VMware调查:企业内部对网络安全认知存重大分歧

简介:

VMware近期委托经济学人智库(EIU)所做的研究结果显示,企业高管和IT主管在网络安全投资及优先保护领域方面存在重大分歧。通过与EIU合作开展调查研究,VMware希望帮助企业应对目前IT安全面临的重大挑战,包括IT架构催生的各种复杂问题、妨碍企业保护客户数据和业务关键应用的障碍,从而提升客户的信任度和品牌美誉度。

企业面临五大网络风险

调查结果显示,企业普遍面临五大网络风险:第一,比防御动作更快的未知网络安全威胁;第二,随着BYOD的普及,越来越多的员工将自己的非标准设备带入办公环境,这些非标准设备为黑客入侵提供了便利;第三,企业普遍忽视网络安全问题或不够重视接受过相关培训的员工;第四,云基础架构错综复杂,既有大型云计算厂商的平台,也有不知名的第三方厂商提供的平台,这些平台是否可靠尚未可知;第五,很多企业的网络安全团队都面临着规模过小、资金不足的问题。

高管层和IT主管认知存差异

在企业内部,因为所处位置的不同,高管层和IT主管对于网络安全存在多个方面的认知差异。

IT主管普遍将网络安全视为企业的头等大事,而仅4%的高管层同意这种观点。IT主管和高级管理层均认为“企业在客户中的声誉”是最需要从网络攻击中受到保护的重要资产。不过,IT主管们热内“应用和服务”是需要在网络攻击中被保护的第二重要资产,而高级管理层则认为“公司内部私下交流”是需要在网络攻击中保护的第二重要资产。

IT主管和高管层均认为一次成功的网络攻击所导致的最大损失是“客户不再相信本企业是安全的合作伙伴”,15%的IT主管和高管层认为客户数据被窃会给企业带来最大危害。不过,高管层认为“智力资本盗窃”和“公开披露公司内部敏感信息”将给企业带来最大的伤害。

由于认知不同,IT主管和高管层对于网络安全投入的预算也各执己见。10%的IT主管认为未来两年安全预算将会大幅增长,而这一比例在高管层中为0.17%的IT主管认为未来两年安全预算会有一定增长,在高管层中仅为37%。

统一认知迫在眉睫

在洞察力方面中国区与亚太和日本地区明显不同。相比亚太区同行,中国企业的高管更加关注“公司内部通信”和“知识资本”的保护问题;中国的IT主管和企业高管在安全预算方面分歧更大。而仅6%的IT主管和企业高管认为他们可能会在未来90天内受到网络黑客的攻击,这一数字几乎是亚太和日本地区(22%)的四分之一。

VMware认为,由于网络威胁日益复杂,任何源自企业高管和IT主管之间的安全异议都可能导致企业丧失网络安全方面的优势地位以及企业的核心财富——客户数据。因此,VMware建议IT主管们必须进一步洞悉业务风险和目标,通过更加深入的交流,将网络风险翻译成商务术语。IT主管有理由提出增加安全投资的请求,企业高管也需要更好地理解网络威胁的商业含义,并基于战略和预算做出知情决策。
本文转自d1net(转载)

