术以及安全意识三个方面,旨在帮助读者更好地理解和应对网络安全威胁。通过分析常见的网络安全漏洞类型及其防范措施,详细介绍对称加密和非对称加密的原理和应用,并强调提高个人和企业安全意识的重要性,为构建更安全的网络环境提供指导。
89 2

热门文章

最新文章