阿联酋航空首席信息安全官指出存在严重的网络安全漏洞

阿联酋航空首席信息安全官指出存在严重的网络安全漏洞

源节点: 2989361

阿拉伯联合酋长国的绝大多数安全主管认为,他们的组织必须改进其团队、流程和技术运作方式,以减轻未来的网络攻击。

研究由 网格 最近发现,96% 经历过安全事件的 CISO 认为需要改进,而 52% 的受访者表示他们的组织不具备处理复杂安全事件的技术知识。

依赖手动流程

48% 的安全领导者认为他们的组织过于依赖手动流程,这阻碍了检测和修复网络事件的平均时间。

除此之外,44% 的人将打击网络犯罪的失败归咎于记录和实施流程不完善,另有 44% 的人警告说,安全控制脱节导致缺乏背景。

ESET 全球网络安全顾问 Jake Moore 表示,随着网络威胁日益复杂和普遍,持续投资保护对于企业至关重要。

“此外,现在随着人工智能威胁的引入,我们看到网络攻击变得更加无情和强大,”他说。 “公司需要记住,从攻击中恢复的成本通常超过预防性安全措施的成本。”

注意差距

虽然技术资源的差距使组织难以发现和响应网络安全事件,但安全团队的捉襟见肘或装备不足也使这变得困难。超过一半的受访者 (52%) 表示,他们的安全能力差距是其组织遭遇安全事件的原因之一。 

与此同时,44% 的受访者承认他们没有正确配置 IT 堆栈或启用检测策略。还有 40% 的人表示,他们的 IT 和安全工具无法提供事件的“足够的可见性”。 

摩尔表示:“忽视人员和流程方面的网络安全可能会使企业面临可预防或可减轻的攻击,从而产生潜在的严重后果。”

时间戳记:

更多来自 暗读