相关文章
|
29天前
|
云安全 机器学习/深度学习 安全
云端防御战线:云计算安全与网络防护策略
【2月更文挑战第30天】 在数字转型的浪潮中,云计算已成为企业IT架构的核心。然而,随着云服务应用的普及,网络安全威胁也随之增加。本文将深入探讨云计算环境中面临的安全挑战,并剖析如何通过一系列先进的技术手段和策略来加强数据保护,确保信息资产的安全。我们将讨论包括加密技术、身份认证、入侵检测系统、安全事件管理等在内的多种安全措施,并分析这些措施如何协同工作以形成一个多层次的防御体系。
|
1月前
|
安全 网络协议 Unix
网络安全产品之认识安全隔离网闸
随着互联网的发展,网络攻击和病毒传播的方式越来越复杂,对网络安全的要求也越来越高。传统的防火墙设备在面对一些高级的网络攻击时,往往难以做到全面的防护,因此需要一种更加有效的网络安全设备来提高网络的安全性。此外,随着信息技术的不断发展,各个行业对信息系统的依赖程度也越来越高,一旦信息系统遭受攻击或入侵,可能会导致数据泄露、系统瘫痪等严重后果。因此,对于一些高安全级别的网络环境,如政府、军队、公安、银行等,需要一种更加可靠的安全设备来保证网络的安全性。在这样的背景下,安全隔离网闸作为一种新型的网络安全设备应运而生。本文让我们一起来认识安全隔离网闸。
36 0
|
28天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境下的网络安全与防护策略
【2月更文挑战第31天】 在信息技术迅猛发展的当代,云计算以其高效、灵活和成本优化的特点成为企业数字化转型的重要支撑。然而,随着云服务的广泛应用,数据的安全与隐私保护问题也日益凸显。本文将深入探讨在复杂多变的云计算环境中,如何通过创新技术和策略加强网络安全防护,确保信息安全。我们将分析当前云计算服务中存在的安全威胁,探讨加密技术、身份认证、访问控制以及入侵检测等关键技术的应用,并提出一个多层次、综合性的安全防护框架,以助力企业在享受云计算便利的同时,有效防范安全风险。
|
28天前
|
存储 安全 网络安全
云计算与网络安全:构建数字化安全堡垒
在当今数字化时代,云计算技术的快速发展为企业提供了更便捷高效的信息化解决方案,然而,随之而来的网络安全隐患也备受关注。本文将探讨云计算与网络安全的紧密关系,分析云服务、网络安全、信息安全等技术领域的发展现状,以及如何通过有效的策略和技术手段构建数字化安全堡垒,确保信息安全与数据隐私。
12 1
|
2天前
|
运维 安全 Cloud Native
安全访问服务边缘(SASE):网络新时代的安全与连接解决方案
SASE(安全访问服务边缘)是一种云基安全模型,结合了网络功能和安全策略,由Gartner在2019年提出。它强调身份驱动的私有网络、云原生架构和全面边缘支持,旨在解决传统WAN和安全方案的局限性,如高延迟和分散管理。SASE通过降低IT成本、提升安全响应和网络性能,应对数据分散、风险控制和访问速度等问题,适用于移动办公、多分支办公等场景。随着网络安全挑战的增加,SASE将在企业的数字化转型中扮演关键角色。
|
4天前
|
SQL 安全 Java
Java安全编程:防范网络攻击与漏洞
【4月更文挑战第15天】本文强调了Java安全编程的重要性,包括提高系统安全性、降低维护成本和提升用户体验。针对网络攻击和漏洞,提出了防范措施:使用PreparedStatement防SQL注入,过滤和转义用户输入抵御XSS攻击,添加令牌对抗CSRF,限制文件上传类型和大小以防止恶意文件,避免原生序列化并确保数据完整性。及时更新和修复漏洞是关键。程序员应遵循安全编程规范,保障系统安全。
|
29天前
|
存储 安全 网络安全
构筑安全堡垒:云计算环境中的网络安全与信息保护策略
【2月更文挑战第30天】 在数字化浪潮推动下,云计算以其弹性、可扩展和按需付费的特性成为企业IT架构的核心。然而,随之而来的是日益复杂的安全威胁,它们不断试探和突破云环境的边界防御。本文深入探讨了云计算服务模型中的固有安全挑战,并提出了综合性的网络安全防护措施和信息保护策略。通过对加密技术、身份认证机制、入侵检测系统以及合规性监管等关键技术的详细分析,我们构建了一个多层次、全方位的安全框架,旨在为云计算环境提供坚固的安全保障。
|
1月前
|
安全 Linux 网络安全
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
Qt SSL/TLS 安全通信类:构建安全网络应用的关键组件
62 0
|
1月前
|
机器学习/深度学习 安全 算法
网络代理技术:保障隐私与增强安全
网络代理技术:保障隐私与增强安全
28 0